Financiación

RAVEN.IO recauda 20 millones de dólares para replantear la seguridad de las aplicaciones en la era de los ataques impulsados por IA

mm
Añade Unite.AI a tus fuentes preferidas en Google

La startup de ciberseguridad RAVEN.IO ha recaudado 20 millones de dólares en una nueva ronda de financiación mientras busca redefinir cómo se protegen las aplicaciones en entornos de producción. La ronda, liderada por Norwest con el apoyo adicional de Elron Ventures y varios inversores estratégicos, llega en un momento en que los modelos de seguridad tradicionales están luchando cada vez más para mantener el ritmo con las amenazas generadas por IA.

La empresa se está posicionando alrededor de una idea central: que los ataques modernos ya no son predecibles, y los sistemas de seguridad construidos alrededor de vulnerabilidades conocidas están volviéndose menos efectivos.

Más allá de los CVE y la defensa basada en firmas

Durante años, la seguridad de las aplicaciones ha dependido en gran medida de la identificación de vulnerabilidades conocidas, catalogadas como Vulnerabilidades y Exposiciones Comunes (CVE), y su parcheo después de su descubrimiento. Ese modelo ahora está bajo presión.

El enfoque de RAVEN.IO cambia el enfoque de lo que se conoce hacia lo que realmente está sucediendo dentro de una aplicación en vivo. En lugar de escanear el código de forma estática o monitorear el tráfico de forma externa, su plataforma analiza cómo se ejecuta el código en tiempo real, detectando desviaciones del comportamiento esperado.

Este modelo de tiempo de ejecución está diseñado para identificar ataques incluso cuando no existe una vulnerabilidad conocida. Al observar los caminos de ejecución, las bibliotecas y las llamadas a funciones, el sistema puede marcar la actividad anormal y detener los exploits en el momento en que ocurren.

El cambio refleja una realidad más amplia: las herramientas de IA están permitiendo a los atacantes generar y desplegar exploits más rápido de lo que las bases de datos de vulnerabilidades tradicionales pueden mantenerse al día.

Por qué la visibilidad en tiempo de ejecución se está volviendo crítica

La plataforma de RAVEN.IO se basa en el supuesto de que la mayoría de los ataques significativos ahora ocurren dentro de la capa de la aplicación en sí, en lugar de en la red o el nivel de punto final. Esto es especialmente relevante en entornos nativos de la nube, donde las aplicaciones se distribuyen en contenedores, microservicios y múltiples proveedores de la nube.

Según la empresa, su tecnología proporciona una visibilidad profunda del comportamiento de la aplicación, hasta llegar a funciones y cadenas de ejecución individuales, sin requerir instrumentación intrusiva ni afectar el rendimiento.

Este nivel de conocimiento permite a los equipos de seguridad:

  • Detectar intentos de explotación en tiempo real
  • Reducir el ruido al dar prioridad a las vulnerabilidades no explotables
  • Rastrear ataques hasta cambios de código o implementaciones específicas

El objetivo no es solo la detección, sino la prevención inmediata: bloquear la ejecución maliciosa antes de que se produzca el daño.

Adopción temprana en industrias de alta seguridad

RAVEN.IO fue fundada en 2023 por Roi Abitboul, Guy Franco y Omer Yair, veteranos de la ciberseguridad con experiencia en unidades de defensa israelíes y éxito en startups anteriores. El equipo previamente construyó Javelin Networks, que fue adquirida por Symantec, donde más tarde trabajaron en tecnologías de detección de puntos finales y protección de la nube.

Su enfoque actual se basa en esa experiencia, pero se centra en una capa diferente de la pila: el tiempo de ejecución de la aplicación en sí.

La plataforma ya está en producción con 11 clientes empresariales, principalmente en sectores como seguros y servicios financieros, donde los riesgos de la capa de la aplicación y la cadena de suministro son particularmente agudos.

Estos entornos tienden a adoptar nuevos modelos de seguridad con cautela, lo que sugiere que la seguridad del comportamiento en tiempo de ejecución está ganando tracción entre las organizaciones con infraestructuras complejas y una alta exposición al riesgo.

Qué significa esto para el futuro de la seguridad de las aplicaciones

La estrategia de la empresa se alinea con un movimiento creciente en la ciberseguridad a menudo descrito como “proteger correctamente” – proteger las aplicaciones durante el tiempo de ejecución en lugar de confiar únicamente en controles de desarrollo temprano (“desplazar a la izquierda”).

Los enfoques tradicionales todavía desempeñan un papel, pero dejan una brecha entre el descubrimiento de la vulnerabilidad y la implementación del parche – una ventana que los atacantes están explotando cada vez más. La protección en tiempo de ejecución tiene como objetivo cerrar esa brecha al monitorear y defender las aplicaciones continuamente mientras están en vivo.

A medida que la IA acelera tanto el desarrollo de software como la creación de exploits, la superficie de ataque se está expandiendo rápidamente. Se está escribiendo más código más rápido, a menudo con menos supervisión humana, mientras que los atacantes obtienen acceso a herramientas que automatizan el descubrimiento de vulnerabilidades.

En ese entorno, los modelos de seguridad que dependen del conocimiento previo pueden seguir perdiendo efectividad.

La financiación de RAVEN.IO refleja un creciente interés en enfoques que asumen que los ataques son inevitables – y se centran en detectarlos y detenerlos en tiempo real. Si ese cambio continúa, la seguridad del comportamiento en tiempo de ejecución podría pasar de ser una categoría de nicho a una capa fundamental en la protección moderna de las aplicaciones.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.