הסטארטאפ Hush Security רוצה למנוע מסוכני ה-AI שלכם גישה חופשית למערכות הרגישות בארגון
הסטארטאפ Hush Security רוצה למנוע מסוכני ה-AI שלכם גישה חופשית למערכות הרגישות בארגון
צוות Hush עם טומי אליוט, הפודל המשרדי. תמונה: אריק סולטן
ה-AI כבר מזמן לא משמשת רק לכתיבת מיילים או סיכומים. סוכני AI פועלים היום באופן עצמאי במערכות הרגישות ביותר בארגון, כשחלקם מקבלים גישה שגם המנכ"ל שלכם לא מקבל. אייג'נטים כבר פותחים טיקטים, ניגשים לסביבות פרודקשן ואפילו מזיזים כספים – לא פעם בצורה אוטונומית. למעשה, לפי דוח של גרטנר, עד שנת 2028 חברה ממוצעת ברשימת Fortune 500 תפעיל למעלה מ-150 אלף סוכני AI, זינוק חד בהשוואה לפחות מ-15 סוכנים ב-2025. אבל במקביל, כשהמודלים נהיים חכמים ועצמאיים יותר, הם גם הופכים לסיכון אבטחתי, וזה קורה למשל כשהם מסתמכים על מפתחות API קבועים כדי לתקשר עם מערכות אחרות.
חברת הסייבר הישראלית Hush Security, שנחשפה לפני פחות משנה, מודיעה היום (ג') על גיוס של 30 מיליון דולר בסבב A כדי לפתור בדיוק את הבעיה הזו. את הסבב הובילה Battery Ventures עם YL Ventures ואקמאי, שהצטרפה כמשקיעה אסטרטגית. סך הגיוסים של החברה עומד כעת על 41 מיליון דולר.
במקום להסתמך על מפתחות סטטיים שיכולים לדלוף, הפלטפורמה של החברה פועלת בגישת Just-in-Time המעניקה לסוכני הבינה המלאכותית הרשאות גישה רק בזמן שהם צריכים אותה באמת, ורק למשך הפעולה הנדרשת. כל צעד מתועד, והארגון יכול לבטל את הגישה בשנייה. בשיחה עם גיקטיים מסביר מנכ"ל החברה, מיכה רווה, כי ככל שהמודלים חזקים יותר הם מקצרים את הזמן שבין גישה לנזק אפשרי. "תוקף שמוצא קרדנשל בקוד או טוקן שאף אחד לא החליף שנתיים, כבר לא צריך שבועות כדי להבין מה לעשות איתו", הוא מסביר.
לדבריו, אי אפשר לאבטח רק AI או זהויות לא אנושיות, כי הם תלויים זה בזה. "האש מאבטחת את שניהם יחד: את הסוכן, ואת המפתח שנותן לו גישה. כך אף סוכן לא לוקח מפתח בלי פיקוח", הוא מוסיף. רווה מציין גם שככל שלמודלים יש יותר סמכות, השאלה כבר אינה כמה המודל חכם, אלא מה מותר לו לעשות, בשם מי, ואיך מוכיחים בדיעבד מה הוא ביצע.
כשאנחנו שואלים על מה מבדל את המוצר של Hush בהשוואה לשאר הפתרונות הרבים בשוק, מדגיש רווה כי הפתרון של האש נבנה מלכתחילה כתשתית מלאה לכל עולם הזהויות הלא אנושיות, ולא כפתרון נקודתי לסוכנים בלבד. הוא מוסיף כי ככל שהמודלים משתפרים, השאלה המרכזית עוברת ליכולת להוכיח בדיעבד מי פעל בשם מי, והשליטה בזהויות הופכת קריטית מתמיד. רווה גם חושף כי החיבור עם אקמאי, שהשקיעה בסופו של דבר בחברה, החל כשענקית הרשת בחנה את הפתרון של Hush כלקוחה פוטנציאלית, והקשר התפתח במהירות לשיתוף פעולה אסטרטגי ולהשקעה. מעבר לטכנולוגיה, הוא מסביר, האש בנויה על ידי צוות מייסדים, שכבר בנה חברת אבטחת אנטרפרייז בעבר (Meta Networks), שנמכרה ל-Proofpoint, "הצוות עובד יחד שנים ומביא ניסיון עמוק בתחום" הוא מסכם.
חברת Hush הוקמה בשנת 2024 על ידי מיכה רווה, שמוליק לדקני, אלון הורוביץ וחן ניסנקרן. הארבעה עבדו יחד בעבר והקימו את חברת אבטחת המידע Meta Networks, שנמכרה לחברת Proofpoint תמורת 120 מיליון דולר. כיום מעסיקה החברה 31 עובדים בישראל ובארצות הברית.
קרא את הכתבה המלאה במקור