DustPhotonics is the first to launch a 1.6Tb/s silicon photonics engine, designed for đđ đđ§đ đĄđČđ©đđ«đŹđđđ„đ đđđđ đđđ§đđđ«đŹ. This next-gen technology delivers faster data transfer, lowers costs, and reduces power consumptionâcrucial for scaling AI infrastructure. With integrated lasers and flexible design, it's set to transform how we handle large-scale AI demands. Production is on track to begin by the end of the year.
French version
Isabelle Amiel, founder of Sienna Venture Capital, is a recognized pioneer in supporting the Israeli tech ecosystem. For over 10 years, she has believed in the transformative power of this innovation nation, becoming the largest European investor in Israeli tech. With more than 50 investments in Israeli companies, Isabelle has combined her strategic expertise with unique leadership, shaping the future of cybersecurity, artificial intelligence, and digital health on a global scale.
â
Guy-Philippe Goldstein, a professor at the Ăcole de Guerre Ăconomique, is a key figure in cybersecurity. His geopolitical analysis and strategic advice are sought at the highest levels. Ranked among the "100 Cybersecurity Talents" by Usine Nouvelle, he brings a unique depth of thought on technological and cyber issues.
Isabelle : Hello Guy-Philippe! At Sienna VC, we have intensified our research in cybersecurity this year. 2025 promises to be a transformative year for this sector. With a global market valued at $200 billion and expected annual growth of 11% over the next five years, the opportunity for investors is immense. How would you describe this new phase of growth in the industry?
Guy-Philippe : You're right, Isabelle. In 2024, we have witnessed a true revolution, particularly with the rise of artificial intelligence. The cybersecurity sector remains one of the most highly valued in tech, with at least three companies now exceeding $50 billion in market capitalization. Companies like Palo Alto Networks, with a market capitalization surpassing $110 billion, dominate the market. But itâs not just the âpure playsâ; Microsoft stands out as the largest global provider of cybersecurity services, generating $20 billion in revenue in 2023 and growing at 33% annually in this segment, outpacing even its cloud activities. This highlights the critical importance of cybersecurity for major tech companies.
Isabelle : Amazon and especially Google are not far behind. Google acquired Mandiant in 2022 for $5.4 billion and was considering acquiring Wiz, an Israeli cybersecurity startup, for $23 billion a few months ago. Whatâs driving this frenzy in cybersecurity? Why has this sector become such a priority for tech giants?
â
Guy-Philippe : There are several reasons. First, cybersecurity has become a quality and differentiation criterion for software and digital services. The share of IT budgets spent on cybersecurity has grown from 5% to 13% over the past decade.
Microsoft has even stated that cybersecurity is more important than innovation for its future
"Microsoft stands out as the largest global provider of cybersecurity services, generating $20 billion in revenue in 2023"
development, Â and Googleâs recent initiatives aim to enhance its cloud offering against AWS and Azure. Finally, the simplification of cybersecurity management favors the emergence of large players like Palo Alto Networks, but also creates opportunities for innovative startups.
â
Isabelle : Pitchbook estimates the total "exits" in cybersecurity at over $20 billion since the beginning of the year. On one hand, the market is consolidating,
but on the other, startups continue to thrive. How do you explain this balance between consolidation and innovation?
Guy-Philippe : Market consolidation does not hinder innovation. On the contrary, it creates opportunities for agile players to stand out. Large companies like Microsoft or Palo Alto absorb certain startups, but this leaves room for niche solutions that address new threats. Technologies such as public cloud and AI bring complex challenges that require increasingly specialized responses. This is where startups play a key role by offering "best of breed" solutions tailored to these needs.
Isabelle : Artificial intelligence is everywhere, and itâs truly a double-edged sword. What do you see as the risks it brings to cybersecurity, and how can it paradoxically strengthen it?
â
Guy-Philippe : AI indeed introduces new security problems. Its ease of use, particularly with generative AI like chatbots, can lead to unintentional data leaks if employees lack clear rules. Furthermore, the ability to generate code using AI could multiply attack surfaces. The problem is that cybersecurity governance for AI is not yet well-defined, and the unauthorized use of these technologies within companies, known as "Shadow AI," often escapes the control of security teams. According to Microsoft, nearly 80% of employees using AI at work actually employ their own generative AI tools, such as ChatGPT, without ever mentioning it to their employer.
