Financement

OX Security lève 60 millions de dollars pour aider les développeurs à se concentrer sur les 5% des risques d’AppSec qui comptent le plus dans l’ère de l’IA

mm
Ajouter Unite.AI à vos sources préférées sur Google

Avec l’émergence du codage vibe — une nouvelle ère caractérisée par la créativité assistée par l’IA, la prototypage rapide et la génération de code plus rapide que jamais — les développeurs livrent des logiciels à une vitesse sans précédent. Mais même si les gains de productivité sont indéniables, la dette de sécurité s’accumule. En réponse, l’innovateur en cybersécurité OX Security a annoncé un tour de financement de série B de 60 millions de dollars pour relever l’un des défis les plus pressants dans le développement moderne : séparer le signal du bruit dans la sécurité des applications. Le tour, mené par DTCP avec la participation d’IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners et Team8, porte le financement total d’OX à 94 millions de dollars.

Ce financement intervient à un moment crucial. Les outils de génération de code AI sont en train de inonder les bases de code avec du code propre mais potentiellement vulnérable, tandis que l’ingénierie traditionnelle menée par l’homme continue d’introduire ses propres risques. Les outils de sécurité des applications (AppSec) conventionnels n’ont pas évolué pour correspondre à cette nouvelle réalité — au lieu de cela, ils bombardent les équipes d’alertes, dont la plupart ne représentent pas de véritables menaces. Le résultat est la fatigue des développeurs, le temps perdu et les vulnérabilités négligées qui peuvent entraîner des violations catastrophiques.

« Lorsque le code généré par l’IA devient la norme, les risques qu’il introduit sont souvent cachés sous un code apparemment inoffensif, des failles que les outils de sécurité traditionnels ne sont pas conçus pour détecter », a déclaré Neatsun Ziv, PDG et co-fondateur d’OX Security. « OX est pionnier dans la revue de code agentic, alimentée par l’IA et renforcée par des modules de réflexion critique qui imitent le jugement des meilleurs ingénieurs de sécurité. En modélisant en permanence les risques à la fois pour le code généré par l’IA et par l’homme, nous identifions et priorisons les vulnérabilités qui comptent vraiment. »

Sécurité alimentée par l’IA pour un monde généré par l’IA

Au cœur de l’approche d’OX Security se trouve une philosophie de précision plutôt que de volume. Plutôt que d’essayer de résoudre toutes les vulnérabilités théoriques, OX se concentre sur les 5 % des problèmes qui sont vraiment exploitables, accessibles et impactants. Ce sont les failles qui pourraient réellement être utilisées par les attaquants et entraîner de véritables violations.

Leur plateforme utilise un puissant moteur de gestion de la posture de sécurité des applications (ASPM) pour relier les points entre l’analyse statique et dynamique, la composition logicielle, les pipelines CI/CD, l’infrastructure cloud et les comportements de runtime. Il va au-delà des alertes génériques en modélisant l’exploitabilité, en analysant la reachabilité des chemins d’attaque et en corrélant les résultats avec l’impact commercial. Le résultat est un profil de risque qui est significatif, gérable et immédiatement applicable.

Le moteur de priorisation alimenté par l’IA d’OX s’intègre à plus de 100 outils de développement et de sécurité. Grâce à son processus de déploiement trivial — souvent terminé en quelques heures — les équipes DevOps et AppSec peuvent intégrer OX directement dans les flux de travail existants sans ralentir quoi que ce soit.

Le véritable problème : trop d’alertes, pas assez de contexte

Des outils SAST et DAST aux outils SCA, CSPM et de surveillance en temps réel, les entreprises d’aujourd’hui utilisent un réseau complexe d’outils de sécurité. Mais l’inconvénient de cette prolifération d’outils est un volume écrasant d’alertes sans priorisation unifiée. Les développeurs finissent par ignorer ou retarder les correctifs, les équipes de sécurité perdent du temps à trier les problèmes de faible priorité, et les vulnérabilités critiques se perdent dans le chaos.

