
הסטארטאפ הישראלי שמגן על ChatGPT - תקף את המשתמשים
אירגולר בונה עבור OpenAI, אנתרופיק ומטא סביבות שבהן מודלי AI מתרגלים איתור חולשות ופריצה למערכות. בכמה ניסויים נותרה גישה פתוחה לאינטרנט, והמודלים הגיעו ליעדים אמיתיים, השיגו הרשאות ואף העלו קוד זדוני למאגר ציבורי
אירגולר הישראלית נמצאת במרכזם של כמה אירועי סייבר חריגים, לאחר שמודלי בינה מלאכותית של חברות כמו OpenAI, אנתרופיק ומטא יצאו מסביבות ניסוי שנבנו עבורם והגיעו למערכות אמיתיות באינטרנט.
החברה, שפעלה בעבר בשם Pattern Labs, מספקת לחברות AI סביבות מחשוב מדומות שבהן המודלים מתרגלים משימות סייבר. בתוך הרשתות האלה הם נדרשים לאתר חולשות, להשיג פרטי התחברות, לעבור בין שרתים ולנסות לחדור למערכות - כחלק מהערכת היכולות שלהם לפני שחרורם לשימוש רחב יותר. בכמה מהמקרים, הגישה לאינטרנט מחוץ לסביבת הניסוי נשארה פתוחה. כאשר אחד היעדים המדומים קיבל שם דומה לדומיין של חברה אמיתית, המודלים המשיכו מהתרחיש המתוכנן אל מערכות חיצוניות, איתרו חולשות ופרטי גישה וביצעו פעולות שלא נועדו להיות חלק מהתרגיל.
מאימוני סייבר למערכות אמיתיות
אנתרופיק בחנה 141,006 הרצות וזיהתה שלושה אירועים שכללו שישה ניסויים ופגיעה בתשתיות של שלושה ארגונים. במקרה החמור ביותר, Claude Opus 4.7 השיג פרטי גישה ונכנס למסד נתונים שבו היו מאות רשומות. באירוע נוסף, מודל של אנתרופיק העלה חבילת תוכנה זדונית למאגר Python ציבורי. החבילה נשארה זמינה במשך כשעה והורדה ל־15 מערכות לפני שהוסרה.
גם OpenAI זיהתה אירוע שבו מודל ניצל חולשה באתר אמיתי וקיבל הרשאות שאפשרו לו להפעיל חלקים מהמערכת. מטא אישרה מקרה שבו מודל שלה קיבל גישה לאינטרנט, ניצל חולשה בשירות חיצוני וביצע שינויים במערכותיו.
המקרים האלה מצטרפים לאירוע נפרד שבו סוכן של OpenAI חדר לתשתיות של Hugging Face. במשותף, הם מצביעים על כך שמודלים מתקדמים כבר מסוגלים לבצע שרשרת פעולות התקפית הכוללת איתור יעד, זיהוי חולשה, השגת הרשאות ופעולה בתוך מערכת.
החברה שבנתה את מגרש האימונים
אירגולר הוקמה ב־2023 בידי דן להב ועומר נבו. להב, שמכהן כמנכ״ל, עסק בעבר במחקר בינה מלאכותית ב־IBM ועבד ב־LabPixies שנרכשה בידי גוגל. נבו, סמנכ״ל הטכנולוגיות, היה מנהל פיתוח ב־Google Research והוביל בין היתר פרויקטים בתחום זיהוי שריפות. השניים הכירו דרך עולם הדיבייט התחרותי, והרקע הזה משתקף במבנה של חלק ממערכות החברה. אירגולר מפתחת תרחישים שבהם מודלים יכולים לפעול זה מול זה - למשל כאשר מודל אחד מקבל תפקיד של תוקף ואחר מתפקד כמגן.
המוצר המרכזי כולל רשתות מחשבים מדומות ובהן שרתים, חשבונות משתמשים, מסדי נתונים ופרצות אבטחה שהמודלים אמורים לגלות. החברה פיתחה גם את SOLVE, מערכת שמודדת עד כמה מודלי AI מסוגלים לזהות חולשות תוכנה ולנצל אותן בפועל.
אירגולר יצאה מפעילות חשאית בספטמבר 2025, לאחר שגייסה במצטבר 80 מיליון דולר. סיקוויה הובילה השקעה ראשונה של 30 מיליון דולר, ובהמשך גויסו כ־50 מיליון דולר נוספים. בין המשקיעים היו Redpoint, Swish Ventures של עומרי כספי, מנכ״ל Wiz אסף רפפורט ומייסד Eon אופיר ארליך. השווי בסבב האחרון הוערך בכ־450 מיליון דולר.
במועד החשיפה העסיקה החברה כ־25 עובדים, רובם בישראל, וכבר ייצרה הכנסות שנתיות של מיליוני דולרים. בין לקוחותיה נמנו OpenAI, אנתרופיק, Google DeepMind וגופים ממשלתיים בבריטניה, וגם מטא השתמשה בתשתיות הניסוי שלה. לאחר גילוי האירועים חסמה אירגולר את הגישה לאינטרנט בסביבות הרלוונטיות ופתחה בבדיקה.
- "בעוד חמש שנים ה-AI יהיה גורם קיומי ומכריע ב-100%"
- ה-AI יודע לכתוב ולתכנת: הכישור שישמור על ערך העובדים