Financování
RAVEN.IO získává 20 milionů dolarů na přeedefinování bezpečnosti aplikací v éře útoků poháněných umělou inteligencí

Cyberbezpečnostní startup RAVEN.IO získal 20 milionů dolarů na nové financování, aby přehodnotil, jak jsou aplikace chráněny v produkčních prostředích. Financování, vedené Norwest s dalšími investicemi od Elron Ventures a několika strategických investorů, přichází v době, kdy tradiční bezpečnostní modely stále více zápasí s udržením kroků s hrozbami generovanými umělou inteligencí.
Společnost se zaměřuje na základní myšlenku: že moderní útoky již nejsou předvídatelné a bezpečnostní systémy postavené na známých zranitelnostech se stávají méně účinnými.
Přesunutí se za hranice CVE a značek založených na obraně
Během let se bezpečnost aplikací spoléhala silně na identifikaci známých zranitelností – katalogizovaných jako Common Vulnerabilities and Exposures (CVEs) – a jejich opravování po objevu. Tento model je nyní pod tlakem.
Přístup RAVEN.IO mění zaměření od toho, co je známo, k tomu, co se skutečně děje uvnitř živé aplikace. Místo statického skenování kódu nebo monitorování provozu externě analyzuje jeho platforma, jak kód vykonává v reálném čase, a detekuje odchylky od očekávaného chování.
Tento model runtime-first je navržen tak, aby identifikoval útoky, i když neexistuje žádná známá zranitelnost. Pozorováním cest vykonávání, knihoven a volání funkcí může systém označit abnormální aktivitu a zastavit exploity v okamžiku, kdy nastanou.
Tento posun odráží širší realitu: nástroje umělé inteligence umožňují útočníkům generovat a nasazovat exploity rychleji, než tradiční databáze zranitelností mohou držet krok.
Proč se runtime viditelnost stává kritickou
Platforma RAVEN.IO je postavena na předpokladu, že většina významných útoků nyní probíhá uvnitř vrstvy aplikace samotné, spíše než na úrovni sítě nebo koncového bodu. To je zejména relevantní v cloud-nativních prostředích, kde jsou aplikace distribuovány napříč kontejnery, mikroslužbami a několika cloudovými poskytovateli.
Podle společnosti poskytuje její technologie hlubokou viditelnost do chování aplikací – až na úrovni jednotlivých funkcí a řetězců vykonávání – bez požadavku na invazivní instrumentaci nebo dopad na výkon.
Tento level přehledu umožňuje bezpečnostním týmům:
- Detekovat pokusy o exploity v reálném čase
- Snižovat hluk deprioritizací nezranitelných zranitelností
- Vracet se k útokům zpět k specifickým změnám kódu nebo nasazením
Cílem není pouze detekce, ale okamžitá prevence – blokování škodlivého vykonávání před tím, než dojde k poškození.
Raná trakce v odvětvích s vysokou bezpečností
RAVEN.IO byl založen v roce 2023 Roi Abitboul, Guy Franco a Omer Yair – veterány kybernetické bezpečnosti s zkušenostmi z izraelských obranných jednotek a předchozích úspěchů ve startupu. Tým dříve postavil Javelin Networks, který byl získán Symantecem, kde později pracovali na technologiích detekce koncových bodů a cloudové ochrany.
<p Jejich současné zaměření staví na této zkušenosti, ale cílí na jinou vrstvu zásobníku: runtime aplikací samotných.
Platforma je již v produkci u 11 podnikových zákazníků, především v sektorech, jako jsou pojišťovnictví a finanční služby, kde jsou rizika na úrovni aplikací a dodavatelského řetězce besonders akutní.
Tato prostředí tendují k přijetí nových bezpečnostních modelů opatrně, což naznačuje, že runtime behavioral security získá trakci mezi organizacemi s komplexní infrastrukturou a vysokým rizikem.
Co to signalizuje pro budoucnost bezpečnosti aplikací
Strategie společnosti se shoduje s rostoucím hnutím v kybernetické bezpečnosti, často popisovaným jako „protect right“ – zabezpečení aplikací během runtime, spíše než spoléhání se pouze na kontroly vývoje („shift left“).
Tradiční přístupy stále hrají roli, ale zanechávají mezeru mezi objevem zranitelnosti a nasazením opravy – okno, které útočníci stále více využívají. Runtime ochrana má za cíl uzavřít tuto mezeru kontinuálním monitorováním a obranou aplikací, zatímco jsou živé.
Jakmile urychluje umělá inteligence jak vývoj softwaru, tak vytváření exploitů, útočný povrch se rozšiřuje rychle. Více kódu je psáno rychleji, často s menší lidskou kontrolou, zatímco útočníci získávají přístup k nástrojům, které automatizují objev zranitelností.
V tomto prostředí mohou bezpečnostní modely, které závisí na předchozích znalostech, pokračovat v ztrátě účinnosti.
Financování RAVEN.IO odráží rostoucí zájem o přístupy, které předpokládají, že útoky jsou nevyhnutelné – a místo toho se zaměřují na jejich detekci a zastavení v reálném čase. Pokud tento posun pokračuje, runtime behavioral security by se mohla přesunout z niklové kategorie na základní vrstvu moderní ochrany aplikací.












