סטארט-אפ האבטחה הישראלי אורכיד סקיוריטי גייס 36 מיליון דולר
החברה שפיתח פלטפורמה מבוססת בינה מלאכותית לניטור ושליטה של תהליכי זהויות באפליקציות, השלים גיוס סיד בהיקף 36 מיליון דולר בהובלת Team8 וזרוע ההשקעות של אינטל; כספי הגיוס ישמשו לפיתוח המוצר תוך שימוש במודלי שפה (LLMs), להרחיב את פעילות השיווק והמכירות ולהגדיל את צוותי התמיכה
הסטארט-אפ אורכיד סקיוריטי (Orchid Security), שפיתח פלטפורמה מבוססת בינה מלאכותית לניטור ושליטה של תהליכי זהויות באפליקציות, השלים גיוס סיד בהיקף 36 מיליון דולר. את הגיוס הובילו Team8 ו-Intel Capital (זרוע השקעות של אינטל), והשתתפות בו Capital One וגם המשקיעים ג'ף וויליאמס(FireEye, Cisco, McAfee), דרור דוידוף (Aqua) וזוהר אלון (Dome9, צ'ק פוינט).
אורכיד סקיוריטי הוקמה בתחילת 2024 על ידי רועי קתמור, מנכ"ל החברה, עידו קלזון, סמנכ"ל פיתוח, ורוברט וייצמן שמנהל את הפעילות בישראל. כספי הגיוס ישמשו את החברה, שמעסיקה כ-40 עובדים, מתוכם כ-30 בישראל וכ-10 במשרדיה בארה"ב, לפיתוח המוצר תוך שימוש במודלי שפה (LLMs), להרחיב את פעילות השיווק והמכירות ולהגדיל את צוותי התמיכה.
הפלטפורמה של אורכיד מספקת סנכרון של אפליקציות ארגוניות עם כלים לאבטחת ניהול זהויות בסביבה ארגונית מגוונת ומפוצלת. המערכת מזהה אוטומטית ובצורה רציפה אפליקציות המוטמעות בנכסי הארגון (Self-hosted) בין אם מקומית ובין אם בענן, וכן אפליקציות המונגשות כ-SaaS (שירות כתוכנה). בהתאם, המערכת מנטרת אוטומטית את תהליכי הזהויות הקיימים באפליקציות אלה, מזהה חוסר הלימה כנגד רגולציות האבטחה ומאפשרת לבצע שינויים שאינם דורשים משאבי הנדסה או שימוש בקוד, כך שהיא חוסכת בזמן ובמשאבים ומשפרת את חוסן מערך אבטחת הזהויות הארגוני (Identity-First Security Orchestration). לדבריהם, בניגוד לפתרונות מסורתיים המתבססים על תהליכים ידניים וממושכים, Orchid Security מספקת תצוגה מלאה, רציפה ואוטומטית של כלל האפליקציות והזהויות הממומשות בהן, ומאפשרת ניהול אבטחה מקיף בזמן אמת.
רועי קתמור, מנכ"ל ומייסד Orchid Security: ״ולידציית שוק משמעותית הצביעה על בעיה תשתיתית ומוכרת בעולם ניהול אבטחת זהויות באפליקציות ארגוניות - בעיית ההטמעה. כל אפליקציה ארגונית היא נכס ארגוני הדורש ניהול זהויות ריכוזי, פשוט לתפעול ועפ״י התקינות השונות אליהן מחויב הארגון. בפועל כל כלי אבטחת הזהויות, הן אלה המספקים אימות והן אלה המספקים מתן הרשאה, דורשים אינטגרציה של האפליקציות השונות אליהם. מעבר לאתגר הטמון בגישת הטמעה ייחודית זו, מתווסף מימד של דינמיות - האפליקציות משתנות, התקינה משתנה, וכלי אבטחת הזהויות משתנים. אי עמידה בתקינה, עלויות תחזוקה גבוהות וסיכון מוגבר לניצול וחשיפה ארגונית הם מנת חלקם של ארגונים ואת זה אנחנו מגיעים לפתור מהתשתית.
