Χρηματοδότηση
Η Terra Security Συλλέγει 8 Εκατομμύρια Δολάρια για την Αναedefinition της Penetration Testing με Agentic AI

Terra Security, μια πρωτοποριακή εταιρεία που αναμορφώνει το τοπίο της κυβερνοασφάλειας με την πλατφόρμα agentic AI-powered penetration testing, ανακοίνωσε μια στροφή 8 εκατομμυρίων δολαρίων με επικεφαλής τις SYN Ventures και FXP Ventures. Επιπλέον υποστήριξη προήλθε από την Underscore VC και εξέχοντες αγγέλους επενδυτών, συμπεριλαμβανομένων των ex-Google CISO Gerhard Eschelbeck και των ιδρυτών της Talon Security, Ofer Ben-Noon και Ohad Bobrov.
Η εταιρεία συνεργάζεται ήδη με πελάτες του Fortune 500 και σχεδιάζει να χρησιμοποιήσει το κεφάλαιο για την επέκταση των ικανοτήτων multi-agent, την ανάπτυξη νέων λειτουργιών red teaming και την επιτάχυνση της υιοθέτησης από τους πελάτες.
Ανατροπή των Πινάκων: AI για Offensive Security
Στην κυβερνοασφάλεια, η άμυνα έχει ιστορικά προτεραιότητα, αλλά η Terra Security αναστρέφει το σενάριο. Η επαναστατική της καινοτομία προέρχεται από την αξιοποίηση της agentic AI—σκοποβατών, ημι-αυτόνομων πρακτόρων που μπορούν να模仿ρουν τη συμπεριφορά των εξειδικευμένων hackers σε κλίμακα. Αυτοί οι πράκτορες δεν είναι γενικοί script. Είναι εξειδικευμένοι AI “υπάλληλοι” που έχουν ανατεθεί να εξετάζουν συνεχώς το περιβάλλον web κάθε πελάτη, προσαρμοζόμενοι σε πραγματικό χρόνο στις αλλαγές της επιχειρηματικής λογικής, των ενημερώσεων κώδικα και των αναδυόμενων απειλών.
Στην καρδιά της πλατφόρμας της Terra βρίσκεται μια αρχιτεκτονική multi-agent, όπου δεκάδες εξειδικευμένοι AI πράκτορες λειτουργούν παράλληλα για να ανακαλύψουν πιθανές εκμεταλλεύσεις. Σε αντίθεση με τις παραδοσιακές εργαλεία που βασίζονται σε προκατασκευασμένα checklists, αυτοί οι πράκτορες συνεχώς σαρώνουν και ξανασαρώνουν τις εφαρμογές web χρησιμοποιώντας στρατηγικές επίθεσης του πραγματικού κόσμου—σαν ένας αντίπαλος που δεν κοιμάται ποτέ.
Για τη διατήρηση της ακρίβειας και τη μείωση των ψευδώς θετικών, η Terra χρησιμοποιεί ένα human-in-the-loop μοντέλο, εξασφαλίζοντας ότι οι ευρεσιτεχνίες AI που παράγονται από την AI επικυρώνονται και καθοδηγούνται από εξειδικευμένους ανθρώπινους testers. Αυτή η συμφωνία μεταξύ της κλιμάκωσης της μηχανής και της ανθρώπινης κρίσης αντιμετωπίζει ένα από τα μεγαλύτερα ελαττώματα των παραδοσιακών λύσεων pen testing: την ασταθή ακρίβεια και την έλλειψη контекστού.
Συνεχής Penetration Testing: Ένας Νέος Χρυσός Πρότυπος
Ιστορικά, το penetration testing έχει ήταν επεισοδιακό—μια ακριβή ετήσια υποχρέωση ή ένα τριμηνιαίο checkbox συμμόρφωσης. Αλλά καθώς τα περιβάλλοντα των επιχειρήσεων εξελίσσονται με ταχύτατο ρυθμό, οι αξιολογήσεις σε ένα σημείο του χρόνου αφήνουν κρίσιμες τυφλές πλευρές.
Το μοντέλο συνεχούς penetration testing της Terra μεταφέρει το testing ασφαλείας από την αντίδραση στην πρόληψη. Η πλατφόρμα της αυτομάτως εκκινεί νέες σεναριακές δοκιμές όποτε ανιχνεύονται ευπαθής, ακόμη και μετά από μικρές αλλαγές όπως μια νέα third-party plugin ή μια ενημέρωση λειτουργίας. Αυτό συμβαίνει γιατί οι σύγχρονες εφαρμογές web είναι δυναμικές, ενσωματώνουν APIs, υποδομή cloud και εξελίσσονται ροές χρηστών—καθεμία μια πιθανή είσοδος για επιτιθέμενους.
Η προσέγγιση της εταιρείας είναι ιδιαίτερα αποτελεσματική για την αντιμετώπιση των ευπαθειών της επιχειρηματικής λογικής—λεπτών ελαττωμάτων στις ροές εργασιών και στις διαδικασίες λήψης αποφάσεων που παραδοσιακά σαρωτές συχνά παραλείπουν. Μαθαίνοντας το μοναδικό контекστο του κάθε εφαρμογής και προσαρμόζοντας τα σχέδια δοκιμών ανάλογα, η Terra παρέχει ενημερώσεις που έχουν σημασία, όχι απλώς θόρυβο.
