Rein Security גייסה 25 מיליון דולר לאבטחת סוכני AI
Rein Security הישראלית גייסה 25 מיליון דולר בסבב A בהובלת Glilot Capital ו־Sienna Venture Capital. המימון מיועד לפיתוח מוצרים, למחקר ולגיוס עובדים.

Rein Security הישראלית הודיעה היום, 8 באוקטובר 2026, על גיוס של 25 מיליון דולר בסבב A לאבטחת סוכני AI, בהובלת Glilot Capital ו־Sienna Venture Capital. הגיוס מציב במרכז שאלה עסקית פשוטה: כשסוכן מקבל הרשאה לפעול במערכות הארגון, מי מוודא שהוא מבצע רק את מה שהתכוונו לאפשר לו?
מה גויס, ולאן מיועד הכסף
לפי הדיווח ב־CTech, הסבב מביא את סך גיוסי Rein Security ל־35 מיליון דולר. הכסף מיועד לפיתוח מוצרים, למחקר ולגיוס עובדים. עבור החברה, זהו מימון להרחבת פעילות בתחום שבו ההגנה נדרשת ללוות לא רק את השיחה עם המודל, אלא גם את הפעולות שהסוכן מבצע בעקבותיה.
בדיווח של SecurityWeek נמסר כי החברה כבר מאבטחת אלפי סוכנים. זהו נתון שהחברה מספקת, ולא תוצאה של בדיקה עצמאית. הוא מצביע על היקף שימוש מדווח, אך אינו מלמד כשלעצמו כמה לקוחות משלמים יש לחברה, מה היקף הכנסותיה או עד כמה ההגנה יעילה מול תרחישי תקיפה שונים.
חשוב להפריד בין הנתונים: 25 מיליון דולר הם סכום הסבב הנוכחי; 35 מיליון דולר הם סך הגיוסים. מספר הסוכנים המאובטחים הוא דיווח של Rein Security, ולא מדד עצמאי לביצועי המוצר.
המשמעות העסקית של ההודעה אינה שהבעיה כבר נפתרה. ההשקעה מבטאת נכונות לממן חברה שפועלת בתחום, בזמן שארגונים נדרשים להחליט אילו סמכויות להעביר לסוכנים. את ההצלחה יהיה צריך לבחון בהטמעות, בשימוש מתמשך וביכולת להגן על עבודה אמיתית בלי להכביד עליה באופן שהופך את האוטומציה ללא כדאית.
למה סוכן שמבצע פעולה מצריך הגנה אחרת
ההבדל בין עוזר שמציע נוסח להודעה לבין סוכן ששולח אותה הוא הרשאה לפעול. בדוגמה עסקית אפשרית, סוכן שירות יכול לקרוא פנייה, לאתר הזמנה ולהציע זיכוי. ברגע שניתנת לו גם האפשרות לבצע את הזיכוי, שגיאה בהבנת הבקשה עלולה להפוך משגיאה בטקסט לשינוי כספי במערכת.
לכן, בדיקת התשובה הסופית אינה מספיקה. צריך להבין באילו כלים הסוכן השתמש, לאילו רשומות ניגש, איזו פעולה ביקש לבצע והאם היא תואמת את המדיניות. אבטחה בזמן ריצה, או runtime, מתייחסת לפיקוח בזמן שהפעולות מתרחשות, ולא רק לבדיקה מוקדמת של ההוראות שניתנו לסוכן.
סיכון אפשרי נוסף הוא prompt injection: תוכן שהסוכן קורא במסמך או בהודעה עשוי לכלול הוראות שמנסות להסיט אותו מהמשימה. גם כאשר לסוכן יש הרשאה תקינה למערכת מסוימת, השימוש בהרשאה עלול להיות שגוי. מכאן הצורך להבחין בין עצם הזכות לגשת למידע לבין ההצדקה לפעולה מסוימת.
השאלה העסקית אינה רק אם הסוכן יודע לבצע משימה, אלא אם הארגון יכול להגביל, לתעד ולעצור את הפעולות שלו.

