נתחיל מההתחלה, מהן בכלל מתקפות DDoS, או בעברית מתקפות מניעת שירות מבוזרות?

 DDoS - Distributed Denial of Service attacks הן מתקפות הסייבר הידועות והוותיקות ביותר בהיסטוריה של האינטרנט. הן מתבצעות באמצעות יצירת עומסי תעבורה גבוהים על קיבולת רשת האתר או העמסת משימות מרובות על שרתיו.

אמנם מתקפות אלו קלות יחסית לביצוע, אך הן מהמתוחכמות ומהקטלניות ביותר, היות שמטרתן היא להשבית שירותי אונליין נחוצים ולהפוך אותם ללא זמינים עבור המשתמשים. במהלך מתקפת DDoS, התוקף מנסה לשבש את זמינות שירותי האונליין ואף לגרום לנזקים מתמשכים באמצעות שליחת בקשות מרובות והעמסת יתר על האתר. ברוב המקרים, התוקף נעזר במה שנקרא Botnet, שזו בעצם קבוצה גדולה של מחשבים הנשלטים מרחוק ע"י התוקף, ובזמן פקודה שולחים בקשות מרובות לאתר הנתקף בבת אחת. 

 

אם אנחנו מקבילים את המתקפות האינטרנטיות האלו לעולם היום-יומי שלנו, ניתן לחשוב עליהן באופן הבא: דמיינו שאתם רוצים לקנות בגד חדש בחנות, פתאום אתם רואים כמות עצומה של אנשים מנסים להיכנס לאותה החנות בעת ובעונה אחת. ברור לכולנו שייווצר תור ארוך מאוד של אנשים שמחכים לקבל שירות ונאלץ לחכות זמן רב עד שנזכה ליחס, מצוות החנות, אם בכלל, תלוי בגודל הצוות ובכמות האנשים שחבר צוות אחד יכול להעניק להם שירות במקביל. עכשיו דמיינו שאתם מנסים להתחבר לחשבון הבנק האינטרנטי שלכם, ובאותו הזמן מיליוני לקוחות נוספים של אותו הבנק (כמוכם) מנסים גם הם להתחבר לחשבונות שלהם, באמצעות אותו אתר האינטרנט של הבנק שלכם. המשמעות של זה היא שאתר הבנק יוצף במיליוני בקשות בעת ובעונה אחת וחלק לא קטן מהבקשות האלו לא יקבלו מענה. בזמן זה, שירותי אתר הבנק לא יהיו זמינים לבקשות חדשות. 

 

מתקפת DDoS היא למעשה שליחת כמות גדולה של בקשות פיקטיביות (באמצעות אותו Botnet שהזכרנו קודם) לאותו אתר. הבקשות האלה יגרמו לאתר למצות את משאביו ובכך לחדול מלהיות זמין עבור משתמשים אמיתיים.

 

מטרתן של מתקפות ה-DDoS

המטרה של מתקפות אלו מאוד ברורה - לעצור או לשבש את פעילות שירותי האונליין של ארגון או עסק מסוים, בין אם זו חנות אונליין או אתר האינטרנט של העירייה ואולי אף האפליקציה שאנו משתמשים בה ע"מ לקבוע תור לרופא. מטרה זאת מושגת באמצעות מיצוי כל המשאבים באופן מלאכותי של שרתי האתר\אפליקציה, כך שאלו לא יהיו זמינים עבור משתמשים אמיתיים. לכל מתקפה מניעים שונים, אלו יכולים להיות מניעים פוליטיים, אידיאולוגיים, כספיים או רצון לפגוע בחברה מתחרה. 

 

כיצד מתגוננים מפני מתקפות DDoS

 

ישנם שירותי הגנה מפני מתקפות DDoS ואף ניתן לרכוש מוצרים שארגונים יכולים להשתמש בהם ע"מ להגן על שירותיהם. המטרה של שירותי ומוצרי ההגנה מפני תקיפות DDoS היא בראש ובראשונה לבחון את כל התעבורה הנכנסת לרשת הארגון ולהחליט אילו מהבקשות הן לגיטימית המגיעות ממשתמשים אמיתיים ואילו מהן זדוניות המגיעות מרשת בוטים ולא ממשתמשים אמיתיים. בינה מלאכותית יכולה לשחק תפקיד מכריע בקטלוג התעבורה הנכנסת לארגון והגנה עליו מפני מתקפות DDoS ע"י ניתוח מתקדם של מאפייני הבקשות הנכנסות וזיהוי התנהגות שונה \ לא רגילה בתוך הרשת. באמצעות יכולות אלו, מוצרי ההגנה חוסמים בקשות דומות המגיעות מאותם בוטים ובעצם לא מאפשרים כניסה של בקשות התקיפה לרשת ובכך מגנות על שירותי האונליין של הארגון מפני מתקפות אלו. 

