
חודש אחרי שגייסו 60 מיליון דולר - יוצאי האקזיט מבצעים רכישה ראשונה
חברת הסייבר רכשה את קלאוד קופיילוט, שפיתחה כלי קוד פתוח לניהול הרשאות ב-AWS; בעקבות הרכישה היא משיקה את Amphi, מערך חינמי של שבעה כלים שמאפשר לבדוק מראש למי תהיה גישה למידע ולמערכות בענן
חברת הסייבר אקט סקיוריטי מבצעת רכישה ראשונה, כחודש בלבד אחרי שנחשפה עם גיוס של 60 מיליון דולר. החברה רכשה את קלאוד קופיילוט, שפיתחה כלי קוד פתוח שנועדו לעזור למהנדסים להבין ולנהל הרשאות גישה בסביבת הענן של AWS. סכום הרכישה לא נמסר.
בעקבות הרכישה משיקה אקט את Amphi, מערך חינמי של שבעה כלי קוד פתוח לניהול הרשאות בענן. הכלים מאפשרים לקרוא מדיניות הרשאות, לבדוק אותה, לדמות את ההשפעה שלה, לצמצם אותה, להמיר אותה לקוד ולבדוק מי יכול להגיע למשאבים שונים בסביבת הענן.
הרשאות גישה קובעות אילו עובדים, יישומים, עומסי עבודה וסוכני בינה מלאכותית יכולים להשתמש במידע ובמערכות של הארגון. כאשר ההרשאות רחבות מדי או מוגדרות בצורה שגויה, משתמש או תוכנה עלולים לקבל גישה למידע ולפעולות שאינם אמורים להיות פתוחים בפניהם.
בארגונים גדולים קיימות לעיתים אלפי הרשאות שמחוברות זו לזו. שינוי קטן במדיניות אחת יכול לפתוח מסלול גישה חדש למערכת אחרת, וקשה להבין מראש מה תהיה התוצאה בפועל. כיום חלק מהבדיקות נעשות באופן ידני ורק אחרי שהמדיניות כבר נכנסה לסביבת העבודה.
Amphi נועדה לאפשר למהנדסי ענן לבדוק את השינוי לפני הפעלתו. באמצעות הכלים אפשר לדמות תרחישי גישה, לראות מה כל מדיניות מאפשרת ולבדוק על בסיס סביבת הענן הקיימת מי יכול להגיע לכל משאב. המערכת יכולה גם לצמצם מדיניות כדי לעמוד במגבלות האורך של AWS, בלי להרחיב את ההרשאות, ולייצא את ההגדרות ישירות כקוד תשתית.
הכלים זמינים בשלוש דרכים: דרך הדפדפן, בשורת הפקודה וב-GitHub. גרסת שורת הפקודה יכולה לפעול ללא חיבור לרשת, וגרסת הדפדפן מריצה את הקוד בצד המשתמש. השימוש אינו דורש פתיחת חשבון או מסירת כתובת דואר אלקטרוני. קוד המקור נשאר פתוח, ומפתחים יוכלו להציע תיקונים ותוספות לפרויקטים.
קלאוד קופיילוט הוקמה בידי דיוויד קרבר, שפיתח את הכלים כדי לקבל תשובות ברורות יותר לגבי הדרך שבה הרשאות AWS פועלות בפועל. בעקבות הרכישה יצטרף קרבר לאקט בתפקיד ארכיטקט תוכנת ענן וימשיך לפתח את Amphi.
"כל מנהל אבטחת מידע שאנחנו מדברים איתו רוצה לטפל בעודף הרשאות, אבל מי שמנהלים בפועל את הגישה הם צוותי התשתיות והפלטפורמה", אמר יונתן לנגר, מייסד-שותף ומנכ"ל אקט. לדבריו, קלאוד קופיילוט צברה אמון בקרב המהנדסים, והרכישה נועדה להמשיך לפתח עבורם כלים לניהול הגישה בענן.
קרבר מסר כי פיתח את כלי קלאוד קופיילוט מכיוון שחיפש תשובות שלא הצליח לקבל מהמסמכים של AWS. לדבריו, הכלים מסייעים למהנדסים להבין אילו הרשאות קיימות בפועל בין משתמשים, משאבים וחשבונות, ו-Amphi תמשיך את אותה גישה כמערך חינמי ופתוח.
אקט הוקמה ב-2025 בידי לנגר, סמנכ"ל הטכנולוגיות איתי קירשנבאום, סמנכ"ל המוצר סטפן גולדברג וסמנכ"ל המחקר והפיתוח עילי פלח. לנגר וקירשנבאום היו ממייסדי מדיגייט, חברת אבטחת המכשור הרפואי שנרכשה בידי קלארוטי תמורת 400 מיליון דולר, וגולדברג היה מעובדיה הראשונים.
החברה נחשפה בחודש שעבר עם גיוס כולל של 60 מיליון דולר. בין המשקיעים בה נמצאים Team8, בסמר ונצ'ר פרטנרס, נוטבל קפיטל, חץ ונצ'רס, כלל-טק, סטארטפוינט קפיטל ו-SVCI. אקט מפתחת מערכת שמצמצמת את הגישה של עובדים, תוכנות וסוכני AI למשאבי ענן, במטרה לחסום נתיבי תקיפה לפני שנעשה בהם שימוש.