Armadin גייסה 255.5 מיליון דולר — נחילי AI אמורים לתקוף כל הזמן

|כותב: מערכת QUASA|5 דק׳ קריאה
Armadin גייסה 255.5 מיליון דולר — נחילי AI אמורים לתקוף כל הזמן

ב־1 באוקטובר 2026, הודעת Armadin מפאלו אלטו פירטה גיוס של 255.5 מיליון דולר בסבב B בהובלת a16z ו־Accel, שווי של יותר מ־2.5 מיליארד דולר וסך גיוסים של 445 מיליון דולר; המנכ״ל קווין מנדיה תיאר את הרקע במילים "Offense is uniquely advantaged right now". החברה מייעדת את הכסף להרחבת פלטפורמת האבטחה הסוכנית, המחקר, אימון המודלים והפעילות המסחרית. מבחינת הלקוח, ההצעה היא לקבל שוב ושוב נתיבי תקיפה מעשיים אל נכסי הארגון, במקום להסתפק בתמונת מצב שמתקבלת בסוף בדיקת חדירה.

TechCrunch מתארת את מנדיה, מייסד Mandiant, כמי שמוביל מוצר המבוסס על נחילי סוכני AI שפועלים באופן רציף ומחברים חולשות זו לזו, ומונה בין משתתפי הסבב גם את Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, GV, In-Q-Tel, Kleiner Perkins ו־Menlo Ventures. עבור צוות אבטחה, ההבדל המובטח הוא הצגת רצף פעולות שיכול להביא לחדירה, ולא רק דירוג של חולשה בודדת. מידת התועלת תלויה ביכולת לאמת את הרצף הזה בסביבת הלקוח ולפעול על פיו.

מה הגיוס מאפשר ל־Armadin להרחיב

ההון החדש מיועד להגדלת הפיתוח, מחקר התקיפה והפעילות המסחרית במקביל. השווי שנקבע בסבב מבטא החלטת השקעה; הוא אינו מדד למספר נתיבי התקיפה שהתגלו אצל לקוחות או למספר האירועים שנמנעו. תועלת אבטחתית נבחנת מול מערכות והרשאות שמשתנות, ובשאלה אם צוות ההגנה מקבל מידע מדויק מספיק כדי לקטוע מסלול חדירה.

הפעלת ניסיונות תקיפה חוזרים בסביבת ייצור מחדדת גם את שאלת גבולות הפעולה. הארגון צריך להגדיר אילו נכסים והרשאות נכללים בבדיקה, אילו פעולות מותר לבצע ומה עוצר ניסיון שעלול לשבש שירות פעיל. ככל שהבדיקה חוזרת בתדירות גבוהה יותר, כך חשוב שההגדרות האלה יתעדכנו עם הסביבה: נכס חדש אינו הופך אוטומטית ליעד שמותר לסוכן לבדוק. הבטחת הרציפות תלויה אפוא גם בבקרה על התקיפה המורשית עצמה.

ממיפוי נכסים לנתיב חדירה

דף הפלטפורמה של Armadin מתאר מיפוי של משטח התקיפה, גישוש הסתגלותי במקביל והתקדמות לאורך נתיבים שאומתו; הוא מציג גם 443 אלף סוכנים שהופעלו מול יעדים אמיתיים, אפס ממצאי שווא ונתיב מהיר של 119 שניות להשתלטות על דומיין. אלה נתוני החברה, ללא פירוט צמוד של תקופת המדידה, הגדרת ממצא שווא או שיטת אימות חיצונית. תיאור התהליך מסביר מה המוצר אמור לעשות, אך אינו מאפשר לגזור מהמספרים שיעור דיוק צפוי אצל לקוח מסוים.

מחזור העבודה המוצהר נראה כך:

  1. מיפוי: איתור נכסים, זהויות והגנות כדי להבין מאילו נקודות אפשר להתחיל ניסיון תקיפה במסגרת ההרשאה שניתנה.
  2. גישוש מקביל: סוכנים בוחנים נקודות חולשה שונות ומתאימים את הניסיון הבא לתגובה שקיבלו.
  3. חיבור נתיב: המערכת בודקת אם גישה מוגבלת בנקודה אחת יכולה להתרחב בעזרת הרשאה או חיבור במערכת אחרת.
  4. אימות ותיקון: נתיב שנמצא מוצג בהקשר של היעד שאליו הוא מגיע, כדי שצוות ההגנה יוכל לקטוע חוליה משמעותית ברצף.

