Finansiering
OX Security hæver 60 millioner dollars for at hjælpe udviklere med at fokusere på de 5% af AppSec-risici, der betyder mest i AI-æraen

Med opkomsten af vibe-coding—en ny æra defineret af AI-assisteret kreativitet, hurtig prototypering og hurtigere end nogensinde kodegenerering—udviklerne sender software ud i en hidtil uset hastighed. Men selvom produktivitetsgevinsterne er ubestridelige, stiger sikkerheds-gælden. Som svar har cybersecurity-innovatoren OX Security annonceret en $60 millioner serie B-finansieringsrunde for at tackle en af de mest presserende udfordringer i moderne udvikling: at skille signal fra støj i application security. Runden, ledet af DTCP med deltagelse fra IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners og Team8, bringer OX’s totale finansiering op på $94 millioner.
Denne finansiering kommer på et kritisk tidspunkt. Generative AI-kodegenereringsværktøjer oversvømmer kodebaser med rent udseende, men potentielt sårbare kode, mens traditionel menneskeledet ingeniørarbejde fortsat introducerer sine egne risici. Konventionelle Application Security (AppSec)-værktøjer har ikke skaleret til at matche denne nye virkelighed — i stedet bomber de holdene med alerts, hvoraf de fleste ikke repræsenterer reelle trusler. Resultatet er udviklertræthed, spildt tid og oversete sårbarheder, der kan føre til katastrofale dataudbrud.
“Da AI-genereret kode bliver det nye normale, er risiciene, det introducerer, ofte skjult under åbenlyst uskyldig kode, fejl, som traditionelle sikkerheds-værktøjer ikke er bygget til at détectere,” sagde Neatsun Ziv, CEO og medstifter af OX Security. “OX er pioner indenfor agentic kode-gennemgang, drevet af AI og forbedret med kritisk tænkningmoduler, der efterligner dømmekraften af top-sikkerhedsingeniører. Ved kontinuerligt at modelere risiko på tværs af både AI- og menneskegenereret kode, identificerer og prioriterer vi de sårbarheder, der faktisk betyder noget.”
AI-drevet sikkerhed til en AI-genereret verden
I hjertet af OX Security’s tilgang ligger en filosofi om præcision over volumen. I stedet for at forsøge at tackle hver enkelt teoretisk sårbarhed, fokuserer OX på de 5% af problemer, der er virkelig eksploaterbare, tilgængelige og betydningsfulde. Disse er fejl, der realistisk set kan være våbeniseret af angribere og føre til faktiske dataudbrud.
Deres platform bruger en kraftfuld Application Security Posture Management (ASPM)-motor til at forbinde punkterne mellem statisk og dynamisk analyse, software-sammensætning, CI/CD-pipelines, cloud-infrastruktur og runtime-adfærd. Den går ud over generiske alerts ved at modelere eksploaterbarhed, analysere angrebsvej-tilgængelighed og korrelerer fund med forretningspåvirkning. Resultatet er en risikoprofil, der er meningsfuld, administrerbar og umiddelbart handlebar.
OX’s AI-drevne prioriteringsmotor integrerer med over 100 udvikler- og sikkerheds-værktøjer. Takket være dens triviale installationsproces — ofte fuldført på blot få timer — kan DevOps- og AppSec-hold indbygge OX direkte i eksisterende arbejdsgange uden at langsommere noget.
Det virkelige problem: For mange alerts, ikke nok kontekst
Fra SAST og DAST til SCA, CSPM og runtime-overvågning bruger i dag virksomhederne en sammenflettet masse af sikkerheds-værktøjer. Men ulemperne ved denne værktøjs-sprawl er en knusende mængde af alerts med ingen samlet prioritering. Udviklere ender med at ignorere eller forsinke rettelser, sikkerheds-hold spilder tid på at triage lav-prioritets-problemer, og de kritiske sårbarheder forsvinder i kaos.
“Ethvert sikkerheds-værktøj kan finde utallige sårbarheder og udsende en konstant strøm af alerts,” tilføjede Ziv. “Vi er her for at sige, hvilke bestemte sårbarheder, der faktisk vil føre til et dataudbrud — og gøre det smertefuldt klart, hvad man skal rette først.”
