फंडिंग
ओएक्स सिक्योरिटी ने 60 मिलियन डॉलर जुटाए ताकि डेवलपर्स को एपीएसईसी जोखिमों के उस 5% पर ध्यान केंद्रित करने में मदद मिल सके जो सबसे ज्यादा मायने रखता है

वाइब कोडिंग के उदय के साथ – एक नया युग जो एआई-सहायता प्राप्त रचनात्मकता, तेजी से प्रोटोटाइपिंग और तेजी से कोड जेनरेशन द्वारा परिभाषित किया गया है – डेवलपर्स ने अभूतपूर्व गति से सॉफ्टवेयर की शिपिंग की है। लेकिन जबकि उत्पादकता लाभों को नकारा नहीं जा सकता है, सुरक्षा ऋण बढ़ रहा है। इसके जवाब में, साइबर सुरक्षा नवप्रवर्तनकर्ता ओएक्स सिक्योरिटी ने एक $60 मिलियन श्रृंखला बी फंडिंग दौर की घोषणा की है ताकि आधुनिक विकास में सबसे दबाव वाली चुनौतियों में से एक को संबोधित किया जा सके: एप्लिकेशन सुरक्षा में संकेत से शोर को अलग करना। इस दौर का नेतृत्व डीटीसीपी द्वारा किया जा रहा है, जिसमें आईबीएम वेंचर्स, माइक्रोसॉफ्ट [सिक्योरिटीज़_स्टॉक_प्राइस_टैग सимвोल = “एमएसएफटी” एक्सचेंज = “नास्डैक”], स्विसकॉम वेंचर्स, इवोल्यूशन इक्विटी पार्टनर्स और टीम8 की भागीदारी है। यह ओएक्स की कुल फंडिंग को $94 मिलियन तक ले जाता है।
यह फंडिंग एक महत्वपूर्ण क्षण पर आता है। जनरेटिव एआई कोड जेनरेशन टूल कोडबेस में साफ दिखने वाले लेकिन संभावित रूप से कमजोर कोड के साथ बाढ़ ला रहे हैं, जबकि पारंपरिक मानव-नेतृत्व वाली इंजीनियरिंग अपने जोखिमों को पेश करती है। पारंपरिक एप्लिकेशन सुरक्षा (एपीएसईसी) टूल इस नए वास्तविकता के साथ तालमेल नहीं रख पाए हैं – इसके बजाय, वे टीमों को अलर्ट से बमबारी करते हैं, जिनमें से अधिकांश वास्तविक खतरों का प्रतिनिधित्व नहीं करते हैं। परिणाम डेवलपर थकान, बर्बाद समय और उपेक्षित कमजोरियां हैं जो विनाशकारी उल्लंघनों का कारण बन सकती हैं।
“जैसे ही एआई-जनरेटेड कोड सामान्य हो जाता है, यह पेश करता है जोखिम अक्सर छिपे हुए हैं जो पारंपरिक सुरक्षा उपकरणों का पता लगाने के लिए नहीं बने हैं,” नीटसन ज़िव, ओएक्स सिक्योरिटी के सीईओ और सह-संस्थापक ने कहा। “ओएक्स अगेंटिक कोड रिव्यू का पioneering कर रहा है, जो एआई द्वारा संचालित है और शीर्ष सुरक्षा इंजीनियरों के निर्णय की नकल करने वाले महत्वपूर्ण सोच मॉड्यूल के साथ बढ़ाया गया है। एआई और मानव-जनित कोड दोनों पर जोखिम को निरंतर मॉडलिंग करके, हम उन कमजोरियों की पहचान और प्राथमिकता देते हैं जो वास्तव में मायने रखते हैं।”
एआई-संचालित सुरक्षा एक एआई-जनरेटेड दुनिया के लिए
ओएक्स सिक्योरिटी के दृष्टिकोण के मूल में एक सटीकता पर मात्रा का दर्शन है। प्रत्येक सैद्धांतिक कमजोरता को संबोधित करने की कोशिश करने के बजाय, ओएक्स उन 5% मुद्दों पर ध्यान केंद्रित करता है जो वास्तव में शोषित, पहुंच योग्य और प्रभावशाली हैं। ये वे दोष हैं जो वास्तविक उल्लंघनों का कारण बन सकते हैं।
