Rahoitus
Bloom Security tulee ulos varjosta 20 miljoonan dollarin rahoituksella ja turvaa AI-ominaista päätepistettä

Bloom Security tulee ulos varjosta 20 miljoonan dollarin siemenerahoituksella osoittamaan kasvavaan sokeaan kohtaan yritysten kyberTurvassa: laajenevaan kokoelmaan AI-välikohtia, selainlaajennuksia, lisäosia, koodipaketteja ja paikallisia automaatioita, jotka toimivat työntekijöiden laitteilla.
Rahoituskerros johti Glilot Capital Partners, johon osallistuivat Ten Eleven Ventures, Okta Ventures ja Runtime Ventures. Enkeli-investoijat ovat perustajat kyberTurvallisuusyhtiöistä Dig Security, Demisto, Snyk ja Talon. Bloom aloittaa 30-henkisen tiimin kanssa ja sanoo, että sen alusta on jo käytössä kymmenissä suurissa yrityksissä Yhdysvalloissa ja Euroopassa.
Yrityksen päätepiste on muuttumassa yhä vaikeammin määriteltäväksi
Perinteinen päätepisteturva oli rakennettu hallittuihin laitteisiin, joissa suoritetaan hyväksytty ohjelmisto, ja päätepisteen havaitseminen ja reagointityökalut keskittyivät lähinnä haittaohjelmiin ja epäilyttäviin prosesseihin.
Generatiivinen AI on horjuttanut tätä mallia. Työntekijät voivat nyt lisätä koodausavustajia, AI-välikohtia, selainlaajennuksia, avoimen lähdekoodin paketteja ja paikallisia automaatioita perinteisten hankintakanavien ulkopuolella. Selaimet ja kehitysympäristöt ovat muuttuneet ohjelmistomarkkinoiksi, ja agentit voivat asentaa riippuvuuksia itsenäisesti.
Tuloksena päätepisteet kehittyvät jatkuvasti muuttuviksi ohjelmistoympäristöiksi. Turvatiimit on arvioitava ei vain sitä, onko työkalu haitallinen, vaan myös sitä, onko laillinen työkalu sovelias tiettyyn käyttäjään, laitteeseen ja tietoympäristöön.
Selainlaajennus voi olla matala riski yhdellä kannettavalla, mutta vaarallinen toisen johtajan laitteella. Vastavain, hyväksytty AI-välikohta voi muuttua yli-etuoikeutetuksi, jos se pääsee käsiksi tuotantotunnisteisiin, asiakastietoihin tai taloudellisiin tietoihin.
Rakentaminen, mitä todella suoritetaan
Bloomin alusta ylläpitää jatkuvasti päivitettyä ohjelmistoluetteloa organisaation päätepistelaivastossa, mukaan lukien sovellukset, selainlaajennukset, kehitysympäristön lisäosat, AI-työkalut, mallikontekstiprotokollipalvelimet ja paikalliset koodikirjastot.
Mallikontekstiprotokolla, eli MCP, sallii AI-välikohtien yhdistää ulkoisten työkalujen, tietolähteiden ja liiketoimintajärjestelmien kanssa. Vaikka nämä yhteydet laajentavat sitä, mitä agentit voivat tehdä, ne voivat myös altistaa arkaluontoisia tietoja tai mahdollistaa toimia käyttäjän puolesta.
Bloom analysoi kunkin komponentin kehittäjää, alkuperää, valtuuksia, konfiguraatiota ja pääsyä yrityksen resursseihin. Se myös seuraa muutoksia ajan myötä, jotta turvatiimit voivat tunnistaa ohjelmistoa, jota on esitetty markkinoilla, paketin hallinnassa, taustapäivityksissä tai automaattisessa agenttitoiminnassa.
Tämä on erityisen relevanttia ohjelmistokehityksessä, jossa koodausagentti voi valita kehykset ja asentaa useita riippuvuuksia, ennen kuin kehittäjä tarkistaa tulokset.
Riskin arviointi kontekstissa
Bloom arvioi kontekstia, jossa kunkin komponentin toimii. Alusta yhdistää markkinatiedot, staattisen analyysin ja käyttäytymisen hiekkalaatikon arvioidakseen konfiguraatioita, valtuuksia, tietojen pääsyä, haavoittuvia paketteja, käytäntöjen ohittamista ja työkalujen välistä vuorovaikutusta.
Riski mitataan tekijöiden mukaan, kuten työntekijän rooli, tietojen herkkyys ja järjestelmien yhteys laitteeseen. Laajennus, joka on hyväksytty yhdelle käyttäjälle, voi aiheuttaa suuremman altistumisen toisen johtajan kannettavalla, kun taas AI-välikohta, joka toimii testiympäristössä, edustaa vähemmän riskiä kuin sellainen, jolla on pääsy tuotantotunnisteisiin.
