Χρηματοδότηση

Η OX Security συγκεντρώνει 60 εκατ. δολάρια για να βοηθήσει τους développers να εστιάσουν στις 5% των κινδύνων AppSec που έχουν τη μεγαλύτερη σημασία στην εποχή του AI

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Με την άνοδο της vibe coding—μια νέα εποχή που ορίζεται από την AI-βοηθούμενη δημιουργικότητα, τη γρήγορη προτυποποίηση και τη ταχύτερη από ποτέ γεννήση κώδικα—οι développers εκτελούν λογισμικό με ανεπανάληπτη ταχύτητα. Αλλά ενώ οι κέρδη στην παραγωγικότητα είναι αδιαμφισβήτητα, το χρέος ασφαλείας αυξάνεται. Σε απάντηση, ο καινοτόμος κυβερνοασφάλειας OX Security ανακοίνωσε μια στροφή 60 εκατομμυρίων δολαρίων Σειράς B για να αντιμετωπίσει одну από τις πιο πιεστικές προκλήσεις στη σύγχρονη ανάπτυξη: τον διαχωρισμό του σήματος από το θόρυβο στην ασφάλεια εφαρμογών. Η στροφή, η οποία ηγήθηκε από DTCP με τη συμμετοχή της IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners και Team8, φέρνει το συνολικό χρηματοδότηση της OX σε 94 εκατομμύρια δολάρια.

Αυτή η χρηματοδότηση έρχεται σε一个 κρίσιμο момент. Γεννητριές κώδικα GenAI πλημμυρίζουν τις βάσεις κώδικα με καθαρό κώδικα, αλλά potenciálně ευάλωτο, ενώ η παραδοσιακή ανθρώπινη μηχανική συνεχίζει να εισάγει τους δικούς της κινδύνους. Τα συμβατικά εργαλεία Application Security (AppSec) δεν έχουν κλιμακωθεί για να ταιριάζουν σε αυτή τη νέα πραγματικότητα — αντίθετα, βομβαρδίζουν τις ομάδες με ειδοποιήσεις, τις περισσότερες από τις οποίες δεν αντιπροσωπεύουν πραγματικές απειλές. Το αποτέλεσμα είναι η κόπωση των développers, η σπατάλη χρόνου και οι παραμελημένες ευπαθειές που possono οδηγήσει σε καταστροφικές παραβιάσεις.

“Όπως ο κώδικας που παράγεται από το AI γίνεται το νέο κανονικό, οι κίνδυνοι που εισάγει συχνά κρύβονται κάτω από φαινομενικά αθώο κώδικα, ελαττώματα που τα παραδοσιακά εργαλεία ασφαλείας δεν είναι κατασκευασμένα για να ανιχνεύσουν,” είπε ο Neatsun Ziv, CEO και συνιδρυτής της OX Security. “Η OX πρωτοπορεί στην agentic αναθεώρηση κώδικα, που τροφοδοτείται από το AI και ενισχύεται με κρίσιμους思考 modules που μιμούνται την κρίση των κορυφαίων μηχανικών ασφαλείας. Αναγνωρίζοντας συνεχώς τον κίνδυνο σε AI και ανθρώπινο-παραγόμενο κώδικα, αναγνωρίζουμε και προτεραιοποιούμε τις ευπαθειές που πραγματικά μετράνε.”

AI-Δυναμική Ασφάλεια για einen AI-Γεννημένο Κόσμο

Στον πυρήνα της προσέγγισης της OX Security υπάρχει μια φιλοσοφία πrecision over volume. Αντί να προσπαθήσει να αντιμετωπίσει κάθε θεωρητική ευπάθεια, η OX εστιάζει στις 5% των ζητημάτων που είναι πραγματικά εξαιρετικά, προσιτά και επηρεασμένα. Αυτά είναι τα ελαττώματα που θα μπορούσαν να οδηγήσουν σε πραγματικές παραβιάσεις.