- חצי מהסיד: IMMA גייסה 2.5 מיליון דולר לאולטרסאונד ביתי לנשים בטיפולי פוריות
- גיוס סיד ל-Daylight: סטארטאפ הסייבר הישראלי שמציע מודל היברידי לאבטחת מידע
- המלצת המערכת: כל הכותרות 24/7
מודלי שפה מתקדמים עם בינה מלאכותית, בעיקר אלה המותאמים יותר להבנת שפות ובעלי יכולות הסבר (explainability) המוטמעים בליבת הפלטפורמה של Orchid Security, מספקים לנו יכולת הבנה של ניהול הזהויות באפליקציות הארגוניות השונות באופן מיידי. הפלטפורמה של Orchid Security מציעה ניטור ושליטה מיידיים לזהויות הטמונות באפליקציות ארגוניות תוך תמיכה בתהליכי התקינה והאבטחה השונים. המערכת שלנו מאפשרת ללקוחות חיסכון ניכר הן בעלויות והן בזמן, ביחס לפתרונות מסורתיים בתחום תוך ניצול מיטבי של כלי אבטחת זהויות שהוטמעו בארגון. הגיוס יאפשר לנו להמשיך לממש את החזון שלנו, בגיבוי השותפים האסטרטגיים שלנו – Team8 ו-Intel Capital, והלקוחות שלנו שהביעו אמון בפתרון המתקדם שלנו."
אמיר זילברשטיין, שותף-מנהל ב-Team8: "יחד עם Orchid Security, שהוקמה כחלק ממודל ה-Venture Creation של Team8, זיהינו הזדמנות יוצאת דופן להתמודד עם אחת הבעיות הכואבות ביותר בתחום אבטחת הזהויות - יכולת ההטמעה המוגבלת של אפליקציות ארגוניות שונות אל מול כלי אבטחה וניהול הזהויות בארגון. החברה מביאה בשורה לארגונים רבים על ידי יצירת אינטגרציה אוטומטית המבוססת על עקרונות אבטחת מידע ודרישות רגולטוריות בין סביבות מרובות אפליקציות אל כלי ניהול הזהויות ואבטחת הזהויות בארגון והכל לכדי מערך אבטחה מנוהל. הפלטפורמה מבוססת ה-AI של החברה הופכת את תהליכי זיהוי הפערים, הערכת הסיכונים וניהול האבטחה לאוטומטיים ומקיפים. עם Orchid Security, תהליך ההטמעה של אפליקציות ארגוניות הופך לפשוט ואינו מצריך שינויים אפליקטיביים או ארכיטקטונים, דבר המאפשר לארגונים לחסוך במשאבים יקרים – החל מהוצאות של מיליוני דולרים ועד לחיסכון בזמן העבודה הידני של בעלי תפקידים קריטיים. החברה שהוקמה בתחילת 2024 הציגה תוצאות יוצאות דופן בזמן קצר כולל מכירות והטמעות מוצלחות במספר חברות Fortune500."

האקרים מצפון קוריאה השתמשו ב-ChatGPT לייצור תעודת זהות מזויפת
חוקרי סייבר בדרום קוריאה חשפו כי האקרים מצפון קוריאה ניצלו את ChatGPT להפקת מסמכים מזויפים לצורכי פישינג והציגו באיזו קלות ניתן לעקוף מנגנוני הגנה בבינה מלאכותית ולבצע מתקפות ריגול דיגיטליות
חוקרי אבטחת מידע דרום קוריאניים חשפו השבוע מקרה בו קבוצת האקרים צפון קוריאנית השתמשה ב-ChatGPT ליצירת תעודת זהות צבאית מזויפת. המסמך המזויף שימש במסגרת התקפת סייבר שכוונה נגד יעדים בדרום קוריאה. המקרה מצטרף למגמה גוברת של שימוש בכלי בינה מלאכותית לפעילות ריגול.
קבוצת האקרים הידועה בשם "קימסוקי" יצרה מסמך מזויף של תעודת זהות צבאית דרום קוריאנית. המסמך היה אמור להפוך הודעת פישינג לאמינה יותר. ההודעה הכילה קישור לתוכנה זדונית המסוגלת לחלץ מידע ממחשבי הקורבנות. זו אינה הפעם הראשונה שצפון קוריאה עושה שימוש בבינה מלאכותית למטרות כאלה. באוגוסט דיווחה חברת אנתרופיק כי האקרים צפון־קוריאנים השתמשו בכלי Claude Code כדי להתחזות לעובדי טכנולוגיה ולהתקבל לעבודה בחברות אמריקניות, שם ביצעו משימות טכניות לאחר שהתקבלו.
OpenAI מסרה בפברואר כי חסמה חשבונות חשודים של גורמים מצפון קוריאה. לפי החברה, המשתמשים יצרו קורות חיים ומכתבי פנייה מזויפים כדי לגייס עובדים למיזמים שלהם. במקרה האחרון כוונו ההתקפות לעיתונאים, חוקרים ופעילי זכויות אדם העוסקים בנושאי צפון קוריאה. ייתכן שהנפגעים נבחרו בשל עיסוקם בפרסום מידע על המשטר.
