דלג לתוכן

Aim Security — אבטחת כלי-AI וסוכנים ארגוניים, חשפה את EchoLeak

חברות AI ישראליות
← חלק מהסיפור הישראלי: ציר הזמן, מי קשור למי, וכל החברות הישראליות

הגדרה

Aim Security היא חברה ישראלית שאבטחה שימוש ארגוני בכלי בינה מלאכותית וסוכנים; חוקריה חשפו את פרצת EchoLeak, וב-2025 נרכשה על ידי Cato Networks.

ההקמה והבעיה: כלים שנכנסים לארגון מלמטה

Aim Security נוסדה ב-2022 בידי מתן גץ (מנכ"ל) ואדיר גרוס (סמנכ"ל טכנולוגיות), לפי ההודעה הרשמית של Cato Networks — שני יוצאי יחידה 8200. החברה גובתה בהשקעת YL Ventures ו-Canaan Partners. הפלטפורמה שלה נועדה לאפשר לעובדים להשתמש בעוזרי בינה מלאכותית ובכלי-פיתוח מבוססי-מודלים בלי לחשוף את הארגון לסיכון, מכיוון שכלים כאלה נכנסים לארגון מלמטה — עובד מתקין תוסף, מפתח מחבר עוזר-קוד — ולא דרך תהליך רכש מסודר.

EchoLeak: התרומה המחקרית המוכרת ביותר

ביוני 2025 פרסמו חוקרי החברה פרצה שכונתה EchoLeak (מזוהה כ-⁦CVE-2025-32711⁩) ב-Microsoft 365 Copilot, שתוארה כמתקפת "אפס-לחיצות" הראשונה שהתגלתה על עוזר בינה מלאכותית: הודעת דואר עם הנחיות מוסתרות גרמה לעוזר להדליף מידע ארגוני החוצה בלי שהמשתמש לחץ על דבר. גם ההודעה הרשמית של Cato Networks על הרכישה מאשרת את הפרצה במפורש, ומתארת אותה כ"ה-CVE הראשון שדווח על פגיעות-AI מסוג אפס-לחיצות ב-Microsoft 365 Copilot".

גיוסים לפני הרכישה

החברה גייסה 10 מיליון דולר בסבב-זרע בינואר 2024 ו-18 מיליון דולר בסבב A ביוני אותה שנה — 28 מיליון דולר בסך-הכול — והעסיקה כ-30 עובדים.

הרכישה בידי Cato Networks — הרכישה הראשונה-אי-פעם שלה

ב-3 בספטמבר 2025 הודיעה Cato Networks הישראלית רשמית שרכשה את Aim Security — הרכישה הראשונה-אי-פעם של Cato מאז הקמתה. לפי אותה הודעה, Cato עברה באותו יום את רף 300 מיליון דולר בהכנסה שנתית-חוזרת (ARR), והרחיבה את סבב Series G שלה בעוד 50 מיליון דולר מ-Acrew Capital, לסך של 409 מיליון דולר. שלמה קרמר, מנכ"ל ומייסד-שותף של Cato, צוטט: "טרנספורמציית-ה-AI תאפיל על הטרנספורמציה הדיגיטלית ככוח המרכזי שיעצב ארגונים בעשור הקרוב."

שלוש יכולות שהחברה הביאה ל-Cato

לפי ההודעה הרשמית, מוצר Aim מכסה שלושה תרחישי-אבטחה: אבטחת שימוש עובדים בכלי-AI ציבוריים (איתור "AI צללים" והגנה על אינטראקציות עם כלים כמו Microsoft Copilot ו-Cursor); "חומת-אש ל-AI" שאוכפת מדיניות-אבטחה על יישומי-AI פנימיים וסוכנים; וניהול-מצב-אבטחה לתהליך-הפיתוח האג'נטי כולו, מאימון מודלים ועד בניית סוכנים מותאמים-אישית.

📬 הגיליון השבועי של Wiki-AI

פעם בשבוע, ביום ראשון: שלושת הדברים החשובים שקרו בעולם הבינה המלאכותית, בעברית פשוטה, וערכים חדשים באנציקלופדיה. לגיליונות

שאלות נפוצות ❓

מה זה EchoLeak?

פרצת אבטחה (⁦CVE-2025-32711⁩) שחוקרי Aim Security חשפו ביוני 2025 ב-Microsoft 365 Copilot — מתקפת "אפס-לחיצות" ראשונה שהתגלתה על עוזר בינה מלאכותית, שבה הודעת דואר עם הנחיות מוסתרות הדליפה מידע ארגוני בלי מעורבות המשתמש.

מי רכש את Aim Security ומתי?

Cato Networks הישראלית, ב-3 בספטמבר 2025 — הרכישה הראשונה-אי-פעם שביצעה Cato.

מתי נוסדה Aim Security?

ב-2022, בידי מתן גץ ואדיר גרוס, לפי ההודעה הרשמית של Cato Networks על הרכישה.

מה שלוש יכולות-האבטחה שהחברה מביאה ל-Cato?

הגנה על שימוש עובדים בכלי-AI ציבוריים, "חומת-אש" ליישומי-AI פנימיים וסוכנים, וניהול-מצב-אבטחה לתהליך-הפיתוח האג'נטי כולו.

שתפו:וואטסאפטלגרם

מצאתם טעות בערך, או שיש לכם מקור שכדאי להוסיף? כתבו לנו