उनका प्लेटफ़ॉर्म एक शक्तिशाली एप्लिकेशन सुरक्षा मुद्रा प्रबंधन (एएसपीएम) इंजन का उपयोग करता है जो स्थिर और गतिशील विश्लेषण, सॉफ्टवेयर संरचना, सीआई/सीडी पाइपलाइनों, क्लाउड इन्फ्रास्ट्रक्चर और रनटाइम व्यवहारों के बीच डॉट्स को जोड़ता है। यह जेनरिक अलर्ट से परे जाकर शोषण क्षमता का मॉडलिंग, हमला पथ पहुंच योग्यता का विश्लेषण और व्यवसायिक प्रभाव के साथ खोजों को संबंधित करता है। परिणाम एक जोखिम प्रोफ़ाइल है जो अर्थपूर्ण, प्रबंधनीय और तुरंत कार्रवाई योग्य है।
ओएक्स का एआई-संचालित प्राथमिकता इंजन 100 से अधिक डेवलपर और सुरक्षा उपकरणों के साथ एकीकृत है। इसके त्रिवल डिप्लॉयमेंट प्रक्रिया के लिए धन्यवाद – अक्सर केवल कुछ घंटों में पूरा हो जाता है – डेवओप्स और एपीएसईसी टीमें मौजूदा कार्यप्रवाह में ओएक्स को शामिल कर सकती हैं बिना किसी धीमी गति के।
वास्तविक समस्या: बहुत सारे अलर्ट, पर्याप्त संदर्भ नहीं
एसएएसटी और डीएएसटी से लेकर एससीए तक, सीएसपीएम और रनटाइम मॉनिटरिंग तक, आज के उद्यम एक जटिल वेब सुरक्षा उपकरणों का उपयोग करते हैं। लेकिन इस टूलिंग स्प्रावल का नुकसान एक अलर्ट की भारी मात्रा है जिसमें कोई एकीकृत प्राथमिकता नहीं है। डेवलपर्स अलर्ट को अनदेखा करने या देरी से ठीक करने लगते हैं, सुरक्षा टीमें कम प्राथमिकता वाले मुद्दों को त्रुटि करने में समय बर्बाद करती हैं, और महत्वपूर्ण कमजोरियां अराजकता में खो जाती हैं।
“कोई भी सुरक्षा उपकरण अनगिनत कमजोरियों का पता लगा सकता है और एक निरंतर अलर्ट धारा जारी कर सकता है,” ज़िव ने जोड़ा। “हम आपको बताने के लिए यहां हैं कि कौन सी विशिष्ट कमजोरियां वास्तव में आपको उल्लंघन करेंगी – और यह स्पष्ट रूप से बताएं कि पहले क्या ठीक करना है।”
ओएक्स का प्लेटफ़ॉर्म कोड-टू-क्लाउड ट्रेसबिलिटी प्रदान करता है, सुरक्षा मुद्दों को डेवलपर-अनुकूल शब्दों में अनुवादित करता है, और निर्देशित फिक्स सिफारिशें प्रदान करता है। इसका एकीकृत डैशबोर्ड कमजोरियों, जोखिम मूल्यांकन और उपचार कार्यप्रवाह को केंद्रित करता है – टीमों को उनके मीन टाइम टू रेमेडिएट (एमटीटीआर) को सप्ताह से दिनों में कम करने में मदद करता है।
अब क्यों? एपीएसईसी के लिए एक आदर्श तूफान
एक हालिया ब्लॉग पोस्ट में, ज़िव ने समझाया कि यह फंडिंग राउंड क्यों समय पर है – यह जरूरी है।
“अब से पहले की तुलना में अधिक कोड जेनरेट किया जा रहा है – इसका अधिकांश हिस्सा जेनएआई द्वारा है। खुलासा कमजोरियां तेजी से बढ़ रही हैं। खतरा अभिनेता हमलों को तेजी से निष्पादित कर रहे हैं, रिकॉर्ड समय में सॉफ्टवेयर कमजोरियों को हथियार बना रहे हैं – अक्सर एआई की मदद से। इसके बावजूद, एपीएसईसी बजट और संसाधन अपेक्षाकृत सपाट रहे हैं।”
यह असंतुलन एक खतरनाक गतिविधि पैदा करता है: अधिक हमला सतह, तेजी से शोषण, लेकिन सुरक्षा कवरेज में समान सीमित। ओएक्स की स्थापना 2021 में नीटसन ज़िव और लियोर अर्ज़ी द्वारा की गई थी, जो चेक पॉइंट से वयोवृद्ध थे, इस नए परिदृश्य के जवाब में – विशेष रूप से सोलरविंड्स आपूर्ति श्रृंखला हमले के जागरण के बाद। (SWI )
