Financování
Echo zajišťuje 35 milionů dolarů série A na vytvoření AI-nativního, zabezpečeného operačního systému pro cloudové aplikace

Echo, startup se sídlem v Tel Avivu, který buduje zabezpečený, AI-nativní operační systém pro cloudové aplikace, dosáhl významného milníku s oznámením své série A ve výši 35 milionů dolarů. Vedená N47 s účastí Notable Capital, Hyperwise Ventures, a SentinelOne (S ), investice přichází pouhé měsíce po počátečním seed raise a odráží rostoucí poptávku po zabezpečených, bezchybných základech v moderních softwarových prostředích. Echo již chrání produkční zátěže u podniků, jako jsou Varonis, EDB a UiPath (PATH ), což je neobvyklá úroveň trakce pro společnost, která je stále ve svém prvním roce.
Skrytá chyba v moderní cloudové architektuře
Většina cloudových aplikací spoléhá na základní obrázky kontejnerů – standardizované stavební bloky, které definují běh, knihovny a závislosti. Tyto obrázky umožňují rychlost a přenositelnost, ale nesou dlouhodobé bezpečnostní břemeno. Výzkum Echo ukazuje, že oficiální Docker obrázky pro široce používané jazyky, jako je Python, Node.js, Go a Ruby, rutinně obsahují více než 1 000 známých zranitelností. Studie nadále potvrzují, že vrstva základního obrázku, a notná aplikace, je zodpovědná za více než 90 % zranitelností kontejnerů. To znamená, že organizace zdědí velkou útočnou plochu, ještě předtím, než jejich vývojáři přispějí cokoliv.
Vymizení zranitelností v zdroji
Echo řeší tento strukturální rizikem tím, že přebudovává základní obrázky kontejnerů od začátku, včetně pouze nezbytných komponent a odstranění všeho, co je zbytečné nebo zastaralé. Tyto zabezpečené obrázky fungují jako náhrada za tradiční Docker obrázky, vyžadující pouze jednu řádku změny v Dockerfile. Týmy okamžitě vidí, jak zděděné zranitelnosti zmizí, poskytují jim zabezpečenou základnu bez změny pracovních postupů nebo kódu.
Tato minimalismus je zásadní pro odvolání Echo. Lídři bezpečnosti získávají jasná snížení rizika, zatímco vývojáři se vyhnou nekonečnému cyklu oprav infrastrukturálních chyb, které nikdy nezaváděli. Odstraněním zranitelností v kořeni Echo pomáhá oběma skupinám pohybovat se rychleji bez přidání tření.
AI agenti udržující 600+ zabezpečených obrázků
Katalog Echo nyní zahrnuje více než 600 zabezpečených kontejnerových obrázků, udržovaných autonomními AI agenty, kteří nepřetržitě sledují globální CVE oznámení. Když je identifikována nová zranitelnost, tito agenti vyhodnocují, které obrázky jsou postiženy, zkoumají potenciální opravy napříč nestrukturovanými zdroji, generují nebo aplikují opravy, ověřují kompatibilitu a předkládají změny ke kontrole. Tento automatizovaný systém umožňuje 35člennému týmu provádět práci, která by tradičně vyžadovala stovky bezpečnostních výzkumníků, zejména když útočníci adoptují AI, aby zkrátili okna exploitů z týdnů na hodiny.
Tento dynamický – AI urychluje jak tvorbu softwaru, tak exploataci softwaru – zdůrazňuje, proč investoři považují model Echo za součást nevyhnutelné transformace infrastruktury bezpečnosti. Ruční pracovní postupy zranitelností jednoduše nemohou držet krok s moderní útočnou rychlostí.
Brzký zákaznický dopad
Pro rané zákazníky je dopad okamžitý a měřitelný. CISO EDB, Dan Garcia, připisuje Echo výrazné snížení kritických zranitelností a úsporu alespoň 235 vývojářských hodin za release cyklus. Stejně pozoruhodné je, jak vývojáři reagovali: místo odporu proti dalšímu bezpečnostnímu řízení inženýři přijímají nástroj, protože odstraňuje, spíše než přidává, k jejich pracovní zátěži.
Zakladatelé Echo, Eilon Elhadad a Eylam Milner, přinášejí hluboké provozní zkušenosti z izraelských jednotek 8200 a Ofek a dříve vybudovali Argon, startup pro zabezpečení dodavatelského řetězce, který byl získán společností Aqua Security za 100 milionů dolarů pouhý rok po jeho spuštění. Jejich poslední podnikání má za cíl zlepšit, jak je budována a udržována základní cloudová infrastruktura.
Důsledky pro budoucnost zabezpečené infrastruktury
Směr k AI-nativní infrastruktuře odhaluje strukturální slabost v tom, jak byly zabezpečeny cloudové systémy po více než deset let. Když podniky přecházejí z lidsky psaného kódu na strojově generovaný kód – a z manuálních nasazení na autonomní potrubí – objem softwaru, který vstupuje do produkce, se zvyšuje mnohem rychleji, než tradiční bezpečnostní procesy mohou zvládnout. Zranitelnosti vložené do základních komponent, jako jsou vrstvy operačního systému, repozitáře balíčků, jazykové běhy a kontejnerové obrázky, se šíří nahoru do každé služby, která na nich závisí, zejména v distribuovaných mikroslužbách, kde je opětovné použití a vzájemná závislost rozsáhlá.
Průmysl se blíží bodu, kdy reaktivní opravy a periodické skenování již nebudou provozně životaschopné. Okna exploitů se zkracují, jak se urychluje útočná automatizace, zatímco řetězce závislostí rostou hlubší a složitější. Budoucí cloudová prostředí budou vyžadovat základní vrstvy, které jsou nepřetržitě udržovány, minimální ve složení a řízeny autonomními systémy, které jsou schopny aktualizovat se na rychlosti strojů. To odráží širší posun napříč softwarovým ekosystémem: statické komponenty ustupují dynamické, samoregulující se infrastruktuře, která se přizpůsobuje globálním signálům hrozeb bez závislosti pouze na lidském zásahu.
Jak se stává AI-komunikace mezi AI častější napříč podnikovými stavy, předvídatelné a deterministické běhy se stanou základem. Automatizované systémy, které předávají úkoly jiným automatizovaným systémům, vyžadují prostředí, která se chovají konzistentně za všech podmínek. To naznačuje model, ve kterém je základní infrastruktura přestavěna, spíše než opravena, a ve kterém je redukce útočné plochy považována za základní omezení návrhu, spíše než optimalizaci.
Bereme-li to dohromady, tyto trendy naznačují budoucnost, ve které musí být cloudová infrastruktura nepřetržitě validována, minimální a schopná udržet stabilní bezpečnostní postoj autonomně. Jak se cloudové a AI systémy vyvíjejí, prostředí, která je podporují, budou muset být stejně adaptivní a odolná, tvořící kritickou vrstvu pro příští generaci zabezpečených, velkých, AI-poháněných aplikací.












