Financování

OX Security získala 60 milionů dolarů na pomoc vývojářům soustředit se na 5% bezpečnostních rizik AppSec, která skutečně záleží v éře AI

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

S rostoucí popularitou vibe coding—nové éry definované AI-podporovanou kreativitou, rychlým prototypováním a rychlejším než kdykoli dříve generováním kódu—vývojáři dodávají software v bezprecedentní rychlosti. Ale zatímco produktivní zisky jsou nezpochybnitelné, bezpečnostní dluh se zvyšuje. V reakci na to inovátor v oblasti kybernetické bezpečnosti OX Security oznámila kolo financování série B ve výši 60 milionů dolarů za účelem řešení jedné z nejnaléhavějších výzev moderního vývoje: oddělení signálu od šumu v aplikované bezpečnosti. Kolo, vedené DTCP s účastí IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners a Team8, zvyšuje celkové financování OX na 94 milionů dolarů.

Toto financování přichází v kritickém okamžiku. Nástroje pro generativní AI Code Generation zaplavují kódy čistě vypadajícím, ale potenciálně zranitelným kódem, zatímco tradiční lidsky vedené inženýrství stále představuje svá vlastní rizika. Konvenční nástroje pro aplikovanou bezpečnost (AppSec) se nevyvinuly tak, aby odpovídaly této nové realitě — místo toho bombardují týmy upozorněními, z nichž většina nepředstavuje skutečné hrozby. Výsledkem je únava vývojářů, zbytečně strávený čas a přehlížená zranitelnost, která může vést k katastrofálním útokům.

„Jakmile se AI-generovaný kód stane novým normálem, rizika, která představuje, jsou často skrytá pod zdánlivě neškodným kódem, vadami, které tradiční bezpečnostní nástroje nejsou navrženy k detekci,“ řekl Neatsun Ziv, CEO a spoluzakladatel OX Security. „OX je průkopníkem agentic code review, poháněný AI a vylepšený kritickým myšlením, které napodobuje úsudky nejlepších bezpečnostních inženýrů. Kontinuálním modelem rizik napříč AI i lidsky generovaným kódem identifikujeme a priorizujeme zranitelnosti, které skutečně záleží.”

Bezpečnost s umělou inteligencí pro svět generovaný umělou inteligencí

V jádru přístupu OX Security je filozofie přesnosti nad množstvím. Místo toho, aby se pokusila řešit každou teoretickou zranitelnost, OX se zaměřuje na 5 % problémů, které jsou skutečně využitelné, dosažitelné a mít dopad. Tyto jsou chyby, které by mohly být realisticky zneužity útočníky a vést k skutečným útokům.

Jejich platforma používá výkonný Application Security Posture Management (ASPM) engine, který spojuje body mezi statickou a dynamickou analýzou, softwarem, CI/CD kanály, cloudovou infrastrukturou a runtime chováním. Málokdy jde za hranice generických upozornění tím, že modeluje využitelnost, analyzuje dosažitelnost útočné cesty a koreluje výsledky s obchodním dopadem. Výsledkem je rizikový profil, který je smysluplný, spravovatelný a okamžitě proveditelný.

AI-poháněný motor pro priorizaci OX se integruje s více než 100 nástroji pro vývojáře a bezpečnost. Díky jeho triviálnímu procesu nasazení—často dokončenému za pouhé几 hodiny—týmy DevOps a AppSec mohou integrovat OX přímo do stávajících pracovních postupů bez zpomalení.

Skutečný problém: příliš mnoho upozornění, недостатoczkontext

Od SAST a DAST po SCA, CSPM a runtime monitoring používají dnešní podniky spleť bezpečnostních nástrojů. Ale nevýhodou tohoto nástrojového rozptylu je ohromné množství upozornění bez jednotné priorizace. Vývojáři nakonec ignorují nebo oddalují opravy, bezpečnostní týmy plýtvají časem triáží low-priority problémů a kritické zranitelnosti se ztrácejí v chaosu.

„Jakýkoli bezpečnostní nástroj může najít nekonečné množství zranitelností a vydávat neustálý proud upozornění,“ dodal Ziv. „Jsme tady, abychom vám řekli, která konkrétní zranitelnost vás skutečně ohrozí – a uděláme to bolestně jasné, co opravit první.”