קטלוג הבקשות הזדוניות הנפוץ יותר נעשה באמצעות יצירת חתימה דיגיטלית של בקשות אלו. זו נעשית באמצעות שימוש באלגוריתמי לימוד מכונה (ML) לסריקה ממוחשבת של פרטי הבקשה, כמו מי המקור ומה היעד, מה גודל הבקשה, אלו פרטים מבקש השולח, מה סוג הדפדפן ממנו שוגרה הבקשה ועוד. באמצעות פרטים ויכולות אלו, מערכות ההגנה מצליחות לפענח מכנה משותף לבקשות זדוניות ולייצר מעין חתימה דיגיטלית עבור בקשות זדוניות. מרגע שנוצרה החתימה כל בקשה עם חתימה דיגיטלית זהה תיחסם במערכת. שימוש בטכנולוגיות אלו מאפשרות זיהוי מוקדם של תקיפה ויכולות מענה מהירות. ע"מ להשיג יכולות מרביות של הגנה על ארגונים, יש להשתמש ביכולות בינה מלאכותית אלו ע"מ לסרוק וללמוד באופן תמידי את התנהגות הרשת ואת סוג וכמות התעבורה הנכנסת אליה והיוצאת ממנה.

בהמשך, טכנולוגיות בינה מלאכותית מסוגלות להתאים את מנגנוני ההגנה בזמן אמת עבור כל תעבורה נכנסת על בסיס למידת התנהגות הרשת וכך להגן על הרשתות המותקפות בצורה אפקטיבית ומהירה.

 

 

 

 

השימוש בבינה מלאכותית בצד התקיפה

 

ע"מ לעקוף את מערכות ההגנה, התוקפים מנסים כל הזמן "לעבוד" על מערכות ההגנה האלו ולגרום להן "לחשוב" שמדובר בבקשות לגיטימיות ובכך לאפשר להן להגיע אל השרתים המותקפים. בשנים האחרונות אנו עדים לכך שכלי התקיפה בהם האקרים משתמשים נעשים יותר ויותר מתוחכמים ולאחרונה משתמשים גם ביכולות בינה מלאכותית למטרה זו.  

לדוגמא - כלי תקיפה בהם משתמשים קבוצות ההאקרים מוודאים שכמעט כל בקשה המשוגרת מבוט תקיפה תהיה בעלת אמצעי זיהוי (פרטי בקשה) שונים - ובכך להקשות על מערכות ההגנה ליצור חתימה דיגיטלית. 

דוגמה נוספת - אלגוריתמים של בינה מלאכותית יכולים לשמש כחלק ממערך תקיפה מתוחכם המבצע אוטומציה של סוגי מתקפות שונות ומסוגל להסיק מה זמן וגודל התקיפה האופטימלי ע"מ להשיג את התוצאה הרצויה (שיבוש שירותי האונליין) ללא זיהוי וחסימה.

נוצר כאן מעין משחק בין הרעים לטובים בו התקיפות הולכות ומשתפרות וכתוצאה מכך מחייבות את יצרני וספקי מערכות ושירותי ההגנה לשפר הגנות. 

 

בהמשך לדוגמה הקודמת שהזכרנו מעלה, יצרני מערכות ושירותי ההגנה הבינו שכלי התקיפה השתכללו ולכן פיתחו מנגנוני הגנה מתוחכמים יותר המוודאים שכל בקשה הנכנסת לרשת הארגון אכן מגיעה ממשתמש אמיתי לגיטימי באמצעות אתגר טכנולוגי אותם הם שולחים מאחורי הקלעים לדפדפן האינטרנט בו המשתמש גולש. בד"כ מדובר על איזושהי משימה עם תרגיל מתמטי בשפת פיתוח בה הדפדפן עושה שימוש צריך לענות עליה. העיקרון העומד מאחורי טכנולוגיה זו היא שלרוב, בוטים אינם משתמשים בדפדפן אינטרנט אלא פשוט משגרים בקשות דומות באמצעות העתקה של פרטי הבקשה ולא יצירתם. לכן, אם מערכת ההגנה תצליח לוודא שאכן מדובר בדפדפן ולא סתם בבקשה מועתקת הנשלחת מבוט היא תוכל להסיק שמדובר במשתמש אמיתי העושה שימוש בדפדפן אינטרנט אמיתי. רוב הדפדפנים שאנו משתמשים בהם (כמו chrom ו mozilla) אכן יכולים בקלות לענות על האתגר המתמטי הזה, לעומת זאת, - כאשר מדובר בבוט שאינו משתמש בדפדפן אינטרנט, בד"כ אין ביכולתו לענות על כך - ומשום כך המערכת מסיקה שמדובר בבוט ולא במשתמש אנושי בעל דפדפן אינטרנט. 

