تمويل

تيرا سيكيوريتي تجمع 8 ملايين دولار لتحديد اختبار الاختراق مع آي آي عضوي

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

تيرا سيكيوريتي، شركة رائدة في مجال الأمن السيبراني، قد أعلنت عن جولة تمويل بقيمة 8 ملايين دولار، بقيادة سين فينتشرز وإف إكس بي فينتشرز. كما تلقت الشركة دعمًا إضافيًا من أندرسكور فينتشرز ومستثمرين ملاكين بارزين، بمن فيهم جيرهارد إيشيلبك، الرئيس التنفيذي السابق لشركة جوجل، ومؤسسا شركة تالون سيكيوريتي، أوفر بن نون وأوهاد بوبروف.

تتعاون الشركة بالفعل مع عملاء من فورتشن 500، وتخطط لاستخدام الأموال لتحديث قدراتها متعددة الوكلاء، وتطوير وظائف اختبار الفريق الأحمر الجديدة، وتسريع اعتماد العملاء.

قلب الموازين: آي آي عضوي للأمن الهجومي

في مجال الأمن السيبراني، كان الدفاع يأخذ الأسبقية تاريخيًا، لكن تيرا سيكيوريتي تقوم بقلب هذا المفهوم. وتأتي إنجازتها من خلال استخدام آي آي عضوي – وكلاء ذكاء اصطناعي هدفهم هو模拟 سلوك المخترقين المحترفين بمقياس كبير. هذه الوكلاء ليست نصوص جاهزة. إنهم موظفون آي آي مدربون على اختبار بيئة الويب لكل عميل بشكل مستمر، مع التكيف في الوقت الفعلي مع التغييرات في المنطق التجاري، وتحديثات الكود، والتهديدات الناشئة.

في قلب منصة تيرا توجد هندسة متعددة الوكلاء، حيث تعمل عشرات الوكلاء الآي آي المتخصصة بالتوازي لاكتشاف الثغرات المحتملة. على عكس الأدوات التقليدية التي تعتمد على قوائم محددة مسبقًا، هذه الوكلاء يفحصون ويجددون فحص التطبيقات الويب باستخدام استراتيجيات الهجوم في العالم الحقيقي – مثل خصم لا ينام.

为了 الحفاظ على الدقة وتقليل الإيجابيات الكاذبة، تستخدم تيرا نموذج إنسان في الحلقة، مما يضمن أن النتائج التي تم إنشاؤها بواسطة آي آي يتم التحقق منها وتوجيهها بواسطة اختباريين بشريين خبراء. هذا التآزر بين قابلية الآلة للتوسع والتفكير البشري يعالج واحدًا من أكبر العيوب في حلول اختبار الاختراق التقليدية: الدقة غير المتسقة وعدم وجود السياق.

اختبار الاختراق المستمر: معيار جديد من الذهب

تاريخيًا، كان اختبار الاختراق حدثيًا – عملية باهظة الثمن سنويًا أو مربع تحقق ربع سنوي. لكن مع تطور البيئات المؤسسية بسرعة مخماجية، تترك تقييمات النقطة في الوقت الحالي ثغرات حرجة.

ينقل نموذج اختبار الاختراق المستمر من تيرا الاختبار الأمني من التفاعلي إلى التفاعلي. منصة الشركة تطلق سيناريوهات اختبار جديدة تلقائيًا عند اكتشاف الثغرات، حتى بعد تغييرات طفيفة مثل إضافة وظيفة جديدة أو تحديث ميزة. ذلك لأن التطبيقات الويب الحديثة ديناميكية، وتدمج واجهات برمجة التطبيقات، والبنية التحتية السحابية، وعمليات المستخدمين المتطورة – كل ذلك نقطة دخول محتملة للمهاجمين.

يتسم نهج الشركة بالفعالية بشكل خاص في معالجة ثغرات المنطق التجاري – العيوب الدقيقة في سير العمل وعمليات اتخاذ القرار التي غالبًا ما تفوتها الماسحات التقليدية. من خلال تعلم السياق الفريد لتطبيق كل تطبيق وتailoring خطط الاختبار وفقًا لذلك، توفر تيرا رؤى ذات معنى، وليس مجرد ضوضاء.

