פרשנות | הדור הבא של הסייבר: לא לוח בקרה, אלא סוכן אוטונומי
חברות הסייבר הבאות לא יוסיפו AI – הן ייבנו סביבו מהיסוד, וישראל בעמדה להוביל את המהפכה
בעולם הסייבר, העיתוי הוא הכול. במחצית העשור האחרון, עולם האבטחה הובל על ידי שחקניות כמו Wiz, שפישטו תהליכים מורכבים ובנו חוויות משתמש אלגנטיות. אך ספר המשחק הזה – הוספת שכבות של פיצ’רים קטנים מעל גישות ישנות – מראה סימני מיצוי.
כיום, רוב היזמים והמשקיעים עדיין מדברים על בינה מלאכותית כ”תוסף”: גלאי טוב יותר כאן, התראה חכמה יותר שם. אבל זו לא המהות האמיתית. הדור הבא של חברות הסייבר לא יעסוק בהוספת יכולות AI – אלא ייבנה סביבן מלכתחילה: מערכות שמנטרות, מקבלות החלטות ופועלות באופן עצמאי בזמן אמת.
ואיפה מקום טוב יותר להוביל את החזית הזו מאשר בישראל?
מדשבורדים לסוכנים (Agents)
שוחחו עם מנהלי אבטחת מידע (CISO) של תאגידים גלובליים – כפי שאנחנו עושים באופן קבוע – והמסר חוזר על עצמו: הם לא רוצים עוד לוח בקרה או עוד סט התראות. הם רוצים מערכות שעושות משהו בנוגע לכך. הם רוצים כלים שיכולים לזהות משטח תקיפה, לדמות מתקפה ולחסום אותה – לא לחכות לאנליסט אנושי שטובע בכרטיסי שירות.
זו בדיוק ההבטחה של אבטחה אייג’נטית (Agentic Security). תחשבו על “קופיילוטים” אוטומטיים – לא למפתחים, אלא למגני המערכות: סוכנים שמעריכים באופן מתמשך פגיעויות, מתאימים מדיניות ומפעילים תהליכי תיקון בעצמם.
מה שאנחנו רואים בשטח
ב־18 החודשים האחרונים פגשנו עשרות יזמים שמציגים פתרונות AI לעולם הסייבר. רובם מוסיפים שכבות AI על קטגוריות קיימות. אך קבוצה קטנה יותר מושכת תשומת לב אמיתית מצד משקיעים ומנהלי אבטחה – משום שהיא בונה את הארכיטקטורה מחדש מהיסוד. הם מתחילים עם סוכנים, תהליכים אוטומטיים לחלוטין, וצנרות נתונים (data pipelines) שהן חלק בלתי נפרד ממעטפת האבטחה עצמה.
כבר רואים ניצנים של זה בישראל. צוותים מפתחים מערכות ניהול חשיפות קונטקסטואליות שמדרגות מה באמת חשוב, או מסגרות אוטומציה שמאפשרות למיקרו-סוכנים להגיב מהר יותר מכל צוות אנושי. זו מהפכה שקטה – אך היא מתרחשת עכשיו. חברת Prompt Security, שנרכשה באוגוסט האחרון על ידי SentinelOne, היא דוגמה מצוינת לגל הזה. גם חברות כמו Tonic Security, שמתמקדת בתעדוף חשיפות על בסיס הקשר, ו־BlinkOps, שמבצעת תגובה לאירועים באמצעות מיקרו-סוכנים – מצביעות על איך נראה עתיד האבטחה האייג’נטית.
למה זה חשוב – ולמה ישראל תוביל
עולם הסייבר תמיד הלך בעקבות הטכנולוגיה: תחילה רשתות, אחר כך נקודות קצה, אחר כך ענן ו־SaaS. עכשיו מגיע עידן ה־AI – והוא לא רק עוד קטגוריה לאבטח. הוא משנה את עצם האופן שבו האבטחה ניתנת. בעידן החדש הזה, דשבורדים סטטיים הם נטל. רק סוכנים אוטונומיים יכולים לעמוד בקצב.
בעולם יש רק קומץ חברות שבונות מחדש את אבטחת המידע סביב סוכנים. אף אחת מהן עדיין לא פרצה בקנה מידה של חד-קרן. לישראל יש את הפוטנציאל להוביל את המהפכה הזו. אותו אקו-סיסטם שהוליד את המובילות הגלובליות בתחום רשתות, נקודות קצה וענן – מחבר כיום בין DNA סייברי לבין מומחיות עולמית ב־AI ו־DevOps. זו נדירה, וזו בדיוק הנוסחה הנדרשת לאבטחה האייג’נטית.
החד-קרן הסייברי הבא לא ייראה כמו Wiz. הוא לא ינצח רק בזכות פשטות, נוחות או מהירות לשוק. הוא ינצח בזכות היותו אייג’נטי – בזכות מערכות אוטונומיות שמאבטחות בינה מלאכותית באמצעות בינה מלאכותית. ואם ההיסטוריה מלמדת משהו – הוא ייבנה כאן, בישראל.
פבל ליבשיץ הוא שותף כללי בקרן Hetz Ventures, שם הוא מוביל את תחום הסייבר של הקרן