Η πλατφόρμα της χρησιμοποιεί ένα शकτικό Application Security Posture Management (ASPM) μηχανή για να συνδέσει τα σημεία μεταξύ στατικών και δυναμικών αναλύσεων, σύνθεσης λογισμικού, CI/CD труб, cloud υποδομής και runtime συμπεριφορών. Πηγαίνει πέρα από τις γενικές ειδοποιήσεις με την ανάλυση της εκμεταλλευσιμότητας, την ανάλυση της προσπελάσιμότητας της διαδρομής επιθέσεων και τη συσχετίζοντας ευρήματα με επιχειρηματική επίδραση. Το αποτέλεσμα είναι ένα προφίλ κινδύνου που είναι σημαντικό, διαχειρίσιμο και άμεσα ενεργό.

Το AI-ωδηγόμενο μηχανισμό προτεραιοποίησης της OX ενσωματώνεται με πάνω από 100 εργαλεία développers και ασφαλείας. Χάρη στη διαδικασία ανάπτυξης—συχνά ολοκληρωμένη σε λίγες ώρες—οι ομάδες DevOps και AppSec μπορούν να ενσωματώσουν την OX直接 στην υπάρχουσα ροή εργασιών χωρίς να επιβραδύνουν τίποτα.

Το Πραγματικό Πρόβλημα: Πολυάριθμες Ειδοποιήσεις, Δεν Ισχύουν για Παράδειγμα

Από SAST και DAST έως SCA, CSPM και runtime monitoring, οι σημερινές επιχειρήσεις χρησιμοποιούν ένα μπερδεμένο δίκτυο εργαλείων ασφαλείας. Αλλά η μείωση αυτής της εξάπλωσης εργαλείων είναι ένα συντριπτικό όγκο ειδοποιήσεων χωρίς ενιαία προτεραιοποίηση. Οι développers τελικά αγνοούν ή καθυστερούν τις διορθώσεις, οι ομάδες ασφαλείας σπαταλούν χρόνο στην τριχοτόμηση χαμηλής προτεραιότητας ζητημάτων και οι κρίσιμες ευπαθειές χάνονται στη σύγχυση.

“Κάθε εργαλείο ασφαλείας μπορεί να βρει άπειρες ευπαθειές και να εκδώσει μια συνεχής ροή ειδοποιήσεων,” πρόσθεσε ο Ziv. “Είμαστε εδώ για να σας πούμε ποιες συγκεκριμένες ευπαθειές θα σας παραβιάσουν πραγματικά – και να κάνουμε σαφές τι να διορθώσετε πρώτα.”

Η πλατφόρμα της OX παρέχει κωδικοποίηση-προς-cloud αναλυσιμότητα, μεταφράζοντας ζητήματα ασφαλείας σε φιλικές προς τους développers όρους και προσφέροντας καθοδηγούμενες συστάσεις διόρθωσης. Η ενιαία πίνακας ελέγχου κεντρικοποιεί ευπαθειές, αξιολογήσεις κινδύνου και ροές διόρθωσης—βοηθώντας τις ομάδες να μειώσουν τον μέσο χρόνο ανταπόκρισης και διόρθωσης (MTTR) από εβδομάδες σε ημέρες.

Γιατί Τώρα; Μια Ιδανική Θύελλα για AppSec

Σε một πρόσφατο blog post, ο Ziv εξήγησε γιατί αυτή η στροφή χρηματοδότησης δεν είναι μόνο επίκαιρη—είναι επείγουσα.

“Περισσότερος κώδικας παράγεται από ποτέ—πολύς από αυτόν από GenAI. Οι αποκαλυφθείσες ευπαθειές αυξάνονται με ένα καταπληκτικό ρυθμό. Οι θρησκευόμενοι ηγέτες εκτελούν επιθέσεις γρηγορότερα, όπλισαν τις ευπαθειές λογισμικού σε ρεκόρ χρόνου—συχνά με τη βοήθεια του AI.尽管 όλα αυτά, τα бюджά και οι πόρων ασφαλείας έχουν παραμείνει σχετικά πλάτι.

Αυτή η ανισορροπία δημιουργεί μια επικίνδυνη δυναμική: περισσότερη επιφάνεια επίθεσης, ταχύτερες επιθέσεις, αλλά η ίδια περιορισμένη κάλυψη ασφαλείας. Η OX ιδρύθηκε το 2021 από τον Neatsun Ziv και Lior Arzi, βετεράνους από Check Point, σε απάντηση σε αυτό το νέο τοπίο—ιδιαίτερα το ξύπνημα της επίθεσης αλυσίδας εφοδιασμού SolarWinds (SWI ).

