
Reco גייסה 55 מיליון דולר — לקוח אחד הסתיר 21 אלף סוכנים

הודעת Reco מ־29 בספטמבר 2026 מפרטת גיוס נוסף של 55 מיליון דולר בהשתתפות AT&T Ventures, Forestay ו־Quadrille Capital, שמביא את סך ההון שגייסה החברה ל־140 מיליון דולר. AT&T היא גם לקוחה של Reco, שמפתחת פלטפורמה למיפוי הגישה של סוכני בינה מלאכותית ליישומים ולנתונים בארגונים. הכסף מיועד להרחבת המכירות, השותפויות, ערוצי ההפצה והתמיכה בלקוחות.
בריאיון שפורסם ב־29 בספטמבר 2026 ב TechCrunch, אמר המנכ״ל והמייסד־השותף עופר קליין כי Reco גילתה אצל לקוח אחד מרשימת Fortune 100 כ־21 אלף סוכנים שהארגון לא ידע עליהם, ותיאר את היקף בעיית האבטחה כ־“the entire ecosystem end-to-end”. זהו ממצא שהחברה מייחסת ללקוח יחיד, ולא מדגם של ארגונים. זהות הלקוח לא פורסמה, ולכן אין לייחס את הממצא ל־AT&T.
AT&T משתתפת בגיוס לאחר שהפכה ללקוחה
השתתפות AT&T Ventures קושרת בין השקעה לבין שימוש קיים במוצר. ל־AT&T יש עניין מסחרי בפלטפורמה כלקוחה, וזרוע ההשקעות שלה בחרה להשתתף במימון התרחבות Reco. הקשר הזה נותן לגיוס משמעות מעבר להזרמת הון, אך אינו מלמד לבדו כמה מסוכני החברה מופו אצל AT&T או באילו מערכות היא משתמשת בפלטפורמה.
Reco מייעדת את ההון להרחבת פעילותה מול ארגונים שמכניסים סוכנים לתהליכי עבודה קיימים. סוכן יכול לפעול בתוך יישום עסקי, דרך דפדפן או באמצעות חיבור לשירות אחר; בכל אחד מהמקרים, שאלת האבטחה נוגעת לגישה שקיבל ולפעולות שהוא יכול לבצע. לכן הרחבת הכיסוי של הפלטפורמה תלויה גם בחיבורים ליישומים שבהם הסוכנים כבר פועלים.
עבור לקוח ארגוני, עצם קיומה של רשימת סוכנים אינו מספק תמונה של הסיכון. סוכן שמופיע ברשימה עשוי להחזיק הרשאה מוגבלת, בעוד שסוכן אחר מקבל דרך חשבון קיים גישה לנתונים ולתהליכים רגישים. ההבדל נקבע לפי זהות הגישה, היישום שאליו היא מחוברת וההרשאות שניתנו לה, ולא לפי שם הסוכן בלבד.
Reco ממפה את הדרך מהסוכן אל ההרשאה
דיווח CTech על הפלטפורמה מתאר את Reco Graph כמיפוי של סוכנים, זהויות, יישומים, הרשאות, נתונים ותהליכי עבודה, ומציין יותר מ־280 אינטגרציות ליישומים ו־1,000 בקרות זיהוי. המיפוי נועד להראות לא רק אילו סוכנים פעילים, אלא גם באיזו זהות הם משתמשים, לאילו מערכות הם יכולים להגיע ואילו פעולות פתוחות בפניהם. מספר האינטגרציות מתאר את היקף החיבורים של המוצר; הוא אינו מספר כמה סוכנים התגלו אצל לקוח מסוים.
הקשר בין סוכן לזהות חשוב משום שההרשאה עשויה להינתן למשתמש, לחשבון שירות או ליישום שמפעיל כלי עבור הסוכן. אם בוחנים רק את הסוכן, אפשר להחמיץ את הנתיב שמאפשר לו לקרוא מידע או לשנות אותו. מפת הקשרים מציגה את הנתיב הזה כשרשרת: מי מפעיל את הסוכן, באיזו זהות מתבצעת הפעולה, לאיזה יישום היא מגיעה ומה ההרשאה מאפשרת שם.
הרשאת OAuth היא מסלול אחד בשרשרת. משתמש יכול לאשר ליישום גישה לשירות ארגוני, והסוכן עשוי לפעול באמצעות היישום וההרשאה שניתנה לו. כאשר תפקידו של המשתמש או הצורך העסקי משתנים, עצם קיומו של האישור המקורי אינו עונה על השאלה אם אותה גישה עדיין נחוצה. כדי להבין את החשיפה צריך לזהות את המשתמש שהעניק את האישור, את היישום שקיבל אותו ואת הפעולות שהוא מאפשר.
