סגור
מייסדי CWG: אמיר מיטווך, ניב ביאזי ואיתי יפה
מייסדי CWG: אמיר מיטווך, ניב ביאזי ואיתי יפה (צילום באדיבות: CWG)

אחרי גל הגיוסים וההשקעות ב-Autonomous PT, חברת CWG משנה את כללי המשחק וחושפת את ZEUS

על רקע ההשקעות האדירות ב-Autonomous PT, חברת CWG משיקה את ZEUS - פלטפורמה שאומנה על מתודולוגיות אלפי מבדקי חדירה ומקדמת מודל של Human-in-the-Loop, שבו AI עובד לצד הפנטסטר ולא במקומו

קרנות הון סיכון הזרימו בשנתיים האחרונות מאות מיליוני דולרים לחברות שמפתחות פתרונות Autonomous Penetration Testing. החזון היה ברור: להפוך את תהליך מבדקי החדירה לאוטונומי ככל האפשר באמצעות בינה מלאכותית. אלא שככל שהתחום מתבגר, יותר ויותר מומחי Offensive Security בוחנים מודל אחר - כזה שבו AI אינו מחליף את הפנטסטר, אלא עובד לצדו במודל Human-in-the-Loop.
על רקע המגמה הזו משיקה CWG את ZEUS, פלטפורמת Agentic Penetration Testing שפותחה מתוך ניסיון מצטבר של אלפי מבדקי חדירה בארגונים בישראל ובעולם. לדברי החברה, מטרת הפלטפורמה אינה להחליף את הפנטסטר, אלא לאפשר לו להתמקד במשימות שבהן החשיבה האנושית עדיין מהווה יתרון משמעותי.
גם נתוני השוק מצביעים על השינוי בגישה.
לפי Cobalt State of Pentesting Report 2026, שיעור אנשי אבטחת המידע שסבורים שניתן להסתמך על בדיקות AI אוטונומיות בלבד ירד בתוך שנה מ-29% ל-9%, בעוד 47% מהמשיבים העדיפו מודל Human-in-the-Loop. בנוסף, 78% דיווחו כי כלי AI אוטומטיים פספסו לפחות חולשה קריטית אחת.
עוד עולה מהדוח כי חולשות הקשורות למערכות LLM התגלו כמורכבות במיוחד לטיפול, כאשר זמן התיקון הממוצע כמעט הוכפל לעומת השנה הקודמת.
לדברי החברה, חולשות Business Logic, שרשראות תקיפה מורכבות, הבנת ההקשר העסקי של הארגון וקבלת החלטות בזמן אמת הן מהתחומים שבהם ניסיון וחשיבה יצירתית של פנטסטר עדיין מהווים מרכיב קריטי.
כתוצאה מכך מתגבשת בתעשייה גישה חדשה: לא Fully Autonomous, אלא Agentic Penetration Testing במודל Human-in-the-Loop - מעבר מ-AI שמנסה להחליף אנשים ל-AI שמעצים אנשים.
על בסיס התפיסה הזו פיתחה CWG את ZEUS
בחודשים האחרונים השלימה החברה את פיתוחה של ZEUS, פלטפורמת Agentic Penetration Testing המבוססת על מודל Human-in-the-Loop, וכעת היא משיקה אותה לראשונה.
בניגוד לחברות רבות שנבנו סביב חזון של מוצר AI ורק לאחר מכן הרחיבו את יכולות הסייבר שלהן, ב-CWG המסלול היה הפוך. במשך חמש השנים האחרונות ביצעה החברה אלפי מבדקי חדירה עבור מאות ארגונים בישראל ובעולם, בהם בנקים, חברות ביטוח, בתי השקעות, חברות תעופה, חברות תקשורת, חברות טכנולוגיה וארגוני Enterprise.
ZEUS פותחה בתהליך למידה שיטתי על בסיס הדאטה שנצבר מאלפי מבדקי חדירה אמיתיים. הממצאים, שרשראות התקיפה, דפוסי קבלת ההחלטות ושיטות העבודה של צוותי ה-Offensive Security של החברה נותחו ותורגמו לפלטפורמה, כך שהיא מבוססת על ניסיון מוכח בשטח ולא על מודל תיאורטי.
