Financement

Tonic Security lève 7 millions de dollars pour lutter contre le chaos cybernétique avec l’IA agentic

mm
Ajouter Unite.AI à vos sources préférées sur Google

Dans la course pour suivre le paysage des menaces cybernétiques qui s’accélère aujourd’hui, une startup parie que le contexte – et non seulement la détection – sera la clé de la survie. Tonic Security s’est lancée publiquement aujourd’hui avec 7 millions de dollars de financement initial mené par Hetz Ventures, rejoint par Vesey Ventures et les meilleurs anges de la cybersécurité. Leur mission : aider les équipes de sécurité à cesser de poursuivre le bruit et à commencer à donner la priorité aux risques qui comptent vraiment.

La plate-forme de Tonic, construite sur une IA agentic propriétaire et un Data Fabric axé sur la sécurité, vise à éliminer la surcharge de signaux qui afflige les équipes de cybersécurité en fournissant un contexte commercial significatif derrière chaque alerte. L’entreprise est fondée par des vétérans d’institutions cybernétiques de premier plan : le PDG Sharon Isaaci, ancien dirigeant de Sygnia et officier du renseignement des forces de défense israéliennes (IDF) ; le CPO David Warshavski, ancien responsable du red teaming et de la sécurité d’entreprise chez Sygnia ; et le CTO Greg Ainbinder, fondateur de la division AI de l’unité 8200 de l’IDF et du Secure Cloud Center.

Résoudre le problème de la surcharge cybernétique

Les équipes de cybersécurité d’aujourd’hui sont submergées de résultats – la plupart desquels sont soit des faux positifs, soit manquent de contexte exploitable. Selon IBM, le coût moyen d’une violation de données a atteint 4,88 millions de dollars en 2024, et la cybercriminalité mondiale devrait causer 10 000 milliards de dollars de dommages annuels d’ici 2025. Pourtant, malgré l’augmentation des investissements dans les outils de cybersécurité, les équipes manquent souvent les expositions qui comptent le plus – non parce qu’elles sont invisibles, mais parce qu’elles sont enterrées dans des données non pertinentes.

Tonic s’attaque directement à cette lacune. Plutôt que de fournir une autre analyse de vulnérabilité ou un tableau de bord, la plate-forme unifie l’intelligence sur les menaces avec des sources de données internes telles que les tickets, les e-mails et la documentation des systèmes. Elle interprète ces signaux à l’aide d’une IA agentic pour évaluer la probabilité d’exploitation, l’impact commercial potentiel, la responsabilité et la faisabilité de la correction. En conséquence, les défenseurs peuvent donner la priorité aux problèmes qui posent de réels risques opérationnels au lieu de se perdre dans la triage des alertes.

« Les violations de sécurité sont rarement liées à des exploits de zero-day », a déclaré le PDG Sharon Isaaci. « Elles sont liées à des problèmes connus qui ne sont pas corrigés à temps parce qu’ils n’étaient pas considérés comme urgents. Tonic change cela. »

Résultats qui parlent clairement

Les premiers utilisateurs voient déjà les résultats :

  • Une diminution de 50 % du temps moyen de correction (MTTR) pour les expositions critiques
  • Une réduction de 90 % du nombre d’alertes nécessitant une action
  • Une diminution de 20 % du temps passé par les analystes à contextualiser les problèmes chaque semaine

Mark Fournier, CIO et CISO du crédit union fédéral du Sénat des États-Unis, l’a dit clairement : « Il nous fallait des jours pour identifier un actif exposé et comprendre le risque potentiel. Avec Tonic, cela prend des minutes. »

Pourquoi le timing est important

L’essor des menaces alimentées par l’IA, couplé à l’augmentation de la surface d’attaque, a placé une pression sans précédent sur les opérations de sécurité. Les organisations déplacent leurs charges de travail vers le cloud, adoptent des forces de travail distribuées et s’appuient sur des dizaines, voire des centaines, d’outils distincts. Dans le même temps, les attaquants utilisent l’IA générative pour identifier et exploiter les vulnérabilités plus rapidement que jamais auparavant. Cela a rendu la période entre la découverte d’une vulnérabilité et son exploitation (connue sous le nom de « fenêtre d’exposition ») dangereusement courte.

Simultanément, les réglementations mondiales telles que la directive NIS2 de l’UE, les règles de divulgation de la SEC américaine et les cadres tels que DORA resserrent les attentes en matière de visibilité des risques en temps réel et de gouvernance de la cybersécurité. Les conseils d’administration et les dirigeants ne sont plus satisfaits de scores de gravité vagues – ils veulent comprendre comment les expositions se rapportent aux conséquences commerciales réelles.

Dans ce climat, les approches réactives traditionnelles ne suffisent plus. L’industrie se tourne désormais vers la gestion continue de l’exposition, une pratique émergente qui devrait atteindre un marché de 20 milliards de dollars d’ici 2032. Le besoin d’une priorisation plus intelligente, d’une visibilité transversale et d’une intelligence sur les menaces opérationnalisée n’est pas un luxe – c’est une nécessité.

Un aperçu de l’avenir de la défense cybernétique

Le lancement de Tonic reflète une transformation plus large de la façon dont les opérations de sécurité fonctionneront à l’avenir. À mesure que les environnements de menaces évoluent et que le volume d’alertes réelles et fausses continue de croître, les outils du passé – la triage manuelle, les solutions ponctuelles et les scores de risque génériques – sont de plus en plus mal adaptés à la complexité des infrastructures numériques modernes.

L’avenir de la cybersécurité nécessitera des systèmes qui ne détectent pas seulement les anomalies, mais qui raisonnent également à leur sujet – de manière automatique et continue. Il ne suffit pas de savoir qu’un système est vulnérable ; les défenseurs doivent savoir si cela compte, à qui, pourquoi maintenant et comment y remédier. Ce niveau de conscience contextuelle a été hors de portée – jusqu’à présent.

L’approche de Tonic – en utilisant des agents IA qui synthétisent les connaissances organisationnelles et les données de menaces externes – offre un plan directeur pour l’endroit où la défense cybernétique se dirige : d’une lutte réactive à une résilience préventive et alignée sur les entreprises. À mesure que les entreprises adoptent plus d’IA, elles auront besoin de plates-formes qui puissent suivre le rythme – en déchargeant la triage des risques de routine et en ne faisant surface que de ce qui nécessite vraiment un jugement humain.

Dans ce sens, Tonic Security ne résout pas seulement le problème de bruit de sécurité d’aujourd’hui – elle anticipe le besoin de demain pour une défense intelligente, intégrée et autonome.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.