
Rig Security גייסה 12 מיליון דולר — הסוכן מסתתר בשם העובד

Rig Security נחשפה ב־29 בספטמבר 2026 עם סבב סיד של 12 מיליון דולר בהובלת Ten Eleven Ventures ו־Brightmind Partners ובהשתתפות CrowdStrike Falcon Fund, כפי ש דיווח CTech; הסבב נסגר כבר בסוף 2025, והחברה העסיקה בעת החשיפה 20 עובדים. המוצר שהציגה נועד להבחין בין עובד לבין סוכן AI שפועל באמצעות החשבון שלו, כדי שאפשר יהיה לעצור פעולה מסוכנת בלי להשבית את גישת העובד.
גיא קוזלינר, שעבד בצוותו של אמי לוטבק ב־Wiz, עומד בראש החברה. לצדו פועלים סמנכ״ל הטכנולוגיה נוקי גורן ומנהלת המוצר מיכל חייקוב. לוטבק השתתף בסבב כמשקיע פרטי; השתתפותו אינה השקעה של Wiz. מבחינת צוות אבטחה, השאלה שמעלה המוצר היא מי ביצע פעולה שנרשמה תחת חשבון מורשה: האדם שאליו שייך החשבון או תוכנה שקיבלה ממנו גישה.
הכסף נסגר לפני החשיפה הציבורית
הפער בין סגירת הסבב לפרסומו חשוב להבנת מצב החברה. ביום החשיפה Rig כבר הציגה פלטפורמה, הנהלה, לקוח ששמו פורסם ותוכנית להרחבת הצוות בישראל ובארה״ב. לכן הגיוס מתאר מימון שכבר הושלם, לצד הופעה ציבורית של החברה והמוצר, ולא התחייבות להשקעה עתידית.
Ten Eleven Ventures ו־Brightmind Partners הובילו את הסבב, ואילו CrowdStrike Falcon Fund השתתפה בו כמשקיעה אסטרטגית. הקשר למשקיעים מעולם הסייבר מסביר חלק מהעניין בחברה, אך אינו מלמד לבדו כיצד המוצר משתלב בכלי אבטחה אחרים או עד כמה הוא מצליח להבחין בין אדם לסוכן. אלה שתי שאלות נפרדות: מי מימן את הפיתוח, ומה הוכח לגבי פעולת המערכת.
אותו חשבון, שני מבצעי פעולה אפשריים
הסיכון ש־Rig מבקשת לטפל בו נוצר גם כשאין גניבה של פרטי התחברות. סוכן AI יכול לפעול באמצעות הרשאה שניתנה לעובד או לחשבון שירות, ולהגיע כך למערכות שהארגון כבר אישר לאותו חשבון. רישום הפעילות במערכת היעד עשוי להציג את זהות החשבון, בלי להבהיר אם האדם השתמש בו ישירות או שהסוכן פעל דרכו.
נניח, כדוגמה בלבד, שעובדת מכירות מבקשת מסוכן להכין תקציר לקראת שיחה עם לקוח מתוך מערכת CRM. קריאת הרשומה של אותו לקוח מתאימה למשימה, ואילו ניסיון לייצא את רשימת הלקוחות כולה חורג ממנה. שתי הפעולות עשויות להגיע דרך אותו חשבון מורשה; שם העובדת ברישום הפעילות לא יספיק, כשלעצמו, כדי לייחס לה את ניסיון הייצוא.
ההבדל הזה קובע גם את דרך התגובה. חסימת החשבון כולו יכולה לעצור את הסוכן, אך גם לקטוע את עבודת העובדת. ההבטחה של Rig היא לזהות את הפעילות שמקורה בסוכן ולאכוף עליה מדיניות בנפרד. בתרחיש ה־CRM, המשמעות המיועדת היא עצירת ניסיון הייצוא תוך השארת הגישה של העובדת זמינה. זהו תרחיש המחשה של פעולת המוצר, לא תוצאה שפורסמה מניסוי כזה.
מגרף הזהויות אל החסימה במכשיר
