סגור
באנר דסקטופ כלכליסט טק
צוות סטראט-אפ ה סייבר קורמה
צוות סטראט-אפ הסייבר קורמה (צילום: אבישג שאר ישוב)

הסטארט-אפ שפיתח מודלי שפה לסייבר ההגנתי גייס 60 מיליון דולר

סבב הסיד לחברת קורמה (Corma) בוצע בהובלת סקויה קפיטל. החברה הוקמה ומנוהלת על ידי אלון פלודה, ממייסדי מיגו סקיוריטי, שאומר: "אנחנו מוכרים כוח אדם וירטואלי – כל ארגון קובע כמה הוא רוצה"

חברת קורמה (Corma) המפתחת מודלי שפה לסייבר הגנתי, גייסה 60 מיליון דולר בגיוס סיד בהובלת סקויה קפיטל (Sequoia Capital) ובהשתתפות Khosla Ventures ו-Coatue. החברה, שנוסדה בשנה שעברה, מעסיקה 20 עובדים בתל אביב. אלון פלודה, מייסד החברה ומנכ"לה, היה בעברו ממייסדי מיגו סקיוריטי וסמנכ"ל הטכנולוגיות שלה, התפטר מהחברה ואף תבע אותה. הצדדים הגיעו לפשרה זמן קצר לאחר הפרישה.
בשיחה עם כלכליסט אומר פלודה: "אנחנו מאמנים מודלי שפה לסייבר הגנתי. המודלים הופכים כך להיות הרבה יותר טובים בסייבר מאשר מכל מודל אחר. לנו יש מודל משלנו שבנוי מהבסיס להגנת סייבר. הדרך שבה אנחנו משמישים את המודל לארגונים היא על ידי לשים אותו כעובד קצה לקצה. הוא משתמש בכל כלי האבטחה של הארגון בתהליכים הקיימים ומבצע משימות מקצה לקצה עבור הרבה חברות מובילות. אנחנו לא מחליפים אף אחד ואנחנו לא מוצר, אנחנו מספקים שירותים. אנשים צריכים להפעיל כיום את מוצרי הסייבר וצריך מישהו שיבצע את הבעיות ויתקן, עדיין יש לחברות אלפי אנשי אבטחה ומשלמים הרבה לשירותים. אני לא מחליף אותם אלא הופך אותם להרבה יותר מוצלחים והרבה יותר חזקים. קורמה עובדת כמו עוד עובד בארגון ולצד האייג'נט של הארגון. אנחנו מוכרים כוח אדם וירטואלי וכל ארגון קובע כמה הוא רוצה כאלה בכל ארגון. הם יכולים לעשות כמעט כל משימות סייבר הגנתי. הסיד נסגר בתחילת 2026 ועובדים עם הרבה חברות מובילות ואנחנו לא ממהרים לגיוס נוסף".
בשנים האחרונות, מודלי בסיס דוגמת קלוד, ChatGPT, ו-Gemini התקדמו בקצב יוצא דופן, במיוחד בתחומי השפה, כתיבת קוד, ויכולת ההסקה בתחום התוכנה. מודלי בינה מלאכותית אלה מסוגלים כיום לכתוב ולשפר תוכנה, לזהות ולתקן באגים, לפעול בסביבות מרובות משתנים ולהפעיל כלים שונים בתהליכים רב-שלביים. אותן יכולות משרתות גם תוקפים: מחקר חולשות אבטחה ופיתוח מתקפות סייבר מבוססים על הבנת קוד וחשיבה לוגית מול מטרות מוגדרות. כשהיכולות האלה משולבות עם סוכני AI אוטונומיים, הן עשויות לאפשר לא רק סיוע לתוקפים, אלא גם ביצוע שרשראות תקיפה מלאות מקצה לקצה, כפי שהודגם, בין היתר, בחשיפת מודל הבינה המלאכותית מיתוס על ידי אנתרופיק.
לעומת זאת, הגנת סייבר, למעט אבטחת קוד, דורשת מערך יכולות שונה מיסודו. היא מחייבת עיבוד של כמויות עצומות של לוגים, אירועי אבטחה ותעבורת רשת, הצלבת אותות חלשים לאורך פרקי זמן ממושכים ושמירה על עקביות לאורך אלפי החלטות המתקבלות בזו אחר זו. אלו משימות שמודלי AI כלליים מתקשים כיום לבצע ברמה הנדרשת עבור הגנה על ארגונים.
מחקר פנימי שערכה קורמה הריץ מאות סימולציות בסביבות ארגוניות המדמות חברות Fortune 500, הכוללות עשרות כלי אבטחה וסביבות עבודה מורכבות. במסגרת הניסויים הונחו מודלי ה-AI המתקדמים ביותר לפעול תחילה כתוקפים ולהחדיר איומים מתמשכים למערכות הארגון. לאחר מכן, אותם מודלים בדיוק הונחו להגן על הסביבות, לאתר את האיומים שהם עצמם יצרו ולנטרל אותם. לפי נתוני החברה, תוקפי AI הצליחו ב-88% מהמקרים, בעוד מגיני AI זיהו רק 12% מהאיומים. לדברי החברה, הממצאים ממחישים את אחת הבעיות המרכזיות והמסוכנות של עידן ה-AI: כמעט בכל המקרים, אותם מודלים המסוגלים לבצע מתקפות מתוחכמות מקצה לקצה אינם מצליחים להגן מפני אותן מתקפות עצמן.
המודל של קורמה משמש כבסיס ל-"General Security Employees", שנועדו לפעול במגוון רחב של משימות הגנה, ללמוד באופן רציף את הסביבה הארגונית ולשדרג את יכולותיהם של צוותי האבטחה בסדרי גודל משמעותיים. בחברה מתארים את החזון כ"כוח עבודה הגנתי על-אנושי" המסוגל לפעול במהירות, בקנה מידה וברמת תחכום הנדרשים להתמודדות עם האיומים ההולכים וגדלים כתוצאה משימוש בבינה מלאכותית למטרות תקיפה.