האקר פריצה אונליין סייבר האקרים פריצה מחשבים הייטק אבטחת מידע
צילום: Istock

האם האקר AI טוב יותר מהאקר אנושי? על הסטארט אפ שגייס 75 מיליון דולר

חשבתם שה-AI יחליף מתכנתים אבל לא אנשי סייבר - טעיתם. העידן הבא של תוקפי סייבר נגד מגני סייבר - מכונות נגד מכונות

רוי שיינמן | (1)

רובוט בשם Xbow, שפותח על ידי סטארט-אפ הנושא את אותו השם, הפך לאחת הדמויות הבולטות בתחום הסייבר בשבועות האחרונים. זהו למעשה בוט בינה מלאכותית, שהצליח לזהות ולדווח על כמות הפרצות הגדולה ביותר במערכות של חברות גדולות.

הוא משמש לבדיקת מערכות הגנת סייבר כשהוא מנסה לפרוץ אליהם. הבוט הזה מצליח יותר מהאקרים אנושיים.  

מדובר בפריצת דרך טכנולוגית שמערערת על כל מה שחשבנו על יחסי הכוחות בין תוקפים למגנים. הבוט של Xbow מדמה תהליך חדירה למערכות (Penetration Testing), פעולה שבדרך כלל מצריכה צוותים מקצועיים של "האקרים לבנים" ותשלום של עשרות אלפי דולרים בכל פעם. אבל כאן, כל התהליך ממוכן, מהיר וחסכוני יותר. הממשעות היא שהאקר AI טוב יותר בהתקפה ולכן גם במציאת פירצות מהאקר אנושי. 

data-end="1268">מייסד החברה, אואה דה מור, לשעבר מדען מחשב באוקספורד ובכיר בגיטהאב, טוען שהמערכת מסוגלת לא רק לאתר פרצות, אלא גם לשנות את כל התפיסה של עולם ההגנה הדיגיטלית. לדבריו, המשימה הגדולה הבאה היא לא רק לאתר את הבאגים, אלא גם להציע קוד מתוקן שיוכל להחליף את הקוד הבעייתי, מבלי שמפתח יידרש לגעת בו.

אלו חדשות מעניינות, אך כמו תמיד יש גם חששות. זאת הפעם הראשונה שבינה מלאכותית עוקפת בני אדם בליגה העליונה של זיהוי חולשות וזאת כשברקע מתרבים גם הכלים ההתקפיים שמבוססים על אותה
טכנולוגיה. כלומר, לא רק ההגנה נעזרת ב-AI, גם ההתקפה. למעשה, מדובר בעידן חדש של "מכונות נגד מכונות".

הדעה הרווחת בקרב המומחים היא שהכף צפויה לנטות בסופו של דבר לטובת המגנים, שכן בינה מלאכותית מסוגלת לסרוק מערכות בהיקפים שאדם לא מסוגל לעמוד בהם, ולהציע פתרונות מראש, עוד לפני שמערכת יוצאת לדרך.

הסטארט-אפ, שקם בינואר 2024, כבר הספיק לזהות באגים במערכות של חברות כמו אמזון, דיסני, סוני ופייפאל, והחברה מדווחת על שימוש גם בקרב בנקים וחברות טכנולוגיה מהגדולות בעולם. בין בכירי הצוות נמצא ניקו וייסמן, לשעבר מנהל האבטחה של ליפט, ואלברט ציגלר, שהיה בין מקימי Semmle, חברה קודמת של דה מור, שנרכשה על ידי גיטהאב ב-2019.

המכשול הגדול כנראה אינו טכנולוגי, אלא תרבותי. מנהלי אבטחה מתמודדים עם שטף הולך וגדל של התראות, ולעיתים קרובות מתקשים להבדיל בין חשוב לשולי. השימוש ב-Xbow עשוי להפחית את הרעש ולהדגיש רק את האיומים האמיתיים. בינתיים, המערכת אינה מושלמת. היא מצטיינת בזיהוי כשלים בקוד, אך מתקשה להבין בעיות שנובעות מתכנון לוגי של המוצר. למשל, היא יודעת שצריך לשמור על פרטיות מרשמים רפואיים, אבל תתקשה להבין לבד מה המשמעות של זה במבנה מערכתי מורכב.

קיראו עוד ב"BizTech"

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    אבי אנונימי 25/06/2025 22:36
    הגב לתגובה זו
    כמות הפרצות הגדולה ביותר במערכות של חברות גדולות בהשוואה למה למי אולי כדאי להבין קודם בנושא לפני שכותבים עליו משפטים לא ברורים
GPT5GPT5

OpenAI משיקה את GPT-5.2: המירוץ מול גוגל מתחמם

המודל החדש עוקף מומחים אנושיים ב-71% ממשימות העבודה; הסכם מיליארד דולר עם דיסני



עמית בר |
נושאים בכתבה ChatGPT

OpenAI השיקה  את GPT-5.2, גרסה משופרת של מודל הדגל שלה שהושק באוגוסט, עם דגש על יישומים מקצועיים. המודל כולל שלוש גרסאות – Instant, Thinking ו-Pro - הזמינות ראשונית למנויי ChatGPT Plus ו-Pro דרך האפליקציה וה-API. לפי נתוני OpenAI, GPT-5.2 עוקף או משתווה לביצועי מומחים אנושיים ב-70.9% ממשימות עבודה מתוך 44 תחומי עיסוק, כולל פיננסים, בריאות, תכנות וניתוח נתונים.