“Το penetration testing δεν πρέπει να είναι απλώς ένα κουτί που ελέγχεται μια φορά το χρόνο,” είπε ο Shahar Peled, CEO και συνιδρυτής της Terra Security. “Μεταμορφώνουμε το σε μια συνεχή, контεκστού και στρατηγική στρώση της ασφάλειας σας. Η Agentic AI μας επιτρέπει να模仿ρουμε πραγματικούς αντίπαλους με καλύτερη κάλυψη και συνέπεια από ποτέ πριν.”
Γιατί Terra, Γιατί Τώρα;
Η έκρηξη των web-основанных εφαρμογών έχει κάνει τις οργανώσεις περισσότερο εκτεθειμένες από ποτέ.
Εδώ είναι όπου η Terra ξεχωρίζει. Οι πράκτορές της δεν ψάχνουν μόνο για ευπαθής του OWASP Top 10—ανακαλύπτουν επίσης zero-days, API exploits και multi-step attack chains, όλα αυτά προσαρμοζόμενα στο συγκεκριμένο οικοσύστημα της επιχείρησης. Και σε αντίθεση με τις συμβατικές εργαλεία που δεν μπορούν να πηδήξουν σαν ένας επιτιθέμενος, οι πράκτορες της Terra μπορούν να αλυσίδουν εκμεταλλεύσεις μαζί, να模仿ρουν την πλευρική κίνηση και να χαρτογραφούν ολόκληρες επιφάνειες επίθεσης με ακρίβεια.
Ο Jay Leek, Managing Partner tại SYN Ventures, περιέγραψε την Terra ως “αναμορφώνοντας το penetration testing όπως το γνωρίζουμε σήμερα, το οποίο είναι πολύ καθυστερημένο.”
Η FXP Ventures, ένας πρώιμος πιστός στην ομάδα της Terra, έκανε έхо αυτή τη σκέψη. “Υποστήριξαμε την Terra από την πρώτη μέρα λόγω του βαθύ τεχνικού DNA των ιδρυτών και της αμείλικτης εκτέλεσης,” είπε ο FXP’s Tsahy Shapsa. “Δεν βελτιώνουν απλώς το penetration testing—το αναμορφώνουν με AI υπαλλήλους που εργάζονται 24/7, καθοδηγούμενοι από κορυφαίους ανθρώπινους εμπειρογνώμονες. Αυτό δεν είναι άνθρωπος εναντίον μηχανής. Είναι άνθρωπος συν μηχανή. Αυτό είναι το μέλλον.”
Δομημένη για Κλίμακα, Ρυθμισμένη για Ακρίβεια
Ιδρυθείσα το 2024, η Terra Security προσφέρει μια πλήρως διαχειριζόμενη πλατφόρμα που έχει σχεδιαστεί για την ασφάλεια, παρέχοντας market-leading ακρίβεια, αποτελεσματικότητα και κάλυψη επιφανειών επίθεσης web. Κάθε σχέδιο δοκιμής είναι εξατομικευμένο με βάση το προφίλ κινδύνου της οργάνωσης, του περιβάλλοντος και των αναγκών συμμόρφωσης. Εάν πρόκειται για μια πλατφόρμα e-commerce που αντιμετωπίζει κίνδυνο απάτης πληρωμών ή μια εφαρμογή fintech που κινδυνεύει από εκμετάλλευση API, οι πράκτορες AI της Terra προσαρμόζονται στο περιβάλλον τους και εξελίσσονται καθώς οι απειλές αλλάζουν.
Η πλατφόρμα τους είναι ιδιαίτερα σχετική σε βιομηχανίες όπως:
-
Υπηρεσίες Χρηματοοικονομικών – προστατεύοντας την κατάκτηση λογαριασμών και ασφαλίζοντας σύνθετες ροές εργασιών API.
-
E-commerce – μειώνοντας τον κίνδυνο απάτης πληρωμών και ελαττωμάτων συμμόρφωσης όπως το PCI DSS.
-
Βιομηχανία – προστατεύοντας περιβάλλοντα IoT από εισβολές δικτύου.
Τι Ερχόταν για την Terra;
Μετά από αυτή τη στροφή, η Terra σχεδιάζει να εκκινήσει μια ικανότητα red teaming agentic, επιτρέποντας στις οργανώσεις να εκτελέσουν προσομοιωμένες επιθέσεις που υπερβαίνουν τις εκμεταλλεύσεις εφαρμογής και να μιμούνται εξειδικευμένες, πλήρεις επιθέσεις αντίπαλων. Θα επεκταθεί επίσης σε δοκιμές δικτύου και ευρύτερες αξιολογήσεις ασφαλείας, δημιουργώντας ένα all-in-one AI-driven suite ασφαλείας.
Terra Security προσφέρει ένα συναρπαστικό νέο παράδειγμα: ένα όπου έξυπνοι, συνεχείς AI πράκτορες σκέφτονται και ενεργούν σαν hackers—με ανθρώπινη εποπτεία που διασφαλίζει ότι οι ενέργειές τους είναι ακριβείς, контεκστού και σημαντικές.
Καθώς ο κυβερνοπολεμικός αγώνας επιταχύνεται, η Terra δίνει στους αμυνόμενους την πρώτη πραγματική επιθετική πλεονεκτική θέση. Με αυτό το νέο κεφάλαιο και ένα φιλόδοξο δρόμο, η εταιρεία είναι καλά τοποθετημένη για να κάνει το συνεχή, έξυπνο penetration testing το νέο χρυσό πρότυπο στην ασφάλεια.