 

ההאקרים, שהבינו שהמתקפות שלהן נחסמות באמצעות מנגנון האתגר הזה (challenge) התחילו לפתח כלי תקיפה שיוכלו לענות על האתגרים הללו. חלקם אפילו הגדילו לעשות ופיתחו בוטים המשתמשים בדפדפנים אמיתיים. כך הם יכולים להתל במערכות ההגנה ולהכריח אותן לתת לבקשות לעבור פנימה לתוך הארגון, זאת מכיוון שעכשיו נעשה שימוש בדפדפן אמיתי היכול לענות על האתגר המתמטי.

 

יצרני ההגנה שראו את ההתפתחות הזו הבינו את הבעיה ופיתחו אתגר שבו רק משתמש אנושי היה יכול עד לא מזמן לעבור, רובנו כמובן מכירים אותו, מדובר באתגר ה -captcha. כאשר אנו מנסים להתחבר לאתרי אינטרנט בשנים האחרונות אנו מתבקשים לעיתים קרובות לענות על אתגר מרובה תמונות ולבחור בכל התמונות בהן מופיע עצם מסויים, לדוגמא - עלינו לבחור בכל התמונות בהן מופיע רמזור. מי מאיתנו לא נתקל באתגר כזה? כולנו ראינו וחווינו את זה. באמצעות אתגר כזה, בעצם מערכת ההגנה מחייבת בנאדם שישב ויבחר את התמונות הללו, שכן בוט תקיפה, גם אם הוא משתמש בדפדפן, אינו ידע עד לא מזמן לבצע משימה כזו - ולכן עד לא מזמן די היה באתגר מסוג זה ע"מ לחסום תעבורה זדונית.

 

החסרונות בשימוש בטכנולוגיה כזו היא שמדובר בטכנולוגיה מאוד כבדה מבחינת ביצועי מערכת הצורכת המון משאבים מצד אחד - ומצד שני מאוד לא נוח לשימוש עבור המשתמשים הלגיטימיים. אם לדוגמה אני נדרש כל פעם לענות על אתגר כזה זה יהיה לי בתור משתמש מאוד לא נוח - ולכן מערכות ההגנה צריכות להיות מוגדרות בצורה כזו שלא בכל בקשה המנגנון הזה יופעל. אבל, ברגע שחלק מהבקשות יכולות לעבור ללא אתגר כזה אנו בעצם חושפים את שירותי האונליין לתקיפה שיכולה לחדור. לכן היה צורך בהתאמה מדוייקת של שימוש בטכנולוגית אתגר ה captcha לפי כתובות מקור וכמות הבקשות המגיעות עד לרמה שלא יכבידו על שירותי האתר.

 

בשנתיים האחרונות אנו עדים לכך שיש טכנולוגיות שפותחו ע"י התוקפים העושות שימוש באלגוריתמים של פענוח תמונות היכולים לפעמים לעבור גם אתגרי captcha במקרים מסויימים בהצלחה מרובה ואף מדאיגה.

היכולות הטכנולוגיות הללו עדיין לא הגיעו לשיא בשלותן אך בהחלט בדרך לשם וזה רק עניין של זמן עד שיצליחו לעקוף את אתגרי ה captcha לחלוטין.

 

שימוש בבינה מלאכותית כדי להגן על רשתות ארגונים מפני תקיפות DDoS הוא הכרחי. בינה מלאכותית יכולה לסייע ביצירת מערכות סינון תעבורה מתוחכמות המאפשרות לארגונים לשמר את זמינות שירותיהם . בנוסף, ע"י סריקה מתמשכת של שירותי הארגון כנגד מתקפות DDoS, אלגוריתמי בינה מלאכותית יכולים לצפות אילו סוגי התקפה נמצאים בסבירות גבוהה לגרום להשבתת שירותי הארגון - ולכן יכולים לנקוט באמצעי הגנה לפני שההתקפה משוגרת, או במילים אחרות - בינה מלאכותית מאפשרת לארגונים לנקוט באמצעים פרו-אקטיביים ולשפר הגנות לפני התקיפות המצופות.

עוד תוכן בנושא
כבר לא לפי משתמש: משוואת התמחור החדשה של ענקיות ה-AI ומלכודת ה-SaaS של הסטארטאפים

בלוג

4 דק'

כבר לא לפי משתמש: משוואת התמחור החדשה של ענקיות ה-AI ומלכודת ה-SaaS של הסטארטאפים

AI
Pre-seed
Seed
Enter Card קריאת הבלוג

פודקאסט

14 דק'

פרודקטיבי 62: תובנות מהשטח על בניית אייג׳נטים

איך באמת נראית הבנייה והעבודה עם סוכני AI ביום-יום? הפרק השבוע הוקלט במהלך כנס האייג׳נטים הגדול של Startup for Startup, שם עצרנו את המאזינים ומנהלי המוצר מהאקוסיסטם כדי לשמוע על הניסיון שלהם. הפרק צולל ללמידה מהאתגרים בשטח ומציג דוגמאות ליישום אמיתי: החל מניקוי ותעדוף של בורד עם 600 בקשות פיצ'רים בשש שעות בלבד במקום חודש […]

AI
מוצר
Enter Card האזנה לפרק
פרודקטיבי 62: תובנות מהשטח על בניית אייג׳נטים

בלוג

4 דק'

לא רק מערכות יחסים: הניווט החדש של עולם ה-Customer Success בעידן ה-AI

AI
Enter Card קריאת הבלוג
לא רק מערכות יחסים: הניווט החדש של עולם ה-Customer Success בעידן ה-AI
357: בונים את אייג׳נט טאלנט (פרק 1): מי אחראי על המוצר הזה?