חשבון שירות יוצר מסלול שונה: הוא מאפשר לתוכנה לפעול בלי שאדם ייכנס מחדש בכל פעולה. סוכן שמחובר לחשבון כזה עשוי להמשיך להשתמש בהרשאותיו גם לאחר שהעובד שהקים את התהליך החליף תפקיד. במקרה כזה, השם של הסוכן אינו מגלה מי אחראי לחשבון או אם תחומי הגישה שלו עדיין תואמים למשימה שלשמה נפתח.
גם כלי MCP וחיבורי API יכולים להוסיף חוליה בין הסוכן לנתונים. בתרחיש כזה הסוכן מבקש פעולה מכלי, והכלי משתמש בחיבור ובהרשאות משלו מול יישום אחר. לכן מיפוי הגישה דורש לראות הן את הכלים שהסוכן מסוגל להפעיל והן את מה שכל כלי מורשה לעשות. כמה הרשאות שנראות מצומצמות בנפרד עשויות לאפשר יחד גישה רחבה יותר לאורך אותה שרשרת.
מה פירושו של סוכן שהארגון לא הכיר
סוכן שלא הופיע במלאי הארגוני אינו בהכרח סוכן זדוני. הוא עשוי להיות חלק מתהליך שאושר בצוות מסוים, תכונה שהופעלה ביישום שנרכש בעבר או חיבור שנשאר פעיל אחרי שינוי בתפקידו של עובד. הפער נוצר כאשר הפעילות הזאת אינה מופיעה בתמונה שמחזיקים האחראים על זהויות והרשאות. במצב כזה קשה לקבוע למי שייכת הגישה ומי מוסמך לשנות אותה.
הממצא שתיאר קליין ממחיש את גודל הפער האפשרי אצל לקוח אחד, אך אינו מצביע על מספר אירועי אבטחה או על שיעור הסוכנים הלא מוכרים בשוק. לצד המקרה לא פורסמו הגדרה תפעולית של סוכן, שיטת הספירה או חלוקה של הסוכנים לפי רמת הגישה שקיבלו. אלה פרטים שמשנים את פירוש המספר: סוכן בעל הרשאה לקריאת מידע מוגדר אינו שקול לסוכן שיכול לשנות נתונים בכמה יישומים.
לאחר שסוכן מזוהה, השאלה החשובה היא מה מאפשרת שרשרת הגישה שלו. אם הוא משרת תהליך מאושר, ניתוק כל החיבורים עלול להפסיק עבודה לגיטימית; אם נשארה לו הרשאה ממשימה ישנה, אפשר לצמצם דווקא אותה. ההבחנה בין שני המצבים מחייבת לקשור את הסוכן ליישום, לזהות ולהרשאה המסוימת, במקום להתייחס לכל הסוכנים שהתגלו כקבוצה אחת.
מה הגיוס עשוי לאפשר ל־Reco
ההון החדש מיועד להרחבת פעילות מסחרית ותמיכה בלקוחות בתקופה שבה סוכנים נכנסים ליותר יישומים ותהליכים ארגוניים. עבור Reco, האתגר הוא לחבר בין גילוי הסוכנים לבין תמונה שימושית של הגישה שלהם: מי מפעיל אותם, אילו חשבונות וכלים עומדים לרשותם ואיפה אפשר לצמצם הרשאה עודפת. מספר הסוכנים שנמצאו אינו מראה לבדו אם החשיפה הזאת כבר טופלה.
ההשלכה המעשית של מקרה הלקוח תתברר כאשר יהיה אפשר להבחין בין סוכנים שלא נספרו בעבר לבין הרשאות מסוכנות שאכן צומצמו. בינתיים, הוא מדגים מדוע מלאי סוכנים ומלאי הרשאות צריכים לתאר את אותה סביבת עבודה. כאשר הם אינם מחוברים, סוכן יכול להישאר בלתי מוכר לצוות האבטחה גם בזמן שהוא פועל באמצעות גישה תקפה לחלוטין.
קראו גם:
כתבות קשורות


Island גייסה 400 מיליון דולר — הדפדפן הופך לשכבת שליטה בסוכני AI

North 2 נותנת לסוכני AI זיכרון — ומציבה תקרת אסימונים

enso גייסה 15 מיליון דולר — אנשי השיווק נכנסים לתוך המוצר

OpenAI Agents SDK או LangGraph: הפשטות נשברת כשהמצב חייב לשרוד

Armadin גייסה 255.5 מיליון דולר — נחילי AI אמורים לתקוף כל הזמן
הירשמו לניוזלטר שלנו
קבלו את החדשות האחרונות על Web3, AI וקריפטו ישירות לתיבת הדואר.