Skip to content
טכנולוגיה

"ישראל קצת מפגרת בבינה מלאכותית", אמר מייסד וויז אחרי המכירה ב-32 מיליארד דולר – ואז השקיע בכל מי שמגן עליה

אסף רפפורט מכר את וויז לגוגל ב-32 מיליארד דולר והודה בפומבי שישראל מפגרת בבינה מלאכותית. אז למה בדיוק כל הכסף הישראלי דווקא זורם היום להגן על סוכני AI?

מאת: מערכת ישראל טיימס
"ישראל קצת מפגרת בבינה מלאכותית", אמר מייסד וויז אחרי המכירה ב-32 מיליארד דולר – ואז השקיע בכל מי שמגן עליה

ב-11 במרץ 2026 נסגרה הרכישה הגדולה בהיסטוריה של תעשיית הסייבר: גוגל השלימה את קניית וויז (Wiz) הישראלית, שהוקמה בתל אביב, ב-32 מיליארד דולר במזומן – יותר מפי שניים וחצי מרכישת מוטורולה, שהייתה עד אז הרכישה הגדולה ביותר שגוגל אי-פעם ביצעה. שנה ושמונה חודשים קודם לכן וויז דחתה הצעה של 23 מיליארד דולר כדי לנסות הנפקה בבורסה, ולבסוף חזרה לשולחן וסגרה עסקה גדולה בהרבה. זו הייתה, בכל קנה מידה, שעתה הגדולה של הסייבר הישראלי.

חודשיים אחרי סגירת העסקה, במאי 2026, אמר אסף רפפורט, מייסד-שותף ומנכ"ל וויז, בכינוס עסקים – כך דיווח כלכליסט – משהו שלא היה צפוי מהאדם שרק סגר את העסקה הזו: ישראל קצת מפגרת בנושא הבינה המלאכותית, בשונה מתחום הסייבר, שבו היא בחוד החנית העולמי. ולא רק אמר – באותם חודשים ממש הפך רפפורט לאחד המשקיעים הפרטיים הפעילים בישראל בתחום ספציפי אחד בדיוק: אבטחת סוכני בינה מלאכותית. בתוך כחצי שנה, מינואר עד יוני 2026, הוא השקיע בלפחות עשר חברות בתחום.

זו לא סתירה במקרה. זו התמצית של מה שקורה כרגע בהייטק הישראלי: מדינה שכנראה לא תבנה את הדגם הבא של קלוד או ג'י־פי-טי, מתמצבת בקצב מהיר להיות זו ששומרת עליו – ועל כל מה שהוא עושה בעולם האמיתי. כי ב-2025 וב-2026 קרה משהו שהפך את שאלת אבטחת ה-AI מדיון תיאורטי לשוק של מאות מיליוני דולרים בשנה: כלי הבינה המלאכותית הפסיקו רק לענות על שאלות, והתחילו לפעול.

מה זה בעצם "סוכן AI", ולמה גוגל עצמה נכשלה בו

ההבדל בין צ'אטבוט לסוכן הוא ההבדל בין מישהו שעונה לך על שאלה לבין מישהו שאתה נותן לו את הסיסמה. סוכן AI לא רק כותב טקסט – הוא גולש בדפדפן, ממלא טפסים, מבצע רכישות, כותב ומריץ קוד, ומנהל דוא"ל ולוח זמנים, לבד. OpenAI השיקה את הסוכן הראשון שלה מהסוג הזה, Operator, כבר ב-23 בינואר 2025, ומאוחר יותר מיזגה אותו לתוך Atlas – דפדפן מבוסס-AI חדש לחלוטין, שהושק ב-21 באוקטובר 2025. אנתרופיק פתחה במקביל, באוגוסט 2025, גרסה ניסיונית של Claude for Chrome. פרפלקסיטי השיקה דפדפן דומה בשם Comet ב-9 ביולי 2025, ופתחה אותו לכולם בחינם כבר ב-2 באוקטובר. במיקרוסופט הכריזו בכנס Ignite בנובמבר 2025 על "Agent 365" – שכבת ניהול ארגונית לסוכני AI – והציגו תחזית של מכון המחקר IDC שמיקרוסופט הזמינה ומימנה, ולפיה עד 2028 יפעלו יותר ממיליארד ומשהו סוכני AI בעולם.