פודקאסט

37 דק'

357: בונים את אייג׳נט טאלנט (פרק 1): מי אחראי על המוצר הזה?

איך נראית הקמת סטארטאפ בתוך חברה גדולה, ואיך מנווטים את הצעדים הראשונים בעידן ה-AI? הפרק השבוע פותח את סדרת הפרקים החדשה שלנו, שבה נלווה מקרוב את ההקמה והפעילות של Agent Talent, פרוייקט ששואף לפצח שוק חדש של מרקט-פלייס שמחבר בין חברות שמעוניינות לשכור אייג׳נטים כעובדים מצד אחד, לבילדרים שבונים אייג׳נטים מהצד השני. לאורך הסדרה נביא […]

AI
Early stage
Ideation
Enter Card האזנה לפרק

פודקאסט

32 דק'

פרודקטיבי 61: איך לוודא שהמודלים הגדולים לא אוכלים לנו את המוצר?

מהפכת ה-AI הציבה אתגר מורכב בפני חברות מוצר רבות: כיצד משמרים את הערך המוצרי מול מודלי שפה גנריים שהולכים ומשתכללים במהירות. בפרק זה, נדב לוי, Senior Product Manager בסולה סקיוריטי (Sola Security), משתף בדילמה שפגשה החברה, כאשר לקוחות תהו מדוע לא לבנות את הפתרון בעצמם באמצעות חיבור ישיר ל-API של מודל Frontier קלאסי. במקום להילחם […]

AI
Pre-seed
Enter Card האזנה לפרק
פרודקטיבי 61: איך לוודא שהמודלים הגדולים לא אוכלים לנו את המוצר?

פודקאסט

40 דק'

356: להסתכל לצ׳רן בעיניים - איך צמצמנו את הנטישה דרך פוקוס בלקוחות הקיימים

במשך תקופה ארוכה הפוקוס המרכזי של מאנדיי היה על צמיחה דרך לקוחות חדשים והגדלת ה-ARR. עם בסיס עצום של מעל ל-250 אלף לקוחות, רק קצה הפירמידה זכה לליווי צמוד ופרואקטיבי, בעוד שאר המשתמשים קיבלו מענה בעיקר כשכבר צצה בעיה בשטח. אבל כשהחברה הגיעה למאסה קריטית, היה ברור שהמשחק ההתקפי של רכישת לקוחות חדשים כבר לא […]

AI
Growth Stage
הצלחת לקוחות (CS)
Enter Card האזנה לפרק
356: להסתכל לצ׳רן בעיניים - איך צמצמנו את הנטישה דרך פוקוס בלקוחות הקיימים
אל תקראו לזה DevOps: הטעות ההנדסית שגוזלת מסטארטאפים את ה-Runway

בלוג

3 דק'

אל תקראו לזה DevOps: הטעות ההנדסית שגוזלת מסטארטאפים את ה-Runway

AI
פיתוח
Enter Card קריאת הבלוג

בלוג

4 דק'

להחזיר את הידיים למקלדת: הפרדוקס הניהולי של עידן ה-AI

AI
ניהול
Enter Card קריאת הבלוג
להחזיר את הידיים למקלדת: הפרדוקס הניהולי של עידן ה-AI

פודקאסט

22 דק'

355: איך יצרנו את הפודקאסט שלנו מחדש באנגלית עם AI

במשך שנים עלתה ב-Startup for Startup השאלה למה לא להנגיש את התכנים והניסיון שנצבר בפרקים לקהל הגלובלי בכלל, ולעובדי מאנדיי ברחבי העולם בפרט. בעוד שהקלטה מחדש באנגלית דרשה משאבי זמן יקרים, והניסיונות להשתמש בשחקני קול אנושיים לא ממש עבדו, פריצת הדרך המשמעותית הגיעה בחודשים האחרונים כשיכולות ה-AI השתפרו פלאים. בפרק השבוע, דריה ורטהיים ורוני הרניב […]

AI
Enter Card האזנה לפרק
355: איך יצרנו את הפודקאסט שלנו מחדש באנגלית עם AI
354: לבנות אייג׳נטים אמינים בלי להעמיס קונטקסט

פודקאסט

12 דק'

