דלג לתוכן

Koi Security — אבטחת תוספים ותוכנות-צד שעובדים מתקינים עצמאית

חברות AI ישראליות
← חלק מהסיפור הישראלי: ציר הזמן, מי קשור למי, וכל החברות הישראליות

הגדרה

Koi Security היא חברה ישראלית שנוסדה ב-2024, שאבטחה תוספים והרחבות שעובדים מתקינים בעצמם מחוץ למסלול הרכש; נרכשה על ידי Palo Alto Networks ב-2026.

הדגמת-הפריצה שהתחילה הכול

לפי דיווח כלכליסט, המייסדים — עמית אסרף, עידן דרדיקמן ואיתי קרוק, שלושתם יוצאי יחידה 8200 — איתרו פער אבטחה בחנות ההרחבות של סביבת-הפיתוח Visual Studio Code. כדי להוכיח את הסיכון הם בנו תוסף-עיצוב מזויף, הטמיעו בו קוד ששלח בחשאי לשרת שלהם את קוד-המקור ופרטי המחשב של המפתחים שהתקינו אותו, והעלו אותו לחנות עצמה.

קטגוריית-סיכון שלמה: תוכנה שנכנסת בלי אישור

ההדגמה חשפה קטגוריה שלמה של סיכון: תוספים והרחבות לדפדפן ולסביבת-הפיתוח, שעובדים מתקינים בעצמם בשתי לחיצות, מחוץ לכל תהליך רכש או אישור, ושרצים עם גישה מלאה למכונה שעליה הותקנו. מבחינת ארגון, זו תוכנה מצד שלישי שנכנסה פנימה בלי שאיש בדק אותה ובלי שמישהו יודע שהיא שם. המוצר הראשון של Koi, ExtensionTotal, היה קטלוג ציבורי שדירג את רמת-הסיכון של הרחבות; סביבו נבנתה פלטפורמה שנותנת לארגון נראוּת, ניתוח-סיכון ואכיפת-מדיניות על כל תוכנה שהעובדים מתקינים בעצמם — ובכלל זה תוספי בינה מלאכותית וכלי-פיתוח מבוססי-מודלים.

מגיוס A להכנסות של מיליון דולר

בספטמבר 2025 גייסה החברה 38 מיליון דולר בסבב A בהובלת Battery ו-Team8, ולפי דיווח כלכליסט חצתה הכנסות של מיליון דולר בתוך שמונה חודשים בלבד — קצב שהפך אותה למועמדת רכישה אטרקטיבית תוך פחות משנה מהקמתה.

מה Palo Alto Networks עצמה הודיעה על הרכישה

ב-14 באפריל 2026 פרסמה Palo Alto Networks בעמוד-המשקיעים הרשמי שלה הודעה רשמית שכותרתה "Palo Alto Networks Completes Acquisition of Koi to Secure the Agentic Endpoint", ובה אישרה את השלמת הרכישה והגדירה קטגוריית-אבטחה חדשה: "Agentic Endpoint Security" (AES), שנועדה לאבטח כלי-קידוד סוכניים כמו Claude Code וכלי-endpoint אוטונומיים אחרים. ההודעה מצטטת את מנכ״ל-שותף ומייסד Koi, עמית אסרף: "בהצטרפות ל-Palo Alto Networks נוכל לספק ללקוחות שלנו את הפתרון המקיף ביותר לאבטחת כל ה-AI והתוכנה בקצה, ובכל הארגון". ההודעה הרשמית עצמה אינה נוקבת בסכום העסקה — הערכת 400 מיליון הדולר מבוססת על דיווחי כלכליסט וגלובס.

מדפוס חוזר בסייבר הישראלי

המקרה של Koi מדגים תופעה שחזרה על עצמה בישראל ב-2026: חברות סייבר בנות שנה או שנתיים, עם עשרות עובדים בלבד, נרכשות במאות מיליוני דולרים בידי תאגידים ותיקים שמעדיפים לקנות נראוּת מיידית לסיכון חדש במקום לבנות אותה בעצמם. עבור הקורא, המקרה ממחיש גם שינוי בהגדרת "תוכנה ארגונית": בעבר תוכנה נכנסה לארגון דרך מחלקת המחשוב, והיום היא נכנסת דרך חנות תוספים שכל עובד יכול להתקין ממנה, בלי אישור ובלי תיעוד.

📬 הגיליון השבועי של Wiki-AI

פעם בשבוע, ביום ראשון: שלושת הדברים החשובים שקרו בעולם הבינה המלאכותית, בעברית פשוטה, וערכים חדשים באנציקלופדיה. לגיליונות

שאלות נפוצות ❓

מתי ומי רכש את Koi Security?

Palo Alto Networks הודיעה על כוונת-רכישה בפברואר 2026, והשלימה אותה רשמית ב-14 באפריל 2026 — לפי הודעת החברה הרשמית באתר-המשקיעים שלה.

כמה שילמה Palo Alto Networks על Koi?

כ-400 מיליון דולר, לפי דיווחי כלכליסט וגלובס. ההודעה הרשמית של Palo Alto Networks אינה מפרטת סכום.

מה זו Agentic Endpoint Security (AES), הקטגוריה שהרכישה הגדירה?

קטגוריית-אבטחה חדשה שהגדירה Palo Alto Networks בהודעתה על השלמת הרכישה, שנועדה לאבטח כלי-קידוד סוכניים וכלי-endpoint אוטונומיים אחרים שפועלים עם גישה מלאה למחשב — לא רק תוספי דפדפן, אלא גם כלי-AI לכתיבת קוד.

מה גילתה ההדגמה שהמייסדים בנו לפני הקמת החברה?

הם בנו תוסף-עיצוב מזויף לחנות ההרחבות של Visual Studio Code, שהעביר בחשאי לשרת שלהם את קוד-המקור ופרטי המחשב של מי שהתקין אותו — הדגמה שחשפה כמה בקלות תוכנה לא-נבדקת נכנסת לארגון דרך חנות-תוספים.

שתפו:וואטסאפטלגרם

מצאתם טעות בערך, או שיש לכם מקור שכדאי להוסיף? כתבו לנו