מערכות למניעת דליפת מידע (DLP - Data Loss Prevention) עוברות חידוש מקיף הודות לשילוב טכנולוגיות בינה מלאכותית, בניסיון להתמודד עם אחת הבעיות המורכבות והמתסכלות ביותר בעולם אבטחת המידע: הצפת התראות שווא וכללים קשיחים שאינם מספקים הגנה אפקטיבית. לאורך עשרות שנים, פתרונות מסורתיים שהתבססו על זיהוי דפוסים וכללים מוגדרים מראש הותירו את צוותי האבטחה מוצפים באלפי התראות שלא ניתן היה לפעול לפיהן. כעת, כניסתה של הבינה המלאכותית היוצרת (Generative AI) מרחיבה את משטח התקיפה, אך במקביל מספקת את הכלים הנדרשים לצמצום הסיכונים.
השינוי התפיסתי בא לידי ביטוי בשיתופי פעולה אסטרטגיים בין ענקיות טכנולוגיה לסטארט-אפים חדשניים. הסטארט-אפ הישראלי Jazz (Jazz Inc.), שחשף את פעילותו במרץ האחרון עם גיוס של 61 מיליון דולר, זכה במקום הראשון בתוכנית האקסלרטור לסייבר לשנת 2026 המשותפת לחברות CrowdStrike, AWS ו-Nvidia.
מכללים קשיחים להבנת ההקשר והכוונות העסקיות
הגישה החדשה בתחום מתמקדת בהחלפת מנגנוני התאמת הדפוסים הישנים בחקירה המבוססת על ההקשר העסקי של המידע. במקום לבחון רק האם קובץ מסוים הועבר, המערכות החדשות מנסות להבין את כוונת המשתמש ואת ההקשר שבו התבצעה הפעולה.
עידו לבנה, מייסד שותף ומנכ"ל Jazz, הסביר את שינוי הפרדיגמה:
"לא בנינו עוד מערכת של התאמת דפוסים או מערכת המבוססת על כללים. הפכנו לחלוטין את אתגר האבטחה באמצעות הגישה שלנו - בניית חוקר שמציב את ההקשר והצרכים העסקיים בראש, מבין את העסק, ומבין לא רק מה קורה בזרימת המידע אלא גם מדוע זה קורה ואת הכוונה שמאחורי הפעולה."
הסוכן האוטונומי של Jazz, המכונה Melody, זמין כעת כאפליקציה מובנית בתוך Falcon Foundry - סביבת הפיתוח והמרקטפלייס של חברת CrowdStrike שבה לקוחות בונים סוכני אבטחה מותאמים אישית.
סי ג'יי מוזס (CJ Moses), מנהל אבטחת המידע הראשי (CISO) וסגן נשיא להנדסת אבטחה ב-Amazon.com (AWS), ציין את הפער ההיסטורי בתחום:
"בניסיון שלי, ספקי DLP מעולם לא באמת סיפקו את מה שפירוש ראשי התיבות מייצג - הם לא ביצעו מניעה של דליפת מידע. הבינה המלאכותית מאפשרת כעת להתמודד עם היקף המידע העצום, והאופן שבו הטכנולוגיה יושמה מהווה מחולל שינוי."
צמיחה חדה וקונסולידציה של כלי אבטחה
החיבור בין הסטארט-אפים לפלטפורמות האבטחה הגדולות מאיץ באופן משמעותי את הצמיחה העסקית. לבנה שיתף את הנתונים שהציגה חברתו בעקבות הזכייה בתוכנית והשילוב בפלטפורמה:
"מאז הניצחון, לפני כרבעון וחצי בלבד, יותר מהכפלנו את היקף העסקים שלנו. כמעט שלשנו את ההכנסות, הגדלנו פי 5 את הפניות הנכנסות ופי 10 את צנרת המכירות."
מנגד, שוק האבטחה מתמודד כיום עם עומס של כלים שונים. מנהל האבטחה הראשי הממוצע מנהל כ-70 כלי אבטחה שונים בארגון, דבר שמפעיל לחץ רב למיזוג וצמצום מספר הספקים. עם זאת, בענף מבהירים כי הפתרון אינו הקמת פלטפורמה אחת שתחליף את כולן.
דניאל ברנרד (Daniel Bernard), מנהל העסקים הראשי (CBO) ב-CrowdStrike, הדגיש:
"אנחנו לא כאן כדי להוריד את מספר הכלים מ-70 לאחד. זה לא המשחק שאנחנו משחקים. שוק האבטחה אינו שוק של 'הזוכה לוקח הכל', וכל ספק שטוען שהוא יחליף את כל הספקים האחרים שלך כנראה אינו דובר אמת. מה שנכון הוא שצריך להיות פתוחים ולאפשר ללקוח לבחור."
חלון התגובה התקצר לדקות ספורות
לצד שדרוג היכולות, מתמודדים צוותי ההגנה עם קצב תקיפות מהיר מאי פעם. על פי דוח האיומים הגלובלי לשנת 2026 של CrowdStrike, זמן הפריצה הממוצע של פושעי סייבר (eCrime breakout time) ירד ל-29 דקות בלבד, כאשר החדירה המהירה ביותר שתועדה התרחשה בתוך 27 שניות בלבד.
במציאות זו, מדד הזמן שבו הארגון חשוף (Exposure time) הפך לקריטי ביותר להערכת הסיכון. מוזס חידד את החשיבות של מהירות התגובה בעידן ה-AI:
"הבינה המלאכותית שבה אתה משתמש היום היא הבינה המלאכותית הגרועה ביותר שתשתמש בה אי פעם - היא תמיד תלך ותשתפר. תפיסת האבטחה באמצעות עמימות מתה, וכעת יש להתמקד ביכולת לפעול בפרק הזמן הקצר ביותר האפשרי. אם לא תעשה זאת, אחרים ימצאו את הפרצות עבורך."
למה זה חשוב לך
הזכייה של הסטארט-אפ הישראלי Jazz והאצת הצמיחה שלו מדגישות את מעמדה של תעשיית הסייבר הישראלית בהובלת מהפכת ה-AI בעולם האבטחה. עבור ארגונים וחברות הייטק, השילוב של בינה מלאכותית בתחום מניעת דליפת המידע מציע פתרון לבעיית עומס התראות השווא, ומאפשר לצוותי אבטחה להתמקד באיומים אמיתיים בזמן אמת.
התוכן בכתבה זו נועד לספק סקירה כללית בלבד ואינו מהווה תחליף לייעוץ מקצועי פרטני. הנתונים מבוססים על מקורות גלויים ונכונים למועד הפרסום. המערכת אינה אחראית לכל נזק או הפסד שייגרם כתוצאה מהסתמכות על המידע המוצג.

