מה קורה בחברות אבטחת הסייבר - פוסט נרחב ומעמיק! 🔎
שלוש פעמים בתוך שלושה חודשים בלבד, חברת הבינה המלאכותית Anthropic הצליחה לטלטל את שוק אבטחת הסייבר ולגרום לצניחה חדה בערך המניות המובילות. 📉
בכל פעם האירוע התרחש סביב השקת מוצר אחר - אבל התגובה של המשקיעים נותרה זהה ועקבית. ⛈
הסערה החלה ב-22 בפברואר עם השקת Claude Code Security, ששלח את המניות לירידות משמעותיות:
קראודסטרייק $CRWD ירדה ב-8% 🩸 קלאודפלייר $NET ירדה ב-9% 🩸 אוקטה $OKTA ירדה ב-9% 🩸 זיסקלייר $ZS ירדה ב-10% 🩸
הגל השני הגיע ב-27 במרץ, כשפרטים על Claude Mythos דלפו "בטעות" בפוסט בבלוג של החברה. 😈
במקרה הזה -
מניית $CRWD ירדה ב-7%. 🩸 מניית $PANW איבדה 6%. 🩸 ו-$ZS נחלשה ב-4.5%. 🩸
אבל השיא נרשם ב-7 באפריל עם ההכרזה הרשמית על Project Glasswing... 🤌
הפעם הנפילות היו דרמטיות במיוחד: 🔥 Cloudflare צללה ב-25% 🔥 Zscaler איבדה 23% 🔥 CrowdStrike ירדה ב-17% 🔥 Palo Alto נחלשה ב-15%
הסיבה ללחץ המכירות נובעת משינוי תפיסתי עמוק בשוק -
המשקיעים מתחילים לתהות מהו הערך האמיתי של חברות כמו קראודסטרייק או פאלו אלטו - אם מודל AI מתקדם מסוגל לסרוק, לזהות ולתקן פרצות תוכנה בצורה מהירה וזולה בהרבה מצוות אבטחה אנושי... ❓
בעיקר עולה השאלה האם המודלים העסקיים המסורתיים של ענקיות הסייבר יוכלו לעמוד בקצב של כלי ה-AI החדשים שמייתרים חלק גדול מהפעילות הידנית המקובלת כיום. 🤖
השאלה הגדולה היא - האם מדובר בפאניקת שווא?
בואו נשמע מה יש לג'יי פי מורגן לומר על כך - ואחר כך, כמובן, כמה חברות מעניינות למעקב! 🔎
קודם כל - מה מיוחד במודל החדש של אנתרופיק? 🤖
הוא כל כך חזק ואגרסיבי, שאנתרופיק לא פותחים אותו לציבור הרחב. ⛔️
הוא הצליח להגיע לשיעור הצלחה של 83.1% בזיהוי ושחזור פרצות אבטחה מורכבות - זאת בהשוואה ל-66.6% בלבד בדגמים הקודמים. ✔️
הנה עוד כמה דוגמאות מטורפות ליכולות של הכלי הזה -
היכולות המדהימות של הדגם באו לידי ביטוי בזיהוי פגיעות אבטחה "עתיקות" ששרדו עשרות שנים מתחת לרדאר... 🔎
הוא זיהה פרצה בת 27 שנים במערכת OpenBSD ופרצה בת 17 שנים ב-FreeBSD שמאפשרת גישת "Root" (גישה מלאה למנהל המערכת) ללא צורך בזיהוי. 👏
בנוסף הוא הצליח למצוא פגיעה בתוכנת הווידאו FFmpeg ששרדה 5 מיליון בדיקות אוטומטיות קודמות. 📊
אחד הנתונים המרתקים בדוח הוא שהדגם פיתח באופן עצמאי "הוכחות קונספט" (PoC)
כלומר הוא לא רק מצא את החור בקיר - אלא גם הראה בדיוק איך עוברים דרכו ללא כל עזרה מאדם. ✔️
מהנדסים ללא הכשרה פורמלית באבטחה פשוט השאירו את הדגם לעבוד בלילה - ובבוקר הם כבר קיבלו פגיעה עובדת ומבוצעת במלואה. ⌨️
ולמרות הכל - לפי גולדמן זקס, לא רק שסקטור התוכנה לא צפוי להפגע מזה, אלא להפך... 💵
הדו"ח של גולדמן זקס מצטט בכיר בקראוד סטרייק:
המרווח בין הרגע שבו מתגלה פגיעה לרגע שבו תוקפים מנצלים אותה כמעט נעלם והפך מחודשים לדקות ספורות -
המציאות הזו מחייבת ארגונים להשתמש בבינה מלאכותית כדי להילחם באיומי בינה מלאכותית, מה שמגביר משמעותית את הביקוש לתוכנות אבטחה מתקדמות. כלומר - המודל הזה מוכיח שהביקוש לאבטחת סייבר הולך לסייקל צמיחה חדש? 📊
הדו"ח מציין נקודה נוספת מעניינת לא פחות:
סוגיית ה-"Shadow AI" -
זהו מצב שבו עובדים בארגון משתמשים באפליקציות בינה מלאכותית ללא ידיעה או אישור של מחלקת המחשוב... 😈
קראודסטרייק זיהתה מעל 1,800 אפליקציות כאלו בסביבות של לקוחותיה - כאשר יותר מ-50% מהשימוש בבינה מלאכותית בארגונים נעשה בדרכים פרטיות ונסתרות. 🔎
המצב הזה דוחף את מנהלי האבטחה (CISOs) להקצות תקציבים חדשים להגנה על פרויקטים אלו - מה שמאפשר לחברות האבטחה לצמוח מעבר לתקציבי ה-IT המסורתיים. 📊
וכאן - נכון לשאול שאלה נוספת:
האם אתם באמת חושבים שאנתרופיק תהפוך לענקית הסייבר העולמית הבאה? 🔎
או שפשוט הכלי שלה מוכיח שחברות הסייבר הופכות למפלצות של בינה מלאכותית? 📱
הבטחנו לסיום כמה טיקרים מעניינים למעקב -
1. קלאודפלייר $NET שמנטרת את הפעילות באינטרט (וודאי נתקלתם לא אחת בבדיקה שלהם שאתם לא בוטים) - אימות זהויות צפוי לצמוח מאד כשפעילות סוכני הבינה מלאכותית תופסת תאוצה ברשת... 🔎
2. דאטה-דוג - $ DDOG - כשסוכני ה-AI פועלים - הם מייצרים המון "לוגים" ומדדים - דאטה דוג מספקת את הכלים לנטר וגם לנתח את כל המידע הזה - בזמן אמת. ▶️
3. רובריק $RBRK - מי שעומדת מאחורי מערכות גיבוי מתוחכמות לסוכני בינה מלאכותית - ומנסה להכנס עכשיו גם לתחום אימות הזהויות. 🛡
ובונוס! -
איתרנו כי בשבוע שעבר בכיר בחברת רובריק רכש מניות בסכום של 500,000$ - קניה חריגה... 🛒
אנחנו במעקב 🔎