ההזדמנות העסקית: לאפשר אוטומציה בלי לוותר על שליטה
כאן נמצא החיבור בין סייבר לאימוץ AI בארגונים. אם הנהלה אינה מוכנה לאפשר לסוכן לשנות רשומות או להפעיל תהליך, התועלת שלו עשויה להישאר מוגבלת להכנת טיוטות והמלצות. שכבת הגנה מתאימה יכולה לסייע בהרחבת השימוש, בתנאי שהיא אכן נותנת לארגון שליטה שניתן לבדוק ולא רק הבטחה כללית לבטיחות.
מבחינת הרוכש, ההצדקה לתשלום צריכה להיות קשורה לתהליך עבודה מוגדר. למשל, האם ניתן להעביר טיפול בבקשות שגרתיות לסוכן, תוך השארת פעולות רגישות לאישור אדם? זו דוגמה לקריטריון רכישה, לא תיאור של יכולת שאומתה במוצר של Rein. התחקיר אינו מספק פירוט שמאפשר לקבוע אילו מנגנוני אכיפה החברה מציעה.
גם לחיכוך יש מחיר. מערכת שמתריעה על כל פעולה עלולה להעמיס על הצוות; מערכת שחוסמת יותר מדי עלולה לפגוע בשירות. לכן, בחינת מוצר בתחום צריכה לכלול לא רק ניסיונות חריגה, אלא גם עבודה תקינה: האם משימות לגיטימיות ממשיכות להתבצע, והאם העובדים מבינים מדוע פעולה נעצרה.
מה עסק ישראלי צריך לבדוק לפני חיבור סוכן
לעסק בארץ, נקודת הפתיחה אינה בהכרח רכישת מוצר אבטחה חדש. קודם צריך למפות את הסוכן ואת הסמכויות שלו. בחברה שבה צוות קטן אחראי גם על התפעול וגם על מערכות המידע, קל לתת הרשאות רחבות כדי לחסוך זמן בהקמה. אלא שהנוחות הזו עלולה להגדיל את הנזק האפשרי מטעות.
- להפריד בין קריאה לשינוי: גישה לצפייה בהזמנה אינה צריכה להעניק אוטומטית אפשרות לשנות אותה.
- להגדיר פעולות רגישות: תשלום, מחיקת מידע או שינוי פרטי ספק עשויים לדרוש אישור אנושי.
- לבדוק תיעוד: צריך להיות אפשר לשחזר מה הסוכן ביקש, מה אושר ומה בוצע בפועל.
- לקבוע מסלול עצירה: מי מוסמך להשבית את הסוכן, וכיצד ממשיכים את העבודה כשהוא נעצר.
- לבחון נתונים אמיתיים בסביבה מבוקרת: לבדוק גם משימות תקינות וגם ניסיונות לחרוג מההרשאות.
יש גם זווית מקומית לבדיקות עצמן. עסק שעובד בעברית ובאנגלית צריך לבחון תהליכים בשתי השפות, כולל מסמכים מעורבים, שמות לקוחות ושדות במערכות התפעול. הדגמה מוצלחת באנגלית אינה תחליף לבדיקה על סוגי הבקשות שהעסק מקבל בפועל. זו דרישת בדיקה מומלצת, ולא טענה על תמיכה לשונית במוצר של Rein.
מה יכריע אחרי סבב הגיוס
הגיוס מעניק ל־Rein משאבים לפיתוח, למחקר ולהרחבת הצוות. בהמשך, השאלות החשובות יהיו באילו מערכות ניתן לשלב את ההגנה, כמה עבודה דורשת ההטמעה ואיך נמדדת האפקטיביות שלה. נתון על אלפי סוכנים מאובטחים אינו עונה לבדו על השאלות האלה, וגם סכום ההשקעה אינו תחליף להוכחת ערך אצל לקוח.
עבור תעשיית הסייבר הישראלית, זו דוגמה ממוקדת להזדמנות שנוצרת סביב שימוש עסקי ב־AI: הגנה על תוכנה שמקבלת מרחב פעולה במערכות הארגון. עבור מנהלים, המסקנה מעשית יותר: לפני שמרחיבים את סמכויות הסוכן, צריך להגדיר מה מותר לו לעשות, מי אחראי עליו ואיך עוצרים טעות לפני שהיא מתפשטת.
שאלות נפוצות
כמה כסף גייסה Rein Security ומי הוביל את הגיוס?
Rein Security הודיעה ב־8 באוקטובר 2026 על גיוס של 25 מיליון דולר בסבב A בהובלת Glilot Capital ו־Sienna Venture Capital. הסבב הביא את סך גיוסי החברה ל־35 מיליון דולר, והכסף מיועד לפיתוח מוצרים, למחקר ולגיוס עובדים.
מהי אבטחת סוכני AI בזמן ריצה?
אבטחה בזמן ריצה עוסקת בפיקוח על הסוכן בזמן שהוא מפעיל כלים וניגש למערכות, ולא רק בבדיקת התשובות שהוא מייצר. המטרה היא לזהות פעולות שחורגות מהמדיניות ולשלוט בגישה למשאבים, בהתאם ליכולות של מערכת האבטחה.
מה כדאי לעסק לבדוק לפני שנותנים לסוכן AI הרשאות?
כדאי למפות אילו נתונים הסוכן יכול לקרוא, מה הוא רשאי לשנות ואילו פעולות מחייבות אישור אנושי. בנוסף, יש לבדוק תיעוד פעולות, אפשרות לעצירת הסוכן והאחריות לטיפול במקרה של טעות.
דרגו את הכתבה
הדירוג עוזר לנו לדעת מה שווה לכם.



תגובות