סנטינל וואן (SentinelOne)
הגדרה
סנטינל וואן היא חברת אבטחת-סייבר ישראלית-אמריקאית שנוסדה ב-2013, שבנתה זיהוי-התנהגות אוטונומי בנקודת-הקצה במקום זיהוי לפי חתימות; נסחרת בבורסת ניו-יורק.
2013: למה אנטי וירוס מסורתי הפסיק לעבוד
סנטינל וואן נוסדה בשנת 2013 על ידי תומר ויינגרטן, אלמוג כהן ואהוד שמיר, וויינגרטן מכהן מאז כמנכ״ל וכיושב ראש. התפיסה שעליה נבנתה מנוגדת לזו של האנטי וירוס הקלאסי. תוכנת אנטי וירוס מסורתית עובדת בשיטת החתימות: היא מחזיקה רשימה של חותמות דיגיטליות של נוזקות מוכרות, ומשווה אליה כל קובץ שמגיע למחשב. השיטה הזו עבדה טוב כל עוד מספר הנוזקות היה מוגבל ויצירת אחת חדשה דרשה מאמץ. היא קרסה כשהתברר ששינוי קל בקוד של נוזקה קיימת — עבודה של דקות, ובהמשך עבודה אוטומטית לחלוטין — מספיק כדי לייצר חתימה חדשה שאינה מופיעה בשום רשימה. במילים אחרות, ההגנה תמיד מאחרת בצעד אחד מעצם הגדרתה, ואת הצעד הזה התוקפים למדו לעשות בזול. לכך יש גם השלכה מבנית פשוטה: כשמספר הווריאציות שאפשר לייצר אוטומטית גדול בהרבה מקצב העדכון של הרשימה, השיטה נשברת. לא משום שהיא שגויה ברעיון, אלא משום שהיא אינה מדרגית — ותמיד תרוץ אחרי מי שכבר תקף.
סוכן שמסתכל על התנהגות, ומחליט לבד
במקום להשוות קבצים לרשימה, סנטינל וואן מריצה סוכן על המחשב עצמו שמנתח בזמן אמת מה התוכנה עושה: אילו קבצים היא פותחת, לאן היא פונה ברשת, אילו תהליכים חדשים היא מייצרת, האם היא מתחילה להצפין קבצים בזה אחר זה. ההחלטה מתקבלת על סמך דפוס ההתנהגות, לא על סמך זהות הקובץ — ולכן נוזקה שנכתבה לפני חמש דקות ואיש לא ראה אותה מעולם עדיין נראית חשודה כשהיא מתנהגת כמו נוזקה. החלק השני, והפחות מובן מאליו, הוא שהסוכן מוסמך לפעול לבדו: לנתק מחשב נגוע מהרשת או להחזיר קבצים שהוצפנו למצבם הקודם, בלי להמתין לאישור של אנליסט אנושי. בהתקפת כופר ההפרש בין תגובה מיידית לתגובה כעבור עשרים דקות הוא ההפרש בין תחנה אחת נגועה למחלקה שלמה. אותה טכנולוגיה מיושמת גם על מכשירי האינטרנט של הדברים ועל עומסי עבודה בענן. לגישה הזו יש גם צד שני, והוא נובע מאותה תכונה: מערכת שמחליטה לבד יכולה גם לטעות לבד, ולנתק מהרשת מחשב שעשה משהו לגיטימי שנראה חשוד. האיזון בין רגישות הזיהוי לבין כמות ההתראות והפעולות השגויות הוא אחד הפרמטרים המרכזיים שמנהלי אבטחה מכווננים במוצרים כאלה.
הבהרה חשובה: הבינה המלאכותית כאן אינה מודל שפה
כשחברת סייבר אומרת בינה מלאכותית, קל להניח שמדובר במשהו מסוג ChatGPT. זה לא המקרה כאן, וההבדל מהותי. מה שרץ בסוכן של סנטינל וואן הוא מודלים סטטיסטיים לסיווג התנהגות: מערכות שאומנו על כמויות עצומות של דוגמאות התנהגות לגיטימית והתנהגות זדונית, ולומדות להבחין ביניהן. אין כאן שיחה, אין כאן טקסט, ואין כאן ניסיון להבין שפה אנושית. זהו ענף ותיק בהרבה של למידת מכונה, פחות זוהר מהמודלים היוצרים שמככבים בכותרות, אבל הוא פועל בשקט על מאות מיליוני מכשירים ומייצג את החלק הבוגר והמסחרי ביותר של השוק. שווה לזכור את ההבחנה הזו בכל פעם שמוצר מתפרסם כמופעל בבינה מלאכותית — היא נכונה במקרים רבים, אבל היא מתארת משפחה שלמה של טכנולוגיות שונות מאוד זו מזו. ההבחנה הזו גם מסבירה למה החברה נזקקה לרכישה נפרדת כדי להיכנס לתחום אבטחת מודלי השפה, כפי שיתואר בהמשך. זה פשוט לא היה אותו סוג ידע, ולא אותם אנשים.