354: לבנות אייג׳נטים אמינים בלי להעמיס קונטקסט

פיתוח אייג׳נטים הפך לחלק מרכזי בבניית מוצרים טכנולוגיים, אך לצד הפוטנציאל הגדול, צוותי פיתוח רבים נתקלים בקשיי אמינות ובעלויות גבוהות. כדי לגרום לאייגנט לבצע משימות מורכבות, הנטייה הטבעית היא להעמיס עליו כמה שיותר מידע, הנחיות היסטוריות וכלים בתוך קונטקסט אחד גדול. דורון בלייברג, Solutions Architect ב-AWS, הציג בכנס האחרון שלנו -The Third Wave את הבעייתיות […]

AI
Seed
Enter Card האזנה לפרק

פודקאסט

26 דק'

353: איך בנינו ״מוח צוותי״ שמתעדכן לבד

אנחנו מדברים על איך בנינו מוח ארגוני שמאגד את כל הקונטקסט של העבודה ומשרת את המפתחים, המעצבים ואנשי המוצר ביום-יום.

AI
Early stage
Growth Stage
Enter Card האזנה לפרק
353: איך בנינו ״מוח צוותי״ שמתעדכן לבד

בלוג

3 דק'

להפוך כל פיצ'ר לקמפיין: למה מנהלי מוצר צריכים להתחיל לייצר סרטוני וידאו?

AI
מוצר
שיווק
Enter Card קריאת הבלוג
להפוך כל פיצ'ר לקמפיין: למה מנהלי מוצר צריכים להתחיל לייצר סרטוני וידאו?
פרודקטיבי 60: איך AI משנה את תהליך ה-MVP?

פודקאסט

29 דק'

פרודקטיבי 60: איך AI משנה את תהליך ה-MVP?

האם MVP עדיין רלוונטי בעידן של Vibe Coding? האזינו לפרק

AI
Early stage
Growth Stage
+2
Enter Card האזנה לפרק

פודקאסט

39 דק'

352: מעבדת האייג'נטים: איך בנינו מגרש משחקים למוצר ה-AI הבא

קצב ההתפתחות של ה-AI הפך להיות כל כך מהיר, שהכלים משתנים כמעט כל שבוע וחברות תוכנה פשוט לא יכולות להרשות לעצמן לשבת על הגדר ולחכות שהשוק יתייצב. כדי לרוץ בקצב הזה בלי לזעזע את מוצר הליבה, הקימו במאנדיי את ה-Agent Labs, מגרש משחקים פנימי וקטן שנועד לבחון אייג׳נטים בזמן אמת ולאפשר לחברה להישאר בחזית הטכנולוגיה. […]

AI
Early stage
Growth Stage
+3
Enter Card האזנה לפרק
352: מעבדת האייג'נטים: איך בנינו מגרש משחקים למוצר ה-AI הבא

וידאו

11 דק'

איך לבנות אייג׳נטים אמינים בלי להעמיס קונטקסט

AI
Enter Card צפייה בוידאו
איך לבנות אייג׳נטים אמינים בלי להעמיס קונטקסט
איך לגרום לכלי ה-AI שלכם להתפוצץ כשכולם בונים בדיוק את אותו דבר?

וידאו

13 דק'

איך לגרום לכלי ה-AI שלכם להתפוצץ כשכולם בונים בדיוק את אותו דבר?

שׁשׁ

AI
Enter Card צפייה בוידאו

וידאו

11 דק'

איך בנינו מערך אייג׳נטים שהוריד את עלות הלידים ב75%?

AI
Enter Card צפייה בוידאו
איך בנינו מערך אייג׳נטים שהוריד את עלות הלידים ב75%?

וידאו

32 דק'

איך אייג׳נטים מגדירים את העבודה שלנו מחדש?

AI
Enter Card צפייה בוידאו
איך אייג׳נטים מגדירים את העבודה שלנו מחדש?
איך בונים מוח ארגוני שהופך למכונת לGTM?

וידאו

36 דק'

איך בונים מוח ארגוני שהופך למכונת לGTM?

AI
Enter Card צפייה בוידאו

וידאו

35 דק'

הסיפור של NanoClaw וההזדמנויות הבאות של סטארטאפים בעידן האייג׳נטים

AI
Enter Card צפייה בוידאו
הסיפור של NanoClaw וההזדמנויות הבאות של סטארטאפים בעידן האייג׳נטים

וידאו

13 דק'

מקסימום Velocity, מינימום אנשים: לעבוד יעיל בצוות היברידי קטן

AI
Enter Card צפייה בוידאו
מקסימום Velocity, מינימום אנשים: לעבוד יעיל בצוות היברידי קטן
351: שבוע האייג׳נטים - איך גורמים לכל החברה לעבוד עם AI

פודקאסט

39 דק'

