Financování

Terra Security získala 8 milionů dolarů na předefinování penetračního testování s agentic AI

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Terra Security, průkopnická společnost, která mění kyberbezpečnostní krajinnu svou platformou pro penetrační testování s agentic AI, oznámila seed kolo ve výši 8 milionů dolarů vedené SYN Ventures a FXP Ventures. Další podporu poskytla Underscore VC a prominentní andělé investoři, včetně bývalého CISO Googlu Gerharda Eschelbecka a zakladatelů Talon Security Ofera Ben-Noona a Ohada Bobrova.

Společnost již spolupracuje s klienty z Fortune 500 a plánuje využít kapitál k rozšíření svých multi-agentních schopností, vývoji nových funkcí pro red teaming a urychlení přijetí zákazníků.

Přepnutí rolí: AI pro ofenzivní bezpečnost

V kyberbezpečnosti tradičně převažovala obrana, ale Terra Security mění tento přístup. Jejich průlom spočívá v využití agentic AI – cílorientovaných, semi-autonomních agentů, kteří mohou simulovat chování zkušených hackerů ve velkém měřítku. Tyto agenty nejsou generické skripty. Jsou to jemně naladěné AI “zaměstnanci”, kteří jsou přiděleni k nepřetržitému testování webových prostředí klientů, přizpůsobují se v reálném čase změnám obchodních logik, aktualizacím kódu a vznikajícím hrozbám.

V srdci platformy Terra je multi-agentní architektura, kde desítky specializovaných AI agentů pracují paralelně, aby odhalily potenciální zranitelnosti. Na rozdíl od tradičních nástrojů, které se spoléhají na předem naprogramované seznamy kontrol, tyto agenty nepřetržitě skenují a znovu skenují webové aplikace pomocí reálných útočných strategií – jako nepřítel, který nikdy nespí.

Abyste udrželi přesnost a snížili falešně pozitivní výsledky, Terra používá model human-in-the-loop, který zajišťuje, že AI-generované výsledky jsou ověřeny a vedeny odbornými lidskými testery. Tato symbióza mezi strojovou škálovatelností a lidským úsudkem řeší jednu z největších slabin tradičních penetračních testovacích řešení: nekonzistentní přesnost a nedostatek kontextu.

Průběžné penetrační testování: Nový zlatý standard

Historicky bylo penetrační testování epizodické – drahé roční nebo čtvrtletní události. Ale protože se podnikové prostředí vyvíjí s ohromující rychlostí, bodové hodnocení ponechává kritické slepé skvrny.

Model průběžného penetračního testování Terra mění bezpečnostní testování z reaktivního na proaktivní. Jejich platforma automaticky spouští nové testovací scénáře, kdykoli jsou zjištěny zranitelnosti, i po menších změnách, jako je nová třetí strana plugin nebo aktualizace funkce. To je proto, že moderní webové aplikace jsou dynamické, integrují API, cloudovou infrastrukturu a se měnícími uživatelskými toky – každá z nich je potenciálním vstupním bodem pro útočníky.

Přístup společnosti je zvláště účinný pro řešení obchodních logických zranitelností – jemných chyb ve workflow a rozhodovacích procesech, které tradiční skenery často přehlížejí. Získáním znalostí o jedinečném kontextu každé aplikace a přizpůsobením testovacích plánů podle toho Terra poskytuje informace, které mají význam, ne pouze hluk.

„Penetrační testování by nemělo být pouze zaškrtávacím políčkem jednou ročně,” řekl Shahar Peled, CEO a spoluzakladatel Terra Security. „Proměňujeme ho v průběžnou, kontextuální a strategickou vrstvu vaší bezpečnostní pozice. Agentic AI nám umožňuje simulovat skutečné útočníky s lepší pokrytím a konzistencí než kdykoli předtím.”

Proč Terra, proč teď?

Exploze webových aplikací udělala organizace více zranitelnými než kdykoli předtím.

Zde vyniká Terra. Jejich agenty nehledají pouze zranitelnosti OWASP Top 10 – identifikují také zero-day zranitelnosti, API exploits a multi-stage attack chains, všechny přizpůsobené specifickému ekosystému podniku. A na rozdíl od konvenčních nástrojů, které se nemohou přizpůsobit jako útočník, agenty Terra mohou řetězit exploity, simulovat laterální pohyb a mapovat celé útočné povrchy s přesností.

Jay Leek, Managing Partner ve společnosti SYN Ventures, popsal Terra jako „přepracovávající penetrační testování, jak je známe dnes, což je dlouho zpožděné“.

FXP Ventures, jeden z prvních věřitelů v týmu Terra, vyjádřil stejný názor. „Podpořili jsme Terra od prvního dne kvůli hlubokému technickému DNA a neúnavné realizaci zakladatelů,” řekl FXP’s Tsahy Shapsa. „Nejenom zlepšují penetrační testování – mění ho s AI zaměstnanci, kteří pracují 24/7, vedeni špičkovými lidskými odborníky. To není člověk versus stroj. Je to člověk plus stroj. To je budoucnost.”

Postaveno pro škálovatelnost, laděno pro přesnost

Založena v roce 2024, Terra Security nabízí plně spravovanou platformu speciálně navrženou pro ofenzivní bezpečnost, poskytující špičkovou přesnost, efektivitu a pokrytí webového útočného povrchu. Každý testovací plán je přizpůsoben na základě rizikového profilu, prostředí a požadavků na dodržování předpisů organizace. Bez ohledu na to, zda se jedná o e-commerce platformu ohroženou platebními podvody nebo o fintech aplikaci ohroženou exploity API, agenty Terra se přizpůsobují svému okolí a vyvíjejí se, jak se mění hrozby.

Jejich platforma je zvláště relevantní v odvětvích, jako jsou:

  • Finanční služby – prevence převzetí účtů a zabezpečení komplexních pracovních postupů API.

  • E-commerce – snížení rizika platebních podvodů a selhání dodržování předpisů, jako je PCI DSS.

  • Výroba – ochrana IoT prostředí před síťovými infiltracemi.

Co dál pro Terra?

Po tomto kole Terra plánuje spuštění agentic red teaming schopnosti, která umožní organizacím spouštět simulované útoky, které jdou za hranice aplikací a emulují sofistikované, plně integrované chování útočníka. Rozšíří se také na síťové testování a širší bezpečnostní hodnocení, vytvářející komplexní AI-poháněný ofenzivní bezpečnostní balíček.

Terra Security nabízí přesvědčivý nový paradigm: jeden, ve kterém inteligentní, vytrvalí AI agenti myslí a jednají jako hackeři – s lidským dohledem, který zajišťuje, že jejich akce jsou přesné, kontextuálně relevantní a smysluplné.

Jak se kybernetická zbraňová soutěž zrychluje, Terra dává obráncům první skutečnou ofenzivní výhodu. S tímto čerstvým kapitálem a ambiciózním roadmapem je společnost dobře umístěna, aby učinila průběžné, inteligentní penetrační testování novým zlatým standardem v kyberbezpečnosti.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.