החלק הראשון במערכת מיועד לקשר בין ההופעות השונות של אותה זהות במערכות הארגון. ב הודעת Rig Security, המנכ״ל קוזלינר מתאר סוכנים ש־“are acting under human names”, והחברה מייחסת למנוע ההתאמה RICE דיוק של יותר מ־96% על סמך בדיקות פנימיות. הנתון הזה מתייחס להתאמה בין זהויות וחשבונות, לא לשיעור ההצלחה בזיהוי פעולה מסוימת כפעולת סוכן.
RICE אמור לקשר חשבונות ממערכות הזדהות, תשתיות ענן, מערכות מקומיות ונקודות קצה אל האדם שאליו הם שייכים. הקשרים מוזנים לגרף זהויות המציג גם חשבונות שירות וסוכנים, את ההרשאות שלהם ואת היחסים ביניהם. כך פעולה שמגיעה מחשבון מסוים יכולה להיבחן בהקשר רחב יותר: מי מחזיק בגישה, אילו מערכות נגישות דרכה וכיצד הסוכן קשור אליה.
החלק השני הוא חיישן לנקודת הקצה, המקום שבו פעילות הסוכן מתחילה. הוא מיועד לזהות פעילות של סוכן בתוך סביבת העבודה של המשתמש, להבחין בינה לבין פעילות האדם ולאכוף מדיניות לפני שפעולה מסוכנת מגיעה למערכת היעד. מיפוי הזהויות מספק את הקשר ההרשאות; החיישן אמור לספק את ההבחנה בזמן הפעולה ואת יכולת העצירה הממוקדת. ההפרדה בין השניים מסבירה מדוע התאמה מוצלחת של חשבונות אינה מוכיחה שחסימה ממוקדת תצליח.
לקוח פורסם, אך ביצועי ההבחנה טרם נמדדו בפומבי
New American Funding היא לקוחה ששמה פורסם. ביל הארפר, האחראי על זהויות דיגיטליות בחברה, תיאר ב דיווח SiliconANGLE שימוש בסוכנים לכתיבת קוד ולחקירת בעיות, ואמר ש־Rig מאפשרת לשלוט בפעולותיהם “without getting in the employee’s way”. עדות של לקוח מתארת שימוש וצורך ארגוני, אך אינה מפרטת את שיעור הזיהוי הנכון או את מספר החסימות השגויות.
החברה מציגה שימוש בפלטפורמה בסביבות ייצור, אך הפרטים שפורסמו אינם מאפשרים לקבוע בכמה פריסות פועל גם חיישן נקודת הקצה. לא פורסמו מדדים עצמאיים המפרידים בין זיהוי אדם, סוכן ואוטומציה אחרת, או תוצאות של מבחן שבו אדם וסוכן פועלים באותו חשבון בסמיכות זמנים. בהיעדר הנתונים האלה, קשה להעריך את ההבטחה התפעולית המרכזית: לעצור את הפעולה הלא רצויה בלי להפריע לעבודה המורשית.
הפרסום הבא שיוכל לחדד את התמונה יהיה פירוט של פריסות החיישן ושל ביצועיו בתרחישים שבהם עובד וסוכן חולקים גישה. עד אז, הראיות הפומביות מציגות מוצר פעיל ולקוח מזוהה, בעוד שהדיוק של ההבחנה בזמן אמת והמחיר של זיהוי שגוי נותרים ללא מדידה עצמאית שפורסמה.
קראו גם:
כתבות קשורות


Island גייסה 400 מיליון דולר — הדפדפן הופך לשכבת שליטה בסוכני AI

Deel או Remote בישראל: המחיר החודשי הוא רק שכבת העלות הראשונה

Stability AI עוברת למוזיקה — חברות התקליטים מממנות וגם נותנות רישיונות

Chamelio גייסה 26 מיליון דולר — השווי נשאר במאות המיליונים

Gemini יתקשר לעסק במקומכם — בישראל הוא עדיין לא זמין
הירשמו לניוזלטר שלנו
קבלו את החדשות האחרונות על Web3, AI וקריפטו ישירות לתיבת הדואר.