फंडिंग

टेरा सुरक्षा $8M जुटाती है ताकि एजेंटिक एआई के साथ प्रवेश परीक्षण को फिर से परिभाषित किया जा सके

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

टेरा सुरक्षा, एक अग्रणी स्टार्टअप जो अपने एजेंटिक एआई-संचालित प्रवेश परीक्षण मंच के साथ साइबर सुरक्षा परिदृश्य को फिर से परिभाषित कर रहा है, ने $8 मिलियन के बीज दौर की घोषणा की है जिसका नेतृत्व एसवाईएन वेंचर्स और एफएक्सपी वेंचर्स द्वारा किया जा रहा है। अतिरिक्त समर्थन अंडरस्कोर वीसी से आया है और प्रमुख एंजेल निवेशकों में पूर्व-गूगल सीआईएसओ जेरहार्ड एस्चेलबेक और टैलन सुरक्षा के संस्थापक ओफेर बेन-नून और ओहाद बोब्रोव शामिल हैं।

कंपनी पहले से ही फॉर्च्यून 500 ग्राहकों के साथ साझेदारी कर रही है और मूल्य निर्धारण का उपयोग अपनी बहु-एजेंट क्षमताओं का विस्तार करने, नए लाल टीमिंग कार्यक्षमता विकसित करने और ग्राहक अपनाने में तेजी लाने के लिए करने की योजना बना रही है।

टेबल को पलटना: आक्रामक सुरक्षा के लिए एआई

साइबर सुरक्षा में, रक्षा ने ऐतिहासिक रूप से प्राथमिकता ली है, लेकिन टेरा सुरक्षा स्क्रिप्ट को फ्लिप कर रहा है। इसका सफलता एजेंटिक एआई का लाभ उठाने से आता है – लक्ष्य-उन्मुख, अर्ध-स्वायत्त एजेंट जो पैमाने पर कुशल हैकर्स के व्यवहार की नकल कर सकते हैं। ये एजेंट सामान्य स्क्रिप्ट नहीं हैं। वे विशिष्ट एआई “कर्मचारी” हैं जो प्रत्येक ग्राहक के वेब वातावरण को लगातार जांचते हैं, व्यावसायिक तर्क, कोड अद्यतन और उभरते खतरों में परिवर्तन के अनुसार वास्तविक समय में अनुकूलन करते हैं।

टेरा के मंच के दिल में एक बहु-एजेंट वास्तुकला है, जहां दर्जनों विशेषज्ञ एआई एजेंट समानांतर में काम करते हैं ताकि संभावित शोषण का पता लगाया जा सके। पारंपरिक उपकरणों के विपरीत जो हार्डकोडेड चेकलिस्ट पर निर्भर करते हैं, ये एजेंट वास्तविक दुनिया की हमले की रणनीतियों का उपयोग करके वेब अनुप्रयोगों को लगातार स्कैन और पुनः स्कैन करते हैं – एक दुश्मन जो कभी सोता नहीं है।

सटीकता और झूठी सकारात्मकता को कम करने के लिए, टेरा मानव-इन-द-लूप मॉडल का उपयोग करता है, यह सुनिश्चित करता है कि एआई-जनित निष्कर्ष मानव परीक्षकों द्वारा मान्य और निर्देशित हैं। मशीन की स्केलेबिलिटी और मानव निर्णय के बीच यह सामंजस्य विरासत प्रवेश परीक्षण समाधानों में सबसे बड़ी खामियों में से एक को संबोधित करता है: असंगत सटीकता और संदर्भ की कमी।

निरंतर प्रवेश परीक्षण: एक नया स्वर्ण मानक

ऐतिहासिक रूप से, प्रवेश परीक्षण एक एपिसोडिक घटना रही है – एक महंगा वार्षिक कार्यक्रम या एक त्रैमासिक अनुपालन चेकबॉक्स। लेकिन जब उद्यम पर्यावरण तेजी से विकसित हो रहे हैं, तो बिंदु-समय मूल्यांकन महत्वपूर्ण अंधे धब्बे छोड़ देते हैं।

टेरा के निरंतर प्रवेश परीक्षण मॉडल सुरक्षा परीक्षण को प्रतिक्रियात्मक से सक्रिय में स्थानांतरित करता है। इसका मंच स्वचालित रूप से नई परीक्षण परिदृश्यों को लॉन्च करता है जब भी कमजोरियों का पता लगाया जाता है, यहां तक कि छोटे परिवर्तनों के बाद भी, जैसे कि एक नया तृतीय-पक्ष प्लगइन या एक सुविधा अद्यतन। यह इसलिए है क्योंकि आधुनिक वेब अनुप्रयोग गतिशील हैं, एपीआई, क्लाउड इन्फ्रास्ट्रक्चर और विकसित उपयोगकर्ता प्रवाहों को एकीकृत करते हैं – प्रत्येक एक संभावित प्रवेश बिंदु हैकरों के लिए।

कंपनी का दृष्टिकोण विशेष रूप से व्यवसायिक तर्क कमजोरियों को संबोधित करने के लिए शक्तिशाली है – कार्य प्रवाह और निर्णय लेने की प्रक्रियाओं में सूक्ष्म दोष जो पारंपरिक स्कैनर अक्सर याद करते हैं। प्रत्येक अनुप्रयोग के विशिष्ट संदर्भ को सीखने और परीक्षण योजनाओं को उसी के अनुसार अनुकूलित करके, टेरा महत्वपूर्ण अंतर्दृष्टि प्रदान करता है, न कि केवल शोर।

“प्रवेश परीक्षण को सिर्फ एक बार एक वर्ष में एक बॉक्स के रूप में नहीं माना जाना चाहिए,” शाहर पेलेड, सीईओ और टेरा सुरक्षा के सह-संस्थापक ने कहा। “हम इसे एक निरंतर, संदर्भ-आधारित और रणनीतिक सुरक्षा मुद्रा में बदल रहे हैं। एजेंटिक एआई हमें वास्तविक दुश्मनों की तुलना में बेहतर कवरेज और संगति के साथ वास्तविक दुश्मनों की नकल करने देता है।”

टेरा क्यों, अब क्यों?