Ο στόχος τους ήταν απλός αλλά μετασχηματιστικός: να κατασκευάσουν μια πλατφόρμα AppSec που πραγματικά μειώνει τον κίνδυνο—όχι試圖 να αντιμετωπίσει όλα τα δεδομένα, αλλά βοηθώντας τις ομάδες να διορθώσουν τι έχει σημασία.

Εμπιστευόμαστε από Παγκόσμιους Ηγέτες

Σήμερα, η OX Security εμπιστεύεται πάνω από 200 οργανισμούς σε fintech, υγεία, cloud και επιχειρηματικό λογισμικό—συμπεριλαμβανομένων Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io και 888 Holdings.

Οι εκτελεστικοί ασφαλείας αναφέρουν συνεχώς την εύκολη ενσωμάτωση της OX, την εξαιρετική υποστήριξη πελατών και την ικανότητά της να παρέχει πραγματικές βελτιώσεις ασφαλείας. Τα testimoniales των CISO υπογραμμίζουν την ικανότητα της πλατφόρμας να παρέχει:

  • Αναλυσιμότητα από άκρη σε άκρη
  • Γρηγορότερη τριχοτόμηση και επίλυση
  • Αυτοματοποιημένες ροές διόρθωσης
  • Εμπιστοσύνη στον κώδικα πριν από την ανάπτυξη

“Η OX Security υποστηρίζει την ανάγκη μας για διαφάνεια και αναλυσιμότητα από άκρη σε άκρη,” είπε ο Danny Wishlitzky, Διευθυντής IT και Ασφαλείας στο Proximity. “Αυτό μας παρέχει μεγαλύτερο έλεγχο—μπλοκάρει τις ευπαθειές και βελτιώνει την ακρίβεια καθ’ όλη τη διάρκεια του κύκλου ανάπτυξης.”

Τι Επόμενο; Κτίζοντας το Μέλλον της Ασφαλούς Ανάπτυξης

Αυτή η τελευταία στροφή 60 εκατομμυρίων δολαρίων θα δώσει ενέργεια στην επόμενη κυματική καινοτομίας της OX. Σύμφωνα με την εταιρεία, οι επικείμενες προτεραιότητες περιλαμβάνουν:

  • Βαθύτερη υποστήριξη σε όλη τη διαδικασία εργαλείων
  • Ακρίβεια μοντελοποίησης κινδύνου
  • Ευρύτερη ορατότητα σε όλη τη διαδικασία SDLC
  • Ενισχυμένη αυτοματοποίηση τριχοτόμησης και διόρθωσης
  • Παγκόσμια επέκταση go-to-market

Η OX σχεδιάζει να συνεχίσει να ηγείται της μετατόπισης από τη θραυσματοποίηση εργαλείων σε ενιαία, AI-ωδηγμένη ασφάλεια εφαρμογών—ιδιαίτερα καθώς η vibe coding και η GenAI γίνονται πυρήνας του τρόπου με τον οποίο κατασκευάζεται το λογισμικό.

“Η OX είναι το ακριβές πυξίδα που περνάει από τον θόρυβο των ατελείωτων ευπαθειών,” είπε ο Dean Shahar, Διευθυντής tại DTCP. “Όπως η GenAI επιταχύνει τη δημιουργία κώδικα πέρα από την ανθρώπινη κλίμακα, η OX παρέχει ακρίβεια laser για να ασφαλίσει την επεκτεινόμενη επιφάνεια επίθεσης.”

Το μέλλον της AppSec δεν είναι για την ανίχνευση περισσότερων—είναι για την κατανόηση περισσότερων. Η OX Security εισάγει einen νέο παράδειγμα όπου οι ειδοποιήσεις είναι αναλυτικές, οι κίνδυνοι είναι ποσοτικοί και οι διορθώσεις προτεραιοποιούνται με βάση την πραγματική επίδραση.

Για τους développers και τους επαγγελματίες ασφαλείας που κατασκευάζουν στην εποχή της vibe coding, η OX προσφέρει κάτι που η βιομηχανία έχει λείψει από καιρό: διαφάνεια.

“Ας σταματήσουμε να κυνηγούμε τον θόρυβο,” είπε ο Ziv. “Και εστιάσουμε στις 5% που μετράνε.”

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.