Suivez nous sur

Terra Security lève 8 millions de dollars pour redéfinir les tests de pénétration avec Agentic AI

Financement

Terra Security lève 8 millions de dollars pour redéfinir les tests de pénétration avec Agentic AI

mm

Terra Sécurité, une startup pionnière qui remodèle le paysage de la cybersécurité avec sa plateforme de tests de pénétration basée sur l'IA agentique, a annoncé un tour de table de 8 millions de dollars mené par SYN Ventures que le béton ey FXP VenturesUn soutien supplémentaire est venu de Souligner VC et d'éminents investisseurs providentiels, dont l'ancien CISO de Google Gerhard Eschelbeck et les fondateurs de Talon Security Ofer Ben-Noon et Ohad Bobrov.

L'entreprise travaille déjà en partenariat avec des clients du Fortune 500 et prévoit d'utiliser le capital pour étendre ses capacités multi-agents, développer de nouvelles fonctionnalités de red teaming et accélérer l'adoption par les clients.

Renverser la situation : l'IA au service de la sécurité offensive

En cybersĂ©curitĂ©, la dĂ©fense a toujours Ă©tĂ© prioritaire, mais Terra Security renverse la tendance. Son avancĂ©e repose sur l'exploitation de IA agentique— des agents semi-autonomes, orientĂ©s objectifs, capables de simuler le comportement de pirates informatiques expĂ©rimentĂ©s Ă  grande Ă©chelle. Ces agents ne sont pas des scripts gĂ©nĂ©riques. Ce sont des « employĂ©s Â» d'IA perfectionnĂ©s, chargĂ©s de sonder en permanence l'environnement web de chaque client, s'adaptant en temps rĂ©el aux changements de logique mĂ©tier, aux mises Ă  jour de code et aux menaces Ă©mergentes.

Au cœur de la plateforme Terra se trouve une architecture multi-agents, où des dizaines d'agents d'IA spécialisés opèrent en parallèle pour détecter d'éventuels exploits. Contrairement aux outils traditionnels qui s'appuient sur des listes de contrôle codées en dur, ces agents analysent et réanalysent en continu les applications web en utilisant des stratégies d'attaque réalistes, tel un adversaire qui ne dort jamais.

Pour maintenir la prĂ©cision et rĂ©duire les faux positifs, Terra utilise un humain dans la boucle modèle, garantissant que les rĂ©sultats gĂ©nĂ©rĂ©s par l'IA sont validĂ©s et guidĂ©s par des testeurs humains experts. Cette synergie entre Ă©volutivitĂ© de la machine et jugement humain corrige l'un des principaux dĂ©fauts des solutions de test d'intrusion traditionnelles : leur prĂ©cision inĂ©gale et leur manque de contexte.

Tests de pĂ©nĂ©tration continus : une nouvelle rĂ©fĂ©rence

Historiquement, les tests d'intrusion Ă©taient Ă©pisodiques : une opĂ©ration annuelle coĂ»teuse ou une vĂ©rification de conformitĂ© trimestrielle. Mais face Ă  l'Ă©volution fulgurante des environnements d'entreprise, les Ă©valuations ponctuelles laissent des zones d'ombre critiques.

Le modèle de tests d'intrusion continus de Terra transforme les tests de sécurité de réactifs en tests proactifs. Sa plateforme lance automatiquement de nouveaux scénarios de test dès la détection de vulnérabilités, même après des modifications mineures comme l'ajout d'un nouveau plugin tiers ou une mise à jour de fonctionnalité. En effet, les applications web modernes sont dynamiques et intègrent des API, une infrastructure cloud et des flux utilisateurs évolutifs, autant de points d'entrée potentiels pour les attaquants.

L'approche de l'entreprise est particulièrement efficace pour s'attaquer aux vulnĂ©rabilitĂ©s de la logique mĂ©tier : des failles subtiles dans les flux de travail et les processus dĂ©cisionnels que les scanners traditionnels oublient souvent. En comprenant le contexte unique de chaque application et en adaptant les plans de test en consĂ©quence, Terra fournit des informations pertinentes, et non pas seulement du bruit.

« Les tests d'intrusion ne devraient pas être une simple case à cocher une fois par an. » dit Shahar Peled, PDG et co-fondateur de Terra Security. « Nous la transformons en une couche continue, contextuelle et stratégique de votre dispositif de sécurité. L'IA agentique nous permet de simuler de véritables adversaires avec une couverture et une cohérence inégalées. »

Pourquoi Terra, pourquoi maintenant ?

