יום שישי, 2 באוקטובר 2026 מתעדכן אוטומטית כל שעה
→ חזרה למהדורה

מייסד Wiz עמי לוטבק משקיע בסטארטאפ של עובד לשעבר: Rig גייסה 12 מיליון דולר לאבטחת זהויות והרשאות

הסטארטאפ Rig Security, שהקים גיא קוזלינר אחרי שעזב את Wiz, יצא מחשאיות עם סבב Seed של 12 מיליון דולר בהובלת TENELEVEN ו-Brightmind Partners. בסבב השתתפו גם זרוע ההשקעות של CrowdStrike ועמי לוטבק, ממייסדי Wiz וה-CTO שלה. החברה מפתחת מערכת שממפה את כל החשבונות וההרשאות בארגון, כולל אלה של סוכני AI, כדי לזהות מסלולי תקיפה.

הסטארטאפ הישראלי Rig Security יצא מחשאיות עם גיוס Seed (סבב ראשון) של 12 מיליון דולר. את הסבב הובילו הקרנות TENELEVEN ו-Brightmind Partners, כך דווח בגיקטיים. בסבב השתתפו גם זרוע ההשקעות של חברת הסייבר CrowdStrike, שפועלת תחת השם CrowdStrike Falcon, וכמה משקיעים פרטיים (אנג'לים). הבולט שבהם הוא עמי לוטבק, ממייסדי Wiz וה-CTO שלה, שהיה עד לא מזמן הבוס של מייסד Rig.

גיא קוזלינר, מייסד Rig והמנכ"ל שלה, עבד ב-Wiz תחת לוטבק. הוא עזב את החברה בשנה שעברה, זמן קצר לפני המכירה שלה, שגיקטיים מתארת כ"אקזיט הגדול בהיסטוריה". כשנשאל אם הוא מרגיש שפספס משהו בגלל התזמון, השיב: "כשעזבתי, רציתי להקים חברה. רציתי לקחת בעיה שאני מאמין בה ולנסות לפתור אותה, עם כל האחריות שמגיעה עם זה".

הבעיה: יותר מדי חשבונות, יותר מדי הרשאות

Rig פועלת בתחום ניהול הזהויות וההרשאות בארגונים. "חשבונות והרשאות מחברים בין הענן, המערכות המקומיות והיישומים שבהם עובדים. מי שמשתלט על חשבון יכול לנצל את החיבורים האלה כדי להגיע לקוד, למידע ולתשתיות", אמר קוזלינר לגיקטיים.

לדבריו, המידע על הרשאות מפוזר היום בין מערכות רבות. כשמחברים אותו לתמונה אחת, מתברר לפעמים שעובד מסוים יכול לגשת להרבה יותר מערכות ממה שהתכוונו. הבעיה מחריפה עם כניסתם של סוכני AI. סוכן כזה יכול לפעול בשם עובד או שירות ולבצע פעולות בקצב שקשה לפקח עליו ידנית. "ארגונים רוצים להעביר אליהם יותר משימות, אבל צריכים לוודא שהם לא מאבדים בדרך את השליטה בגישה למערכות ולמידע", אמר קוזלינר.

איך זה עובד

קוזלינר נתן דוגמה: לעובד אחד יכולים להיות חשבון רגיל, חשבון מנהל בענן וטוקן (מפתח גישה דיגיטלי) שיצר לתהליך אוטומטי, ובכל מערכת החשבון עשוי להופיע בשם אחר. כדי להבין לְמה העובד יכול לגשת, צריך קודם לזהות שכל החשבונות האלה שייכים לו. לשם כך פיתחה Rig את RICE, מנוע שמשלב מודלים של למידת מכונה עם שיטות מתמטיות.

המערכת מביאה בחשבון יותר מ-20 מאפיינים, למשל שיוך ארגוני, קבוצות הרשאה, דפוסי פעילות ונתונים ממחשבי העובדים. בעזרתם היא יכולה לקשר בין חשבונות גם כשאין להם כתובת מייל משותפת. לכל התאמה היא מציגה מדד ביטחון, והיא יודעת לזהות מקרים שבהם חשבון שירות סווג בטעות כחשבון של אדם. במקרים מורכבים של זהויות לא-אנושיות המערכת נעזרת גם במודלי שפה גדולים (LLM), אבל לפי החברה התשובות שלהם עוברות בדיקה ולא קובעות לבדן את ההחלטה.

מכל המידע הזה המערכת בונה גרף שמחבר בין זהויות, הרשאות ומערכות, וכך אפשר לזהות מסלולי תקיפה אפשריים. בנוסף, Rig פיתחה חיישן ייעודי שמזהה פעילות של סוכני AI ואוכף עליה את כללי האבטחה. המערכת גם מדרגת את הסיכונים לפי חומרה, כדי שצוותי האבטחה יידעו במה לטפל קודם. לפי החברה, הסיבה העיקרית לכך שהרשאות מיותרות נשארות פעילות היא החשש להשבית בטעות תהליך חשוב.

למה זה חשוב

זהויות גנובות או הרשאות רחבות מדי הן כבר זמן רב אחת הדרכים הנפוצות של תוקפים לנוע בתוך ארגון. ככל שארגונים מכניסים יותר סוכני AI שפועלים באופן עצמאי, סביר שמספר הזהויות הלא-אנושיות שצריך לנהל ולפקח עליהן ימשיך לגדול. השקעה משותפת של CrowdStrike ושל אחד ממייסדי Wiz מעידה ככל הנראה שיש בשוק עניין בגישה הזו. עם זאת, עדיין מוקדם לדעת אם Rig תצליח לבלוט בתחום שבו פועלות כבר חברות רבות.

"יש לנו עוד הרבה לבנות ב-Rig", אמר קוזלינר.

💬 יש לכם הערה על הכתבה?
פרסומת

→ לכל הכתבות