Χρηματοδότηση
Η Bloom Security Emerges από το Stealth με $20M για την Ασφάλεια του AI-Native Endpoint

Bloom Security έχει εξέλθει από το stealth με $20 εκατομμύρια σε финансирование για να αντιμετωπίσει ένα αυξανόμενο τυφλό σημείο στην entreprise ασφάλεια: την επέκταση της συλλογής των AI agents, browser extensions, plugins, code packages και local automation που λειτουργούν σε συσκευές εργαζομένων.
Η γύρος финансирования οδηγείται από Glilot Capital Partners, με συμμετοχή από Ten Eleven Ventures, Okta Ventures και Runtime Ventures. Οι angel επενδυτές περιλαμβάνουν τους ιδρυτές των εταιρειών ασφάλειας Dig Security, Demisto, Snyk και Talon. Η Bloom ξεκινά με μια ομάδα 30 ατόμων και λέει ότι η πλατφόρμα της έχει ήδη αναπτυχθεί σε δεκάδες μεγάλες εταιρείες στις Ηνωμένες Πολιτείες και την Ευρώπη.
Το Endpoint της Επιχείρησης Γίνεται Δυσκοίλεπτο να Οριστεί
Η παραδοσιακή ασφάλεια του endpoint ήταν κατασκευασμένη για διαχειριζόμενες συσκευές που εκτελούν εγκεκριμένο λογισμικό, με εργαλεία ανίχνευσης και απόκρισης του endpoint να επικεντρώνονται κυρίως σε malware και ύποπτες διαδικασίες.
Το γεννητικό AI έχει διαταράξει αυτό το μοντέλο. Οι εργαζόμενοι μπορούν τώρα να προσθέσουν βοηθούς κώδικα, AI agents, browser extensions, ανοιχτού κώδικα πακέτα και τοπική αυτοματοποίηση εκτός των παραδοσιακών καναλιών προμήθειας. Οι browsers και τα περιβάλλοντα ανάπτυξης έχουν γίνει αγορές λογισμικού, ενώ οι agents μπορούν να εγκαταστήσουν εξαρτήσεις ανεξάρτητα.
Ως αποτέλεσμα, τα endpoints εξελίσσονται σε συνεχώς μεταβαλλόμενες λογισμικές οικοσυστήματα. Οι ομάδες ασφάλειας πρέπει τώρα να αξιολογήσουν όχι μόνο εάν ένα εργαλείο είναι κακόβουλο, αλλά εάν ένα έγκυρο εργαλείο είναι κατάλληλο για einen συγκεκριμένο χρήστη, συσκευή και περιβάλλον δεδομένων.
Μια επέκταση του browser μπορεί να είναι χαμηλού κινδύνου σε ένα laptop αλλά επικίνδυνη σε μια συσκευή εκτελεστικού. Παρόμοια, ένας εγκεκριμένος AI agent μπορεί να γίνει υπερχρησιμοποιημένος εάν μπορεί να αποκτήσει πρόσβαση σε πιστωτικές πηγές, δεδομένα πελατών ή οικονομικά αρχεία.
Κατασκευή Ενεργειακής Λίστας Των Πραγματικά Τρεχουσών
Η πλατφόρμα της Bloom διατηρεί μια συνεχώς ενημερωμένη λίστα λογισμικού σε όλη την οργανωτική συστοιχία endpoint, συμπεριλαμβανομένων εφαρμογών, browser extensions, development environment plugins, AI εργαλεία, Model Context Protocol servers και τοπικών βιβλιοθηκών κώδικα.
Το Model Context Protocol, ή MCP, επιτρέπει στους AI agents να συνδεθούν με εξωτερικά εργαλεία, πηγές δεδομένων και επιχειρηματικά συστήματα. Ενώ αυτές οι συνδέσεις επεκτείνουν τι μπορούν να κάνουν οι agents, μπορεί επίσης να εκθέσουν ευαίσθητες πληροφορίες ή να ενεργοποιήσουν ενέργειες για λογαριασμό ενός χρήστη.
