פרקטיקת AI חדשה · ראשונה בישראל

    האסטרטגיה של AI שלכם צריכה אסטרטגיית אבטחת AI.

    ארגונים המאמצים AI במהירות חושפים את עצמם לסוג חדש לגמרי של סיכון. מניפולציה של מודלים, prompt injection, דליפת נתוני אימון ועוד - לא בפלייבוק האבטחה המסורתי. IPV Security מאבטחת את ה-AI שאתם בונים ומטמיעים.

    2026 - שנת האכיפה של AI

    פרלמנט האיחוד האירופי אישר את ה-EU AI Act. ב-2026 ובהמשך, דרישות ציות AI מתרחבות לכל ארגון הפועל בשוק האירופי.

    $2.26B

    שוק AI red teaming ב-2026

    34-36% CAGR

    קצב צמיחת שוק ממשל AI

    אוגוסט 2026

    תאריך אכיפת EU AI Act לסיכון גבוה

    OWASP LLM Top 10

    המתודולוגיה של IPV Security

    כל ארגון הוא כעת חברת AI

    AI עובר ממחקר לייצור מהר יותר ממה שצוותי אבטחה מסוגלים לעמוד בקצב. בכל פעם שארגון מטמיע LLM, מחבר API חיצוני למודל AI, בונה pipeline של RAG או אוסף נתוני אימון - הוא יוצר משטח תקיפה שצוות האבטחה שלו ככל הנראה לא בדק אף פעם.

    74%

    מהארגונים המטמיעים בינה מלאכותית אינם מפעילים בקרות ניהול סיכונים בסביבות הייצור

    EU AI Act

    נכנס לתוקף - קנסות עד 3% מהמחזור הגלובלי

    שנה 1

    שנה ראשונה לתוקפות OWASP LLM Top 10 בביקורות

    10 הסיכונים המובילים של LLM - שאנחנו בודקים

    OWASP LLM TOP 10

    01

    Prompt Injection

    קריטי
    02

    בישמעק אם עיבוד פלט לקוי

    גבוה
    03

    הרעלת נתוני אימון

    קריטי
    04

    מניעת שירות למודל

    גבוה
    05

    פגיעויות שרשרת אספקה

    בינוני
    06

    חשיפת מידע רגיש

    קריטי
    07

    עיצוב plugin לא מאובטח

    גבוה
    08

    סוכנות יתר

    גבוה
    09

    הסתמכות יתר על תוצרי מודל (Overreliance)

    בינוני
    10

    גניבת מודל

    גבוה

    ארבעה שירותים. כיסוי מלא של מחזור חיי AI.

    שירותי אבטחת AI

    // חדש

    Red Team ל-LLM

    בדיקת חדירה מקיפה לכל המערכות המבוססות על LLM. Prompt injection, jailbreaking, data extraction לאורך כל ה-OWASP LLM Top 10.

    • בדיקת OWASP LLM Top 10 מלאה
    • התקפות הזרקת פרומפט ומניפולציית מודל
    • ניצול דלף נתוני אימון
    • דוח ממצאים עם הוכחת ניצול ותקנה

    What you get

    בדיקת OWASP LLM Top 10 מלאה · התקפות הזרקת פרומפט ומניפולציית מודל · ניצול דלף נתוני אימון · דוח ממצאים עם הוכחת ניצול ותקנה

    Scope boundary

    Red Team מכסה את שכבת ה-AI - לא תשתית רשת, יישומי Web רגילים, או בדיקות PT-aaS. שירותים אלה מכוסים בנפרד.

    43,000 ₪ - 126,000 ₪
    3-6 שבועות
    // אסמנט

    סקירת ארכיטקטורת AI

    הערכה טכנית מעמיקה של ארכיטקטורת ה-AI שלכם - pipeline שלם, שיטות אינטגרציה, אחסון נתונים ומנגנוני בקרת גישה.

    • מפת סיכוני AI המותאמת לסטאק שלכם
    • ממצאים מדורגים עם נתיבי תקנה
    • בקרות ארכיטקטורה ומלצות תצורה
    • תוכנית בדיקות אבטחת AI לאחר הפריסה

    What you get

    מפת סיכוני AI המותאמת לסטאק שלכם · ממצאים מדורגים עם נתיבי תקנה · בקרות ארכיטקטורה ומלצות תצורה · תוכנית בדיקות אבטחת AI לאחר הפריסה

    Scope boundary

    הסקירה מכסה ארכיטקטורה ותצורה - לא פריסת כלים, אימון מחדש של מודלים, או פיתוח תכונות מוצר.

    65,000 ₪ - 198,000 ₪
    2-4 שבועות
    // ממשל

    מסגרת ממשל AI

    מדיניות AI, עקרונות שימוש מקובל, הערכות סיכון ומסגרות אחריותיות. לפני שהרגולטורים דורשים אותן.

    • מדיניות ממשל AI ותהליכי אישור
    • מלאי כלי AI ומסגרת ניהול סיכונים
    • תהליכי רכש AI מאובטח
    • ממשל מתועד המוכן ל-EU AI Act

    What you get

    מדיניות ממשל AI ותהליכי אישור · מלאי כלי AI ומסגרת ניהול סיכונים · תהליכי רכש AI מאובטח · ממשל מתועד המוכן ל-EU AI Act

    Scope boundary

    ממשל AI הוא מסגרת מדיניות - לא ייעוץ משפטי, פיתוח כלי AI, או הטמעת כלי ניטור ספציפיים.

