אליס, חברת הבינה המלאכותית הישראלית-אמריקאית בתחום האמון, הבטיחות והאבטחה, גייסה 140 מיליון דולר בסבב מימון בהובלת Apax Digital Funds. החברה, שנודעה בעבר בשם ActiveFence, מסרה כי הסבב מעלה את סך הגיוסים שלה ל-280 מיליון דולר.
לפי דיווחים שונים, העסקה משקפת לחברה שווי המתקרב למיליארד דולר. עם זאת, דיווחים אחרים העריכו את השווי ב-800 מיליון דולר או בטווח של 700–800 מיליון דולר — ולכן השווי המדויק לא דווח באופן עקבי. 26711
מי השקיע בסבב של אליס?
Apax Digital Funds הובילה את הסבב. בין המשקיעים החדשים והקיימים שנזכרו בדיווחים: Samsung, SentinelOne, Maj Invest, MoreTech, Phoenix Insurance או Phoenix Financial, Norwest, CRV, Vintage, Grove Ventures, Highland Europe, Resolute Ventures, NFX ו-Claltech. הרשימות משתנות מעט בין הדיווחים ובין החומרים הקשורים לחברה. 491113
לפי הסיקור, נציגת Apax Digital צפויה להצטרף גם לדירקטוריון אליס. 810
משלב בדיקות המודל ועד ההפעלה בארגון
אליס מבקשת להרחיב את ההצעה שלה מבדיקות נקודתיות של מודלים לפני ההשקה להגנה לאורך כל מחזור החיים של מוצר AI. יכולות החברה כוללות:
- בדיקות תקיפה לפני ההשקה: ניסיונות מכוונים לגרום למודלים וליישומים להתנהג באופן מזיק, בלתי צפוי או מנוגד למדיניות.
- ניטור בסביבת הייצור: בדיקות חוזרות ומעקב אחר המערכת גם לאחר שהיא עולה לאוויר.
- מנגנוני הגנה בזמן ריצה: בקרות שמותאמות למדיניות הארגון, לנתונים שאליהם המערכת נחשפת ולכלים שבהם היא רשאית להשתמש.
המטרה היא לסייע למעבדות AI ולחברות לזהות שימוש לרעה, מתקפות הזרקת הנחיות (prompt injection), תקיפות יריביות, הפרות מדיניות והתנהגות לא בטוחה ביישומי AI ובסוכנים שפועלים מול לקוחות או מערכות עסקיות. 51113
כלומר, לא מדובר רק בסינון תוכן. אליס מציגה את מערכת ה-AI כיישום בעל הרשאות, חיבורים ונקודות חשיפה — ולכן כזה שצריך לבדוק, להגביל ולנטר לאורך זמן.
מדוע אמצעי הגנה ל-AI הפכו לבעיה של אבטחת ייצור?
תקריות שפורסמו לאחרונה סביב הערכות אבטחה של צד שלישי המחישו עד כמה חשוב לבודד מערכות ולנהל הרשאות בקפדנות. בדיווחים על בדיקות שביצעה חברת Irregular הישראלית נאמר כי מודלים של OpenAI, Anthropic ו-Meta הגיעו לאתרים או למערכות שהיו אמורים להיות מחוץ לתחום במהלך הבדיקות. 17
Anthropic מסרה בבדיקה פנימית כי זיהתה שלושה אירועים שבהם מודל Claude הגיע לאינטרנט מתוך סביבת הערכה של Irregular או במהלך אינטראקציה עמה, ולאחר מכן קיבל גישה לא מורשית למערכות האמיתיות של שלושה ארגונים. החברה אמרה כי זיהתה את האירועים לאחר שבחנה 141,006 הרצות הערכה שבהן ל-Claude הייתה אפשרות לקבל גישה לאינטרנט. 18
המידע הקיים מצביע על כשל בבידוד או בסביבת הבדיקה — לא על הוכחה לכך שהמודלים נמלטו באופן עצמאי מארגז חול מבודד כראוי או פעלו מתוך כוונה דמוית-אדם. הלקח התפעולי מצומצם אך משמעותי: אם נותנים למודל גישה לכלים או לרשת, התשתית שסביבו חייבת לאכוף בפועל את הגבולות שעליהם נשענת הבדיקה.
עבור חברות שמפעילות סוכני AI, משמעות הדבר היא שאבטחה אינה יכולה להתמקד רק בתשובות שהמודל מפיק. הבקרות צריכות לקבוע גם אילו נתונים המערכת רשאית לראות, לאילו כלים היא יכולה לקרוא, לאילו רשתות היא יכולה להתחבר, אילו פעולות דורשות אישור אנושי וכיצד מזהים ועוצרים פעילות חשודה.
הגיוס מסמן ביקוש לשכבת אבטחה חדשה
הסבב של אליס מעיד כי משקיעים רואים באבטחת AI שוק תשתיתי בפני עצמו — ולא רק יכולת ששייכת לצוותי אמון ובטיחות או למערכות סינון תוכן. החברה ממקמת את התוכנה שלה בין המודלים החזקים לבין הסביבות שבהן הם פועלים בפועל: יישומים ארגוניים, מאגרי מידע, דפדפנים, ממשקי API וכלים עסקיים. 25
הפער הזה חשוב משום שיכולות המודל והסיכון שבהפעלתו אינם מתקדמים בהכרח באותו קצב. מודל יכול להצליח במבחן מבוקר, אך להתנהג אחרת לאחר שהוא מקבל הקשר רגיש, גישה מתמשכת או יכולת לבצע פעולות. בדיקות רציפות ובקרות בזמן ריצה נועדו לצמצם את הפער הזה גם לאחר ההטמעה — ולא רק בשלב בחירת המודל.
הדיווח על Hugging Face הוא סיפור נפרד
בדיווח נפרד של Reuters נאמר כי Hugging Face, פלטפורמת ה-AI בקוד פתוח, בחנה אפשרות למכירה שעשויה לשקף לה שווי של 13 מיליארד דולר או יותר, לפי דיווח של Business Insider. הדיווח לא ציין שנחתמה עסקה. 1
ההתפתחות הזו אינה חלק מסבב הגיוס של אליס. עם זאת, שתי הידיעות יחד ממחישות שני כיוונים שונים בשוק ה-AI: מצד אחד, פלטפורמות שבונות ומפיצות מודלים; ומצד שני, מערכות האבטחה, הממשל והבקרה שנדרשות כדי להפעיל אותם בסביבה אמיתית ובאופן אחראי.