סגור
באנר דסקטופ כלכליסט טק
מייסדי אקט סקיוריטי מימין אילן פלאח co-founder & VP R&D יהונתן לנגר co-founder & CEO איתי קירשנבאום co-founder & CTO סטפן גולדברג co-founder & CPO
מייסדי אקט סקיוריטי. מימין: אילן פלאח, יהונתן לנגר, איתי קירשנבאום וסטפן גולדברג (צילום: מעין רחימה)
נחשף בכלכליסט

חברת הסייבר הישראלית ACT יוצאת מהצללים וחושפת את הטכנולוגיה שלה

החברה, שהוקמה בידי מייסדי מדיגייט וגייסה עד כה 60 מיליון דולר, פיתחה פלטפורמה שמצמצמת הרשאות עודפות ושטחי תקיפה בענן במקום להתמקד בתיקון חולשות. היא מעסיקה כ־50 עובדים בישראל ובארה"ב

חברת הסייבר הישראלית אקט סקיוריטי (ACT Security), שנחשפה לראשונה בכלכליסט, יוצאת כעת באופן רשמי מהחשאיות וחושפת את הטכנולוגיה שפיתחה. החברה, שהוקמה בידי מייסדי מדיגייט (Medigate), גייסה עד כה 60 מיליון דולר, מתוכם 20 מיליון בסבב סיד ו-40 מיליון בסבב A. את סבב הסיד הובילו Team8 ו־Bessemer Venture Partners והשתתפו בו Hetz Ventures ו־Caltech, ואת סבב ה-A הובילה Notable Capital והשתתפו בו Startpoint Capital ו־SVCI.
ההתפתחות המואצת של הבינה המלאכותית הפכה גישות מסורתיות כמו תיקון חולשות (Patching) לבלתי אפקטיביות, כאשר צוותי אבטחה נאלצים להתמודד עם זרם בלתי פוסק של חולשות והתראות. הפלטפורמה החדשה של אקט סקיוריטי לא מתמקדת בתיקון החולשות, אלא מבטלת את התנאים שמאפשרים לנצל אותן מלכתחילה, ע"י צמצום שטחי התקיפה הפוטנציאליים בסביבות ענן, דרך הגדרת גבולות ברורים עבור משתמשים, יישומים, דאטה וסוכני AI כאחד.
החברה הוקמה בידי יונתן לנגר (מנכ"ל), איתי קירשנבאום (סמנכ"ל טכנולוגיה), סטפן גולדברג (סמנכ"ל מוצר) ועילי פלח (סמנכ"ל מו"פ). לנגר וקירשנבאום הקימו ב־2017 את מדיגייט, סטארט־אפ לאבטחה וניהול של מכשור רפואי, וגולדברג חבר אליהם כאחד העובדים הראשונים בחברה. מדיגייט נרכשה ב־2021 על ידי קלארוטי בכ־400 מיליון דולר. החברה מעסיקה כ־50 עובדים בישראל ובארה"ב.
יהונתן לנגר, מייסד-שותף ומנכ"ל Act Security, מסר: "קרוב ל-97% מהרשאות הגישה בענן אינן נמצאות בשימוש, וסוכני AI חדשים מקבלים את אותן הרשאות ישנות ופועלים במהירות מסביב לשעון, ללא התערבות ושיקול דעת אנושי, מה שמגביר סכנה לפרצות אבטחה דרך הענן".
לדברי לנגר, ההתפתחות של מודלים כמו קלוד מיתוס הוכיחה שהיום כבר לא ניתן לפתור את בעיית האבטחה באמצעות תיקון חולשות כיוון שמדובר באלפי ממצאים שונים, בעוד ששורש הבעיה, ארכיטקטורת ההרשאות, אינה מטופלת. במקום לרדוף אחרי אינספור התראות אבטחה שונות, אקט סקיוריטי שמה לה למטרה להפוך את סביבת הענן לבטוחה ברמה המבנית, עוד לפני שמתחילה מתקפת סייבר.
באקט סקיוריטי גם מסבירים שארגונים רבים צברו לאורך השנים היקף עצום של הרשאות גישה מיותרות בסביבת הענן, כאשר מרביתן כבר לא בשימוש, אך מהוות סיכון אבטחה. בעבר ניתן היה לנהל את הסיכון הזה כיוון שניצול חולשות התבצע ע"י בני אדם בקצב איטי בהרבה ממה שתוקפים חמושי AI מסוגלים לעשות היום, אך עם התקדמות הבינה המלאכותית הבעיה הפכה לדחופה. כעת, בעזרת הפלטפורמה של אקט סקיוריטי, ניתן לצמצם את הגישה העודפת הקיימת בענן ולפתור את הסיכון מהשורש.