351: שבוע האייג׳נטים - איך גורמים לכל החברה לעבוד עם AI

איך רותמים 3,000 עובדים לחזון ומוצר חדשים של החברה? דיברנו בחודשים האחרונים על השינוי הענק שמאנדיי עוברת בעקבות מהפכת ה-AI, ועכשיו הגיע הזמן לרתום את כלל החברה בפועל לטרנספורמציה המוצרית והעסקית. אבל איך עושים את זה? במאנדיי בחרו במהלך של Agentic Week, שבוע של מאמץ מרוכז שבו הארגון כולו הופך ל-Customer Zero של עצמו. בפרק […]

AI
Early stage
Growth Stage
+3
Enter Card האזנה לפרק

בלוג

בינה מלאכותית פרטקית: חבר הצוות החדש שלכם הוא לא אנושי, וגם הוא צריך אונבורדינג

AI
Enter Card קריאת הבלוג
בינה מלאכותית פרטקית: חבר הצוות החדש שלכם הוא לא אנושי, וגם הוא צריך אונבורדינג

פודקאסט

25 דק'

פרודקטיבי 59: איך לנתח מידע איכותני בסקייל בעזרת AI?

התהליך של זיהוי הזדמנויות צמיחה בנקודת זמן שבה הארגון נדרש להשתנות ולהתרחב.

AI
דאטה
מוצר
Enter Card האזנה לפרק
פרודקטיבי 59: איך לנתח מידע איכותני בסקייל בעזרת AI?
כבר לא לפי משתמש: משוואת התמחור החדשה של ענקיות ה-AI ומלכודת ה-SaaS של הסטארטאפים

בלוג

4 דק'

כבר לא לפי משתמש: משוואת התמחור החדשה של ענקיות ה-AI ומלכודת ה-SaaS של הסטארטאפים

AI
Pre-seed
Seed
Enter Card קריאת הבלוג
פרודקטיבי 62: תובנות מהשטח על בניית אייג׳נטים

פודקאסט

14 דק'

פרודקטיבי 62: תובנות מהשטח על בניית אייג׳נטים

איך באמת נראית הבנייה והעבודה עם סוכני AI ביום-יום? הפרק השבוע הוקלט במהלך כנס האייג׳נטים הגדול של Startup for Startup, שם עצרנו את המאזינים ומנהלי המוצר מהאקוסיסטם כדי לשמוע על הניסיון שלהם. הפרק צולל ללמידה מהאתגרים בשטח ומציג דוגמאות ליישום אמיתי: החל מניקוי ותעדוף של בורד עם 600 בקשות פיצ'רים בשש שעות בלבד במקום חודש […]

AI
מוצר
Enter Card האזנה לפרק
לא רק מערכות יחסים: הניווט החדש של עולם ה-Customer Success בעידן ה-AI

בלוג

4 דק'

לא רק מערכות יחסים: הניווט החדש של עולם ה-Customer Success בעידן ה-AI

AI
Enter Card קריאת הבלוג
357: בונים את אייג׳נט טאלנט (פרק 1): מי אחראי על המוצר הזה?

פודקאסט

37 דק'

357: בונים את אייג׳נט טאלנט (פרק 1): מי אחראי על המוצר הזה?

איך נראית הקמת סטארטאפ בתוך חברה גדולה, ואיך מנווטים את הצעדים הראשונים בעידן ה-AI? הפרק השבוע פותח את סדרת הפרקים החדשה שלנו, שבה נלווה מקרוב את ההקמה והפעילות של Agent Talent, פרוייקט ששואף לפצח שוק חדש של מרקט-פלייס שמחבר בין חברות שמעוניינות לשכור אייג׳נטים כעובדים מצד אחד, לבילדרים שבונים אייג׳נטים מהצד השני. לאורך הסדרה נביא […]

AI
Early stage
Ideation
Enter Card האזנה לפרק
פרודקטיבי 61: איך לוודא שהמודלים הגדולים לא אוכלים לנו את המוצר?

פודקאסט

32 דק'

פרודקטיבי 61: איך לוודא שהמודלים הגדולים לא אוכלים לנו את המוצר?

מהפכת ה-AI הציבה אתגר מורכב בפני חברות מוצר רבות: כיצד משמרים את הערך המוצרי מול מודלי שפה גנריים שהולכים ומשתכללים במהירות. בפרק זה, נדב לוי, Senior Product Manager בסולה סקיוריטי (Sola Security), משתף בדילמה שפגשה החברה, כאשר לקוחות תהו מדוע לא לבנות את הפתרון בעצמם באמצעות חיבור ישיר ל-API של מודל Frontier קלאסי. במקום להילחם […]

AI
Pre-seed
Enter Card האזנה לפרק
356: להסתכל לצ׳רן בעיניים - איך צמצמנו את הנטישה דרך פוקוס בלקוחות הקיימים

פודקאסט

40 דק'