(1) Shadow AI is the unauthorized use of artificial intelligence tools within a company, beyond the control of security teams.
AI, especially generative AI, also presents new technical cybersecurity challenges. Direct or indirect prompt injections (where prompts are invisible or not explicit to the user) can force disclosure of information or embed malicious behavior into AI systems. For example, you can ask the system to reveal certain critical data that may have been included in the training dataset by appealing to its empathy. Or you can leave instructions written in white characters on a white background â for example, on a resume, to improve its evaluation by an AI system but remain invisible to HR. Some emergent behaviors may even be difficult to detect, or escape investigation simply based on the static analysis of the code or data used: only âRed Teamâ tests, where real attacks are simulated to evaluate system vulnerabilities, could identify these flaws. However, the art of conducting such tests on AI systems is not yet mature: many procedures still need to be invented.
(2) A âRed Teamâ is a group of experts who simulate hacker attacks to test a company's security. Their mission is to search for flaws or vulnerabilities in systems, networks or software, just as real cybercriminals would.
Paradoxically, AI can also become a major asset for strengthening cybersecurity. By automating critical operations, it can reduce the costs of data breach incidents by 30% to 45%. The key benefits include faster threat detection, accelerated response and remediation, and better vulnerability management. Investments in AI-based cybersecurity are expected to grow by 20% to 28% per year over the next ten years, twice as fast as the rest of the market.
âMore than 350 million users on ChatGPT in August 2024, including 150,000 business customers, increase the risk of security breachesâ
This massive adoption extends to both giants and startups: more than 350 million users were on ChatGPT in August 2024, including 150,000 professional clients, increasing the risks of security breaches. In 2023, 61% of employees in the United States, the United Kingdom, and Australia were already using generative AI tools, and 92% of Fortune 500 companies have also adopted them. The acceleration is striking: at Y Combinator, 50% to 70% of recent startups now integrate AI, compared to only 1% ten years ago.
Isabelle : At Sienna VC, we are deeply immersed in the Israeli ecosystem, where cybersecurity continues to dominate the market. Representing more than half of the fundraising and 35% of exits in 2024, Israel remains at the center of attention. Fundraises like Wiz's $1 billion and Cyeraâs $300 million confirm this trend. How do you explain Israel's ability to maintain this global leadership in cybersecurity? What, in your view, allows this ecosystem to stay at the forefront despite the challenges?
Guy-Philippe : Israel made strategic choices as early as the 2010s by focusing on cybersecurity as a pillar of its technological development. Three factors explain this success: first, a talent pool from military units with practical experience in defense issues. Second, the ability to anticipate new trends, such as cloud cybersecurity. Finally, Israel remains open to foreign investment while keeping the core of R&D on its soil. This can be seen in companies like Imperva, acquired by Thales, but still maintaining its research centers in Israel.
The wisest foreign players have taken advantage of falling valuations to consolidate their positions in Israel. The same strategy applies to the cybersecurity of AI systems. In Israel, these two sectors are often supported by the same military units and state players, fostering the emergence of particularly innovative startups at this intersection.
"The wisest foreign players have taken advantage of falling valuations to consolidate their positions in Israel"
Isabelle : I never tire of these observations and continue to be fascinated! And in terms of new Israeli startups, some like Cyera and Gomboc.AI are redefining how companies manage their data security. Israel always seems to be ahead when it comes to securing emerging technologies like AI while also addressing the problems posed by AI itself with companies like Lasso, Legit, Hirundo.io, and Knostic.
â
Guy-Philippe : Exactly. Israel has positioned itself at the forefront of cloud security, and itâs very likely the country will do the same with securing AI systems. This convergence between cybersecurity and AI is being driven by innovative startups, often led by experts with feet in both worlds, reinforcing Israelâs position as one of the leading global hubs of technological innovation.
â
Isabelle : Thank you Guy-Philippe for these fascinating insights. The future of cybersecurity is full of challenges, but also immense opportunities.
