Finansiering
RAVEN.IO hæver 20 millioner dollars til at genopfinde applikationssikkerhed i AI-drevene angrebens tidsalder

Cybersikkerhedsstartup RAVEN.IO har hævet 20 millioner dollars i ny finansiering, da de søger at genopfinde, hvordan applikationer beskyttes i produktionsmiljøer. Runden, ledet af Norwest med yderligere støtte fra Elron Ventures og flere strategiske investorer, kommer på et tidspunkt, hvor traditionelle sikkerhedsmodeller stadig mere kæmper for at følge med AI-genererede trusler.
Selskabet positionerer sig omkring en kerneidé: at moderne angreb ikke længere er forudsigelige, og sikkerhedssystemer bygget omkring kendte sårbarheder bliver mindre effektive.
Bevægelse ud over CVE’er og signaturbaseret forsvar
I mange år har applikationssikkerhed afhængigt stærkt af identificering af kendte sårbarheder – katalogiseret som Common Vulnerabilities and Exposures (CVE’er) – og retning efter opdagelse. Denne model er nu under pres.
RAVEN.IO’s tilgang skifter fokus væk fra, hvad der er kendt, og hen imod, hvad der faktisk sker inde i en live-applikation. I stedet for at scanne kode statisk eller overvåge trafik eksternt, analyserer deres platform, hvordan kode køres i realtid, og detekterer afvigelser fra forventet adfærd.
Dette runtime-første model er designet til at identificere angreb, selv om der ikke findes nogen kendt sårbarhed. Ved at observere kørselsveje, biblioteker og funktionskald kan systemet flagge abnormal aktivitet og stoppe udnyttelser i det øjeblik, de sker.
Skiftet afspejler en bredere realitet: AI-værktøjer gør det muligt for angribere at generere og udvikle udnyttelser hurtigere, end traditionelle sårbarhedsdatabaser kan følge med.
Hvorfor runtime-synlighed bliver kritisk
RAVEN.IO’s platform er bygget på præmisserne, at de fleste meningsfulde angreb nu sker inden for applikationslaget selv, og ikke på netværks- eller endpoint-niveau. Dette er særlig relevant i cloud-native-miljøer, hvor applikationer er fordelt over containere, mikrotjenester og flere cloud-udbydere.
Ifølge selskabet giver deres teknologi dyb indsigt i applikationsadfærd – ned til enkeltfunktioner og kørselskæder – uden at kræve indtrængende instrumentation eller påvirke ydeevnen.
Dette niveau af indsigt giver sikkerhedsteams mulighed for at:
- Detektere udnyttelsesforsøg i realtid
- Redusere støj ved at nedprioritere ikke-udnyttelige sårbarheder
- Spor angreb tilbage til specifikke kodeændringer eller installationer
Målet er ikke kun detektion, men også umiddelbar forebyggelse – blokering af ondsindet kørsel, før skaden sker.
Tidlig traction i højsikkerhedsindustrier
RAVEN.IO blev grundlagt i 2023 af Roi Abitboul, Guy Franco og Omer Yair – cybersikkerheds-veteraner med erfaring fra israelske forsvarsenheder og tidligere startup-succes. Holdet byggede tidligere Javelin Networks, som blev erhvervet af Symantec, hvor de senere arbejdede på endpoint-detektion og cloud-beskyttelsesteknologier.
Deres nuværende fokus bygger på denne erfaring, men sigter mod et andet lag i stakken: applikationsruntime selv.
Platformen er allerede i produktion med 11 enterprise-kunder, primært i sektorer som forsikring og finansservice, hvor applikationslag og leverandørkæde-risici er særlig akutte.
Disse miljøer tenderer til at adoptere nye sikkerhedsmodeller forsigtigt, hvilket antyder, at runtime-adfærds-sikkerhed er ved at få fodfæste blandt organisationer med komplekse infrastrukturer og høj eksponering for risiko.
Hvad dette signalerer for fremtiden for applikationssikkerhed
Selskabets strategi er i tråd med en voksende bevægelse i cybersikkerhed, der ofte beskrives som “beskyt rigtigt” – sikring af applikationer under runtime i stedet for kun at afhænge af tidlige udviklingskontroller (“shift left”).
Traditionelle tilgange spiller stadig en rol, men de efterlader en åbning mellem sårbarhedsopdagelse og retning – et vindue, som angribere stadig mere udnytter. Runtime-beskyttelse sigter mod at lukke denne åbning ved at overvåge og forsvare applikationer kontinuerligt, mens de er live.
Da AI accelererer både softwareudvikling og udnyttelsesopdagelse, udvides angrebsfladen hurtigt. Mere kode skrives hurtigere, ofte med mindre menneskelig oversigt, mens angribere får adgang til værktøjer, der automatiserer sårbarhedsopdagelse.
I det miljø kan sikkerhedsmodeller, der afhænger af forudgående viden, fortsat miste effektivitet.
RAVEN.IO’s finansiering afspejler den voksende interesse for tilgange, der antager, at angreb er uundgåelige – og fokuserer i stedet på at detektere og stoppe dem i realtid. Hvis denne skift fortsætter, kan runtime-adfærds-sikkerhed bevæge sig fra en niche-kategori til et grundlag i moderne applikationsbeskyttelse.