उनका लक्ष्य सरल लेकिन परिवर्तनकारी था: एक एपीएसईसी प्लेटफ़ॉर्म बनाएं जो वास्तव में जोखिम को कम करता है – टीमों को डेटा से अभिभूत करने के बजाय, उन्हें जो मायने रखता है उसे ठीक करने में मदद करके।
वैश्विक नेताओं द्वारा विश्वसनीय
आज, ओएक्स सिक्योरिटी पर 200 से अधिक संगठनों को वित्त, स्वास्थ्य सेवा, क्लाउड और उद्यम सॉफ़्टवेयर में भरोसा है – जिसमें माइक्रोसॉफ्ट, आईबीएम, सोफी, ईटोरो , एफआईसीओ, टुमॉरो.आईओ, और 888 होल्डिंग्स शामिल हैं। (MSFT ) (ETOR )
सुरक्षा कार्यकारी लगातार ओएक्स की एकीकरण की आसानी, असाधारण ग्राहक सहायता, और वास्तविक सुरक्षा सुधार प्रदान करने की क्षमता का हवाला देते हैं। सीआईएसओ प्रशंसापत्र प्लेटफ़ॉर्म की क्षमता को उजागर करते हैं:
- एंड-टू-एंड ट्रेसबिलिटी
- तेजी से त्रुटि और समाधान
- स्वचालित उपचार कार्यप्रवाह
- तैनाती से पहले कोड में विश्वास
“ओएक्स सिक्योरिटी हमारी पारदर्शिता और एंड-टू-एंड ट्रेसबिलिटी की आवश्यकता का समर्थन करता है,” डैनी विश्लिट्ज़की, प्रॉक्सिमिटी में आईटी और साइबर सुरक्षा के प्रमुख ने कहा। “यह हमें अधिक नियंत्रण प्रदान करता है – कमजोरियों को ब्लॉक करता है और विकास जीवन चक्र में सटीकता में सुधार करता है।”
आगे क्या है? सुरक्षित विकास के भविष्य का निर्माण
यह नवीनतम $60 मिलियन इंजेक्शन ओएक्स की अगली लहर के नवाचार को शक्ति प्रदान करेगा। कंपनी के अनुसार, आगामी प्राथमिकताओं में शामिल हैं:
- पूरे टूलचेन में गहरा समर्थन
- जोखिम मॉडलिंग में और भी सटीक
- एसडीएलसी में व्यापक दृश्यता
- त्रुटि और समाधान के स्वचालन
- वैश्विक जाने के लिए बाजार विस्तार
ओएक्स की योजना एप्लिकेशन सुरक्षा में एकीकृत, एआई-संचालित परिवर्तन की ओर से अग्रणी बने रहने की है – विशेष रूप से जब वाइब कोडिंग और जेनएआई सॉफ़्टवेयर निर्माण का एक मूल हिस्सा बन जाते हैं।
“ओएक्स शोरबा के माध्यम से एक सटीकता का कटौती करने वाला है जो अनगिनत कमजोरियों के शोर को काटता है,” डीन शाहर, डीटीसीपी में प्रबंध निदेशक ने कहा। “जैसे ही जेनएआई कोड निर्माण को मानव स्तर से परे तेजी से तेज करता है, ओएक्स सुरक्षित विस्तारित हमला सतह के लिए लेजर-तेज सटीकता प्रदान करता है।”
एपीएसईसी का भविष्य अधिक पता लगाने के बारे में नहीं है – यह अधिक जानने के बारे में है। ओएक्स सिक्योरिटी एक नए युग की शुरुआत कर रही है जहां अलर्ट संदर्भित हैं, जोखिम मात्रा निर्धारित हैं और समाधान वास्तविक दुनिया के प्रभाव के आधार पर प्राथमिकता दी जाती है।
वाइब कोडिंग के युग में निर्माण करने वाले डेवलपर्स और सुरक्षा पेशेवरों के लिए, ओएक्स कुछ ऐसा प्रदान करता है जिसकी उद्योग को बेहद जरूरत है: स्पष्टता।
“आइए शोर का पीछा करना बंद करें,” ज़िव ने कहा। “और उस 5% पर ध्यान केंद्रित करें जो मायने रखता है।”