« N’importe quel outil de sécurité peut trouver des vulnérabilités infinies et émettre un flux ininterrompu d’alertes », a ajouté Ziv. « Nous sommes là pour vous dire quelles vulnérabilités spécifiques vous feront réellement violer — et vous faire savoir clairement quoi corriger en premier. »

La plateforme OX fournit une traçabilité du code au cloud, traduisant les problèmes de sécurité en termes compréhensibles par les développeurs, et offrant des recommandations de correction guidées. Son tableau de bord unifié centralise les vulnérabilités, les évaluations des risques et les flux de travail de correction — aidant les équipes à réduire leur temps moyen de correction (MTTR) de semaines à jours.

Pourquoi maintenant ? Une tempête parfaite pour l’AppSec

Dans un récent article de blog, Ziv a expliqué pourquoi ce tour de financement n’est pas seulement opportun — c’est urgent.

« Plus de code est généré que jamais auparavant — beaucoup d’entre eux par la GenAI. Les vulnérabilités divulguées augmentent à un rythme stupéfiant. Les acteurs menaçants exécutent des attaques plus rapidement, utilisant des vulnérabilités logicielles à une vitesse record — souvent avec l’aide de l’IA. Malgré tout cela, les budgets et les ressources AppSec sont restés relativement plats. »

Ce déséquilibre crée une dynamique dangereuse : plus de surface d’attaque, d’exploitations plus rapides, mais la même couverture de sécurité limitée. OX a été fondé en 2021 par Neatsun Ziv et Lior Arzi, des vétérans de Check Point, en réponse directe à ce nouveau paysage — en particulier le réveil de l’attaque de la chaîne d’approvisionnement SolarWinds (SWI ).

Leur objectif était simple mais transformateur : construire une plateforme AppSec qui réduit réellement les risques — non pas en submergeant les équipes de données, mais en les aidant à corriger ce qui compte.

Approuvé par les leaders mondiaux

Aujourd’hui, OX Security est approuvé par plus de 200 organisations dans les domaines de la fintech, des soins de santé, du cloud et des logiciels d’entreprise — y compris Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io et 888 Holdings.

Les cadres de la sécurité citent régulièrement la facilité d’intégration d’OX, le soutien client exceptionnel et sa capacité à apporter de véritables améliorations de sécurité. Les témoignages des DSI mettent en évidence la capacité de la plateforme à fournir :

  • Une traçabilité de bout en bout
  • Un triage et une résolution plus rapides
  • Des flux de travail de correction automatisés
  • Une confiance dans le code avant le déploiement

« OX Security répond à notre besoin de transparence et de traçabilité de bout en bout », a déclaré Danny Wishlitzky, responsable de l’informatique et de la cybersécurité chez Proximity. « Cela nous donne un contrôle plus grand — en bloquant les vulnérabilités et en améliorant la précision tout au long du cycle de développement. »

Qu’est-ce qui vient ensuite ? Construire l’avenir du développement sécurisé

Ce dernier apport de 60 millions de dollars alimentera la prochaine vague d’innovation d’OX. Selon la société, les priorités à venir incluent :

  • Un support plus approfondi sur l’ensemble de la chaîne d’outils
  • Un modèle de risque encore plus précis
  • Une visibilité plus large tout au long du cycle de vie du développement logiciel (SDLC)
  • Une automatisation accrue du triage et des correctifs
  • Une expansion du marché mondial

OX prévoit de continuer à diriger le passage d’une instrumentation fragmentée à une sécurité des applications unifiée et alimentée par l’IA — en particulier à mesure que le codage vibe et la GenAI deviennent essentiels à la façon dont les logiciels sont construits.

« OX est le scalpel de précision qui coupe à travers le bruit des vulnérabilités infinies », a déclaré Dean Shahar, directeur général de DTCP. « Alors que la GenAI accélère la création de code au-delà de l’échelle humaine, OX livre une précision laser pour sécuriser la surface d’attaque en constante expansion. »

L’avenir de l’AppSec n’est pas de détecter plus — c’est de savoir plus. OX Security est en train d’instaurer un nouveau paradigme dans lequel les alertes sont contextuelles, les risques sont quantifiables et les correctifs sont priorisés en fonction de l’impact réel sur le monde.

Pour les développeurs et les professionnels de la sécurité qui construisent dans l’ère du codage vibe, OX offre quelque chose que l’industrie a désespérément manqué : la clarté.

« Arrêtons de poursuivre le bruit », a déclaré Ziv. « Et concentrons-nous sur les 5 % qui comptent. »

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.