    36,000 ₪ - 101,000 ₪
    ריטיינר שוטף
    // ציות

    מוכנות ל-EU AI Act

    הערכת ציות ל-EU AI Act, סיווג מערכות AI לפי סיכון, תיעוד דרישות ומפת דרכים לציות.

    • מיפוי מלא של מערכות AI מול EU AI Act
    • סיווג רמות סיכון וחובות ציות
    • ניתוח פערים מפורט עם פעולות תקנה
    • מפת דרכים לציות עם עדיפויות ולוח זמנים

    What you get

    מיפוי מלא של מערכות AI מול EU AI Act · סיווג רמות סיכון וחובות ציות · ניתוח פערים מפורט עם פעולות תקנה · מפת דרכים לציות עם עדיפויות ולוח זמנים

    Scope boundary

    האסמנט מכסה ניתוח ציות ותיעוד - לא ייצוג משפטי, הגשות לרגולטורים, או שינויי קוד מודל.

    43,000 ₪ - 126,000 ₪
    3-5 שבועות

    תמחור אינדיקטיבי. המחיר הסופי מאושר לאחר שיחת היקף.

    // השלימו את תוכנית אבטחת ה-AI שלכם

    אבטחה טכנית ללא מודעות אנושית היא חצי תוכנית.

    מערכות AI מאובטחות בשכבה הטכנית באמצעות סקירות ארכיטקטורה, בדיקות red team ומסגרות ממשל. אך השכבה האנושית חשופה באותה מידה - ולעתים קרובות מתעלמים ממנה:

    • עובדים שמשתפים נתונים רגישים עם כלי AI ציבוריים שלא נסקרו על ידי האבטחה
    • עובדים שלא יכולים לזהות פישינג שנוצר על ידי AI ושאינו ניתן להבחנה מתקשורת לגיטימית
    • ללא מדיניות נאכפת המסדירה אילו כלי AI מאושרים לשימוש עסקי
    • מפתחים שאינם מודעים לסיכוני prompt injection ביישומים שהם בונים

    תוכנית מודעות ה-AI של IPV Security נועדה במיוחד לטפל בצד האנושי של סיכוני אבטחת AI - משלימה את השירותים הטכניים בעמוד זה.

    תוכנית חדשה

    תוכנית מודעות AI - מה כלול

    • תדרוך נוף איומי AI - מסלולים לכלל הצוות ומסלולים ספציפיים לתפקיד
    • מדיניות שימוש אחראי ב-AI מנוסחת עבור הארגון שלכם
    • סדנת גילוי Shadow AI - אילו כלים בשימוש בפועל
    • מודול זיהוי Deepfake והונאת קול
    • מודעות ל-Prompt Injection למפתחים ולמשתמשים מתקדמים
    • קמפיינים של סימולציית פישינג שנוצרו על ידי AI
    • עדכון רבעוני של נוף איומי AI
    // בהירות היקף

    מה השירות אינו כולל

    שירות אבטחת ה-AI שלנו מתמקד בסיכוני אבטחה ייחודיים ל-AI. הנה היכן ההיקף מסתיים.

    פיתוח מודלים ומדע נתונים

    אנחנו בודקים ומאבטחים מודלי AI - לא מאמנים מחדש, לא בונים מודלים, ולא מבצעים עבודת מדע נתונים. מומחיות ה-AI שלנו היא זיהוי, ניצול ותיקון של פגיעויות אבטחה.

    אבטחת IT ורשת כללית

    בדיקות Red Team ל-LLM ממוקדות ב-AI stack - לא בתשתית רשת, endpoints, או יישומי Web. שכבות אלה מכוסות בשירות PT-aaS.

    ייעוץ משפטי לגבי EU AI Act

    אנחנו מנתחים ציות טכני ומגדירים בקרות - לא מייצגים אתכם בפני הרגולטורים ולא מספקים ייעוץ משפטי מחייב. הליכי אכיפה דורשים מייעץ משפטי מוסמך.

    פריסת כלי ניטור AI

    אנחנו מגדירים דרישות ניטור ומלצות ספקים - לא מתקינים, מגדירים, או מתחזקים פלטפורמות ניטור AI ספציפיות.

    // דדליין רגולטורי

    EU AI Act - הוראות סיכון גבוה נכנסות לתוקף אוגוסט 2026.

    אם הארגון שלכם מפעיל מערכות AI המסווגות כסיכון גבוה תחת EU AI Act, ציות אינו אופציונלי. IPV Security מסייעת לסווג מערכות AI, להעריך את הסיכון שלהן ולבנות מבני ממשל לפני תחילת האכיפה.

    מוכנים לבדוק את האבטחה של ה-AI שלכם?

    התחילו בשיחת תדרוך אבטחת AI של 30 דקות. נמפה את נוף ה-AI שלכם ונזהה את הסיכונים הגבוהים ביותר.