Aim Security

חברות AI ישראליות

הגדרה

Aim Security היא חברה ישראלית שאבטחה שימוש ארגוני בכלי בינה מלאכותית וסוכנים; חוקריה חשפו את פרצת EchoLeak, וב-2025 נרכשה על ידי Cato Networks.

Aim Security נוסדה על ידי מתן גץ, שכיהן כמנכ"ל, ואדיר גרוס, שכיהן כסמנכ"ל טכנולוגיות — שניהם יוצאי יחידה 8200, שם עסקו בהטמעת כלי בינה מלאכותית ונתוני-עתק במערכות מבצעיות.

הפלטפורמה של החברה נועדה לאפשר לעובדים להשתמש בעוזרי בינה מלאכותית ובכלי-פיתוח מבוססי-מודלים בלי לחשוף את הארגון לסיכון, עם שכבת בקרה שמראה לצוות האבטחה אילו כלים בשימוש בפועל, אילו נתונים זורמים אליהם, ומה מותר לכל סוכן לעשות. הצורך נובע מכך שכלים כאלה נכנסים לארגון מלמטה — עובד מתקין תוסף, מפתח מחבר עוזר-קוד — ולא דרך תהליך רכש מסודר.

התרומה המוכרת ביותר של החברה אינה מוצר אלא מחקר. ביוני 2025 פרסמו חוקריה פרצה שכונתה EchoLeak (מזוהה כ-CVE-2025-32711) ב-Microsoft 365 Copilot, שתוארה בסיקור המקצועי כמתקפת "אפס-לחיצות" הראשונה שהתגלתה על עוזר בינה מלאכותית: הודעת דואר אלקטרוני שנבנתה במיוחד הכילה הנחיות מוסתרות, וכשהעוזר קרא אותה במסגרת עבודתו השגרתית הוא הודלף מידע ארגוני החוצה — בלי שהמשתמש לחץ על דבר, ולמעשה בלי שידע שההודעה נקראה. הפרצה תוקנה, אך היא הפכה למקרה-מבחן להבדל בין תוכנה רגילה, שממתינה לפעולת משתמש, לבין עוזר שקורא ביוזמתו כל תוכן שמגיע אליו ופועל לפיו.

החברה גייסה 10 מיליון דולר בסבב-זרע בינואר 2024 ו-18 מיליון דולר בסבב A ביוני אותה שנה, 28 מיליון דולר בסך-הכול, והעסיקה כ-30 עובדים. בספטמבר 2025 רכשה אותה Cato Networks הישראלית בעסקה שהוערכה בכ-350 מיליון דולר.

בהקשר רחב יותר, המקרה של Aim מדגים דפוס שחזר על עצמו בישראל ב-2025: חברות אבטחת-AI צעירות מאוד, עם גיוסים צנועים יחסית, נרכשות בסכומים של מאות מיליוני דולרים בידי חברות סייבר ותיקות שמעדיפות לקנות יכולת מוכנה במקום לפתח אותה בעצמן. מנקודת-מבט של הקורא, מחקר EchoLeak חשוב יותר מהעסקה עצמה: הוא הבהיר שעוזר בינה מלאכותית המחובר לתיבת הדואר ולקבצים של הארגון הוא משטח-תקיפה חדש, שכללי האבטחה הישנים לא נכתבו עבורו.