גם גוגל ניסתה. Project Mariner, סוכן דפדפן שהוצג בדצמבר 2024, פשוט נסגר – ב-4 במאי 2026 – והוטמע בתוך Gemini Agent ובתכונות הגלישה האוטומטית של כרום. גוגל לא הפסיקה להאמין בסוכנים; היא רק גילתה שסוכן שרואה מסך ומקבל החלטות עצמאיות הוא הרבה יותר קשה לתפעול יומיומי ממה שנראה בהדגמה. וזו בדיוק הנקודה: ברגע שסוכן יכול ללחוץ, לקנות, לשלוח דוא"ל או להריץ קוד – כל תוכן שהוא קורא, בין אם זה דף אינטרנט, הודעה או צילום מסך, הוא וקטור תקיפה פוטנציאלי שיכול לחטוף את הפעולות שלו. זו לא עוד בעיית אבטחת מידע רגילה. זו קטגוריה חדשה.

הפריצה שלא דרשה מאף אחד ללחוץ על שום דבר

ביוני 2025 חשפה חברת Aim Security הישראלית, שמושבה בתל אביב, את מה שמתואר כפריצת ה-Prompt Injection התיעודית הראשונה מסוג "אפס-קליקים": פגיעות ב-Microsoft 365 Copilot שאפשרה לחלץ מידע רגיש רק על ידי שליחת דוא"ל מתוכנן היטב לקורבן – בלי שהוא בכלל צריך לפתוח אותו או ללחוץ על משהו. Aim Security חשפה את הפרצה באופן אחראי למיקרוסופט לפני הפרסום. חודשיים לאחר מכן, באוגוסט 2025, גילתה חברת LayerX Security הישראלית פרצה בשם CometJacking בדפדפן ה-AI של פרפלקסיטי: קליק בודד על קישור זדוני חטף את הסשן של הסוכן וגרם לו לחלץ דוא"ל ונתוני לוח זמנים של המשתמש בעצמו.

שתי הפריצות המשמעותיות ביותר שנחשפו ב-2025 בקטגוריית האבטחה החדשה הזו לא נמצאו בידי חברות ה-AI עצמן – הן נמצאו בידי חברות ישראליות. וזה מעניין במיוחד לאור מה שאנתרופיק עצמה מודה בו במספרים שלה: בדוח שפרסמה ב-25 באוגוסט 2025 על סוכן הדפדפן שלה, 123 מקרי בדיקה על פני 29 תסריטי תקיפה הראו ששיעור ההצלחה של תקיפות על סוכן לא מוגן עמד על 23.6% – ירד ל-11.2% אחרי שנוספו אמצעי הגנה. בתת-קבוצה מצומצמת יותר, ארבעה סוגי תקיפה ספציפיים לדפדפן, שיעור ההצלחה צנח מ-35.7% לאפס לחלוטין. במילים אחרות: כשחברת ה-AI המובילה בעולם באבטחה בודקת את עצמה, כרבע מהתקיפות עדיין עוברות בלי הגנה נוספת.