החיבור בין החוליות הוא ליבת ההצעה. חולשה שנראית מוגבלת בפני עצמה עשויה לקבל קדימות אם היא מאפשרת מעבר לזהות בעלת הרשאות רחבות או לשירות ענן מרכזי. לעומת זאת, דירוג גבוה של חולשה אינו מראה לבדו שאפשר לנצל אותה כדי להתקדם. כדי לבסס עדיפות לתיקון, המערכת צריכה להבחין בין קשר אפשרי בין מערכות לבין רצף שכבר הודגם בתנאים שהותרו לבדיקה.

מה משתנה מול בדיקת חדירה תקופתית

בדיקת חדירה תקופתית נערכת בתוך היקף וחלון זמן מוסכמים. הבודקים מנסים להגיע ליעדים שנקבעו, מתעדים מה הצליחו להשיג ומגישים ממצאים לתיקון. אחרי סיום הבדיקה, שירות חדש, הרשאה ששונתה או חיבור נוסף עשויים לפתוח מסלול שלא הופיע בדוח. בדיקה רציפה נועדה לקצר את הפער הזה באמצעות חזרה אל סביבת הארגון והתאמת ניסיונות התקיפה לתנאים החדשים.

ההבדל אינו רק בתדירות. סורק חולשות יכול להציג רשימת רכיבים בעייתיים לפי חומרת כל ממצא; ניסיון תקיפה מבקש להדגים מה אפשר לעשות עם כמה חוליות יחד. בדוגמה מותנית, שירות שנחשף לאינטרנט נותן גישה מוגבלת, ושגיאת הרשאות במערכת אחרת מרחיבה אותה. אם ניתן לשחזר את המעבר, תיקון שגיאת ההרשאות עשוי לקטוע את המסלול כולו. אם המעבר רק משוער, צוות ההגנה עדיין צריך לברר אם מדובר בסיכון ממשי.

בדיקה שפועלת שוב ושוב מגדילה גם את מספר ההחלטות התפעוליות. יש לקבוע אילו מערכות נכללות בהרשאה, איזה קצב בדיקה מתאים להן ומתי נדרש אישור לפני מעבר מבדיקת חשיפה לניצול חולשה. בבדיקה אנושית קצרה אפשר להסכים על הגבולות לפני תחילתה; במחזור מתמשך צריך לשמור אותם תקפים גם כשנכסים, משתמשים והרשאות מתחלפים. אחרת, פעולת הסוכנים עלולה להתקדם מהר יותר ממנגנון האישור של הארגון.

המבחן של הממצאים אצל הלקוח

כדי שממצא של סוכן יוביל לתיקון, עליו לכלול יותר מציון חומרה או קביעה שהנתיב אומת. צוות ההגנה צריך לראות את נקודת הכניסה, רצף הפעולות, ההרשאות שהושגו והיעד שאליו ניתן היה להגיע. התיעוד הזה מאפשר להפריד בין מסלול שהודגם לבין אזעקת שווא או קשר תיאורטי בין חולשות. הוא גם מאפשר לבדוק לאחר התיקון אם אותה דרך עדיין פתוחה, במקום להסתמך רק על כך שממצא הוסר מהרשימה.

הפלטפורמה מתוארת כבעלת מנגנוני הגבלה שנועדו לתחום את השפעת הבדיקות על מערכות פעילות. בפועל, ערכם תלוי באופן שבו הרשאות הלקוח הופכות לכללי פעולה: אילו ניסיונות נחסמים מראש, מי יכול לשנות את גבולות הבדיקה וכיצד עוצרים סוכן כשמסלול מזוהה מתקרב לפעולה משבשת. ההשפעה של הגיוס על עבודת האבטחה תתברר כשהבדיקות החוזרות יציגו מסלולים שניתן לשחזר, לתקן ולבדוק מחדש במסגרת הגבולות שהלקוח אישר.

קראו גם:

שיתוף:

הירשמו לניוזלטר שלנו

קבלו את החדשות האחרונות על Web3, ‏AI וקריפטו ישירות לתיבת הדואר.

0