מהנפקה לשורת רכישות
רצף הגיוסים של החברה היה מהיר: 120 מיליון דולר בסבב D ביוני 2019 בהובלת Insight Partners, מאתיים מיליון דולר בסבב E בפברואר 2020 לפי שווי של 1.1 מיליארד דולר, ובהמשך אותה שנה סבב נוסף של 267 מיליון דולר שהעלה את השווי ל-3.1 מיליארד דולר. ב-30 ביוני 2021 הונפקה החברה בבורסת ניו יורק תחת הסימול S וגייסה 1.2 מיליארד דולר, באותה עת הנפקת הסייבר הגדולה שנעשתה. מאז ביצעה שורת רכישות שהרחיבו את הפלטפורמה מהגנת קצה בלבד למערכת אבטחה רחבה: את Scalyr בפברואר 2021 ב-155 מיליון דולר, את Attivo Networks במרץ 2022 ב-616.5 מיליון דולר, ואת PingSafe בינואר 2024 בלמעלה ממאה מיליון דולר. בספטמבר 2025 נוספה גם Observo AI, בהיקף שלא פורסם. נוספה לרשימה גם רכישת קבוצת הייעוץ Krebs Stamos בנובמבר 2023, בהיקף שלא פורסם. הדפוס המצטבר ברור: החברה קנתה יכולות איסוף נתונים, הגנת ענן וייעוץ, והרכיבה מהן פלטפורמה רחבה סביב מוצר הליבה שלה.
Prompt Security: כשחברת סייבר קונה ידע ב-AI במקום לפתח אותו
באוגוסט 2025 רכשה סנטינל וואן את החברה הישראלית Prompt Security בכ-250 מיליון דולר, וזו כניסתה לתחום אבטחת הבינה המלאכותית היוצרת. התחום הזה שונה מהותית ממה שהחברה עשתה עד אז: הסיכון בו אינו קובץ זדוני שמגיע למחשב, אלא הנחיה שעובד שולח למודל שפה וחושף בה מידע עסקי רגיש, או תשובה שהמודל מחזיר ומכילה משהו שלא היה אמור לצאת החוצה. אין כאן קובץ לסרוק ואין תהליך לבודד — יש טקסט שזורם בין עובד למודל, וצריך לנטר אותו בלי לשתק את השימוש. המהלך משקף דפוס רחב שחוזר על עצמו בשנתיים האחרונות: חברות סייבר ותיקות, שיש להן לקוחות וערוצי הפצה, קונות ידע בתחום ה-AI במקום לבנות אותו מאפס — בעיקר משום שקצב ההתפתחות בתחום מהיר מכדי להדביק אותו מבפנים. הרכישה הזו מוסיפה גם נדבך לסיפור הישראלי: חברה שנוסדה בישראל, נסחרת בניו יורק, וקונה חברה ישראלית צעירה אחרת — מחזור שנעשה נפוץ יותר ויותר בתעשיית הסייבר המקומית.
מיליארד דולר הכנסות — ועדיין הפסד בשורה התחתונה
בשנת הכספים שהסתיימה בינואר 2026 חצתה החברה לראשונה רף של מיליארד דולר הכנסות: 1,001.3 מיליון דולר, גידול של 22 אחוזים; ההכנסה השנתית החוזרת עמדה על 1,119.1 מיליון דולר, גם היא בגידול של 22 אחוזים, ומספר הלקוחות שמשלמים למעלה ממאה אלף דולר בשנה עלה ב-18 אחוזים לאלף שש מאות שישים ושבעה. לצד המספרים האלה חשוב לקרוא גם את השורה התחתונה. באותה שנה עצמה נרשם הפסד נקי לפי כללי החשבונאות המקובלים בהיקף של 450.7 מיליון דולר, ושיעור הרווח התפעולי החשבונאי היה שלילי — מינוס 32 אחוזים. ההודעה של החברה על רווחיות תפעולית מתייחסת למדד מתואם שאינו לפי כללי החשבונאות המקובלים. זהו מצב אופייני לחברות תוכנה צומחות, ובכל זאת ראוי להבחין בין המדדים: החברה גדלה מהר ומרוויחה לפי מדד אחד, ומפסידה סכום ניכר לפי המדד המחייב. ההסבר למצב הזה מקובל בתעשייה: חברות בשלב הזה מעדיפות להשקיע כל דולר נוסף במכירות ובפיתוח כדי לגדול מהר, ורואות ברווחיות יעד לשלב מאוחר יותר. השאלה שנשארת פתוחה למשקיע היא מתי בדיוק מגיע השלב ההוא.
📬 הגיליון השבועי של Wiki-AI
פעם בשבוע, ביום ראשון: שלושת הדברים החשובים שקרו בעולם הבינה המלאכותית, בעברית פשוטה, וערכים חדשים באנציקלופדיה. לגיליונות
שאלות נפוצות ❓
מה ההבדל בין סנטינל וואן לאנטי וירוס רגיל?
אנטי וירוס משווה קבצים לרשימה של נוזקות מוכרות, ולכן מפספס קוד שנכתב זה עתה. סנטינל וואן בוחנת מה התוכנה עושה בפועל — ולכן יכולה לזהות גם נוזקה שאיש לא ראה קודם.
הבינה המלאכותית כאן היא כמו ChatGPT?
לא. מדובר במודלים סטטיסטיים שמסווגים התנהגות של תוכנה, לא במודל שפה שמנהל שיחה. זהו ענף ותיק בהרבה של למידת מכונה, שפועל בשקט על מאות מיליוני מכשירים.
החברה רווחית?
תלוי במדד. בשנת הכספים שהסתיימה בינואר 2026 היא חצתה מיליארד דולר הכנסות, אך רשמה הפסד נקי חשבונאי של 450.7 מיליון דולר. הרווחיות שדווחה היא לפי מדד מתואם.
למה חברת סייבר קונה חברת אבטחת AI במקום לפתח בעצמה?
כי קצב ההתפתחות בתחום מהיר מכדי להדביק אותו מבפנים. רכישת Prompt Security באוגוסט 2025, בכ-250 מיליון דולר, היא דוגמה לדפוס שחוזר בכל תעשיית הסייבר.