בלום יוצאת מהצללים: 20 מיליון דולר כדי לאבטח את כאוס ה-AI על המחשב שלכם

ההתפוצצות של כלי ה-AI הפכה את הלפטופ הארגוני לשדה מוקשים. מה שהיה פעם תחנת קצה צפויה הפך לסביבה שמריצה אייג'נטים, תוספי דפדפן וספריות קוד פתוח, כולם מחוברים למידע רגיש, רובם ללא שום בקרה של צוותי ה-IT. הסטארטאפ הישראלי בלום סקיוריטי (Bloom Security) נחשף היום (ה') אחרי גיוס סיד של 20 מיליון דולר (כ-74 מיליון שקל) בהובלת גלילות קפיטל, בדיוק כדי לסגור את הפער הזה.
שיטת הבצל: פחות overhead, יותר הקשר
"נקודת המוצא שלנו הפוכה מ-EDR קלאסי", מסביר איתי קרן, שותף-מייסד בבלום. "אנחנו לא מריצים את כל ה'מוח' על האנדפוינט. על המחשב יושב סנסור קליל שרואה מה קורה, והניתוח הכבד קורה אצלנו בענן". זה לבדו מוריד את רוב ה-overhead שאנשים מכירים מפתרונות מסורתיים. אבל הטריק האמיתי, לדבריו, הוא הארכיטקטורה המדורגת, מה שהם מכנים "שיטת הבצל". סריקה ראשונה רחבה וקלה ממפה את התמונה הגדולה, ורק כשמשהו מריח חשוד נדלק פייפליין ממוקד שיורד רק לנתיב הספציפי. העובד, שרגיש לכל האטה, פשוט לא מרגיש את המערכת. "מוצר שמאט את העובד, העובד יעקוף אותו", אומר קרן. "אנחנו מאפשרים לעבוד רגיל, בלי לשנות כלום".
צירופים רעילים: אותו כלי, סיכון אחר לגמרי
במקום לחפש רק קבצים זדוניים, המערכת מזהה מה שקרן קורא לו "Toxic Combinations", צירופים מסוכנים של כלי לגיטימי בהקשר הלא נכון. "קח סוכן AI אחד, בדיוק אותו סוכן", הוא מדגים. "על הלפטופ של מישהו בשיווק הוא עוזר לנסח מיילים, וזה נהדר. אותו סוכן על המחשב של מפתח יושב ליד קוד החברה, סיסמאות והרשאות לפרודקשן, והוא לא רק קורא, הוא גם יכול לפעול". בגרף הקשרים שבלום בונה רואים את ההבדל מיידית: לא הכלי קובע, אלא מה הוא יכול לגעת בו כאן ועכשיו. הגישה הזו, לדברי קרן, מורידה דרמטית את ה-false positives.
אירוע אמיתי: סוכן ששינה הגדרות טלמטריה בשקט
בחברת Fortune 500 שבדקו את המערכת, בלום תפסה מקרה קלאסי: בעמדה של מנהל פיתוח, סוכן AI פתח תקשורת רשת החוצה ושלח מידע רגיש. העובד הוריד את הסוכן ממאגר פתוח שנראה תמים, אבל הוסתר בו פרומפט ששינה את הגדרות הטלמטריה שלו ברמת העמדה, בלי לבקש אישור. "הכלים האלה מקבלים שינויי הגדרות מקומיים לרוב ללא צורך באישור", מציין קרן. זה בדיוק סוג הדברים ש-EDR רגיל מפספס, כי הוא לא חי בשכבה הזו.
למה לא קראודסטרייק או מיקרוסופט פשוט יוסיפו את זה?
"הסיבה היא שזה לא פיצ'ר, אלא תשתית", עונה קרן. "EDR נבנה לצפות בשכבת ה-OS וה-Processes, זיכרון, רשת, התנהגות תהליכים. השכבה שאנחנו חיים בה, מרקטפלייסים, אקסטנשנים, פלאגינים ל-IDE, שרתי MCP, סקילס, AI Add-Ons, פשוט לא בשדה הראייה שלהם". זה מודל דאטה אחר, מקום אחר בסטאק. הזיהוי של הצירופים החשודים דורש תיאום קונטקסט רוחבי בין זהות, דאטה, סיקרטים וכל גרף התוכנה, ו-EDR לא נבנה לזה. מעבר לזה, התפיסה שונה: EDR מחכה שמשהו ינחת על העמדה, בלום בודקת תוכנה עוד לפני שהיא מגיעה למחשב ומקשיחה את הסביבה מראש.
שלושה יוצאי דיג' ודמיסטו, כסף חכם מגלילות
בלום הוקמה ב-2025 על ידי קרן, אופיר בלסיאנו ואיתי פרישמן, שלושתם יוצאי יחידות טכנולוגיות בצה"ל ומהעובדים הראשונים בדיג סקיוריטי (Dig Security) ובדמיסטו (Demisto), שנרכשו שתיהן על ידי פאלו אלטו נטוורקס. זה לא סתם רקע מרשים; זה אומר שהם מכירים מבפנים את הארכיטקטורה של הפלטפורמות הגדולות ויודעים איפה בדיוק נמצאים החורים. הגיוס בהובלת גלילות קפיטל, קרן שמתמחה בשלבים מוקדמים בסייבר ובתשתיות, מכניס לשולחן לא רק כסף אלא גם רשת קשרים עמוקה בשוק האמריקאי. עבור צוותי אבטחה ישראליים שמתמודדים כבר עכשיו עם מבול של כלי AI בארגון, בלום נראית כמו תשובה שמגיעה בזמן, לא כעוד שכבת הגנה, אלא כשינוי תפיסה של מה בכלל צריך לאבטח.