Pour plus dâinformations :
- Lasso focuses on LLM security issues
- Legit Security secures certain AI applications
- Hirundo.io develops âMachine UnLearningâ solutions, to ensure that AI systems do not disclose sensitive data
- Knostic enables better management of data acquisition according to employee access levels
This discussion highlights the complex and exciting dynamics of the cybersecurity sector in 2024, where artificial intelligence and Israeli innovation play a leading role. As threats evolve, the ability to adapt quickly is more crucial than ever, and collaboration between large companies and startups remains the key to a secure future.
English version
Isabelle Amiel, fondatrice de Sienna Venture Capital, est une pionniĂšre reconnue dans le soutien Ă lâĂ©cosystĂšme technologique israĂ©lien. Depuis plus de 10 ans, elle a cru en la puissance transformative de cette nation d'innovation, devenant ainsi la plus grande investisseuse europĂ©enne dans la tech israĂ©lienne. Avec plus de 50 investissements dans des sociĂ©tĂ©s israĂ©liennes, Isabelle a su allier son expertise stratĂ©gique Ă un leadership unique, façonnant lâavenir de la cybersĂ©curitĂ©, de lâintelligence artificielle et de la santĂ© numĂ©rique Ă lâĂ©chelle mondiale.
â
Guy-Philippe Goldstein, enseignant à l'Ecole de Guerre Economique, est une figure incontournable de la cybersécurité. Son analyse géopolitique et ses conseils stratégiques sont recherchés au plus haut niveau. Classé parmi les '100 talents de la cybersécurité' par l'Usine Nouvelle, il apporte une profondeur de réflexion unique sur les enjeux technologiques et cyber.
Isabelle : Bonjour Guy-Philippe ! Chez Sienna VC, nous avons intensifiĂ© nos recherches dans la cybersĂ©curitĂ© cette annĂ©e. 2024 sâannonce comme une annĂ©e de transformation majeure pour ce secteur. Avec un marchĂ© global valorisĂ© Ă 200 milliards de dollars et une croissance annuelle attendue de 11% sur les cinq prochaines annĂ©es, lâopportunitĂ© pour les investisseurs est immense. Comment dĂ©crirais-tu cette nouvelle phase de croissance dans lâindustrie ?
Guy-Philippe : Tu as raison, Isabelle. En 2024, nous assistons Ă une vĂ©ritable rĂ©volution, notamment avec lâessor de lâintelligence artificielle. Le secteur de la cybersĂ©curitĂ© reste un des mieux valorisĂ©s dans la tech avec au moins 3 entreprises qui dĂ©passent dĂ©sormais les 50 milliards de capitalisation boursiĂšre. Des entreprises comme Palo Alto Networks, avec une capitalisation boursiĂšre dĂ©passant les 110 milliards de dollars, dominent le marchĂ©. Mais il nây pas que les «pure play», Microsoft se distingue comme le plus grand fournisseur mondial de services de cybersĂ©curitĂ©, avec 20 milliards de revenus en 2023 et une croissance de 33 % par an dans ce segment, surpassant mĂȘme ses activitĂ©s Cloud. Cela tĂ©moigne de l'importance cruciale de la cybersĂ©curitĂ© pour les grandes entreprises tech.
Isabelle : Amazon et surtout Google ne sont pas en reste. Google avait rachetĂ© Mandiant en 2022 pour 5.4 milliards de dollars et envisageait il y a quelques mois dâacquĂ©rir Wiz, une startup israĂ©lienne spĂ©cialisĂ©e dans la cybersĂ©curitĂ© du cloud, pour 23 milliards de dollars. Qu'est-ce qui alimente cette frĂ©nĂ©sie dans la cyber-sĂ©curitĂ© ? Pourquoi ce secteur est-il devenu une telle prioritĂ© pour les gĂ©ants technologiques ?
â
Guy-Philippe : Il y a plusieurs raisons. Dâabord, la cybersĂ©curitĂ© est devenue un critĂšre de qualitĂ© et de diffĂ©rentiation pour les logiciels et les services numĂ©riques. La part des dĂ©penses en cybersĂ©curitĂ© est passĂ©e de 5% Ă 13% des budgets IT des entreprises au cours des dix derniĂšres annĂ©es. Microsoft a mĂȘme dĂ©clarĂ© que la cybersĂ©curitĂ© Ă©tait plus
"Microsoft se distingue comme le plus grand fournisseur mondial de services de cybersécurité, avec 20 milliards de revenus en 2023"
importante que lâinnovation pour son dĂ©veloppement futur et les rĂ©centes initiatives de Google viennent lâaider Ă valoriser son offre cloud face aux gĂ©ants AWS et Azure. Ensuite, les tensions gĂ©opolitiques, comme les menaces hybrides venant de la Russie ou de la Chine, renforcent la nĂ©cessitĂ© de systĂšmes de sĂ©curitĂ© robustes. Enfin, la simplification de la gestion de la cybersĂ©curitĂ© favorise lâĂ©mergence de grands acteurs comme Palo Alto Networks, mais crĂ©e aussi des opportunitĂ©s pour les startups innovantes.
Isabelle : Pitchbook évalue le total des "exits" en cybersécurité à plus de 20 milliards de dollars depuis le début de l'année.
D'un cÎté, le marché se consolide, mais d'un autre, les startups continuent de prospérer. Comment expliques-tu cet équilibre entre consolidation et innovation ?
â
Guy-Philippe : La consolidation du marché ne freine pas l'innovation. Au contraire, elle offre des opportunités pour des acteurs agiles de se démarquer. Les grandes entreprises comme Microsoft ou Palo Alto absorbent certaines startups, mais cela laisse de l'espace pour des solutions de niche qui répondent aux nouvelles menaces. Des technologies comme le cloud public et l'IA apportent des défis complexes, nécessitant des réponses toujours plus spécialisées. C'est là que les startups jouent un rÎle clé, en proposant de solutions "best of breed" adaptées à ces besoins.
Isabelle : Lâintelligence artificielle est partout, et câest une vĂ©ritable Ă©pĂ©e Ă double tranchant. Quels sont, selon toi, les risques quâelle apporte Ă la cybersĂ©curitĂ©, et comment peut-elle, paradoxalement, la renforcer?
â
Guy-Philippe : LâIA gĂ©nĂšre effectivement de nouveaux problĂšmes de sĂ©curitĂ©. Sa facilitĂ© dâutilisation, notamment avec les IA gĂ©nĂ©ratives comme les chatbots, peut mener Ă des fuites de donnĂ©es involontaires si les employĂ©s nâont pas de rĂšgles claires. De plus, la capacitĂ© Ă gĂ©nĂ©rer du code grĂące Ă lâIA pourrait multiplier les surfaces dâattaque. Le problĂšme, câest que la gouvernance de la cybersĂ©curitĂ© des IA nâest pas encore bien dĂ©finie, et lâusage non autorisĂ© par l'entreprise de ces technologies, ce quâon appelle le "Shadow AI" (1), Ă©chappe souvent au contrĂŽle des Ă©quipes de sĂ©curitĂ©. Selon Microsoft, câest presque 4/5e des employĂ©s affirmant utiliser lâIA au travail qui en fait emploieraient leurs propres outils dâIA gĂ©nĂ©rative comme ChatGPT, sans jamais lâĂ©voquer Ă leur employeur.
(1) Le âShadow IAâ est l'usage non autorisĂ© d'outils d'intelligence artificielle dans une entreprise, Ă©chappant au contrĂŽle des Ă©quipes de sĂ©curitĂ©.
LâIA, et en particulier lâIA gĂ©nĂ©rative, prĂ©sente Ă©galement des nouveaux problĂšmes de cybersĂ©curitĂ© dâordre technique. Les injections par invites (ou prompts) directes, ou indirectes (lorsque les invites sont invisibles, ou non-explicites pour lâutilisateur), peuvent forcer Ă la divulgation des informations ou encore imprimer des comportements malicieux aux systĂšmes dâIA. On peut par exemple demander au systĂšme de rĂ©vĂ©ler certaines donnĂ©es critiques qui ont pu ĂȘtre ingĂ©rĂ©s dans le jeu de donnĂ©es dâentrainement en sollicitant son empathie. Ou encore on peut laisser des instructions Ă©crites en caractĂšre blanc sur fond blanc - par exemple sur un CV au recrutement afin dâamĂ©liorer son apprĂ©ciation grĂące Ă des commentaires Ă©logieux invisibles au cadre des RH, mais pas au systĂšme dâIA. Certains comportements Ă©mergents pourraient dâailleurs ĂȘtre difficilement dĂ©tectables, voir Ă©chapper Ă toute investigation juste sur la base de lâĂ©tude statique du code ou des donnĂ©es utilisĂ©es : seuls les tests de type "RedTeam" (2), lorsque lâon simule des attaques rĂ©elles pour Ă©valuer les vulnĂ©rabilitĂ©s dâun systĂšme une fois constituĂ©, pourraient permettre dâidentifier ces failles. Or, lâart de mener ces tests de type « red team » sur les systĂšmes dâIA nâest pas encore mature : de nombreuses procĂ©dures sont encore Ă inventer. Disposer des bibliothĂšques des meilleures attaques, reproduire des pans entiers de systĂšmes dâIA pour y tester ces attaques, imaginer les maniĂšres dâĂ©changer sur ces tests entre partenaires ainsi que depouvoir certifier les systĂšmes dâIA⊠tout un ensemble dâoffres de marchĂ© reste encore Ă inventer !
(2) Une âRed Team" est un groupe d'experts qui simule des attaques de hackers pour tester la sĂ©curitĂ© d'une entreprise. Leur mission est de chercher des failles ou des vulnĂ©rabilitĂ©s dans les systĂšmes, les rĂ©seaux ou les logiciels, exactement comme le feraient de vrais cybercriminels.
Paradoxalement, l'IA peut aussi devenir un atout majeur pour renforcer la cybersĂ©curitĂ©. En automatisant des opĂ©rations critiques, elle permet de rĂ©duire les coĂ»ts des incidents liĂ©s aux fuites de donnĂ©es de 30 % Ă 45 %. Les bĂ©nĂ©fices clĂ©s incluent une dĂ©tection plus rapide des menaces, des rĂ©ponses et remĂ©diations accĂ©lĂ©rĂ©es, ainsi quâune meilleure gestion des vulnĂ©rabilitĂ©s. Les investissements dans la cybersĂ©curitĂ© basĂ©e sur l'IA devraient croĂźtre de 20% Ă 28% par an au cours des dix prochaines annĂ©es, soit deux fois plus vite que lâensemble du marchĂ©.
"Plus de 350 millions dâutilisateurs sur ChatGPT en aoĂ»t 2024, dont 150 000 clients professionnels, augmentent les risques de brĂšches de sĂ©curitĂ©"
Cette adoption massive s'Ă©tend aussi bien aux gĂ©ants qu'aux startups : plus de 350 millions dâutilisateurs sur ChatGPT en aoĂ»t 2024, dont 150 000 clients professionnels, augmentent les risques de brĂšches de sĂ©curitĂ©.
En 2023, 61% des employĂ©s aux Ătats-Unis, au Royaume-Uni et en Australie utilisaient dĂ©jĂ des outils dâIA gĂ©nĂ©rative, et 92% des entreprises du Fortune 500 sây sont Ă©galement mises. LâaccĂ©lĂ©ration est frappante : chez Y Combinator, 50% Ă 70% des startups rĂ©centes intĂšgrent dĂ©sormais lâIA, contre seulement 1% il y a 10 ans.Â
Isabelle : Chez Sienna VC, nous sommes pleinement immergĂ©s dans lâĂ©cosystĂšme israĂ©lien, oĂč la cybersĂ©curitĂ© continue de dominer le marchĂ©. ReprĂ©sentant plus de la moitiĂ© des levĂ©es de fonds et 35% des exits en 2024, IsraĂ«l reste au centre de lâattention. Des levĂ©es comme celles de Wiz Ă 1 milliard de dollars et de Cyera Ă 300 millions confirment cette tendance. Comment expliques-tu la capacitĂ© dâIsraĂ«l Ă maintenir ce leadership mondial en cybersĂ©curitĂ© ? Quâest-ce qui selon toi permet Ă cet Ă©cosystĂšme de rester Ă la pointe malgrĂ© les dĂ©fis ?
Guy-Philippe : IsraĂ«l a su faire des choix stratĂ©giques dĂšs le dĂ©but des annĂ©es 2010 en misant sur la cybersĂ©curitĂ© comme pilier de son dĂ©veloppement technologique. Trois facteurs expliquent ce succĂšs: premiĂšrement, un vivier de talents issus des unitĂ©s militaires qui ont une expĂ©rience pratique des problĂ©matiques de dĂ©fense. DeuxiĂšmement, une capacitĂ© Ă anticiper les nouvelles tendances, comme la cybersĂ©curitĂ© du cloud. Enfin, IsraĂ«l reste ouvert aux investissements Ă©trangers tout en gardant le cĆur de la R&D sur son sol. Cela se voit dans des entreprises comme Imperva, rachetĂ©e par ThalĂšs, mais qui maintient ses centres de recherche en IsraĂ«l.
Les acteurs Ă©trangers les plus avisĂ©s ont profitĂ© de la baisse des valorisations pour consolider leurs positions en IsraĂ«l. La mĂȘme stratĂ©gie sâapplique Ă la cybersĂ©curitĂ© des systĂšmes d'IA. En IsraĂ«l, ces deux secteurs sont souvent soutenus par les mĂȘmes unitĂ©s militaires et acteurs Ă©tatiques, favorisant lâĂ©mergence de startups particuliĂšrement innovantes Ă cette intersection.
âLes acteurs Ă©trangers les plus sophistiquĂ©s ont su dâailleurs profiter de la baisse des valorisations pour renforcer leurs positions en IsraĂ«lâ
Isabelle : Je ne me lasse pas de ces observations et suis toujours autant fascinĂ©e ! Et en matiĂšre de nouvelles startups israĂ©liennes, certaines dâentre elles, comme Cyera et Gomboc.AI, redĂ©finissent la maniĂšre dont les entreprises gĂšrent la sĂ©curitĂ© de leurs donnĂ©es. IsraĂ«l semble ĂȘtre toujours en avance lorsquâil s'agit de sĂ©curiser les technologies Ă©mergentes comme lâIA en adressant Ă©galement les problĂšmes posĂ©s par lâIA elle-mĂȘme comme Lasso, Legit, Hirund.Io ou encore Knostic ?
â
Guy-Philippe : Exactement. IsraĂ«l a su se positionner Ă lâavant-garde de la cybersĂ©curitĂ© du cloud, et il y a fort Ă parier que le pays fera de mĂȘme avec la sĂ©curisation des systĂšmes dâIA. Cette convergence entre cybersĂ©curitĂ© et IA est portĂ©e par des startups innovantes, souvent dirigĂ©es par des experts ayant un pied dans les deux mondes. Cela confirme la place dâIsraĂ«l comme l'un des principaux hubs d'innovation technologique au niveau mondial.
â
Isabelle : Merci Guy-Philippe pour ces Ă©clairages fascinants. Lâavenir de la cybersĂ©curitĂ© est plein de dĂ©fis, mais aussi dâopportunitĂ©s immenses.
Pour plus dâinformations :
â- Lasso sâattache aux questions de sĂ©curitĂ© des LLMs
- Legit Security sĂ©curise certaines applications dâIA
- Hirundo.io dĂ©veloppe des solutions de «Machine UnLearning », afin que les systĂšmes dâIA ne divulguent pas certaines donnĂ©es sensibles
- Knostic permet de mieux gĂ©rer l âobtention de donnĂ©es selon le niveau dâaccĂšs des employĂ©s
Cet Ă©change met en lumiĂšre les dynamiques complexes et passionnantes du secteur de la cybersĂ©curitĂ© en 2024, oĂč lâintelligence artificielle et lâinnovation israĂ©lienne jouent un rĂŽle prĂ©pondĂ©rant. Ă lâheure oĂč les menaces Ă©voluent, la capacitĂ© Ă sâadapter rapidement est plus cruciale que jamais, et la collaboration entre grandes entreprises et startups reste la clĂ© dâun avenir sĂ©curisĂ©.