Η Bloom αναλύει κάθε συνιστώσα του developer, προέλευσης, разрешений, ρύθμισης και πρόσβασης σε εταιρικές πηγές. Επίσης, παρακολουθεί τις αλλαγές με την πάροδο του χρόνου, βοηθώντας τις ομάδες ασφάλειας να αναγνωρίσουν το λογισμικό που εισάγεται μέσω αγορών, διαχειριστών πακέτων, ενημερώσεων στο παρασκήνιο ή αυτοματοποιημένης δραστηριότητας agent.
Αυτό είναι ιδιαίτερα σχετικό στην ανάπτυξη λογισμικού, όπου ένας agent κώδικα μπορεί να επιλέξει πλαίσια και να εγκαταστήσει πολλές εξαρτήσεις πριν από einen developer αναθεωρήσει την αποτελούμενη εφαρμογή.
Αξιολόγηση Κινδύνου στο Κонтέκστ
Πέρα από την αναγνώριση λογισμικού, η Bloom αξιολογεί το контέκστ στο οποίο λειτουργεί κάθε συνιστώσα. Η πλατφόρμα συνδυάζει marketplace πληροφορίες, στατική ανάλυση και behavioral sandboxing για να αξιολογήσει ρυθμίσεις, разрешения, πρόσβαση δεδομένων, ευάλωτα πακέτα, παραβάσεις πολιτικών και αλληλεπιδράσεις μεταξύ εργαλείων.
Ο κίνδυνος μετράται σύμφωνα με παράγοντες όπως ο ρόλος του εργαζομένου, η ευαισθησία των δεδομένων που είναι προσβάσιμα και τα συστήματα που συνδέονται με τη συσκευή. Μια επέκταση που είναι αποδεκτή για einen χρήστη μπορεί να δημιουργήσει μεγαλύτερη έκθεση σε μια συσκευή εκτελεστικού, ενώ ένας AI agent που λειτουργεί σε ένα περιβάλλον δοκιμής παρουσιάζει μικρότερο κίνδυνο από έναν που έχει πρόσβαση σε πιστωτικές πηγές.
Αυτή η προσέγγιση επιτρέπει στην Bloom να κινηθεί πέρα από απλές εγκεκριμένες-απαγορευμένες πολιτικές. Είναι ιδιαίτερα σχετικό για τις επεκτάσεις του browser, οι οποίες μπορεί να έχουν ευρείες разрешσεις για ανάγνωση δεδομένων ιστοσελίδων, αλληλεπίδραση με καρτέλες και επικοινωνία με εξωτερικές υπηρεσίες, δημιουργώντας πιθανές οδούς σε εταιρικά συστήματα που τα εργαλεία που επικεντρώνονται στο malware μπορεί να παραβλέψουν.
Μετακίνηση από την Ορατότητα στην Εφαρμογή
Η Bloom σχεδιάζεται επίσης για να μετακινηθεί πέρα από την ανίχνευση κινδύνου στην άμεση εφαρμογή του endpoint. Η πλατφόρμα μπορεί να αποκλείσει ευάλωτες συνιστώσεις πριν από την εγκατάσταση, να αφαιρέσει επικίνδυνα εργαλεία, να ανακαλέσει разрешσεις, να διορθώσει ασφαλείς ρυθμίσεις και να δείξει στους διαχειριστές ποιους εργαζομένους θα επηρεαστούν από μια αλλαγή πολιτικής.
Οι πολιτικές μπορούν να εφαρμοστούν σε συγκεκριμένα εργαλεία, ομάδες ή χρήστες σε κανάλια όπως npm, το Chrome Web Store και Open VSX. Τα AI guardrails της Bloom μπορούν επίσης να περιορίσουν τι agents είναι разрешμένο να αποκτήσουν πρόσβαση, να εκτελέσουν ή να μεταδώσουν ενώ διορθώνουν υπερχρησιμοποιημένες ρυθμίσεις του Model Context Protocol.
