Financement
Terra Security lève 8 millions de dollars pour réinventer les tests de pénétration avec l’IA agentic

Terra Security, une startup pionnière qui réinvente le paysage de la cybersécurité avec sa plateforme de tests de pénétration alimentée par l’IA agentic, a annoncé un tour de table de 8 millions de dollars mené par SYN Ventures et FXP Ventures. Un financement supplémentaire a été apporté par Underscore VC et des investisseurs providentiels de premier plan, notamment l’ancien CISO de Google Gerhard Eschelbeck et les fondateurs de Talon Security Ofer Ben-Noon et Ohad Bobrov.
La société est déjà en partenariat avec des clients du Fortune 500 et prévoit d’utiliser le capital pour étendre ses capacités multi-agents, développer de nouvelles fonctionnalités de red teaming et accélérer l’adoption des clients.
Renverser la table : l’IA pour la sécurité offensive
Dans la cybersécurité, la défense a historiquement pris le pas, mais Terra Security inverse le scénario. Sa percée vient de l’utilisation de l’IA agentic – des agents semi-autonomes à objectif qui peuvent simuler le comportement de hackers expérimentés à grande échelle. Ces agents ne sont pas des scripts génériques. Ce sont des “employés” IA spécialisés affectés à la sonde continuelle de chaque environnement Web du client, s’adaptant en temps réel aux changements de logique métier, de mises à jour de code et de menaces émergentes.
Au cœur de la plateforme de Terra se trouve une architecture multi-agents, où des dizaines d’agents IA spécialisés fonctionnent en parallèle pour découvrir des exploits potentiels. Contrairement aux outils traditionnels qui s’appuient sur des listes de vérification préprogrammées, ces agents analysent et réanalysent en continu les applications Web à l’aide de stratégies d’attaque du monde réel – comme un adversaire qui ne dort jamais.
Pour maintenir la précision et réduire les faux positifs, Terra utilise un modèle humain dans la boucle, garantissant que les résultats générés par l’IA sont validés et guidés par des testeurs humains expérimentés. Cette synergie entre la scalabilité de la machine et le jugement humain répond à l’une des plus grandes failles des solutions de tests de pénétration legacy : l’exactitude et le manque de contexte incohérents.
Tests de pénétration continus : un nouveau standard doré
Historiquement, les tests de pénétration ont été épisodiques – une affaire coûteuse annuelle ou une case de conformité trimestrielle. Mais à mesure que les environnements d’entreprise évoluent à une vitesse vertigineuse, les évaluations ponctuelles laissent des angles morts critiques.
Le modèle de tests de pénétration continu de Terra passe des tests de sécurité de réactif à proactif. Sa plateforme lance automatiquement de nouveaux scénarios de test chaque fois que des vulnérabilités sont détectées, même après des changements mineurs tels qu’un nouveau plugin tiers ou une mise à jour de fonctionnalité. C’est parce que les applications Web modernes sont dynamiques, intégrant des API, une infrastructure cloud et des flux d’utilisateurs en évolution – chacun étant un point d’entrée potentiel pour les attaquants.
L’approche de la société est particulièrement puissante pour lutter contre les vulnérabilités de logique métier – des failles subtiles dans les processus de travail et de prise de décision que les analyseurs traditionnels manquent souvent. En apprenant le contexte unique de chaque application et en adaptant les plans de test en conséquence, Terra fournit des informations qui comptent, et non seulement du bruit.
« Les tests de pénétration ne devraient pas être qu’une case à cocher une fois par an », a déclaré Shahar Peled, PDG et co-fondateur de Terra Security. « Nous les transformons en une couche continue, contextuelle et stratégique de votre posture de sécurité. L’IA agentic nous permet de simuler de véritables adversaires avec une meilleure couverture et une cohérence sans précédent. »
Pourquoi Terra, pourquoi maintenant ?
L’explosion des applications basées sur le Web a rendu les organisations plus exposées que jamais.
C’est là que Terra se distingue. Ses agents ne cherchent pas seulement les vulnérabilités du top 10 d’OWASP – ils identifient également les zero-days, les exploits d’API et les chaînes d’attaque multi-étapes, tout en s’adaptant à l’écosystème spécifique de l’entreprise. Et contrairement aux outils conventionnels qui ne peuvent pas pivoter comme un attaquant, les agents de Terra peuvent enchaîner les exploits, simuler le mouvement latéral et cartographier les surfaces d’attaque entières avec précision.
Jay Leek, associé directeur de SYN Ventures, a décrit Terra comme « réinventant les tests de pénétration tels que nous les connaissons aujourd’hui, ce qui est longtemps dû ».
FXP Ventures, un partisan précoce de l’équipe Terra, a échoé ce sentiment. « Nous avons soutenu Terra dès le premier jour en raison de l’ADN technique profond des fondateurs et de leur exécution sans relâche », a déclaré FXP’s Tsahy Shapsa. « Ils n’améliorent pas seulement les tests de pénétration – ils les réinventent avec des employés IA qui travaillent 24 heures sur 24, guidés par une expertise humaine de premier plan. Ce n’est pas l’homme contre la machine. C’est l’homme plus la machine. C’est l’avenir. »
Construit pour l’échelle, réglé pour la précision
Fondée en 2024, Terra Security propose une plateforme entièrement gérée conçue pour la sécurité offensive, offrant une précision, une efficacité et une couverture de surface d’attaque Web de premier plan. Chaque plan de test est personnalisé en fonction du profil de risque, de l’environnement et des besoins de conformité de l’organisation. Que ce soit une plateforme de commerce électronique exposée à la fraude de paiement ou une application financière à risque d’exploitation d’API, les agents IA de Terra s’adaptent à leur environnement et évoluent à mesure que les menaces changent.
Leur plateforme est particulièrement pertinente dans des secteurs tels que:
-
Services financiers – prévenir les prises de contrôle de compte et sécuriser les flux de travail d’API complexes.
-
Commerce électronique – réduire le risque de fraude de paiement et de défaillances de conformité comme le DSS de la PCI.
-
Fabrication – protéger les environnements IoT des intrusions de réseau.
Qu’est-ce qui attend Terra ?
Après ce tour de table, Terra prévoit de lancer une capacité de red teaming agentic, permettant aux organisations de lancer des attaques simulées qui vont au-delà des exploits d’application et simulent un comportement d’adversaire sophistiqué et complet. Elle étendra également les tests de niveau réseau et les évaluations de sécurité plus larges, créant ainsi une suite de sécurité offensive alimentée par l’IA tout-en-un.
Terra Security offre un nouveau paradigme convaincant : l’un où des agents IA intelligents et persistants pensent et agissent comme des hackers – avec une surveillance humaine garantissant que leurs actions sont précises, pertinentes dans le contexte et significatives.
À mesure que la course aux armements cybernétiques s’accélère, Terra donne aux défenseurs le premier avantage offensif réel. Avec ce nouveau capital et une feuille de route ambitieuse, la société est bien positionnée pour faire des tests de pénétration intelligents et continus le nouveau standard doré de la cybersécurité.