L’explosion des applications Web a rendu les organisations plus exposées que jamais.

C'est lĂ  que Terra se distingue. Ses agents ne se contentent pas de rechercher les 10 principales vulnĂ©rabilitĂ©s de l'OWASP : ils les identifient Ă©galement. zĂ©ro-jour, Exploits d'APIbauen chaĂ®nes d'attaque Ă  plusieurs Ă©tapes, tout en s'adaptant Ă  l'Ă©cosystème spĂ©cifique de l'entreprise. Et contrairement aux outils conventionnels qui ne peuvent pas pivoter comme un attaquant, les agents de Terra peuvent enchaĂ®ner les exploits, simuler des mouvements latĂ©raux et cartographier des surfaces d'attaque entières avec prĂ©cision.

Jay Leek, associé directeur chez SYN Ventures, a décrit Terra comme « une réinvention des tests de pénétration tels que nous les connaissons aujourd'hui, ce qui était attendu depuis longtemps ».

FXP Ventures, l’un des premiers à avoir cru en l’équipe Terra, a fait écho à ce sentiment. « Nous avons soutenu Terra dès le premier jour en raison de l'ADN technique profond des fondateurs et de leur exécution implacable. » dit Tsahy Shapsa de FXP. « Ils ne se contentent pas d'améliorer les tests d'intrusion, ils les redéfinissent avec des équipes d'IA qui travaillent 24h/7 et XNUMXj/XNUMX, guidées par une expertise humaine de haut niveau. Il ne s'agit pas d'un duel homme-machine. C'est un duel homme-machine. C'est l'avenir. »

Conçu pour l'échelle, réglé pour la précision

Fondée en 2024, Terra Security propose une plateforme entièrement gérée, spécialement conçue pour la sécurité offensive, offrant une précision, une efficacité et une couverture de la surface d'attaque web de pointe. Chaque plan de test est personnalisé en fonction du profil de risque, de l'environnement et des exigences de conformité de l'organisation. Qu'il s'agisse d'une plateforme de commerce électronique confrontée à une fraude aux paiements ou d'une application fintech exposée à un risque d'exploitation d'API, les agents d'IA de Terra s'adaptent à leur environnement et évoluent au gré des menaces.

Leur plateforme est particulièrement pertinente dans des secteurs tels que :

  • Services financiers – prĂ©venir les prises de contrĂ´le de compte et sĂ©curiser les flux de travail API complexes.

  • E-commerce – rĂ©duire le risque de fraude aux paiements et de manquements Ă  la conformitĂ© comme PCI DSS.

  • Sites de production industrielle – protĂ©ger les environnements compatibles IoT contre les intrusions rĂ©seau.

Quelle est la prochaine Ă©tape pour Terra ?

Suite à ce tour de table, Terra prévoit de lancer une fonctionnalité de red teaming agentique, permettant aux entreprises de simuler des attaques allant au-delà des exploits applicatifs et d'imiter le comportement sophistiqué d'adversaires sur toute la pile. Cette fonctionnalité sera également étendue aux tests réseau et à des évaluations de sécurité plus larges, créant ainsi une suite de sécurité offensive tout-en-un pilotée par l'IA.

Terra Sécurité offre un nouveau paradigme convaincant : un paradigme dans lequel des agents d'IA intelligents et persistants pensent et agissent comme des pirates informatiques, avec une surveillance humaine garantissant que leurs actions sont précises, contextuellement pertinentes et significatives.

Alors que la course aux cyberarmes s'accélère, Terra offre aux défenseurs un premier véritable avantage offensif. Grâce à ces nouveaux capitaux et à une feuille de route ambitieuse, l'entreprise est bien positionnée pour faire des tests d'intrusion continus et intelligents la nouvelle référence en matière de cybersécurité.

Antoine est un leader visionnaire et partenaire fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et on le surprend souvent en train de s'extasier sur le potentiel des technologies disruptives et de l'AGI.

En futuriste, il se consacre à l'exploration de la manière dont ces innovations façonneront notre monde. En outre, il est le fondateur de Titres.io, une plateforme axée sur l’investissement dans les technologies de pointe qui redéfinissent l’avenir et remodèlent des secteurs entiers.