במילים אחרות, ZEUS אינה מודל AI כללי שהוסב לצורכי סייבר, אלא פלטפורמה שהתפתחה מתוך מתודולוגיות של אלפי מבדקי חדירה אמיתיים ומשלבת את המתודולוגיות ודפוסי העבודה שנצברו לאורך השנים. בחברה מסבירים כי מטרת ZEUS אינה להחליף את הפנטסטר, אלא להעצים אותו.
הפלטפורמה מבצעת באופן אוטונומי משימות כגון Recon, Asset Discovery, Enumeration, איסוף מידע, סריקות ראשוניות וניתוח ממצאים, בעוד שהשלבים הקריטיים - חשיבה התקפית, בניית שרשראות תקיפה, ניתוח ההקשר העסקי, אימות ממצאים וקבלת החלטות - נשארים בידי מומחי Offensive Security.
אלפי מבדקי חדירה שהפכו למאגר ידע
מאחורי הפיתוח של ZEUS עומד ניסיון מקצועי שנצבר לאורך שנים של ביצוע אלפי מבדקי חדירה בארגונים ממגזרים שונים, שנותחו על ידי החברה, והביאו לתובנות מרכזיות:
* כ-1,500 מבדקי חדירה בוצעו בארגונים בישראל ובעולם. * יותר מ-24,000 חולשות אבטחה אותרו. * כ-44% מהממצאים בדרגת Critical התגלו רק לאחר שפנטסטר חרג ממסלול העבודה של הכלים האוטומטיים.
* כ-63% מהממצאים הקריטיים היו חולשות מסוג Business Logic, מתקפות Multi-Step Attack או שרשראות תקיפה מורכבות. * בכ-71% מהבדיקות נמצא לפחות ממצא משמעותי שלא זוהה בשלב הסריקה הראשוני.
לדברי החברה, ניסיון זה שימש כבסיס לאימון ZEUS והגדיר כיצד היא מזהה, מתעדפת ומנתחת ממצאים, ואילו משימות נכון להעביר ל-Agentic AI ואילו חייבות להישאר בידי פנטסטרים מנוסים.
במקום לנסות להחליף את המומחה האנושי, ZEUS נועדה לבצע את המשימות החזרתיות והעתירות בזמן ולאפשר לפנטסטר להתמקד במקומות שבהם הערך האנושי הוא הגבוה ביותר.
העתיד: פחות זמן על משימות חוזרות, יותר זמן על חשיבה התקפית
בהתבסס על ניתוח אלפי מבדקי חדירה ועל תהליכי הפיתוח של ZEUS, מעריכה החברה כי הפלטפורמה צפויה לקצר את שלב ה-Recon בכ-80%, לקצר בכ-50% את משך ביצועו של מבדק חדירה, להגדיל פי 3.5 את כיסוי הנכסים שניתן לבדוק במסגרת אותו פרויקט, ולאפשר שכ-85% ממשימות איסוף המידע, המיפוי, ה-Enumeration והסריקות הראשוניות יתבצעו באופן אוטונומי.
כך יוכלו הפנטסטרים להתמקד בשלבים שבהם הערך האנושי הוא הגבוה ביותר: חשיבה יצירתית, בניית שרשראות תקיפה, ניצול חולשות מורכבות, קבלת החלטות והבנת ההקשר העסקי של הארגון.
להערכת החברה, בשנים הקרובות ההצלחה בתחום לא תימדד רק ברמת האוטומציה, אלא ביכולת לשלב נכון בין המהירות והסקייל של הבינה המלאכותית לבין הניסיון, היצירתיות ושיקול הדעת של מומחי Offensive Security.
אם בשנים האחרונות המרוץ התמקד בשאלה כיצד להפוך את מבדקי החדירה לאוטונומיים יותר, העשור הקרוב צפוי להתמקד בשאלה אחרת: כיצד משלבים בצורה הנכונה ביותר בין Agentic AI לבין מומחי Offensive Security.
במובן הזה, השקת ZEUS מסמלת עבור CWG את תחילתו של השלב הבא בתחום, כזה שבו AI אינו מחליף את הפנטסטר, אלא מאפשר לו להתמקד בדיוק במקומות שבהם הערך האנושי הוא הגבוה ביותר.