“لا ينبغي أن يكون اختبار الاختراق مجرد مربع تحقق مرة واحدة في السنة،” قال شحار بيليد، الرئيس التنفيذي والمؤسس المشارك لتيرا سيكيوريتي. “نحن نتحول إلى طبقة مستمرة وسياقية واستراتيجية لمركزة الأمن. آي آي العضوي يسمح لنا بمحاكاة خصوم حقيقيين مع تغطية أفضل وموثوقية أكبر من أي وقت مضى.”

لماذا تيرا، لماذا الآن؟

انفجار التطبيقات القائمة على الويب جعل المنظمات أكثر تعرضًا من أي وقت مضى.

यह هو المكان الذي تبرز فيه تيرا. وكلاءها لا يبحثون فقط عن ثغرات أوباسب توب 10 – بل أيضًا يحددون ثغرات يوم الصفر، استغلالات واجهة برمجة التطبيقات، وسلاسل الهجوم متعددة المراحل، كل ذلك مع التكيف مع النظام البيئي الخاص للأعمال. وعلى عكس الأدوات التقليدية التي لا تستطيع التحرك مثل المهاجم، يمكن لوكلاء تيرا ربط الاستغلالات معًا، ومحاكاة الحركة الجانبية، وتصوير سطوح الهجوم بالكامل بدقة.

وصف جاي لييك، الشريك الإداري في سين فينتشرز، تيرا بأنها “تخيل اختبار الاختراق كما نعرفه اليوم، وهو أمر متأخر جدًا”.

أعربت إف إكس بي فينتشرز، التي相信 فريق تيرا منذ اليوم الأول، عن هذا المشاعر. “دعمنا تيرا منذ اليوم الأول بسبب الحمض النووي التقني العميق للمؤسسين وتنفيذهم المتعطش”، قال تساحي شابسا من إف إكس بي. “هم لا يحسنون اختبار الاختراق فحسب – بل يعيدون تعريفها مع موظفين آي آي يعملون على مدار 24 ساعة، تحت إشراف خبراء بشريين من الطراز الأول. هذا ليس من ضد الآلة. إنه إنسان زائد آلة. هذا هو المستقبل”.

مبني للنطاق، محسّن للدقة

تأسست تيرا سيكيوريتي في عام 2024، وتقدم منصة إدارة كاملة مخصصة للأمن الهجومي، وتقدم دقة وفعاليّة وغطاء سطوح الهجوم الويب الرائدة في السوق. يتم تخصيص كل خطة اختبار وفقًا لملف المخاطر للشركة، وبيئتها، واحتياجاتها من الامتثال. سواء كانت منصة تجارة إلكترونية تواجه عمليات احتيال بالدفع أو تطبيق مالي في خطر استغلال واجهة برمجة التطبيقات، وكلاء آي آي تيرا يتكيفون مع محيطهم ويتطورون مع تغير التهديدات.

منصة الشركة ذات صلة خاصة في الصناعات مثل:

  • الخدمات المالية – منع عمليات الاستيلاء على الحسابات وأمان تدفقات واجهة برمجة التطبيقات المعقدة.

  • التجارة الإلكترونية – تقليل مخاطر الاحتيال في الدفع وfailures الامتثال مثل بي سي آي دي إس إس.

  • التصنيع – حماية البيئات التي تعمل بالإنترنت من الغارات الشبكية.

ماذا يأتي بعد تيرا؟

بعد هذه الجولة، تخطط تيرا لإطلاق قدرة اختبار الفريق الأحمر العضوي، مما يسمح للشركات بتشغيل هجمات محاكاة تتجاوز استغلالات التطبيق وتمثل سلوك خصم متقدم ومتكامل. كما ستوسع إلى اختبار الشبكة ومقياس أمان أوسع، مما يخلق مجموعة أمنية هجومية مدفوعة بالآي آي شاملة.

تيرا سيكيوريتي تقدم نموذجًا جديدًا مقنعًا: نموذج حيث يعمل وكلاء آي آي ذكاء اصطناعي متواصلون مثل المخترقين – مع إشراف بشري يضمن دقة أفعالهم وملاءمتها للسياق والفائدة.

مع تسارع سباق التسلح السيبراني، تيرا تعطي المدافعين الميزة الهجومية الحقيقية الأولى. مع هذا رأس المال الجديد وخطة طموحة، الشركة في وضع جيد لجعل اختبار الاختراق المستمر الذكي معيارًا جديدًا من الذهب في الأمن السيبراني.

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.