תרשים עמודות: שיעור הצלחה של תקיפות על סוכן הדפדפן קלוד, לפני ואחרי אמצעי הגנה

הכסף הישראלי שרודף אחרי הפרצה הבאה

מספרים כאלה יוצרים שוק, והשוק הזה ישראלי במידה בלתי פרופורציונלית. פילר סקיוריטי (Pillar Security), שדור שריג וזיו קרלינר הקימו ב-2023, גייסה 9 מיליון דולר באפריל 2025. נומה סקיוריטי (Noma Security) גייסה 100 מיליון דולר ביולי 2025. פרומפט סקיוריטי (Prompt Security), שהקימו בוגרי צ'ק פוינט, נמכרה לסנטינלוואן (SentinelOne) ב-250 מיליון דולר באוגוסט 2025 – פי יותר מעשרה מהסכום הכולל שגייסה קודם לכן. לייר-אקס סקיוריטי (LayerX), מגלת פרצת CometJacking, נמכרה לאקמאי (Akamai) ב-205 מיליון דולר במאי 2026. אוניקס סקיוריטי (Onyx Security), שמאבטחת כיום יותר ממיליון ומאה אלף סוכני AI כולל עבור אנתרופיק וחברות Fortune 500, גייסה 113 מיליון דולר ביולי 2026 בשווי של כ-640 מיליון דולר. וזניטי (Zenity), שהקימו ב-2021 בוגרי יחידת 8200 בן קליגר ומיכאל ברגורי, גייסה 125 מיליון דולר בסיבוב C באוגוסט 2026 – מובל על ידי נורווסט, עם סופטבנק, היטאצ'י ו-LG כמשקיעים.

ובאמצע כל זה, ביוני 2026, השקיעו רפפורט עצמו ויותם שגב, מנכ"ל סייברה (Cyera) הישראלית, בסיבוב סיד של 37 מיליון דולר בחברה חדשה בשם A Security, שמחפשת נקודות תורפה בסוכני AI לפני שהתוקפים מוצאים אותן. חברה נוספת בתחום, אסטריקס סקיוריטי (Astrix), שהקימו ב-2021 בוגרי 8200 אלון ג'קסון ועידן גור, נמכרה לסיסקו (Cisco) במאי 2026; המחיר הרשמי לא פורסם, אך הערכות בתקשורת הכלכלית הישראלית דיברו על סכום בטווח שבין 300 ל-400 מיליון דולר.

תרשים עמודות: גיוסים ורכישות בחברות ישראליות לאבטחת סוכני בינה מלאכותית, 2025-2026

חברת המחקר הבלתי-תלויה גרטנר, המהימנה ביותר מבין מקורות ההערכה השונים בתחום, פרסמה ב-26 באוגוסט 2026 תחזית שלפיה שוק ה"אבטחת AI" הגלובלי – קטגוריה ממוקדת בהרבה מהתחזיות השיווקיות הרחבות שחברות מחקר מסחריות אחרות מפרסמות עליו – יגיע לכ-4.8 מיליארד דולר ב-2027, עלייה של 68.7% משנה קודמת, ולכ-7.7 מיליארד דולר ב-2028. גם זו, יש לציין, קטגוריה כל כך חדשה שגופי מחקר שונים מעריכים את גודלה בפערים של פי שלושה עד פי עשרה זה מזה – עדות לכך שהשוק בכלל עדיין לא הצליח להגדיר את עצמו.

למה זה קורה דווקא כאן

יש הסבר שחוזר על עצמו כל כך הרבה שנים בסייבר הישראלי, שכדאי להבין למה הוא עדיין רלוונטי גם כשהמוצר משתנה מגנרל לענן ועד לסוכני AI: הצינור. האתר האמריקאי SecurityWeek, שבחן את התופעה מקרוב, מצא ש"חוט השני" שחוזר ברוב חברות הסייבר הישראליות המוכרות הוא יחידה 8200: גיל שויד ושלמה קרמר שהקימו את צ'ק פוינט, ניר זוק שהמשיך משם להקים את פאלו אלטו נטוורקס, לוי דיב ושותפיו שהקימו את סייברריזון, ואודי מוקדי שבנה את סייבר-ארק – כולם בוגרי היחידה. ההסבר שחזר על עצמו בפי מייסדים שאיתם דיבר האתר: היחידה בוררת את המצטיינים כל שנה בגיל 18, מכשירה אותם שנים אחדות בזיהוי איומים ופיצוח פרצות בזמן אמת, ומשחררת אותם בגיל 22-23 לשוק האזרחי עם ניסיון מעשי שאף תואר אקדמי לא מקנה.

