סגור
CORPORATE.890/100

דו"ח Gartner קובע: JFrog ממוקמת כמובילה ב-Magic Quadrant לאבטחת שרשרת אספקת התוכנה

JFrog דורגה במקום הראשון במדד "יכולת הביצוע" (Ability to Execute); הדו"ח מחזק את הצורך בפתרון הוליסטי ומאוחד לאבטחת שרשרת אספקת התוכנה בעידן ה- AI

חברת התוכנה הישראלית (JFrog (Nasdaq: FROG מדורגת במקום הראשון בדו"ח החדש בתחום אבטחת שרשרת אספקת התוכנה. JFrog דורגה במקום הגבוה ביותר בפרמטר "יכולת הביצוע" (Ability to Execute) מבין כלל הספקים שהופיעו בדו"ח. זוהי הפעם הראשונה שחברת Gartner מפרסמת דוח Magic Quadrant לתחום זה. הבחירה של JFrog מדגישה את הצורך הגובר בשוק לפתרון אבטחה הוליסטי ואחוד לשרשרת אספקת התוכנה - כזה שמגן על כלל תוצרי הפיתוח ונכסי הבינה המלאכותית.
"הנדסת תוכנה הופכת לנגד עינינו להנדסת שרשרת אספקת התוכנה כולה. על המפתחים וצוותי האבטחה מוטלת היום אחריות רחבה הרבה מעבר לאפליקציה עצמה: המשימה שלהם איננה רק לבנות תוכנה, אלא לבנות תוכנה שאפשר לסמוך עליה בעולם היברידי שמשלב בני אדם וסוכני AI (בינה מלאכותית). זה לא טרנד חולף, זה שינוי מבני עמוק", אומר שלומי בן חיים, מייסד-שותף ומנכ"ל JFrog.
2 צפייה בגלריה
שלומי בן-חיים, מייסד ומנכ"ל ג'ייפרוג
שלומי בן-חיים, מייסד ומנכ"ל ג'ייפרוג
שלומי בן-חיים, מייסד ומנכ"ל ג'ייפרוג
(צילום באדיבות: JFrog)
"עידן ה-AI מאיץ את יצירת התוכנה בקצב מהיר יותר מכפי שכל ארגון מסוגל לסרוק או לבדוק. חברות משחררות יותר קוד, מיותר מקורות, והדרישה לאוטונומיה של מכונות, שלמה וזורמת (Autonomous Flow) גבוהה מאי פעם. התנועה הזו מייצרת גלי צונאמי של קבצים בינאריים (שפת מכונה) והצפה של פרצות אבטחה, תופעה שהופכת את שרשרת אספקת התוכנה ליעד המרכזי להתקפות.
למרות שזהו דו"ח ה-Magic Quadrant הראשון של גרטנר בקטגוריה הזו, מדובר בשוק ש-JFrog בונה כבר שנים. הבנו מוקדם מאוד שמהירות בלי אבטחה היא סיכון. פלטפורמה הוליסטית- כזו שמבצעת אוטומציה של זרימת התוכנה ומנהלת אבטחה, בקרה ושליטה (Governance) ומהירות פיתוח כתהליך אחד- זה בדיוק מה שארגונים צריכים היום, וזה בדיוק מה שבנינו ב- JFrog”.
סגירת פער בקרת ה-AI בשרשראות אספקת תוכנה
Gartner זיהתה את ההתקפות על שרשרת אספקת התוכנה בין ארבעת איומי האבטחה הקריטיים ביותר כיום. הסיכון אינו מתמקד עוד רק בנפח הקוד, אלא במהירות של ה-"CVE Blitz" - איום המואץ משמעותית עם הכניסה של ה-AI. ממצאי דו"ח אבטחת שרשרת אספקת התוכנה של JFrog לשנת 2026 מעלים כי:
- תוקפים מתמקדים באופן פעיל במודלי AI, בכלי סוכנים (agentic tools) ובסביבות עבודה של מפתחים.
- מרבית הארגונים עדיין צורכים מודלי AI ממאגרים (repositories) שאינם מהימנים, מה שיוצר פער בקרה משמעותי.
- חבילות זדוניות הגיעו לרמות שיא, עם זיהוי של כ-177,000 חבילות חדשות.
- חבילות npm זדוניות זינקו ב-451% בהשוואה לשנה שעברה.
ממצאים אלו מדגישים כי סריקת קוד היא הכרחית אך אינה מספיקה יותר; האבטחה חייבת להיות מובנית בתוך שרשרת האספקה עצמה- בכל שלב ועבור כל סוג של רכיב תוכנה (artifact), כולל תהליכי פיתוח אוטונומיים מבוססי בינה מלאכותית.
2 צפייה בגלריה
ג'ייפרוג דורגה במקום הראשון במדד יכולת הביצוע (Ability to Execute)
ג'ייפרוג דורגה במקום הראשון במדד יכולת הביצוע (Ability to Execute)
ג'ייפרוג דורגה במקום הראשון במדד יכולת הביצוע (Ability to Execute)
(צילום באדיבות: JFrog)
אבטחה מובנית בעידן ה-AI
JFrog זכתה להכרה בדו"ח בזכות גישתה הייחודית לאבטחת שרשרת אספקת התוכנה. בניגוד למתחרים, JFrog מטמיעה בקרה ואבטחה ישירות בתהליך אספקת התוכנה. הפלטפורמה של JFrog מאחדת ניתוח הרכב תוכנה (SCA), עמידה ברישוי קוד פתוח, ניהול SBOM מקצה לקצה וניהול רכיבים בינאריים, כדי לסייע לארגונים לאבטח את מחזור החיים המלא של נכסי תוכנה ו-AI.
החידושים המרכזיים בפלטפורמה של JFrog שנבחנו על ידי Gartner כוללים:
JFrog Curation: חסימת רכיבי קוד פתוח מסוכנים ב"דלת הכניסה", ואכיפת מדיניות ארגונית לשימוש ברכיבים, על פי פרמטרים שהוגדרו כך שהמפתחים ישתמשו בגרסאות מאושרות.
JFrog AI Catalog ושרת MCP: אכיפת סטנדרטים של אבטחה על רכיבי תוכנה על נכסי AI ומודלים.
JFrog AppTrust: כלים לצוותי האבטחה ליישום ואכיפה רציפים ואוטומטים של מדיניות ארגונית לאורך שרשרת האספקה.
תיעוד SBOM בהתאמה לחבילה הרלוונטית: יכולות המעניקות לארגונים תיעוד מפורט המתייחס לפגיעויות שנבחנו ולחומרתן- בהתאם לתקני Cyclone DX ו-SPDX 3.0.