Platforma OX poskytuje stopu kódu na cloud, překládající bezpečnostní problémy do vývojářsky přátelských termínů a nabízí doporučené opravy. Jejich sjednocená řídicí panel centralizuje zranitelnosti, rizikové hodnocení a opravné pracovní postupy—pomáhající týmům snížit jejich mean time to remediation (MTTR) z týdnů na dny.

Proč nyní? Dokonalá bouře pro AppSec

V nedávném blogovém příspěvku Ziv vysvětlil, proč je toto kolo financování nejen včasné, ale i naléhavé.

„Více kódu je generováno než kdykoli předtím—mnoho z nich GenAI. Oznámené zranitelnosti rostou ohromujícím tempem. Útočníci provádějí útoky rychleji, zneužívají software zranitelnosti v rekordním čase—často s pomocí AI. Navzdory všemu tomuto zůstaly rozpočty a zdroje AppSec relativně ploché.”

Tento nesoulad vytváří nebezpečnou dynamiku: více útočných ploch, rychlejší útoky, ale stejná omezená bezpečnostní pokrytí. OX byla založena v roce 2021 Neatsun Ziv a Lior Arzi, veterány z Check Point, přímo v reakci na tuto novou krajinu—zejména vzhledem k probuzení SolarWinds (SWI ) útoků na dodavatelský řetězec.

Jejich cíl byl jednoduchý, ale transformační: vybudovat platformu AppSec, která skutečně snižuje rizika—ne tím, že týmy zahlcuje daty, ale tím, že jim pomáhá opravit to, co skutečně záleží.

Důvěryhodná globální lídra

Dnes je OX Security důvěryhodná více než 200 organizacemi napříč fintech, zdravotnictvím, cloudem a softwarem—včetně Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io a 888 Holdings.

Bezpečnostní výkonní vždy citují snadné integrování OX, výjimečnou zákaznickou podporu a její schopnost poskytovat skutečné bezpečnostní zlepšení. Testimonie CISO zdůrazňují schopnost platformy poskytnout:

  • koncovou stopu
  • rychlejší triáž a řešení
  • automatizované opravné pracovní postupy
  • sebevědomí v kódu před nasazením

„OX Security podporuje naši potřebu transparentnosti a koncové stopy,“ řekl Danny Wishlitzky, Head of IT a kybernetické bezpečnosti v Proximity. „To nám poskytuje větší kontrolu—blokování zranitelností a zlepšování přesnosti v průběhu vývojového cyklu.”

Co dál? Budování budoucnosti zabezpečeného vývoje

Tato poslední infuze 60 milionů dolarů pohání další vlnu inovací OX. Podle společnosti budou mít nejvyšší prioritu:

  • hlubší podpora celého nástrojového řetězce
  • ještě přesnější modelování rizik
  • širší viditelnost v celém SDLC
  • vylepšená automatizace triáže a oprav
  • globální expanze go-to-market

OX plánuje pokračovat v领导u přechodu od fragmentovaného nástrojového vybavení k sjednocené, AI-poháněné aplikované bezpečnosti—zejména když vibe coding a GenAI se stávají jádrem toho, jak se software buduje.

„OX je přesná čepel, která prořezává šum nekonečných zranitelností,“ řekl Dean Shahar, Managing Director v DTCP. „Jakmile se GenAI urychluje tvorbu kódu za hranice lidského měřítka, OX dodává laser-sharp přesnost pro zabezpečení neustále se rozšiřující útočné plochy.”

Budoucnost AppSec není o detekci více—je o tom, vědět více. OX Security uvádí novou paradigmatickou situaci, ve které upozornění jsou kontextuální, rizika jsou kvantifikovatelná a opravy jsou prioritizovány na základě skutečného dopadu.

Pro vývojáře a bezpečnostní odborníky, kteří budují v éře vibe coding, OX nabízí něco, co průmysl zoufale postrádá: jasnost.

„Přestaňme honit šum,“ řekl Ziv. „A zaměřme se na 5 % toho, co skutečně záleží.”

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.