Rahoitus

Tonic Security kerää 7 miljoonaa dollaria taistellakseen kyberkaosta agenteilla varustetun tekoälyllä

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Kilpailussa pysyä perässä tänä päivänä kiihtyvän kyberuhkakuvan kanssa, yksi startup-yritys panostaa siihen, että konteksti – ei pelkästään havaitseminen – on avain selviytymiseen. Tonic Security julkistettiin tänään 7 miljoonan dollarin siemeneräisellä rahoituksella, jonka johtajana on Hetz Ventures ja johon liittyvät Vesey Ventures ja johtavat kyberTurvallisuuden enkelisijoittajat. Heidän tehtävänsä on auttaa turvallisuustiimejä lopettamaan melun metsästys ja aloittamaan riskin priorisointi, joka todella on merkityksellistä.

Tonicin alusta, joka on rakennettu omistajan agenteilla varustetun tekoälyllä ja turvallisuuteen keskittyneellä Data Fabricillä, pyrkii poistamaan signaaliylivoiman, joka vaivaa kyberturvallisuustiimejä, tarjoamalla merkityksellistä liiketoimintakontekstia jokaiselle hälytykselle. Yritys on perustettu eliittisten kyber-instituuttiensa veteraaneista: toimitusjohtaja Sharon Isaaci, entinen Sygnia-johtaja ja Israelin puolustusvoimien (IDF) tiedusteluvirkailija; CPO David Warshavski, entinen pääjohtaja ja yrityksen turvallisuudesta vastaava johtaja Sygnialla; ja CTO Greg Ainbinder, IDF 8200-yksikön tekoälyosaston ja Secure Cloud Centerin perustaja.

Ratkaisu kyberylivoiman ongelmaan

Kyberturvallisuustiimit ovat tänään tulvassa löydöksistä – useimmat niistä ovat joko vääriä positiivisia tai puuttuvat toimivasta kontekstista. IBMin mukaan keskimääräinen tietoturvloukkauksen kustannus oli 4,88 miljoonaa dollaria vuonna 2024, ja maailmanlaajuinen kyberrikollisuus aiheuttaa arviolta 10,5 biljoonan dollarin vuosittaisia vahinkoja vuoteen 2025 mennessä. Vaikka kyberturvallisuustyökalujen panostukset kasvavat, tiimit usein ohittavat altistumiset, jotka ovat tärkeimmät – ei siksi, että ne ovat näkymättömiä, vaan siksi, että ne ovat haudattu merkityksettömiin tietoihin.

Tonic on suoraan osoittamassa tähän aukkoon. Sen sijaan, että tarjoaisi vain toisen haavoittuvuusskannauksen tai kojussa, alusta yhdistää uhka-integroitua tietoa sisäisistä tietolähteistä, kuten lippuja, sähköposteja ja järjestelmädokumentaatiota. Se tulkkaa nämä signaalit agenteilla varustetun tekoälyllä arvioimaan hyökkäyksen todennäköisyyttä, potentiaalista liiketoimintavaikutusta, vastuuta ja korjaamisen toteutettavuutta. Tämän seurauksena puolustajat voivat priorisoida ongelmia, jotka aiheuttavat todellisia operatiivisia riskejä, sen sijaan, että häviävät hälytysjärjestelmään.

”Turvallisuusloukkaukset ovat harvoin nollapäivän hyökkäyksiä,” toimitusjohtaja Sharon Isaaci sanoi. ”Ne ovat tunnettuja ongelmia, jotka eivät korjata ajoissa, koska ne eivät näkyneet kiireellisinä. Tonic muuttaa tämän.”

Tulokset, jotka puhuvat älykkäästi

Varhaiset käyttäjät näkevät jo tuloksia:

  • 50 prosentin lasku kriittisten altistumisten korjaamiseen (MTTR)
  • 90 prosentin vähennys hälytyksissä, jotka vaativat toimintaa
  • 20 prosentin lasku analyytikoiden ajassa, joka kuluu ongelmien kontekstualisointiin joka viikko

Mark Fournier, CIO ja CISO Yhdysvaltain senaatin Federal Credit Union, totesi suoraan: ”Aikaisemmin se kesti päiviä, jotta voimme tunnistaa altistuneen varain ja ymmärtää potentiaalisen riskin. Tonicilla se kestää minuutteja.”

