סטארטאפ ישראלי כבש את דירוג ההאקרים, אבל ההישג חושף מגמה מדאיגה
לראשונה, הגיעה המערכת של Tenzai לראש טבלת HackerOne בעזרת מודל פתוח, ואי אפשר להפריז בהשלכות האפשריות על תחום הסייבר
צוות Tenzai. תמונה: אלעד מלכה
זה כבר לא סוד שמודלי שפה ענקיים כמו Claude Mythos או GPT-6 ASTRA מציגים יכולות מרשימות בתחומי הסייבר ההתקפי ואיתור וניצול חולשות. אבל הם מוגבלים לכאורה על ידי גישה מצומצמת, עלות וכמובן guardrails קשוחים. אבל עכשיו, מדגים סטארטאפ ישראלי כיצד אפשר לכבוש את הפסגה ולעקוף האקרים אנושיים מנוסים גם בעזרת מודל פתוח וחינמי שכל אחד יכול להריץ בבית או במשרד.
מקום ראשון עם מודל סיני פתוח
פלטפורמת האבטחה האוטונומית של Tenzai מתפקדת כהאקר לכל דבר. היא מבצעת מחזור תקיפה מלא נגד אפליקציות, ממשקי API וצ'אטבוטים, הכולל איסוף מודיעין, ניצול חולשות וניטור מתמשך. עכשיו מגיע הסטארטאפ למקום הראשון בטבלת ה-VDP העסקית של HackerOne, הפלטפורמה הגדולה בעולם לזיהוי חולשות אבטחה. זו הפעם השנייה ברציפות שהחברה כובשת את הפסגה. אבל מה ששונה וגם מעניין יותר הוא שבפעם הקודמת נעשה שימוש במודלים סגורים של מעבדות AI מובילות. ההישג הנוכחי הגיע בזכות GLM 5.2, מודל open-weight פתוח של מעבדת Z.AI הסינית, שבתכל'ס, כל אחד יכול להוריד ולהריץ על חומרה סטנדרטית. חשוב להדגיש שזו לא סימולציה: התחרות היא על רשתות חיות של גופים ממשלתיים וחברות Fortune 500.
פבל גורביץ, מנכ"ל ומייסד-שותף ב-Tenzai, מסביר שהמטרה האמיתית הייתה אחרת לגמרי: "המקום הראשון בפני עצמו הוא לא הדבר המעניין מבחינתנו, מכיוון שכבר היינו שם", הוא אומר. "רצינו להבין אם אפשר לקחת מודל פתוח שכל אחד יכול להוריד, ולגרום לו לבצע מחקר אבטחה ברמה שמתחרה במודלים החזקים והיקרים ביותר". לדבריו, התשובה שקיבלו מוכיחה שהיכולת המרשימה הזו כבר לא תלויה בגישה למערכות של חברות אמריקאיות גדולות.
פבל גורביץ. תמונה: אלעד מלכה
כדי להבין את היכולות החדשות, שכאמור זמינות בתיאוריה למי שמוריד מודלים עם משקולות פתוחות, גורביץ משתף שתי דוגמאות מרתקות לחולשות שהמודל מצא. במקרה אחד, המערכת זיהתה שירות של מרכזיות שיחה והצליחה להאזין בזמן אמת לשיחות של אנשי מכירות ותמיכה, וזאת בעקבות טעות הרשאות קטנה בקוד. במקרה טכני ומורכב יותר, הפורץ האוטונומי בחן שירות אנליטיקס של ארגון אינטרנט ענק. למרות שכל פעולות הכתיבה למערכת היו חסומות לחלוטין, המודל גילה שהשרת מחובר למערך מאגרי מידע בשרתים אחרים שלא אכפו את ההרשאות כראוי, והצליח לפנות אליהם ישירות ולעקוף את המגבלות.
אם הכלים כל כך זמינים ויעילים, עולה השאלה מדוע קבוצות תקיפה לא מבצעות מהלכים דומים בקנה מידה רחב כבר עכשיו. גורביץ מסביר שתוקפים מונעים בדרך כלל מאינטרס כלכלי, וכרגע חסרה להם התשתית האדירה והיקרה הנדרשת כדי להתמודד עם אלפי יעדים במקביל. עם זאת, הוא מזהיר שהתרחיש הזה עומד להתממש בקרוב, וכבר כיום ניתן לראות ניצנים של שימוש בכלי בינה מלאכותית מצד תוקפים לפי דוחות שונים.
אני קורא את הנתונים האלו ותוהה לעצמי האם בכלל יש רלוונטיות ל-guardrails ולהגבלות של מעבדות ה-AI הגדולות?…
גורביץ: "כפי שאמרנו בעבר, לשמור על המודלים המערביים סגורים לרשימת לקוחות מצומצמת פוגעת באבטחה רווחת של העולם. באבטחה למדנו שלתת מידע ולתת כלים עוזר. לפני עשרים שנה היה ויכוח האם לשחרר את Metasploit (כלי פופולרי לביצוע מבדקי חדירה ובדיקות חוסן למערכות מחשוב, רשתות ותוכנות, י.א.) לא עוזר יותר מידי לתוקפים. אז וגם היום, בבירור לתת למגנים כלים טובים יותר משתלם. לתת למגנים כלים חזקים שיאפשרו להם לתעדף תיקונים בארגון ולהוכיח פנימית למה שינויים דרושים חשוב יותר מאשר להסתיר את הכלים האלו מתוקפים".
חברת Tenzai הוקמה בשנת 2025 על ידי פבל גורביץ, אריאל צייטלין, עופרי זיו, איתמר טל וענר מזור, ומאז הקמתה, היא גייסה 75 מיליון דולר בסבב סיד בהובלת הקרנות Greylock Partners, Battery Ventures ו-Lux Capital.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.