השינוי הארכיטקטוני במהותו: במקום לנתב תעבורת אירועי אבטחה למנוע חיצוני, מודלי ההתנהגות של אקזהבים רצים ישירות על הנתונים שכבר מאוחסנים ב-Google Security Operations. זה מאפשר לצוותי אבטחה להחיל את אותם מנגנוני ניטור, ביסוס התנהגות נורמלית (baselining) ואיתור חריגות (anomaly detection) שהם משתמשים בהם למשתמשים אנושיים, גם על זהויות לא-אנושיות — סוכני AI — בתוך פלטפורמה אחידה אחת .
הפתרון זמין גם לרכישה דרך Google Cloud Marketplace, מנגנון שמפחית חיכוך אדמיניסטרטיבי לארגונים שכבר פועלים באקוסיסטם של Google Cloud .
מערכות ניטור אבטחה מסורתיות נבנו סביב דפוסי התנהגות אנושיים: שעות כניסה למערכת, נפחי גישה לקבצים, רצפי הרשאות. סוכני AI שוברים את המודלים האלו מכל כיוון .
הפיתרון של אקזהבים מתמודד עם האתגר דרך שלושה מנגנונים מרכזיים:
ניתוח התנהגותי לזהויות לא-אנושיות. צוותי אבטחה יכולים לעקוב אחר דפוסי הפעילות של סוכני AI לצד משתמשים אנושיים בתוך אותה פלטפורמה. הם מזהים חריגות שמעידות על שימוש לרעה, חוסר התאמה או פשרה של סוכן. למשל, סוכן AI שמתחיל לגשת למערכות מחוץ לטווח העבודה הרגיל שלו או קורא טול (tool) ברצף לא אופייני .
זיהוי מאוחד של איומים פנימיים על פני בני אדם וסוכנים. מנגנון זיהוי ההתנהגות החכם (behavior intelligence) של אקזהבים מזהה פעילות מסוכנת בלי קשר למוצא — בין אם מדובר בעובד אמיתי, קבלן חיצוני או סוכן AI. מנכ"ל אקזהבים, פיט הרטוולד (Pete Harteveld), ציין שהנושא הזה הוא מהותי: "עליית סוכני ה-AI משנה את האופן שבו העבודה מתבצעת, ואיך ארגונים צריכים לחשוב על סיכון" . סטיב וילסון (Steve Wilson), סמנכ"ל AI ומוצר ראשי באקזהבים, ניסח זאת ביתר שאת: "מכיוון שסוכני AI הפכו לעובדים דיגיטליים בתוך ארגונים, ארגונים חייבים לאבטח ולנהל הן זהויות אנושיות והן לא-אנושיות באותה רמת פיקוח" .
ללא עומס העברת נתונים. מנגנון האנליטיקה הרץ על הנתונים הקיימים מייתר את הצורך בהעברת טלמטריה יוקרתית של סוכנים למערכות נפרדות. בדיקות פנימיות של אקזהבים מעידות שזה יכול לקצר את זמני הזיהוי, החקירה והתגובה בעד 80% .
השילוב הזה מבוסס על דחיפה מתמשכת של אקזהבים במהלך 2025 ו-2026, שהתאימה את מנגנון חכמת ההתנהגות שלה ל"ארגון הסוכני" (agentic enterprise). החברה הכפילה את כיסוי זיהוי ה-AI שלה ל-90 מודלי זיהוי ביולי 2026, הוסיפה תמיכה ב-Anthropic Claude (לצד תמיכה קיימת עבור OpenAI ChatGPT, Google Gemini, Microsoft Copilot ו-GitHub Copilot), ושחררה תובנות כיסוי מבוססות OWASP Agentic Top 10 . כמו כן, אקזהבים זכתה בפרס Google Cloud Partner of the Year for Security: Analytics & Operations לשנת 2026 .
התזה הבסיסית מאחורי המהלך ברורה: הסיכון שנשקף מסוכני AI דומה לזה של איום פנימי — ישות מורשית עם פרטי גישה לגיטימיים, שעושה משהו לא צפוי או מסוכן. אבל הכלים המסורתיים לא רואים את זה, בגלל שהם מכוילים לבני אדם. על ידי קיפול ניתוח התנהגותי של סוכנים לתוך אותה קונסולה שבה צוותי האבטחה כבר מנטרים משתמשים אנושיים, אקזהבים וגוגל מציעות לא כלי חדש, אלא ראות טובה יותר בתוך הכלי שבו הצוותים כבר עובדים.