The Jerusalem PostPalestinian election candidate warns West Bank could ‘explode’ unless Israel releases tax fundsESPN Deportes¿Quién es el hacker que destapó el dopaje financiero del Man. City?InquirerUnhealthy air quality for sensitive groups in parts of Metro Manila – DENRRTP DesportoEm ambiente conturbado. Portugal defronta Dinamarca após saída de Cristiano RonaldoESPNJoey Porter Jr. traded: What move means for Cowboys, SteelersDaily MaverickLOCAL ELECTIONS 2026: Navigating ballots, candidates, and wards: Your guide to the 2026 local government electionsVarietyParamount, CNN Chief Mark Thompson in ‘Early Stages’ of Discussions to Keep Him in PostIl Sole 24 OreStadi e concerti, con le ondate di calore i raduni accrescono rischi e decessiRai NewsChioggia, viene rimproverato dal padre e lo ferisce con un utensile da cucina: 17enne in casermaSportstarSouth Africa World Cup 2027 Schedule: Full Fixtures, Dates, Venues and OpponentsBBC NewsBurnham's Man City comments 'completely out of touch', Tories sayCBS NewsBolivia's attorney general arrested for alleged money laundering, drug trafficking
The Daily Newsstand · Free, Always
Thursday, October 1, 2026

סטארטאפ ישראלי כבש את דירוג ההאקרים, אבל ההישג חושף מגמה מדאיגה

Translate

לראשונה, הגיעה המערכת של Tenzai לראש טבלת HackerOne בעזרת מודל פתוח, ואי אפשר להפריז בהשלכות האפשריות על תחום הסייבר

צוות Tenzai. תמונה: אלעד מלכה

זה כבר לא סוד שמודלי שפה ענקיים כמו Claude Mythos או GPT-6 ASTRA מציגים יכולות מרשימות בתחומי הסייבר ההתקפי ואיתור וניצול חולשות. אבל הם מוגבלים לכאורה על ידי גישה מצומצמת, עלות וכמובן guardrails קשוחים. אבל עכשיו, מדגים סטארטאפ ישראלי כיצד אפשר לכבוש את הפסגה ולעקוף האקרים אנושיים מנוסים גם בעזרת מודל פתוח וחינמי שכל אחד יכול להריץ בבית או במשרד.

מקום ראשון עם מודל סיני פתוח

פלטפורמת האבטחה האוטונומית של Tenzai מתפקדת כהאקר לכל דבר. היא מבצעת מחזור תקיפה מלא נגד אפליקציות, ממשקי API וצ'אטבוטים, הכולל איסוף מודיעין, ניצול חולשות וניטור מתמשך. עכשיו מגיע הסטארטאפ למקום הראשון בטבלת ה-VDP העסקית של HackerOne, הפלטפורמה הגדולה בעולם לזיהוי חולשות אבטחה. זו הפעם השנייה ברציפות שהחברה כובשת את הפסגה. אבל מה ששונה וגם מעניין יותר הוא שבפעם הקודמת נעשה שימוש במודלים סגורים של מעבדות AI מובילות. ההישג הנוכחי הגיע בזכות GLM 5.2, מודל open-weight פתוח של מעבדת Z.AI הסינית, שבתכל'ס, כל אחד יכול להוריד ולהריץ על חומרה סטנדרטית. חשוב להדגיש שזו לא סימולציה: התחרות היא על רשתות חיות של גופים ממשלתיים וחברות Fortune 500.

פבל גורביץ, מנכ"ל ומייסד-שותף ב-Tenzai, מסביר שהמטרה האמיתית הייתה אחרת לגמרי: "המקום הראשון בפני עצמו הוא לא הדבר המעניין מבחינתנו, מכיוון שכבר היינו שם", הוא אומר. "רצינו להבין אם אפשר לקחת מודל פתוח שכל אחד יכול להוריד, ולגרום לו לבצע מחקר אבטחה ברמה שמתחרה במודלים החזקים והיקרים ביותר". לדבריו, התשובה שקיבלו מוכיחה שהיכולת המרשימה הזו כבר לא תלויה בגישה למערכות של חברות אמריקאיות גדולות.

פבל גורביץ. תמונה: אלעד מלכה

כדי להבין את היכולות החדשות, שכאמור זמינות בתיאוריה למי שמוריד מודלים עם משקולות פתוחות, גורביץ משתף שתי דוגמאות מרתקות לחולשות שהמודל מצא. במקרה אחד, המערכת זיהתה שירות של מרכזיות שיחה והצליחה להאזין בזמן אמת לשיחות של אנשי מכירות ותמיכה, וזאת בעקבות טעות הרשאות קטנה בקוד. במקרה טכני ומורכב יותר, הפורץ האוטונומי בחן שירות אנליטיקס של ארגון אינטרנט ענק. למרות שכל פעולות הכתיבה למערכת היו חסומות לחלוטין, המודל גילה שהשרת מחובר למערך מאגרי מידע בשרתים אחרים שלא אכפו את ההרשאות כראוי, והצליח לפנות אליהם ישירות ולעקוף את המגבלות.

אם הכלים כל כך זמינים ויעילים, עולה השאלה מדוע קבוצות תקיפה לא מבצעות מהלכים דומים בקנה מידה רחב כבר עכשיו. גורביץ מסביר שתוקפים מונעים בדרך כלל מאינטרס כלכלי, וכרגע חסרה להם התשתית האדירה והיקרה הנדרשת כדי להתמודד עם אלפי יעדים במקביל. עם זאת, הוא מזהיר שהתרחיש הזה עומד להתממש בקרוב, וכבר כיום ניתן לראות ניצנים של שימוש בכלי בינה מלאכותית מצד תוקפים לפי דוחות שונים.

אני קורא את הנתונים האלו ותוהה לעצמי האם בכלל יש רלוונטיות ל-guardrails ולהגבלות של מעבדות ה-AI הגדולות?… 

גורביץ: "כפי שאמרנו בעבר, לשמור על המודלים המערביים סגורים לרשימת לקוחות מצומצמת פוגעת באבטחה רווחת של העולם. באבטחה למדנו שלתת מידע ולתת כלים עוזר. לפני עשרים שנה היה ויכוח האם לשחרר את Metasploit (כלי פופולרי לביצוע מבדקי חדירה ובדיקות חוסן למערכות מחשוב, רשתות ותוכנות, י.א.) לא עוזר יותר מידי לתוקפים. אז וגם היום, בבירור לתת למגנים כלים טובים יותר משתלם. לתת למגנים כלים חזקים שיאפשרו להם לתעדף תיקונים בארגון ולהוכיח פנימית למה שינויים דרושים חשוב יותר מאשר להסתיר את הכלים האלו מתוקפים".

חברת Tenzai הוקמה בשנת 2025 על ידי פבל גורביץ, אריאל צייטלין, עופרי זיו, איתמר טל וענר מזור, ומאז הקמתה, היא גייסה 75 מיליון דולר בסבב סיד בהובלת הקרנות Greylock Partners, Battery Ventures ו-Lux Capital.

View the original on גיקטיים →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.