356: להסתכל לצ׳רן בעיניים - איך צמצמנו את הנטישה דרך פוקוס בלקוחות הקיימים

במשך תקופה ארוכה הפוקוס המרכזי של מאנדיי היה על צמיחה דרך לקוחות חדשים והגדלת ה-ARR. עם בסיס עצום של מעל ל-250 אלף לקוחות, רק קצה הפירמידה זכה לליווי צמוד ופרואקטיבי, בעוד שאר המשתמשים קיבלו מענה בעיקר כשכבר צצה בעיה בשטח. אבל כשהחברה הגיעה למאסה קריטית, היה ברור שהמשחק ההתקפי של רכישת לקוחות חדשים כבר לא […]

AI
Growth Stage
הצלחת לקוחות (CS)
Enter Card האזנה לפרק
אל תקראו לזה DevOps: הטעות ההנדסית שגוזלת מסטארטאפים את ה-Runway

בלוג

3 דק'

אל תקראו לזה DevOps: הטעות ההנדסית שגוזלת מסטארטאפים את ה-Runway

AI
פיתוח
Enter Card קריאת הבלוג
להחזיר את הידיים למקלדת: הפרדוקס הניהולי של עידן ה-AI

בלוג

4 דק'

להחזיר את הידיים למקלדת: הפרדוקס הניהולי של עידן ה-AI

AI
ניהול
Enter Card קריאת הבלוג
355: איך יצרנו את הפודקאסט שלנו מחדש באנגלית עם AI

פודקאסט

22 דק'

355: איך יצרנו את הפודקאסט שלנו מחדש באנגלית עם AI

במשך שנים עלתה ב-Startup for Startup השאלה למה לא להנגיש את התכנים והניסיון שנצבר בפרקים לקהל הגלובלי בכלל, ולעובדי מאנדיי ברחבי העולם בפרט. בעוד שהקלטה מחדש באנגלית דרשה משאבי זמן יקרים, והניסיונות להשתמש בשחקני קול אנושיים לא ממש עבדו, פריצת הדרך המשמעותית הגיעה בחודשים האחרונים כשיכולות ה-AI השתפרו פלאים. בפרק השבוע, דריה ורטהיים ורוני הרניב […]

AI
Enter Card האזנה לפרק
354: לבנות אייג׳נטים אמינים בלי להעמיס קונטקסט

פודקאסט

12 דק'

354: לבנות אייג׳נטים אמינים בלי להעמיס קונטקסט

פיתוח אייג׳נטים הפך לחלק מרכזי בבניית מוצרים טכנולוגיים, אך לצד הפוטנציאל הגדול, צוותי פיתוח רבים נתקלים בקשיי אמינות ובעלויות גבוהות. כדי לגרום לאייגנט לבצע משימות מורכבות, הנטייה הטבעית היא להעמיס עליו כמה שיותר מידע, הנחיות היסטוריות וכלים בתוך קונטקסט אחד גדול. דורון בלייברג, Solutions Architect ב-AWS, הציג בכנס האחרון שלנו -The Third Wave את הבעייתיות […]

AI
Seed
Enter Card האזנה לפרק
353: איך בנינו ״מוח צוותי״ שמתעדכן לבד

פודקאסט

26 דק'

353: איך בנינו ״מוח צוותי״ שמתעדכן לבד

אנחנו מדברים על איך בנינו מוח ארגוני שמאגד את כל הקונטקסט של העבודה ומשרת את המפתחים, המעצבים ואנשי המוצר ביום-יום.

AI
Early stage
Growth Stage
Enter Card האזנה לפרק
להפוך כל פיצ'ר לקמפיין: למה מנהלי מוצר צריכים להתחיל לייצר סרטוני וידאו?

בלוג

3 דק'

להפוך כל פיצ'ר לקמפיין: למה מנהלי מוצר צריכים להתחיל לייצר סרטוני וידאו?

AI
מוצר
שיווק
Enter Card קריאת הבלוג
פרודקטיבי 60: איך AI משנה את תהליך ה-MVP?

פודקאסט

29 דק'

פרודקטיבי 60: איך AI משנה את תהליך ה-MVP?

האם MVP עדיין רלוונטי בעידן של Vibe Coding? האזינו לפרק

AI
Early stage
Growth Stage
+2
Enter Card האזנה לפרק
352: מעבדת האייג'נטים: איך בנינו מגרש משחקים למוצר ה-AI הבא

פודקאסט

39 דק'

352: מעבדת האייג'נטים: איך בנינו מגרש משחקים למוצר ה-AI הבא

קצב ההתפתחות של ה-AI הפך להיות כל כך מהיר, שהכלים משתנים כמעט כל שבוע וחברות תוכנה פשוט לא יכולות להרשות לעצמן לשבת על הגדר ולחכות שהשוק יתייצב. כדי לרוץ בקצב הזה בלי לזעזע את מוצר הליבה, הקימו במאנדיי את ה-Agent Labs, מגרש משחקים פנימי וקטן שנועד לבחון אייג׳נטים בזמן אמת ולאפשר לחברה להישאר בחזית הטכנולוגיה. […]

AI
Early stage
Growth Stage
+3
Enter Card האזנה לפרק
איך לבנות אייג׳נטים אמינים בלי להעמיס קונטקסט

וידאו

11 דק'

איך לבנות אייג׳נטים אמינים בלי להעמיס קונטקסט

AI
Enter Card צפייה בוידאו
איך לגרום לכלי ה-AI שלכם להתפוצץ כשכולם בונים בדיוק את אותו דבר?

