Financement
RAVEN.IO lève 20 millions de dollars pour repenser la sécurité des applications à l’ère des attaques pilotées par l’IA

La startup de cybersécurité RAVEN.IO a levé 20 millions de dollars dans le cadre d’un nouveau financement, alors qu’elle cherche à redéfinir la façon dont les applications sont protégées dans les environnements de production. Le tour, mené par Norwest avec le soutien supplémentaire de Elron Ventures et de plusieurs investisseurs stratégiques, intervient à un moment où les modèles de sécurité traditionnels ont de plus en plus de mal à suivre le rythme des menaces générées par l’IA.
L’entreprise se positionne autour d’une idée centrale : les attaques modernes ne sont plus prévisibles, et les systèmes de sécurité construits autour de vulnérabilités connues deviennent moins efficaces.
Dépasser les CVE et la défense basée sur les signatures
Pendant des années, la sécurité des applications a reposé lourdement sur l’identification de vulnérabilités connues – cataloguées sous le nom de Common Vulnerabilities and Exposures (CVEs) – et les corriger après leur découverte. Ce modèle est maintenant sous pression.
L’approche de RAVEN.IO déplace le focus de ce qui est connu vers ce qui se passe réellement à l’intérieur d’une application en direct. Au lieu de scanner le code de manière statique ou de surveiller le trafic de l’extérieur, sa plate-forme analyse la façon dont le code s’exécute en temps réel, en détectant les écarts par rapport au comportement attendu.
Ce modèle centré sur le temps d’exécution est conçu pour identifier les attaques même si aucune vulnérabilité connue n’existe. En observant les chemins d’exécution, les bibliothèques et les appels de fonctions, le système peut signaler une activité anormale et arrêter les exploits au moment où ils se produisent.
Le changement reflète une réalité plus large : les outils d’IA permettent aux attaquants de générer et de déployer des exploits plus rapidement que les bases de données de vulnérabilités traditionnelles ne peuvent suivre.
Pourquoi la visibilité du temps d’exécution devient critique
La plate-forme de RAVEN.IO est construite sur le postulat que la plupart des attaques significatives se produisent maintenant au niveau de la couche d’application elle-même, et non au niveau du réseau ou du point de terminaison. C’est particulièrement pertinent dans les environnements cloud natifs, où les applications sont réparties sur des conteneurs, des microservices et plusieurs fournisseurs de cloud.
Selon l’entreprise, sa technologie offre une visibilité approfondie sur le comportement de l’application – jusqu’aux fonctions et aux chaînes d’exécution individuelles – sans nécessiter d’instrumentation intrusive ou d’impact sur les performances.
Ce niveau de connaissance permet aux équipes de sécurité de :
- Détecter les tentatives d’exploitation en temps réel
- Réduire le bruit en déclassant les vulnérabilités non exploitables
- Retrotraçer les attaques jusqu’à des modifications de code ou des déploiements spécifiques
L’objectif n’est pas seulement la détection, mais la prévention immédiate – bloquer l’exécution malveillante avant qu’un dommage ne se produise.
Traction précoce dans les industries à haute sécurité
RAVEN.IO a été fondée en 2023 par Roi Abitboul, Guy Franco et Omer Yair – des vétérans de la cybersécurité ayant une expérience dans les unités de défense israéliennes et des réussites antérieures dans le domaine des startups. L’équipe a précédemment construit Javelin Networks, qui a été acquis par Symantec, où ils ont ensuite travaillé sur les technologies de détection de point de terminaison et de protection cloud.
<p-Leur objectif actuel s'appuie sur cette expérience, mais vise une autre couche de la pile : le temps d'exécution de l'application lui-même.
La plate-forme est déjà en production avec 11 clients d’entreprise, principalement dans des secteurs tels que l’assurance et les services financiers, où les risques au niveau de l’application et de la chaîne d’approvisionnement sont particulièrement aigus.
Ces environnements ont tendance à adopter de nouveaux modèles de sécurité avec prudence, ce qui suggère que la sécurité comportementale du temps d’exécution gagne du terrain parmi les organisations ayant des infrastructures complexes et une exposition élevée au risque.
Ce que cela signale pour l’avenir de la sécurité des applications
La stratégie de l’entreprise s’aligne sur un mouvement croissant dans la cybersécurité souvent décrit comme « protéger correctement » – sécuriser les applications pendant le temps d’exécution plutôt que de compter uniquement sur les vérifications de développement précoce (« déplacer vers la gauche »).
Les approches traditionnelles jouent toujours un rôle, mais elles laissent un écart entre la découverte de vulnérabilités et le déploiement de correctifs – une fenêtre que les attaquants exploitent de plus en plus. La protection du temps d’exécution vise à combler cet écart en surveillant et en défendant en continu les applications pendant qu’elles sont en cours d’exécution.
À mesure que l’IA accélère à la fois le développement logiciel et la création d’exploits, la surface d’attaque s’élargit rapidement. Plus de code est écrit plus rapidement, souvent avec moins de surveillance humaine, tandis que les attaquants obtiennent accès à des outils qui automatisent la découverte de vulnérabilités.
Dans cet environnement, les modèles de sécurité qui dépendent de la connaissance préalable pourraient continuer à
Le financement de RAVEN.IO reflète un intérêt croissant pour les approches qui supposent que les attaques sont inévitables – et se concentrent plutôt sur la détection et l’arrêt de celles-ci en temps réel. Si ce changement se poursuit, la sécurité comportementale du temps d’exécution pourrait passer d’une catégorie de niche à une couche fondamentale de la protection des applications modernes.












