ניצן זיו אוקס
צילום: Shelly Brail

הסטארט-אפ הישראלי OX Security מגייס 34 מיליון דולר

החברה פיתחה פלטפורמה לאבטחת שרשראות אספקת תוכנה; המערכת מבצעת סריקה ולאחריה היא מציגה את כל בעיות האבטחה שנמצאו, עם עדיפות לאלו עם השפעה עסקית רחבה
דור עצמון |

הסטארט-אפ הישראלי OX Security, שפיתח פלטפורמה לאבטחת שרשראות אספקת תוכנה, מגייס 34 מיליון דולר. את הסבב הובילו: artnersPquity Evolution E, Team8 ו-M-12 קרן הון הסיכון של מיקרוסופט. החברה כיום מעסיקה כ-30 עובדים ומתכננת להכפיל את מספר העובדים בשנה הקרובה. הפלטפורמה של OX Security כבר נמצאת בשימוש על ידי למעלה מ-30 חברות לאבטחת שרשראות אספקת התוכנה שלהן כולל: Kaltura קלטורה ו-Marqeta MARQETA .

בחברה מסבירים כי "העלייה במתקפות שרשרת אספקת התוכנה, כמו הפריצה של SolarWinds, הובילה לכך שספקים מחויבים לספק בכתב את חומרי תוכנה (SBOM) - "רשימת המרכיבים" של תוכנה. רשימה זו אכן יכולה לסייע בזמן אמת לצוותי אבטחה להבין אם פגיעות שנחשפה משפיעה עליהם. OX Security מפתחת תקן פתוח חדש, PBOM. ה-Pipeline Bill of Materials) PBOM) מכסה את ההליכים והתהליכים שהשפיעו על התוכנה לאורך כל פיתוחה".

הפלטפורמה של OX Security היא המוצר הראשון המשתמש בתקן PBOM כדי לספק אבטחת שרשרת אספקת תוכנה מקצה לקצה. OX Security משתלבת לכלים ותשתית קיימים כדי לנטר פעולות המשפיעות על התוכנה לאורך כל מחזור חיי הפיתוח. בנוסף, מתחברת למאגר הקודים של הארגון ומבצעת סריקה של סביבת הענן, כדי לייצר אוטומטית מיפוי מלא של נכסים, ואפליקציות. התקן של OX Security מזהה אילו כלי אבטחה נמצאים בשימוש, מוודא שכולם מחוברים ופועלים, וקובע אם יש צורך בכלים נוספים. לאחר הסריקה, OX Security מציגה את כל בעיות האבטחה שנמצאו, עם עדיפות לאלו עם השפעה עסקית רחבה.

מייק רוג'רס, לשעבר ראש ה-NSA וכיום שותף ב-Team8 אמר: "החדרת SBOM היא צעד חשוב, אך זה לא מספיק על מנת לאבטח את שרשראות אספקת התוכנה. פרצות אבטחה בפרופיל גבוה, כמו אלו שהתגלו לאחרונה והשפיעו על SolarWinds, Codecov ו-Log4j - לא יכלו להתגלות עם הרשימה הסטטית של רכיבי תוכנה הכלולים ב-SBOM. קיים סיכון ממשי לארגונים במתן תחושת הגנה מזויפת באמצעות SBOM שאינם מספקים הגנה מלאה".

ניצן זיו, מנכ"ל ומייסד משותף של OX Security: "מפתחים ו-DevOps מבצעים שינויים מתמידים בשרשרת אספקת התוכנה ומוסיפים כלים חדשים, רכיבי קוד פתוח ושירותי SaaS. פלטפורמת OX Security מעניקה לצוותי DevSecOps נראות מקצה לקצה בזמן אמת לכל ההיבטים המשפיעים על התוכנה, כך שיש להם את ההקשר והשליטה הדרושים כדי להבטיח הגנה מלאה".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
עובדים בהייטק ערב
צילום: דאלי

מחקר ישראלי: ה-AI יכול להחליף 70% מהעבודה של הייטקיסטים

משבר ההייטק הישראלי: כשהמלחמה פוגשת את מהפכת הבינה המלאכותית; שיא התעסוקה בענף מאחורינו - מה צפוי בהמשך?

רן קידר |

המחקר החדש של מרכז טאוב לחקר המדיניות החברתית בישראל, בהובלת החוקרים מיכאל דבאוי, פרופ' גיל אפשטיין ופרופ' אבי וייס, חושף תמונת מצב מורכבת ומדאיגה על ענף ההייטק הישראלי. לראשונה מזה עשור, מספר המועסקים בענף ירד מתחת לרף של עשרה אחוזים מכוח העבודה, והנתונים מצביעים על כך שמדובר במשבר מבני עמוק שהמלחמה רק האיצה והעצימה אותו.

המחקר, שהתבסס על ניתוח מקיף של נתוני הלשכה המרכזית לסטטיסטיקה בעשר השנים האחרונות, מגלה שהירידה החדה ביותר נרשמה דווקא בפריפריה הגיאוגרפית. בנפת כינרת, למשל, חלה ירידה של 20% בתעסוקה הטכנולוגית, בעוד שבנפת צפת מספר המשרות בהייטק צנח ל-4% בלבד מכלל המשרות באזור.אזור תל אביב ממשיך להוביל עם 25% מכלל המשרות בהייטק, ואזור רמת גן מפגין יציבות למרות המלחמה.

בבאר שבע, שנחשבה בעבר לבירת הסייבר של ישראל, נרשמה ירידה חדה מ-13% ל-10% בלבד תוך שנה אחת. כותבי המחקר מציינים כי "בכמה מקומות אחרים השפעות המלחמה ניכרות יותר: בנפת באר שבע, לדוגמה, שיעור אנשי ההייטק עמד יציב על כ-13% בשנים 2021 עד 2023, וירד ל-10% במהלך 2024".

הבינה המלאכותית הופכת מכלי עזר לתחליף

אחד הממצאים המטרידים ביותר במחקר נוגע להשפעת הבינה המלאכותית על שוק העבודה בהייטק. החוקרים מגלים כי 70% מהמטלות של העובד הטכנולוגי החציוני יכולות כבר להתבצע על ידי בינה מלאכותית בעזרת כלי עזר, נתון גבוה משמעותית מהממוצע של 49% בשאר המשק. ממצא זה מקבל משנה תוקף לאור העובדה ש-76% מהחברות בהייטק כבר מצליחות לאייש משרות טכנולוגיות בתוך פחות משלושה חודשים, אך לא בשל עלייה בהיצע העובדים אלא דווקא בשל ירידה דרמטית בביקוש לעובדים חדשים.

כותבי המחקר מזהירים מפני ההשלכות ארוכות הטווח של מגמה זו: "אם כך יתפתחו הדברים, הענף שאחראי לעיקר הגידול בתעסוקה ובשכר של עובדי ההייטק והעובדים הטכנולוגיים בעשור האחרון יחווה צמצום מבני בביקוש לעובדים. יחד עם המגמה ארוכת הטווח של האוטומציה בתעשיית ההייטק, הדבר עלול להוביל לירידה משמעותית בתעסוקה בהייטק בישראל לאורך זמן".