חברת Bloom Security נחשפת עם גיוס של 20 מיליון דולר לאבטחת מחשבי עובדים בעידן ה־AI

החברה, שהוקמה על ידי יוצאי Dig Security ו־Palo Alto Networks, מזהה ומטפלת בסיכונים מאייג'נטים, תוספים וחבילות קוד במחשבי עובדים ומפתחים

חברת הסייבר Bloom Security נחשפת עם גיוס סיד של 20 מיליון דולר בהובלת Glilot Capital ובהשתתפות Ten Eleven Ventures, Okta Ventures ו־Runtime Ventures. בסבב השתתפו גם משקיעים פרטיים, ובהם מייסדים של חברות הסייבר Snyk, Demisto, Dig Security, ו-Talon.

מחשבי עובדים ומפתחים הפכו בשנים האחרונות לסביבות תוכנה מורכבות. לצד מערכת ההפעלה והתוכנות שמתקין הארגון, פועלים בהם אייג'נטים מבוססי AI, שרתי MCP, תוספים לדפדפנים ולסביבות פיתוח, כלי אוטומציה וספריות קוד. הדפדפנים, סביבות הפיתוח והאייג'נטים הפכו בעצמם לפלטפורמות עם חנויות אפליקציות וכלים להתקנה ולניהול של חבילות קוד, ולכן מספר התוכנות שפועלות במחשב גדל מהר יותר מכפי שצוותי האבטחה יכולים לעקוב אחריהן. עובדים מתקינים חלק מהכלים בעצמם, ואחרים מתווספים על ידי כלי AI. הכלים יכולים לקבל הרשאות ולגשת למידע ולשירותים נוספים בלי לעבור תהליך בדיקה מסודר מצד הארגון.

פתרונות EDR קיימים נועדו בעיקר לזהות תוכנות וקבצים זדוניים או תהליכים חשודים, אולם מקורם של חלק מהסיכונים הוא דווקא בכלים לגיטימיים: אייג'נט שהוגדר בצורה שגויה, תוסף שקיבל הרשאות רחבות מדי, כלי להקלטת מסך שפועל על מחשב של מנהל או ספריית קוד שהגיעה ממקור לא מהימן.

Bloom Security פיתחה פלטפורמת אבטחה לנקודות הקצה בעידן ה־AI. הפלטפורמה מבוססת על טכנולוגיה ייחודית המריצה סוכני AI אוטונומיים, אשר מנתחים וממפים את התוכנות, התוספים והקוד שפועלים בכל מחשב, ובוחנים לאיזה מידע ומערכות הם ניגשים וכיצד הם פועלים לצד כלים נוספים. הערכת הסיכון מבוססת גם על ההקשר: תוכנה שמתאימה לעובד אחד יכולה ליצור סיכון במחשב אחר, בהתאם לתפקיד המשתמש, למידע שאליו יש לו גישה ולכלים הנוספים שפועלים באותה סביבה. הפלטפורמה מנתחת הרשאות, הגדרות וסיכונים בשרשרת אספקת התוכנה ומאפשרת לחסום התקנות מסוכנות, לאכוף הגדרות אבטחה ולטפל בסיכונים בלי להשבית את עבודת המשתמש.

המערכת כבר פועלת בעשרות ארגונים גדולים בארה"ב ובאירופה ומשמשת אותם על מנת לזהות את הכלים שפועלים במחשבי העובדים ולהחליף חסימות ומדיניות אבטחה גורפת בטיפול ממוקד לפי ההקשר והסיכון בפועל. כך הם יכולים להרחיב את השימוש בכלי AI בלי לוותר על שליטה בסביבת העבודה של העובדים.

Bloom Security הוקמה ב-2025 על ידי איתי קרן, מנכ"ל החברה, אופיר בלסיאנו, CPO, ואיתי פרישמן, CTO, יוצאי חיל הים, ממר"ם ויחידה 81. המייסדים היו מהעובדים הראשונים ב-Dig Security וב-Demisto, שנרכשו שתיהן על ידי Palo Alto Networks. במסגרת תפקידיהם צברו ניסיון נרחב בבניית חברות סייבר משלב ההקמה ועד לרכישתן, הכולל מחקר, פיתוח ומוצר לצד מעורבות במכירות ובפיתוח עסקי. החברה מעסיקה כיום 30 עובדים בישראל, רובם יוצאי Dig Security ו – Palo Alto Networks

איתי קרן, מנכ"ל Bloom Security: "מחשבי העובדים כבר אינם כוללים רק תוכנות שהארגון בחר, בדק אותן והחליט שהן בטוחות. פועלים בהם אייג'נטים, תוספים וחבילות קוד שמתחברים לשירותים ומקבלים גישה למידע, לעיתים בלי שצוותי האבטחה יודעים על כך. הקמנו את Bloom כדי לאפשר לארגונים להבין מה באמת פועל בכל מחשב ולשלוט בסיכונים, בלי לעכב את העבודה ואת אימוץ כלי ה־AI."

קובי סמבורסקי, שותף מנהל ב־Glilot Capital: "סביבת העבודה של מחשבי העובדים משתנה במהירות, ומערכי האבטחה הקיימים אינם מצליחים להדביק את הקצב. אייג'נטים, תוספים וחבילות קוד שפועלים ישירות על המחשבים יוצרים שכבת סיכון חדשה שהכלים הקיימים לא נועדו להתמודד איתה. הצוות המייסד של Bloom מביא ניסיון עמוק בבניית מוצרי סייבר לארגונים והבנה מדויקת של השינוי שמתרחש בשטח. השילוב בין צוות חזק ומנוסה, צורך משמעותי שהולך ומתרחב בארגונים וטכנולוגיה שיכולה להגדיר קטגוריה חדשה הוא הסיבה שבחרנו להשקיע ב־Bloom."


תמונה: Bloom group – קרדיט פיני סילוק

מערכת ניו-טק מגזינים גרופ

תגובות סגורות