ההשקה מגיעה שבועות ספורים אחרי הכרזת "קוד אדום" פנימית של המנכ"ל סם אלטמן ב-2 בדצמבר, שנועדה להתמודד עם התקדמות מודל Gemini 3 של גוגל, שדיווחים מצביעים על עליונותו בביצועים לוגיים ומתמטיים.



GPT 5.2
GPT 5.2


שדרוגים טכניים וביצועים

השדרוגים הטכניים כוללים חלון הקשר של 400,000 טוקנים, המאפשר עיבוד מאות מסמכים בו-זמנית, ושיפור של 25% ביכולת שימוש בכלים חיצוניים כמו גיליונות אלקטרוניים ומצגות. בדגש על תחומי ידע, המודל מציג ציונים גבוהים יותר במבחני ביצועים: 100% ב-AIME 2025 למתמטיקה ללא כלים, 55.6% ב-SWE-Bench Pro לקידוד (לעומת 43.3% של Gemini 3 Pro), ו-92% בהבנת ראייה מורכבת.

ידע המודל מעודכן עד 31 באוגוסט 2025, מה שמבטיח רלוונטיות לאירועים עדכניים. פידג'י סימו, מנכ"לית חטיבת היישומים שהצטרפה במאי, ציינה כי GPT-5.2 מיועד לייצר "ערך כלכלי אמיתי" דרך ביצוע פרויקטים מרובי-שלבים, כולל יצירת קוד נקי יותר ותיקון באגים אוטומטי.

ארמיס מייסדים
צילום: ארמיס

אקזיט ענק בסייבר - ארמיס תימכר ב-7 מיליארד דולר

דיווח בבלומברג: ServiceNow תרכוש את ארמיס ב-7 מיליארד דולר

רן קידר |
נושאים בכתבה ארמיס

דיווח בבלומברג: ServiceNow תרכוש את ארמיס ב-7 מיליארד דולר. ארמיס, חברת סייבר ישראלית-אמריקאית שנוסדה ב-2015 על ידי יוצאי יחידת 8200 ומבוססת בסן פרנסיסקו, מתמחה בניטור וניהול התקנים מחוברים ללא התקנת סוכנים. הפלטפורמה שלה מזהה אלפי התקנים "עיוורים" ברשתות ארגוניות, כולל IoT, ציוד רפואי, מערכות תעשייתיות OT ותשתיות קריטיות, ומספקת נראות מלאה לסיכונים. הטכנולוגיה מזהה יותר נקודות תורפה מכלים מסורתיים ומשרתת מעל 40% מחברות Fortune 100, כולל 7 מתוך Fortune 10, וכן ארגונים בבנקאות, תעשייה כבדה, תעופה וביטחון.

לאחרונה גייסה ארמיס 435 מיליון דולר בהובלת גולדמן סאקס ו-CapitalG, לפי שווי של 6.1 מיליארד דולר – עלייה משמעותית משווי 4.5 מיליארד דולר שהיה לפני כחצי שנה. ההכנסות החוזרות השנתיות (ARR) חצו את רף 300 מיליון דולר, צמיחה של למעלה מ-50% משנה קודם, עם אלפי לקוחות גלובליים. בשנתיים האחרונות ביצעה שלוש רכישות בתחומי ענן, AI ואבטחת OT, שתרמו מיליוני דולרים נוספים להכנסות. החברה מתכננת להגיע למיליארד דולר ARR תוך שלוש שנים, כשההצהרה היתה שהחברה נערכת להנפקה בעוד שנה-שנה וחצי.


אלא ש-ServiceNow טרפה את הקלים. ההצעה שלה כנראה היתה "טובה מדי", הצעה שאי אפשר להגיד לה לא.  משקיעים כמו Insight Partners (שרכשה ב-2020 תמורת 1.1 מיליארד דולר) ו-CapitalG שהיו בסבבים מוקדמים ירוויחו פי 6-7 על ההשקעה, 

כך או אחרת, השילוב של מערכות ארמיס עם ServiceNow, שפלטפורמת ה-ITSM שלה משרתת 85% מחברות Fortune 500, יאפשר ניטור התקנים משולב שמפחית עלויות תפעול ב-25-30% ויחזק חשיפה לשוק IoT שיגיע ל-15 מיליארד התקנים עד 2026. העסקה מבטאת טרנד רחב: 60% מעסקאות הסייבר מאז 2023 כוללות אינטגרציה לפלטפורמות ענק כמו Microsoft, Salesforce ו-Oracle, מקצרת זמן שילוב מ-12 ל-6 חודשים ומגדילה הכנסות משותפות ב-35%. לתעשייה הישראלית, זהו אקזיט נוסף אחרי שויז נמכרה למיקרוסופט ב-32 מיליארד דולר וסייברארק לפאלו אלטו ב-25 מיליארד דולר.