Miksi ajoitus on tärkeää

Tekoälyvoimien hyökkäysten nousu, yhdistettynä kasvavaan hyökkäyspinta-alaan, on asettanut ennennäkemättömän paineen turvallisuustoiminnalle. Organisaatiot siirtävät työmääräänsä pilveen, ottavat käyttöön hajautetut työvoimat ja riippuvat kymmenistä, ellei sadoista, erilaisista työkaluista. Samalla hyökkääjät käyttävät generatiivista tekoälyä tunnistamaan ja hyökkäämään haavoittuvuuksiin nopeammin kuin koskaan aiemmin. Tämä on tehnyt ajan haavoittuvuuden löytymisestä ja hyökkäyksestä (tunnetaan myös nimellä ”altistumisikkuna”) vaarallisesti lyhyeksi.

Samanaikaisesti, maailmanlaajuiset säännökset, kuten EU:n NIS2-direktiivi, Yhdysvaltain SEC:n ilmoitusvaatimukset ja kehykset, kuten DORA, ovat kiristäneet odotuksia reaaliaikaisesta riskinäkyvyydestä ja kyberturvallisuuden hallinnosta. Hallitukset ja toimitusjohtajat eivät enää ole tyytyväisiä epämääräisiin vakavuusluokkiin – he haluavat ymmärtää, miten altistumiset liittyvät todellisiin liiketoimintaseurauksiin.

Tässä ilmapiirissä perinteiset reaktiiviset lähestymistavat eivät enää riitä. Teollisuus on nyt siirtymässä jatkuvaan altistumisen hallintaan, joka on nousussa oleva käytäntö ennustetaan kasvavan 20 miljardin dollarin markkinaksi vuoteen 2032 mennessä. Älykkään priorisoinnin, ristiinvaltion näkyvyyden ja operatiivisen uhka-integroinnin tarve ei ole luksus – se on välttämättömyys.

Kyberpuolustuksen tulevaisuuden näkymä

Tonicin julkistaminen heijastaa laajempaa muutosta siinä, miten turvallisuustoimintoja tullaan toteuttamaan tulevaisuudessa. Kun uhkaympäristöt kehittyvät ja sekä oikeiden että väärien hälytysten määrä jatkuu kasvamistaan, menneisyyden työkalut – manuaalinen triage, pistekohtaiset ratkaisut ja yleiset riskiluokat – ovat yhä enemmän ristiriidassa modernin digitaalisen infrastruktuurin monimutkaisuuden kanssa.

Kyberturvallisuuden tulevaisuus vaatii järjestelmiä, jotka eivät ainoastaan havaitse poikkeamia, vaan myös päättelivät niistä – automaattisesti ja jatkuvasti. Ei riitä tietää, onko järjestelmä haavoittuvainen; puolustajien on tiedettävä onko se merkityksellistä, kenelle, miksi nyt ja miten korjata. Tämän tason kontekstuaalinen tietäminen on ollut ulottumattomissa – kunnes nyt.

Tonicin lähestymistapa – käyttäen tekoälyagentteja, jotka yhdistävät organisaatiotietoa ja ulkoisia uhkatietoja – tarjoaa suunnitelman siitä, mihin kyberpuolustus on menossa: reaktiivisesta sammutuksesta ennaltaehkäisevään, liiketoimintalähtöiseen kestävyyteen. Kun yritykset omaksuvat enemmän tekoälyä itse, heidän tarvitsee alustoja, jotka voivat pitää vauhtia – poistamalla rutiininomaisen riskin triagen ja näyttämällä vain sitä, mitä todella vaatii ihmisen arvostelua.

Tässä mielessä Tonic Security ei ole vain ratkaisemassa tänään turvallisuuden melun ongelmaa – se ennakoi huomisen tarvetta älykkäälle, integroidulle ja autonomiselle puolustukselle.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.