הממשל האמריקני טוען כי צפון קוריאה משתמשת בהתקפות סייבר, בגניבת מטבעות דיגיטליים ובשירותי קבלנות טכנולוגית כדי לאסוף מידע ולממן את תוכניותיה, לרבות פיתוח נשק גרעיני, ובכך לעקוף סנקציות.
- דרך ה-SharePoint: האקרים סינים חדרו כמעט עד לתכנית הגרעין האמריקאית
- האם האקר AI טוב יותר מהאקר אנושי? על הסטארט אפ שגייס 75 מיליון דולר
- המלצת המערכת: כל הכותרות 24/7
במהלך המחקר, החוקרים ביצעו ניסוי כדי להבין איך נוצר המסמך המזויף. כאשר ביקשו מ-ChatGPT ליצור תעודת זהות ממשלתית - פעולה הנחשבת בלתי חוקית בדרום קוריאה - המערכת סירבה לבקשה. אולם כשהם שינו מעט את אופן ניסוח הבקשה, המערכת הסכימה ליצור את המסמך הרצוי. הממצא מעלה חששות לגבי הקלות שבה ניתן לעקוף מנגנוני הבטיחות של כלי בינה מלאכותית ולנצל אותם למטרות זדוניות. זה מדגים פער בין המדיניות המוצהרת של חברות הטכנולוגיה לבין היכולת הפרקטית לאכוף אותה.

הנחת הענק חושפת: מהפכת ה-AI עומדת להוזיל דרמטית את שירותי התוכנה
הממשל האמריקאי קיבל 70% הנחה על שירותי AI - והשאלה החשובה היא מתי גם אנחנו נזכה למחירים האמיתיים של הטכנולוגיה שעלות ייצורה כמעט אפסית
חברת ServiceNow הודיעה לאחרונה על הסכם חסר תקדים עם הממשל הפדרלי האמריקאי: הנחה של עד 70% על חבילת שירותי AI מתקדמים. ההסכם, שנחתם עד ספטמבר 2028, הוא חלק ממאמץ רחב של ממשל טראמפ לשלב טכנולוגיות בינה מלאכותית בכל זרועות הממשל. אבל מעבר לחדשות העסקיות, ההסכם חושף עובדה מטרידה: העלות האמיתית של שירותי AI נמוכה בהרבה ממה שרוב הלקוחות משלמים עליהם כיום.
השאלה המתבקשת היא פשוטה - אם הממשל האמריקאי מצליח לקבל את אותם שירותים מתקדמים במחיר של כמעט חינם, למה עסקים ומשתמשים פרטיים ממשיכים לשלם מאות ואלפי דולרים למשתמש?
מאחורי הקלעים של עסקת הענק
ServiceNow, ענקית האוטומציה האמריקאית שכבר משרתת 75% מהמשרדים הפדרליים, לא סתם מציעה הנחה אקראית. מדובר במהלך אסטרטגי שנועד להטמיע את הטכנולוגיות המתקדמות ביותר של החברה - אלו המבוססות על AI עמוק בלב הממשל האמריקאי. ההסכם נחתם דרך ה-GSA, מנהל השירותים הכלליים של ארה"ב, ומבטיח לחברה נוכחות דומיננטית במערכות הממשלתיות לשנים הבאות.
החברה מעריכה ששילוב הטכנולוגיות שלה יכול להעלות את היעילות הממשלתית ב-30% בתחומים כמו טיפול בתקלות IT, אוטומציה של תהליכים ביורוקרטיים וניהול משאבים. במילים אחרות, הממשל מצפה לקבל יותר תפוקה עם פחות עובדים ובעלות נמוכה משמעותית.
- האקרים מצפון קוריאה השתמשו ב-ChatGPT לייצור תעודת זהות מזויפת
- הקרב על חופש הידע
- המלצת המערכת: כל הכותרות 24/7
ביל מקדרמוט, מנכ"ל ServiceNow, הבהיר שההנחות נועדו לאפשר את האימוץ המהיר של המוצרים המתקדמים ביותר של החברה - אלה שמשלבים בינה מלאכותית מתקדמת. החברה מוכנה להפסיד כסף בטווח הקצר כדי להפוך לתשתית הבסיסית של הממשל האמריקאי, מה שיבטיח לה יתרון אסטרטגי לשנים קדימה.