Finanzierung

OX Security erhält 60 Millionen US-Dollar, um Entwicklern zu helfen, sich auf die 5% der AppSec-Risiken zu konzentrieren, die am meisten zählen, in der Ära der künstlichen Intelligenz

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Mit dem Aufkommen von Vibe-Coding – einer neuen Ära, die durch künstliche Intelligenz unterstützte Kreativität, schnelle Prototypen und schnellere Code-Generierung als je zuvor gekennzeichnet ist – bringen Entwickler Software mit unvergleichlicher Geschwindigkeit auf den Markt. Doch während die Produktivitätsgewinne unbestreitbar sind, wächst die Sicherheitsverschuldung. Als Reaktion darauf hat der Cybersicherheits-Innovator OX Security eine Finanzierungsrunde in Höhe von 60 Millionen US-Dollar angekündigt, um eine der größten Herausforderungen in der modernen Entwicklung anzugehen: die Trennung von Signal und Rauschen in der Anwendungssicherheit. Die Runde, die von DTCP mit Beteiligung von IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners und Team8 angeführt wird, bringt die Gesamtfinanzierung von OX auf 94 Millionen US-Dollar.

Diese Finanzierung kommt zu einem kritischen Moment. Generative AI-Code-Generierungstools fluten Codebasen mit sauber aussehendem, aber potenziell anfälligem Code, während traditionelle, von Menschen geführte Ingenieurskunst ihre eigenen Risiken einführt. herkömmliche Anwendungssicherheits- (AppSec-) Tools haben sich nicht an diese neue Realität angepasst – stattdessen bombardieren sie Teams mit Warnungen, von denen die meisten keine echten Bedrohungen darstellen. Das Ergebnis ist Entwicklermüdigkeit, verschwendete Zeit und übersehene Schwachstellen, die zu katastrophalen Sicherheitsverletzungen führen können.

„Wenn künstlich generierter Code zur Norm wird, verbergen sich die Risiken, die er einführt, oft unter scheinbar harmlosem Code, Schwachstellen, die herkömmliche Sicherheitstools nicht erkennen können“, sagte Neatsun Ziv, CEO und Mitbegründer von OX Security. „OX ist ein Pionier im Bereich agenter Code-Überprüfung, angetrieben durch künstliche Intelligenz und erweitert durch kritische Denkmodule, die dem Urteilsvermögen von Top-Sicherheitsingenieuren nachempfunden sind. Durch die kontinuierliche Modellierung von Risiken in künstlich generiertem und von Menschen generiertem Code identifizieren und priorisieren wir die Schwachstellen, die wirklich zählen.”

KI-gesteuerte Sicherheit für eine von KI generierte Welt

Im Kern von OX Securitys Ansatz steht die Philosophie von Präzision über Menge. Anstatt versucht, jede theoretische Schwachstelle anzugehen, konzentriert sich OX auf die 5 % der Probleme, die wirklich ausschließbar, erreichbar und wirksam sind. Dies sind die Schwachstellen, die realistischerweise von Angreifern ausgenutzt und zu tatsächlichen Sicherheitsverletzungen führen könnten.

Ihre Plattform verwendet einen leistungsstarken Anwendungssicherheits-Posture-Management- (ASPM-) Motor, um die Verbindung zwischen statischer und dynamischer Analyse, Softwarezusammensetzung, CI/CD-Pipelines, Cloud-Infrastruktur und Laufzeitverhalten herzustellen. Es geht über generische Warnungen hinaus, indem es die Ausnutzbarkeit modelliert, die Erreichbarkeit von Angriffspfaden analysiert und die Ergebnisse mit dem Geschäftseinfluss korreliert. Das Ergebnis ist ein Risikoprofil, das bedeutsam, handhabbar und sofort umsetzbar ist.

OX’ KI-gesteuerter Priorisierungsmotor integriert sich in über 100 Entwickler- und Sicherheitstools. Dank des trivialen Deploymentsprozesses – oft in nur wenigen Stunden abgeschlossen – können DevOps- und AppSec-Teams OX direkt in bestehende Workflows einbetten, ohne etwas zu verlangsamen.

Das wahre Problem: Zu viele Warnungen, nicht genug Kontext

Von SAST und DAST bis hin zu SCA, CSPM und Laufzeitüberwachung verwenden heutige Unternehmen ein verwirrendes Netzwerk an Sicherheitstools. Doch der Nachteil dieser Tool-Vielfalt ist ein überwältigendes Volumen an Warnungen ohne einheitliche Priorisierung. Entwickler ignorieren oder verzögern Reparaturen, Sicherheitsteams verschwenden Zeit mit der Priorisierung von Problemen mit niedriger Priorität, und die kritischen Schwachstellen werden im Chaos verloren.