הכלכלה שמעל הצינור הזה גם היא ברת-מדידה: חברות סייבר ישראליות שהובילו אותן בוגרי 8200 הגיעו בממוצע לשווי רכישה של 317 מיליון דולר, כ-50% ממייסדי עסקאות מעל 100 מיליון דולר שירתו ב-8200, ותעשיית הסייבר הישראלית כולה הניבה למעלה מ-23 מיליארד דולר בשווי אקזיטים בשש השנים האחרונות. לפי Startup Nation Central, גיוסי הסייבר הישראלי צנחו מ-3.22 מיליארד דולר ב-2022 ל-1.89 מיליארד דולר ב-2023, בשנת המלחמה הקשה ביותר, וזינקו בחזרה ל-3.8 מיליארד דולר ב-2024 – כ-40% מכל גיוסי הסייבר הפרטי בארצות הברית וכ-38% מכל השקעות ההייטק הישראלי, אף שהסייבר הוא רק כ-7% ממספר החברות. אבל כדאי להיזהר לפני שמתרגמים את זה לניצחון גורף: לפי מתודולוגיה אחרת, של Cybertech Global ו-IVC, שווי האקזיטים הכולל ב-2025 הגיע ל-72.6 מיליארד דולר – אבל בלי שלושת העסקאות הענקיות של השנה, וויז, סייבר-ארק וארמיס, השווי הזה היה נשאר על כ-2 מיליארד דולר בלבד. המספרים הגדולים בתעשייה הזו נשענים על כמה עסקאות ענק בודדות, לא על עומק רחב.

הבירה שיודעת לתפוס גנבים, לא בהכרח לבנות בנקים

זה מה שהופך את דבריו של רפפורט לרלוונטיים כל כך. הוא לא אמר שישראל תישאר מאחור לתמיד. הוא אמר, בעדינות אך בבירור, שהיא מפגרת בלבנות את הדבר עצמו – מודלי היסוד, שבהם ממשיכות לשלוט חברות אמריקאיות כמו OpenAI, אנתרופיק וגוגל. על השמירה עליו, הוא ואחרים כבר שמו את הכסף שלהם. וזניטי, אוניקס, נומה, Aim Security ו-LayerX לא בונות את הסוכן החכם הבא; הן בונות את המנעול, את המצלמה ואת השומר שיתפוס אותו כשהוא מתנהג רע.

יש בזה היגיון שקט. תעשיית הסייבר הישראלית לא בנתה את האינטרנט, את הענן או את הרשתות הארגוניות שהיא מגינה עליהן היום – היא רק למדה, מוקדם מכולם ובעקביות מרשימה, איך לפרוץ אליהן לפני שמישהו אחר יעשה את זה. אם ההיסטוריה הזו חוזרת על עצמה, ישראל לא צריכה לנצח את המירוץ לבנות את הסוכן החכם ביותר בעולם. היא רק צריכה להיות זו שמחליטה אם אפשר לסמוך עליו.

שאלות ותשובות

מה ההבדל בין צ'אטבוט AI רגיל לבין "סוכן AI"?

צ'אטבוט עונה על שאלות בטקסט. סוכן AI מבצע פעולות של ממש בעולם האמיתי – גולש באינטרנט, ממלא טפסים, מבצע תשלומים, כותב ומריץ קוד, ומנהל דוא"ל ולוח זמנים – בלי שמישהו מאשר כל שלב בנפרד. בדיוק בגלל זה טעות אבטחה בסוכן AI יכולה לגרום לנזק אמיתי, לא רק לתשובה שגויה.

האם יש דוגמאות מוכחות לפריצות אמיתיות לסוכני AI?

כן. ביוני 2025 חשפה חברת Aim Security הישראלית פרצת "אפס-קליקים" ב-Microsoft 365 Copilot שאפשרה לחלץ מידע רק בעזרת דוא"ל, בלי שהקורבן עושה דבר. חברת LayerX הישראלית חשפה בנפרד פרצה בשם CometJacking בדפדפן ה-AI של פרפלקסיטי, שבה קליק בודד על קישור זדוני חטף את הסשן של הסוכן וחילץ ממנו נתונים אישיים.

למה חברות אבטחת סוכני AI כה רבות הן ישראליות?