वेब-आधारित अनुप्रयोगों के विस्फोट ने संगठनों को पहले से अधिक उजागर कर दिया है।

यह वह जगह है जहां टेरा खड़ा है। इसके एजेंट न केवल ओवासपी टॉप 10 कमजोरियों की तलाश करते हैं – वे शून्य-दिवस, एपीआई शोषण और बहु-चरण हमले श्रृंखला की पहचान भी करते हैं, सभी जबकि व्यवसाय के विशिष्ट पारिस्थितिकी तंत्र के अनुकूल होते हैं। और पारंपरिक उपकरणों के विपरीत जो एक हमलावर की तरह नहीं मोड़ सकते हैं, टेरा के एजेंट शोषण को जोड़ सकते हैं, लेटरल आंदोलन का अनुकरण कर सकते हैं और पूरे हमले की सतह को सटीकता के साथ मैप कर सकते हैं।

एसवाईएन वेंचर्स के प्रबंध भागीदार जे लीक ने टेरा को “जैसा कि हम जानते हैं आज प्रवेश परीक्षण को फिर से कल्पना करने” के रूप में वर्णित किया, जो कि लंबे समय से ओवरड्यू है।

एफएक्सपी वेंचर्स, टेरा टीम में एक प्रारंभिक विश्वासी, ने इस भावना को प्रतिध्वनित किया। “हमने दिन एक से टेरा में निवेश किया क्योंकि संस्थापकों के गहरे तकनीकी डीएनए और निरंतर निष्पादन के कारण,” एफएक्सपी के त्साही शाप्सा ने कहा। “वे प्रवेश परीक्षण में सुधार नहीं कर रहे हैं – वे इसे एआई कर्मचारियों के साथ फिर से परिभाषित कर रहे हैं जो 24/7 काम करते हैं, शीर्ष-स्तरीय मानव विशेषज्ञता से निर्देशित होते हैं। यह मानव बनाम मशीन नहीं है। यह मानव प्लस मशीन है। यह भविष्य है।”

पैमाने के लिए निर्मित, सटीकता के लिए ट्यून किया गया

2024 में स्थापित, टेरा सुरक्षा एक पूरी तरह से प्रबंधित मंच प्रदान करता है जो आक्रामक सुरक्षा के लिए डिज़ाइन किया गया है, बाजार के अग्रणी सटीकता, दक्षता और वेब हमले की सतह कवरेज प्रदान करता है। प्रत्येक परीक्षण योजना संगठन के जोखिम प्रोफाइल, पर्यावरण और अनुपालन आवश्यकताओं के आधार पर अनुकूलित है। चाहे यह एक ई-कॉमर्स प्लेटफ़ॉर्म हो जो भुगतान धोखाधड़ी का सामना कर रहा हो या एक फिनटेक ऐप जो एपीआई शोषण के जोखिम में हो, टेरा के एआई एजेंट अपने आसपास के वातावरण के अनुसार अनुकूलन करते हैं और खतरों के बदलने पर विकसित होते हैं।

उनका मंच विशेष रूप से उद्योगों जैसे:

  • वित्तीय सेवाएं – खाता अधिग्रहण और जटिल एपीआई कार्य प्रवाह को सुरक्षित करना।

  • इ-कॉमर्स – भुगतान धोखाधड़ी और पीसीआई डीएसएस जैसी अनुपालन विफलताओं के जोखिम को कम करना।

  • विनिर्माण – नेटवर्क घुसपैठ से आईओटी-सक्षम वातावरण की रक्षा करना।

टेरा के लिए आगे क्या है?

इस दौर के बाद, टेरा एक एजेंटिक रेड टीमिंग क्षमता लॉन्च करने की योजना बना रहा है, जिससे संगठनों को अनुप्रयोग-स्तरीय शोषण से परे सिम्युलेटेड हमले चलाने की अनुमति मिलेगी और जटिल, पूर्ण-स्टैक दुश्मन व्यवहार का अनुकरण करेगी। यह नेटवर्क-स्तरीय परीक्षण और व्यापक सुरक्षा मूल्यांकन का विस्तार भी करेगा, एक ऑल-इन-वन एआई-ड्राइवन आक्रामक सुरक्षा सूट बना रहा है।

टेरा सुरक्षा एक आकर्षक नया दृष्टिकोण प्रदान करता है: एक जहां बुद्धिमान, स्थायी एआई एजेंट हैकर्स की तरह सोचते और कार्य करते हैं – मानव पर्यवेक्षण यह सुनिश्चित करता है कि उनकी क्रियाएं सटीक, संदर्भ-आधारित और अर्थपूर्ण हैं।

साइबर हथियारों की दौड़ तेज होने के साथ, टेरा रक्षकों को पहला वास्तविक आक्रामक लाभ प्रदान कर रहा है। इस ताजा पूंजी और एक महत्वाकांक्षी रोडमैप के साथ, कंपनी निरंतर, बुद्धिमान पेन परीक्षण को साइबर सुरक्षा में नए स्वर्ण मानक बनाने के लिए अच्छी स्थिति में है।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।