OX’s platform giver kode-til-cloud-sporbarhed, oversætter sikkerheds-problemer til udvikler-venlige termer og tilbyder vejledende rettelser. Dens samlede dashboard centraliserer sårbarheder, risiko-vurderinger og rettelser-arbejdsgange — og hjælper hold med at reducere deres gennemsnitlige tid til rettelse (MTTR) fra uger til dage.
Hvorfor nu? En perfekt storm for AppSec
I en seneste blog-indlæg forklarede Ziv, hvorfor denne finansieringsrunde ikke blot er timelig — men også presserende.
“Mere kode genereres end nogensinde før — meget af det af GenAI. Afslørede sårbarheder vokser i en forbløffende takt. Trusler-aktører udfører angreb hurtigere, våbeniserer software-sårbarheder på rekordtid — ofte med AI’s hjælp. Trods alt dette er AppSec-budgetter og -ressourcer forblevet relativt flade.”
Denne ubalance skaber en farlig dynamik: mere angrebs-overflade, hurtigere eksploitationer, men samme begrænsede sikkerheds-dækning. OX blev grundlagt i 2021 af Neatsun Ziv og Lior Arzi, veteraner fra Check Point, som direkte svar på dette nye landskab — især vækkelseskalderen fra SolarWinds (SWI )-forsyningskæde-angrebet.
Deres mål var enkelt, men transformerende: bygge en AppSec-platform, der faktisk reducerer risiko — ikke ved at overvælde holdene med data, men ved at hjælpe dem med at rette, hvad der betyder noget.
Støttet af globale ledere
I dag er OX Security støttet af over 200 organisationer på tværs af fintech, sundhedssektor, cloud og enterprise-software — herunder Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io og 888 Holdings.
Sikkerhedschefer citerer konsekvent OX’s lette integration, exceptionelle kundesupport og dens evne til at levere reelle sikkerhedsforbedringer. CISO-testimonier fremhæver platformens evne til at give:
- End-to-end-sporbarhed
- Hurtigere triage og løsning
- Automatiserede rettelser-arbejdsgange
- Tillid til kode før deployment
“OX Security støtter vores behov for gennemsigtighed og end-to-end-sporbarhed,” sagde Danny Wishlitzky, Chef for IT og cybersikkerhed i Proximity. “Dette giver os større kontrol — blokerer sårbarheder og forbedrer nøjagtighed på tværs af udviklingslivscyklussen.”
Hvad kommer næste? Bygning af fremtidens sikre udvikling
Denne seneste $60 millioner-injektion vil give kraft til OX’s næste bølge af innovation. Ifølge virksomheden er kommende prioriteter:
- Dybere support på tværs af hele værktøjskæden
- Endnu mere præcis risiko-modelering
- Broader synlighed på tværs af SDLC
- Forbedret automation af triage og rettelser
- Global markedsudvidelse
OX planlægger at fortsætte med at lede skiftet fra fragmenteret værktøjsudstyr til samlet, AI-drevet application security — især da vibe-coding og GenAI bliver kerne til, hvordan software bygges.
“OX er den præcisionskniv, der skærer gennem støjen af utallige sårbarheder,” sagde Dean Shahar, Managing Director i DTCP. “Da GenAI accelererer kode-skabelse ud over menneskelig skala, leverer OX laser-skarp præcision til at sikre den stadig udvidende angrebs-overflade.”
Fremtiden for AppSec handler ikke om at détectere mere — men om at vide mere. OX Security er ved at indføre en ny paradigm, hvor alerts er kontekstuelle, risici er kvantificerbare og rettelser prioriteres på basis af virkelig påvirkning.
For udviklere og sikkerhedsprofessionelle, der bygger i æraen for vibe-coding, tilbyder OX noget, industrien har savnet desperat: klarhed.
“Lad os stoppe med at jage støj,” sagde Ziv. “Og fokusere på de 5%, der betyder noget.”