בעיקר בגלל צינור הכשרה מוכר: יחידה 8200 עומדת מאחורי חלק ניכר ממייסדי חברות הסייבר הישראליות המוכרות ביותר, מצ'ק פוינט ופאלו אלטו נטוורקס ועד סייברריזון וסייבר-ארק. ההכשרה האינטנסיבית ביחידה, בזיהוי איומים ופיצוח פרצות בזמן אמת, מקנה לבוגריה ניסיון מעשי עוד לפני שהם נכנסים לתעשייה האזרחית. הרקע הזה, בשילוב ניסיון מוכח באבטחת רשתות וענן, מתורגם עכשיו לזיהוי מהיר של הסיכונים הספציפיים שסוכני AI יוצרים.

האם ישראל גם מובילה בבניית הבינה המלאכותית עצמה, לא רק באבטחתה?

לא, ולפי מייסד וויז אסף רפפורט עצמו – ממש להפך. מודלי היסוד המובילים בעולם, כמו GPT ו-Claude, ממשיכים להיבנות בעיקר בארצות הברית. היתרון הישראלי הנוכחי הוא ספציפי לתחום האבטחה של הכלים האלה, לא לפיתוח שלהם.

מקורות

  1. TechCrunch. "Google gets the US government's green light to acquire Wiz for $32B." 5.11.2025. קישור
  2. TechCrunch. "Google completes $32B acquisition of Wiz." 11.3.2026. קישור
  3. CNBC. "Google to acquire cloud security startup Wiz for $32 billion." 18.3.2025. קישור
  4. כלכליסט. דיווח על דבריו של אסף רפפורט, מנכ"ל וויז, בכינוס עסקים, על הפיגור הישראלי בבינה מלאכותית. 27.5.2026. קישור
  5. Fortune. "Why Lightspeed and Wiz's Assaf Rappaport bet $37 million on an AI-powered cyberattacker." 8.6.2026. קישור
  6. OpenAI. "Introducing Operator." 23.1.2025. קישור
  7. OpenAI. "Introducing ChatGPT Atlas." 21.10.2025. קישור
  8. Anthropic. "Piloting Claude in Chrome" (נתוני שיעור הצלחת תקיפות). 25.8.2025. קישור
  9. Android Authority. "Google quietly kills Project Mariner." מאי 2026. קישור
  10. SiliconANGLE. "Aim Security details first known AI zero-click exploit targeting Microsoft 365 Copilot." 11.6.2025. קישור
  11. LayerX Security. "CometJacking: How One Click Can Turn Perplexity's Comet AI Browser Against You." אוגוסט 2025. קישור
  12. כלכליסט. "Akamai acquires Israeli AI browser security startup LayerX for $205 million." מאי 2026. קישור
  13. Times of Israel. "Israeli cyber startup raises $113m to secure and control autonomous AI agents." 30.7.2026. קישור
  14. Fortune. "SoftBank, Hitachi, LG back Zenity's $125 million round to police AI agents." 3.8.2026. קישור
  15. Times of Israel. "US tech giant Cisco buys Israeli AI cyber startup to protect digital workforce." 6.5.2026. קישור
  16. Gartner Newsroom. "Gartner Forecasts the Market for Securing AI Will Reach Almost $5 Billion in 2027." 26.8.2026. קישור
  17. כלכליסט. "מיחידת 8200 ועד וויז: כך נראית מפת ההצלחה של הסייבר הישראלי." 2026. קישור
  18. SecurityWeek. "From IDF to Inc: The Israeli Cybersecurity Startup Conveyor Belt." 28.2.2018. קישור
  19. Jerusalem Post. "Israeli cyber sector soars as exits hit $72.6b in 2025." 25.1.2026. קישור
  20. PR Newswire (Startup Nation Central). "Israel's Cybersecurity Sector Surges, Secures 40% of US Funding Total." 2025. קישור
  21. כלכליסט. "Assaf Rappaport's 2026 deal spree: Inside the Wiz founder's expanding AI investment map." 2026. קישור