וידאו

13 דק'

איך לגרום לכלי ה-AI שלכם להתפוצץ כשכולם בונים בדיוק את אותו דבר?

שׁשׁ

AI
Enter Card צפייה בוידאו
איך בנינו מערך אייג׳נטים שהוריד את עלות הלידים ב75%?

וידאו

11 דק'

איך בנינו מערך אייג׳נטים שהוריד את עלות הלידים ב75%?

AI
Enter Card צפייה בוידאו
איך אייג׳נטים מגדירים את העבודה שלנו מחדש?

וידאו

32 דק'

איך אייג׳נטים מגדירים את העבודה שלנו מחדש?

AI
Enter Card צפייה בוידאו
איך בונים מוח ארגוני שהופך למכונת לGTM?

וידאו

36 דק'

איך בונים מוח ארגוני שהופך למכונת לGTM?

AI
Enter Card צפייה בוידאו
הסיפור של NanoClaw וההזדמנויות הבאות של סטארטאפים בעידן האייג׳נטים

וידאו

35 דק'

הסיפור של NanoClaw וההזדמנויות הבאות של סטארטאפים בעידן האייג׳נטים

AI
Enter Card צפייה בוידאו
מקסימום Velocity, מינימום אנשים: לעבוד יעיל בצוות היברידי קטן

וידאו

13 דק'

מקסימום Velocity, מינימום אנשים: לעבוד יעיל בצוות היברידי קטן

AI
Enter Card צפייה בוידאו
351: שבוע האייג׳נטים - איך גורמים לכל החברה לעבוד עם AI

פודקאסט

39 דק'

351: שבוע האייג׳נטים - איך גורמים לכל החברה לעבוד עם AI

איך רותמים 3,000 עובדים לחזון ומוצר חדשים של החברה? דיברנו בחודשים האחרונים על השינוי הענק שמאנדיי עוברת בעקבות מהפכת ה-AI, ועכשיו הגיע הזמן לרתום את כלל החברה בפועל לטרנספורמציה המוצרית והעסקית. אבל איך עושים את זה? במאנדיי בחרו במהלך של Agentic Week, שבוע של מאמץ מרוכז שבו הארגון כולו הופך ל-Customer Zero של עצמו. בפרק […]

AI
Early stage
Growth Stage
+3
Enter Card האזנה לפרק
בינה מלאכותית פרטקית: חבר הצוות החדש שלכם הוא לא אנושי, וגם הוא צריך אונבורדינג

בלוג

בינה מלאכותית פרטקית: חבר הצוות החדש שלכם הוא לא אנושי, וגם הוא צריך אונבורדינג

AI
Enter Card קריאת הבלוג
פרודקטיבי 59: איך לנתח מידע איכותני בסקייל בעזרת AI?

פודקאסט

25 דק'

פרודקטיבי 59: איך לנתח מידע איכותני בסקייל בעזרת AI?

התהליך של זיהוי הזדמנויות צמיחה בנקודת זמן שבה הארגון נדרש להשתנות ולהתרחב.

AI
דאטה
מוצר
Enter Card האזנה לפרק
רוצים לקחת חלק בשיתוף ידע?
אם גם אתם רוצים להצטרף למשימה שלנו להעשיר את האקוסיסטם בידע ותובנות, אם אתם רוצים לשאול אותנו משהו, אם אתם מרגישים שיש משהו שעזר לכם וכולם צריכים לדעת, נשמח לשמוע. 
כתבו לנו
iconשאלות / פידבק
icon
המייל נשלח!
נותרו: 0 מיילים לחודש. מתחדש ב-1 לחודש
סגור
icon
הפגישה נקבעה!
נותרו: 0 פגישות לחודש. מתחדש ב-1 לחודש
סגור
סגור
icon
הבקשה שלך התקבלה, תודה :)
אנחנו עוברים על כל הפרטים, ובקרוב ניצור איתך קשר בנוגע לשולחן העגול.
סגור
icon
קיבלנו את בקשתך לפתיחת שולחן עגול!
נעבור על הבקשה ובימים הקרובים ישלח אליך מייל אישור והשולחן יופיע ברשימת השולחנות העגולים.
סגור

שליחת מייל

שליחת מייל למשקיע/ה