עובדי בלום סקיוריטי, צילום: פיני סילוק
עובדי בלום סקיוריטי, צילום: פיני סילוק

יוצאי פאלו אלטו מגייסים 20 מיליון דולר לאבטחת מחשבי עובדים בעידן ה-AI

חברת הסייבר הישראלית Bloom Security נחשפת לאחר שהשלימה סבב סיד בהובלת גלילות קפיטל ובהשתתפות קרנות ההשקעה Ten Eleven Ventures, Okta Ventures ו-Runtime Ventures. החברה פיתחה מערכת לזיהוי סיכונים הנובעים מאייג'נטים מבוססי AI, תוספים וחבילות קוד המותקנים במחשבי עובדים ומפתחים
מנדי הניג |
נושאים בכתבה סייבר

חברת הסייבר הישראלית Bloom Security נחשפת עם גיוס סיד של 20 מיליון דולר. את הסבב הובילה קרן Glilot Capital, והשתתפו בו Ten Eleven Ventures, Okta Ventures ו-Runtime Ventures. לצדן השקיעו בחברה גם מייסדי חברות הסייבר Snyk, Demisto, Dig Security ו-Talon.

Bloom פועלת בתחום אבטחת נקודות הקצה, כלומר מחשבי העובדים והמפתחים בארגון. החברה מבקשת להתמודד עם שינוי שנוצר בעקבות התרחבות השימוש בכלי בינה מלאכותית: לצד התוכנות שמתקין הארגון, פועלים כיום במחשבים גם אייג'נטים מבוססי AI, שרתי MCP, תוספים לדפדפנים ולסביבות פיתוח, כלי אוטומציה וספריות קוד.

חלק מהכלים מותקנים ישירות בידי העובדים, בעוד אחרים מתווספים באמצעות כלי AI. במקרים מסוימים הם מקבלים הרשאות וגישה למידע או לשירותים ארגוניים בלי שעברו בדיקה מסודרת של צוותי האבטחה. מספר הרכיבים הפועלים במחשבי העובדים גדל, ולפי החברה מקשה על הארגונים לעקוב אחר התוכנות, החיבורים וההרשאות שנוספו לסביבת העבודה.

פתרונות EDR מסורתיים מתמקדים בעיקר בזיהוי קבצים זדוניים, תוכנות חשודות והתנהגות חריגה. Bloom טוענת כי התרחבות השימוש בכלי AI יוצרת גם סיכונים שמקורם בתוכנות לגיטימיות, למשל אייג'נט שהוגדר באופן שגוי, תוסף שקיבל הרשאות רחבות, תוכנה להקלטת מסך שפועלת במחשב של מנהל או ספריית קוד שהגיעה ממקור לא מהימן.

הפלטפורמה שפיתחה החברה משתמשת בסוכני AI אוטונומיים כדי למפות את התוכנות, התוספים והקוד הפועלים בכל מחשב. המערכת בוחנת את ההרשאות שקיבלו הכלים, את המידע והמערכות שאליהם הם ניגשים ואת האינטראקציה ביניהם. הערכת הסיכון מתבצעת בהתאם להקשר, כך שאותו כלי עשוי להיות מוגדר כבעל רמת סיכון שונה בהתאם לתפקיד העובד, למידע שאליו הוא חשוף ולתוכנות האחרות הפועלות במחשב.

המערכת מאפשרת לארגונים לחסום התקנות מסוכנות, לאכוף הגדרות אבטחה ולטפל בסיכונים הקשורים לשרשרת אספקת התוכנה. המטרה היא לאפשר טיפול נקודתי בהתאם לסיכון שזוהה, במקום להפעיל חסימות גורפות שעלולות לפגוע בעבודת העובדים ובהטמעת כלי AI.

"מחשבי העובדים כבר אינם כוללים רק תוכנות שהארגון בחר, בדק אותן והחליט שהן בטוחות", אמר איתי קרן, מנכ"ל וממייסדי Bloom Security. "פועלים בהם אייג'נטים, תוספים וחבילות קוד שמתחברים לשירותים ומקבלים גישה למידע, לעיתים בלי שצוותי האבטחה יודעים על כך. הקמנו את Bloom כדי לאפשר לארגונים להבין מה באמת פועל בכל מחשב ולשלוט בסיכונים, בלי לעכב את העבודה ואת אימוץ כלי ה-AI".

Bloom Security הוקמה ב-2025 בידי קרן, אופיר בלסיאנו, המשמש מנהל המוצר הראשי, ואיתי פרישמן, מנהל הטכנולוגיות הראשי. השלושה הם יוצאי חיל הים, ממר"ם ויחידה 81, והיו בין העובדים הראשונים ב-Dig Security וב-Demisto. שתי החברות נרכשו בידי פאלו אלטו נטוורקס: דמיסטו נרכשה ב-2019 תמורת 560 מיליון דולר, ואילו Dig Security נרכשה ב-2023 תמורת סכום שדווח אז על כ-400 מיליון דולר. כיום מעסיקה Bloom כ-30 עובדים בישראל, שרובם עבדו בעבר ב-Dig Security ובפאלו אלטו נטוורקס.

קובי סמבורסקי, שותף מנהל בגלילות קפיטל, מסר כי "אייג'נטים, תוספים וחבילות קוד שפועלים ישירות על המחשבים יוצרים שכבת סיכון חדשה שהכלים הקיימים לא נועדו להתמודד איתה". לדבריו, ניסיונו של הצוות המייסד בבניית מוצרי סייבר לארגונים, לצד התרחבות הצורך בתחום, עמדו מאחורי החלטת הקרן להשקיע בחברה.



הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה