تمويل

يرفع أمان OX 60 مليون دولار لمساعدة المطورين على التركيز على 5٪ من مخاطر AppSec التي تهم أكثر في عصر AI

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

مع ظهور البرمجة بالاتجاه – عصر جديد يتميز بالابتكار المساعد بالذكاء الاصطناعي والنمذجة السريعة والتنفيذ السريع للكود – يقوم المطورون بنشر البرمجيات بسرعة غير مسبوقة. ولكن في حين أن المكاسب في الإنتاجية لا يمكن إنكارها ، فإن الديون الأمنية تتراكم. واستجابة لذلك ، أعلنت شركة أمان السايبراني أمان OX عن جولة تمويل سلسلة B بقيمة 60 مليون دولار لتحديد واحدة من أكبر التحديات في التطوير الحديث: فصل الإشارات عن الضوضاء في أمان التطبيقات. وتأتي هذه الجولة ، بقيادة DTCP مع مشاركة من IBM Ventures و Microsoft (MSFT ) و Swisscom Ventures و Evolution Equity Partners و Team8 ، وتعزز إجمالي تمويل OX إلى 94 مليون دولار.

تأتي هذه التمويل في لحظة حاسمة. أدوات توليد الكود بواسطة الذكاء الاصطناعي تغمر قواعد البيانات بالكود النظيف ولكن المحتمل أن يكون معيبًا ، في حين أن الهندسة البشرية التقليدية تواصل إدخال مخاطرها الخاصة. ولم تتوسع أدوات أمان التطبيقات التقليدية (AppSec) لتتناسب مع هذه الحقيقة الجديدة – بدلاً من ذلك ، تقوم بقصف الفرق بالتنبيهات ، معظمها لا تمثل تهديدات حقيقية. النتيجة هي إرهاق المطورين ، وضياع الوقت ، والثغرات الأمنية المهملة التي يمكن أن تؤدي إلى انتهاكات كارثية.

“مع تحول الكود المتولد بواسطة الذكاء الاصطناعي إلى العادي الجديد ، فإن المخاطر التي يطرحها غالبًا ما تخفي تحت الكود الذي يبدو بريئًا ، والعيوب التي لا تكون الأدوات الأمنية التقليدية قادرة على الكشف عنها” ، قال نيتسان زيف ، الرئيس التنفيذي والمؤسس المشارك لأمان OX. “تتمثل رؤيتنا في تقديم مراجعة الكود بواسطة الذكاء الاصطناعي ، مدعومة بوحدات التفكير الحرج التي تقلد حكم مهندسي الأمان الرائدين. من خلال نمذجة المخاطر المستمرة عبر الكود المتولد بواسطة الذكاء الاصطناعي والكود البشري ، نحدد وتحديد الثغرات التي تهم حقًا”.

أمان مدعوم بالذكاء الاصطناعي لمعالم العالم المتولد بواسطة الذكاء الاصطناعي

في قلب نهج أمان OX يوجد فلسفة الدقة على الحجم. بدلاً من محاولة معالجة كل عيب نظري ، يركز OX على 5٪ من القضايا التي هي في الواقع قابلة للاستغلال ويمكن الوصول إليها وتأثيرها. هذه هي العيوب التي يمكن أن تُستخدم بشكل واقعي بواسطة المهاجمين وتؤدي إلى انتهاكات فعلية.

تستخدم منصتها محرك إدارة وضع أمان التطبيقات (ASPM) قويًا لربط النقاط بين التحليل الثابت والديناميكي والتركيب البرمجي وخطوط أنابيب CI/CD والبنية السحابية وسلوك التشغيل. يتجاوز التنبيهات العامة من خلال نمذجة القابلية للاستغلال وتحليل مسار الهجوم وربط النتائج بالتأثير التجاري. النتيجة هي ملف مخاطر ذو معنى وقابل للإدارة ويمكن تنفيذه على الفور.

يتكامل محرك التوجيه بواسطة الذكاء الاصطناعي في OX مع أكثر من 100 أداة مطور وأداة أمن. بفضل عملية التثبيت البسيطة – التي يمكن إكمالها في غضون ساعات قليلة – يمكن لفريق DevOps وفريق أمان التطبيقات دمج OX مباشرة في سير العمل الحالية دون إبطاء أي شيء.

المشكلة الحقيقية: تنبيهات كثيرة ، سياق قليل

من SAST و DAST إلى SCA و CSPM ومراقبة الوقت التشغيلي ، تستخدم الشركات اليوم شبكة معقدة من أدوات الأمان. ولكن الجانب السلبي لهذه أدوات هو حجم هائل من التنبيهات بدون توجيه موحد. ينتهي المطورون بهم إلى تجاهل الإصلاحات أو تأجيلها ، ويتوفر فريق الأمان على الوقت في التriage قضايا منخفضة الأولوية ، والثغرات الأمنية الحيوية تختفي في الفوضى.

“يمكن لأي أداة أمنية العثور على عيوب لا حصر لها وإصدار تدفق مستمر من التنبيهات” ، أضاف زيف. “نحن هنا لنقول لكم أي عيوب محددة سوف تؤدي إلى اختراقك – وجعل من الواضح ما يجب إصلاحه أولاً”.

توفر منصة OX تتبع الكود إلى السحابة ، وتترجم قضايا الأمان إلى مصطلحات سهلة الفهم للمطورين ، وتقدم توصيات إصلاح موجهة. يوفر لوحها الموحد الثغرات وتقييمات المخاطر وعمليات الإصلاح – مما يساعد الفرق على تقليل معدل الوقت المتوسط للرد والإصلاح (MTTR) من أسابيع إلى أيام.

لماذا الآن؟ عاصفة مثالية لأمان التطبيقات

في مقال على مدونة حديثة ، أشار زيف إلى سبب جولة التمويل هذه ليست فقط في الوقت المناسب – بل هي عاجلة.

“تم إنشاء المزيد من الكود من قبل أي وقت مضى – معظمها بواسطة GenAI. تزداد العيوب المعلنة بسرعة مذهلة. يقوم المهاجمون بتنفيذ الهجمات بسرعة ، واستغلال عيوب البرمجيات في وقت سجل – غالبًا بمساعدة الذكاء الاصطناعي. على الرغم من كل هذا ، ظلت ميزانيات أمان التطبيقات ومواردها مسطحة نسبيًا”.

يخلق هذا الخلل ديناميكية خطيرة: سطح هجوم أكبر ، هجمات أسرع ، ولكن تغطية أمنية محدودة نفسها. تأسست OX في عام 2021 بواسطة نيتسان زيف و ليور أرزי ، من الخبراء السابقين في Check Point ، استجابة مباشرة لهذا المنظر الجديد – особенно استدعاء انتباه الهجوم على سلسلة التوريد من SolarWinds (SWI ).

كان هدفهم بسيطًا ولكن تحولًا: بناء منصة أمان تطبيقات تقلل فعلاً من المخاطر – لا عن طريق إغراق الفرق بالبيانات ، ولكن عن طريق مساعدتهم على إصلاح ما يهم.

موثوق به من قبل القادة العالميين

اليوم ، تتمثل أمان OX في أكثر من 200 منظمة عبر التكنولوجيا المالية والرعاية الصحية والسحابة وبرمجيات الشركات – بما في ذلك Microsoft و IBM و SoFi و eToro (ETOR ) و FICO و Tomorrow.io و 888 Holdings.

يذكر مسؤولو الأمن باستمرار سهولة دمج OX ودعم العملاء الاستثنائي وقدرته على تقديم تحسينات أمنية حقيقية. تسلط شهادات مسؤولي الأمن الرئيسيين الضوء على قدرة المنصة على تقديم:

  • التبع المُتَبع
  • ترياج وتحليل أسرع
  • عمليات إصلاح آلية
  • ثقة في الكود قبل النشر

“تدعم أمان OX احتياجنا إلى الشفافية والتبع المُتَبع” ، قال داني ويشليتسكاي ، رئيس قسم تكنولوجيا المعلومات والأمن السيبراني في Proximity. “هذا يوفر لنا سيطرة أكبر – حظر الثغرات وتحسين الدقة على مدار دورة التطوير”.

ماذا بعد؟ بناء مستقبل التطوير الآمن

ستعزز هذه الجولة الأخيرة من التمويل بمبلغ 60 مليون دولار الموجة التالية من الابتكار في OX. وفقًا للشركة ، تشمل الأولويات القادمة:

  • دعم أعمق عبر سلسلة الأدوات الكاملة
  • نمذجة مخاطر أكثر دقة
  • رؤية أوسع على مدار دورة حياة التطوير
  • تأتمتة أكبر لترياج والإصلاح
  • توسيع التوسع العالمي في السوق

تخطط OX لمواصلة قيادة التحول من أدوات منفصلة إلى أمان تطبيقات مدعوم بالذكاء الاصطناعي موحد – خاصة مع تحول البرمجة بالاتجاه والذكاء الاصطناعي إلى جزء أساسي من كيفية بناء البرمجيات.

“تعتبر أمان OX شفرة دقة تقطّع عبر ضجيج العيوب اللانهائية” ، قال دين شاهار ، مدير عام في DTCP. “مع تسارع الذكاء الاصطناعي في إنشاء الكود إلى ما وراء الحجم البشري ، تقدم OX دقة حادة لضمان السطح الهجومي المتزايد”.

مستقبل أمان التطبيقات لا يتعلق بالكشف عن المزيد – بل بمعرفة المزيد. تُشير أمان OX إلى عهد جديد حيث تكون التنبيهات سياقية ، والمخاطر قابلة للقياس ، والإصلاحات تُrioritized بناءً على التأثير في العالم الحقيقي.

对于 المطورين ومهنيي الأمن الذين يبنيون في عصر البرمجة بالاتجاه ، تقدم OX شيئًا كان قطاع الصناعة يفتقده بشدة: الوضوح.

“دعونا نوقف ملاحقة الضوضاء” ، قال زيف. “والتأكيد على 5٪ التي تهم”.

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.