Tämä lähestymistapa mahdollistaa Bloomille siirtymisen yksinkertaisista hyväksytty-blokkauksiin. Se on erityisen relevanttia selainlaajennuksille, joilla voi olla laajat valtuudet lukea verkkosivujen tietoja, vuorovaikuttaa välilehtien kanssa ja kommunikoida ulkoisten palvelujen kanssa, luoden mahdollisia reittejä yritysjärjestelmiin, joita haittaohjelmien keskittyneet työkalut saattavat ohittaa.
Siirtyminen näkyvyydestä päätepisteen valvontaan
Bloom on suunniteltu myös siirtymään riskin havaitsemisesta suoraan päätepisteen valvontaan. Alusta voi estää haavoittuvia komponentteja asennuksesta, poistaa riskialttiita työkaluja, peruuttaa valtuuksia, korjata epäturvallisia konfiguraatioita ja näyttää hallintojohtajille, mitkä työntekijät ovat vaikuttavat käytäntömuutokseen.
Käytäntöjä voidaan soveltaa tiettyihin työkaluihin, tiimeihin tai käyttäjiin kanavissa, kuten npm, Chrome Web Store ja Open VSX. Bloomin AI-estorajoitukset voivat myös rajoittaa, mitä agentteja sallitaan päästä, suorittaa tai lähettää korjaten yli-etuoikeutetun mallikontekstiprotokollan konfiguraatiot.
Tavoitteena on korvata yleiset rajoitukset kohdennetuilla valvontatoimilla, jotka vähentävät riskiä ilman tarpeettomia työvirran keskeytyksiä. Bloomin tehokkuus riippuu lopulta siitä, voivatko he ylläpitää tämän tarkkuutta monimutkaisissa yritysympäristöissä.
Perustajatiimi, jolla on yrityksen turvallisuuskokemus
Bloom perustettiin toimitusjohtaja Itay Kerenin, tuotejohtaja Ofir Balassianon ja tekninen johtaja Itay Frishmanin toimesta.
Keren toimi aiemmin insinööri- ja myynti-insinöörijohtajana Palo Alto Networksissä (PANW ), Dig Securityssa ja Demistossa. Sekä Dig Security että Demisto hankittiin Palo Alto Networksin toimesta.
Balassiano johti tutkimusta Cortex Cloud Posture Security -yhtiössä Palo Alto Networksissä, keskittyen AI: hen, identiteetin ja tietoturvaan. Hän työskenteli aiemmin Dig Securityssa ja XM Cyberissä.
Frishman auttoi kehittämään AI-turvallisuusasennuksen ja tietoturva-asennuksen tuotteita Palo Alto Networksissä ja Dig Securityssa. Monet Bloomin nykyisistä työntekijöistä työskentelivät aiemmin yhdessä Dig Securityssa.
Tämä yhteinen tausta antaa yritykselle kokemusta turvatuotteiden rakentamisesta suurille organisaatioille, vaikka Bloom tulee kilpailtua markkinoille, jossa päätepisteturva, selain turvallisuus, AI-hallinta, ohjelmistojen toimitusketjun turvallisuus ja tietosuojelu yhä enemmän limittyvät toisiinsa.
Rahoittaminen uudelle päätepisteturvakerrokselle
Laajempi merkitys Bloom Securityn lanseerauksesta on, että päätepisteturvaa saattaa joutua laajentamaan haittaohjelmien havaitsemisen ulkopuolelle, kun AI-välikohtia, selainlaajennuksia ja autonomisia työkaluja tulee yleisemmiksi työpaikoilla.
Turvatiimit joutuvat yhä enemmän ymmärtämään ei vain sitä, mikä ohjelmisto suoritetaan, vaan myös sitä, mihin tietoihin se pääsee, mitä toimia se voi suorittaa ja miten sen riski muuttuu käyttäjän ja laitteen mukaan. Tämä voi työntää päätepisteturvaa lähemmäs identiteetin hallintaa, ohjelmistojen toimitusketjun valvontaa, selain turvallisuutta ja AI-hallintaa.
Edelleen on epäselvää, kehittyykö AI-ominaisuinen päätepisteturva erilliseksi kyberturvallisuuden luokaksi vai tuleeko se osaksi olemassa olevia turvallisuusalustoja. Joka tapauksessa toimittajat kohtaavat paineita tarjota enemmän kontekstuaalisia valvontaa ilman, että turvautuvat peittäviin rajoituksiin, jotka vähentävät tuottavuutta tai rohkaisevat työntekijöitä ohittamaan hyväksyttyjä järjestelmiä.