Ο στόχος είναι να αντικαταστήσει τις γενικές περιοριστικές πολιτικές με πιο στοχευμένες ελέγχους που μειώνουν τον κίνδυνο χωρίς να διαταράσσουν απαραίτητα τις νόμιμες εργασίες. Η αποτελεσματικότητα της Bloom θα εξαρτηθεί τελικά από το εάν μπορεί να διατηρήσει αυτήν την ακρίβεια σε σύνθετα επιχειρηματικά περιβάλλοντα.
Μια Ιδρυτική Ομάδα με Εμπειρία Ασφάλειας Επιχείρησης
Η Bloom ιδρύθηκε από τον CEO Itay Keren, τον Chief Product Officer Ofir Balassiano και τον Chief Technology Officer Itay Frishman.
Ο Keren προηγουμένως κατείχε θέσεις ηγεσίας μηχανικής και πωλήσεων στην Palo Alto Networks (PANW ), Dig Security και Demisto. Και η Dig Security και η Demisto αποκτήθηκαν από την Palo Alto Networks.
Ο Balassiano ηγήθηκε της έρευνας για την Cortex Cloud Posture Security στην Palo Alto Networks, με επίκεντρο το AI, την ταυτότητα και την ασφάλεια δεδομένων. Προηγουμένως εργάστηκε στην Dig Security και την XM Cyber.
Ο Frishman βοήθησε στην κατασκευή της ασφάλειας της στάθμης του AI και της ασφάλειας δεδομένων στην Palo Alto Networks και την Dig Security. Πολλοί από τους τρέχοντες εργαζόμενους της Bloom εργάστηκαν επίσης προηγουμένως μαζί στην Dig Security.
Αυτή η κοινή ιστορία δίνει στην εταιρεία εμπειρία στην κατασκευή προϊόντων ασφάλειας για μεγάλες οργανώσεις, αν και η Bloom εισέρχεται σε μια ανταγωνιστική αγορά όπου η ασφάλεια του endpoint, η ασφάλεια του browser, η διακυβέρνηση του AI, η ασφάλεια της αλυσίδας εφοδιασμού λογισμικού και η προστασία δεδομένων αυξάνουν όλο και περισσότερο.
Χρηματοδότηση ενός Νέου Στρώματος Ασφάλειας του Endpoint
Η ευρύτερη σημασία του Bloom Security’s εκκίνησης είναι ότι η ασφάλεια του endpoint μπορεί να χρειαστεί να επεκταθεί πέρα από την ανίχνευση malware καθώς οι AI agents, οι επεκτάσεις του browser και τα αυτόνομα εργαλεία γίνονται πιο κοινοί στον χώρο εργασίας.
Οι ομάδες ασφάλειας θα χρειαστεί να κατανοήσουν όλο και περισσότερο όχι μόνο ποιο λογισμικό εκτελείται, αλλά και ποια δεδομένα μπορεί να αποκτήσει πρόσβαση, ποίες ενέργειες μπορεί να εκτελέσει και πώς ο κίνδυνός του αλλάζει με βάση τον χρήστη και τη συσκευή. Αυτό μπορεί να ωθήσει την ασφάλεια του endpoint πιο κοντά στην διαχείριση ταυτότητας, την παρακολούθηση της αλυσίδας εφοδιασμού λογισμικού, την ασφάλεια του browser και τη διακυβέρνηση του AI.
Παραμένει ασαφές εάν η ασφάλεια του AI-native endpoint θα αναπτυχθεί σε μια ξεχωριστή κατηγορία κυβερνοασφάλειας ή θα γίνει μέρος υφιστάμενων πλατφορμών ασφάλειας. Σε κάθε περίπτωση, οι προμηθευτές θα αντιμετωπίσουν πίεση να παρέχουν περισσότερους ελέγχους контέκστ χωρίς να βασίζονται σε γενικές περιοριστικές πολιτικές που μειώνουν την παραγωγικότητα ή ενθαρρύνουν τους εργαζόμενους να παρακάμψουν εγκεκριμένα συστήματα.