„Jedes Sicherheitstool kann endlose Schwachstellen finden und einen nicht enden wollenden Strom an Warnungen ausgeben“, fügte Ziv hinzu. „Wir sind hier, um Ihnen zu sagen, welche spezifischen Schwachstellen tatsächlich zu einer Sicherheitsverletzung führen werden – und machen es schmerzhaft klar, was zuerst zu beheben ist.“

OX’ Plattform bietet Code-to-Cloud-Traceability, übersetzt Sicherheitsprobleme in entwicklungsfreundliche Begriffe und bietet geführte Reparaturvorschläge. Das einheitliche Dashboard zentralisiert Schwachstellen, Risikobewertungen und Reparaturworkflows – hilft Teams, ihre mittlere Zeit zur Reparatur (MTTR) von Wochen auf Tage zu reduzieren.

Warum jetzt? Ein perfekter Sturm für AppSec

In einem aktuellen Blogbeitrag erklärte Ziv, warum diese Finanzierungsrunde nicht nur zeitlich günstig ist – sondern dringend notwendig ist.

„Mehr Code wird als je zuvor generiert – viel davon durch GenAI. Die Anzahl der bekannt gegebenen Schwachstellen wächst in atemberaubendem Tempo. Angreifer führen Angriffe schneller aus, nutzen Software-Schwachstellen in Rekordzeit aus – oft mit Hilfe von KI. Trotz all dessen sind die AppSec-Budgets und -Ressourcen relativ flach geblieben.“

Diese Ungleichgewicht schafft eine gefährliche Dynamik: mehr Angriffsfläche, schnellere Ausnutzung, aber gleichzeitig begrenzte Sicherheitsabdeckung. OX wurde 2021 von Neatsun Ziv und Lior Arzi, Veteranen von Check Point, gegründet, um direkt auf diese neue Landschaft zu reagieren – insbesondere auf den Weckruf des SolarWinds (SWI )-Angriffs auf die Lieferkette.

Ihr Ziel war einfach, aber transformierend: eine AppSec-Plattform aufbauen, die tatsächlich das Risiko reduziert – nicht, indem sie Teams mit Daten überflutet, sondern indem sie ihnen hilft, das Wichtige zu beheben.

Vertrauenswürdig von globalen Führern

Heute vertraut OX Security über 200 Organisationen aus den Bereichen Finanztechnologie, Gesundheitswesen, Cloud und Unternehmenssoftware – einschließlich Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io und 888 Holdings.

Sicherheitsfachleute zitieren immer wieder die einfache Integration von OX, den außergewöhnlichen Kundensupport und die Fähigkeit, echte Sicherheitsverbesserungen zu liefern. CISO-Zeugnisse heben die Fähigkeit der Plattform hervor, Folgendes zu bieten:

  • End-to-End-Traceability
  • Schnellere Triaging und Lösung
  • Automatisierte Reparaturworkflows
  • Vertrauen in Code vor der Bereitstellung

„OX Security unterstützt unsere Notwendigkeit an Transparenz und End-to-End-Traceability“, sagte Danny Wishlitzky, Leiter von IT und Cybersicherheit bei Proximity. „Dies gibt uns eine bessere Kontrolle – blockiert Schwachstellen und verbessert die Genauigkeit im gesamten Entwicklungszyklus.“

Was kommt als Nächstes? Die Zukunft der sicheren Entwicklung aufbauen

Diese neueste Finanzierung von 60 Millionen US-Dollar wird OX’ nächste Welle der Innovation antreiben. Laut dem Unternehmen gehören zu den Prioritäten:

  • Vertiefte Unterstützung über die gesamte Toolkette hinweg
  • Noch präzisere Risikomodellierung
  • Umfassendere Sichtbarkeit im gesamten SDLC
  • Erweiterte Automatisierung von Triaging und Reparaturen
  • Globale Markteinführung

OX plant, die Verlagerung von fragmentierter Tooling zu einheitlicher, KI-gesteuerter Anwendungssicherheit weiter voranzutreiben – insbesondere, da Vibe-Coding und GenAI zum Kern der Softwareentwicklung werden.

„OX ist das präzise Messer, das durch das Rauschen endloser Schwachstellen schneidet“, sagte Dean Shahar, Managing Director bei DTCP. „Wenn GenAI die Code-Erstellung über die menschliche Skala hinaus beschleunigt, liefert OX laserpräzise Genauigkeit, um die immer größer werdende Angriffsfläche zu sichern.”

Die Zukunft der AppSec dreht sich nicht darum, mehr zu erkennen – sondern darum, mehr zu wissen. OX Security ebnet den Weg für ein neues Paradigma, in dem Warnungen kontextuell, Risiken quantifizierbar und Reparaturen priorisiert werden, basierend auf realen Auswirkungen.

Für Entwickler und Sicherheitsfachleute, die in der Ära des Vibe-Codings bauen, bietet OX etwas, was die Branche verzweifelt vermisst hat: Klarheit.

„Lassen Sie uns aufhören, Rauschen zu jagen“, sagte Ziv. „Und konzentrieren Sie sich auf die 5 %, die zählen.“

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.