Pendanaan

Bloom Security Muncul dari Stealth dengan $20M untuk Mengamankan Endpoint AI-Native

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Bloom Security telah muncul dari stealth dengan $20 juta dalam pendanaan awal untuk mengatasi blind spot yang semakin besar dalam keamanan siber perusahaan: koleksi AI yang semakin besar, ekstensi browser, plugin, paket kode, dan otomatisasi lokal yang beroperasi pada perangkat karyawan.

Pendanaan ini dipimpin oleh Glilot Capital Partners, dengan partisipasi dari Ten Eleven Ventures, Okta Ventures, dan Runtime Ventures. Investor malaikat termasuk pendiri perusahaan keamanan siber Dig Security, Demisto, Snyk, dan Talon. Bloom meluncurkan dengan tim 30 orang dan mengatakan platformnya sudah diterapkan di puluhan perusahaan besar di Amerika Serikat dan Eropa.

Titik Akhir Perusahaan Semakin Sulit Didefinisikan

Keamanan titik akhir tradisional dibangun untuk perangkat yang dikelola dan menjalankan perangkat lunak yang disetujui, dengan alat deteksi dan respons titik akhir yang berfokus terutama pada malware dan proses yang mencurigakan.

AI generatif telah mengganggu model tersebut. Karyawan sekarang dapat menambahkan asisten coding, agen AI, ekstensi browser, paket sumber terbuka, dan otomatisasi lokal di luar saluran pengadaan tradisional. Browser dan lingkungan pengembangan telah menjadi pasar perangkat lunak, sedangkan agen dapat menginstal dependensi secara independen.

Sebagai hasilnya, titik akhir berkembang menjadi ekosistem perangkat lunak yang terus berubah. Tim keamanan sekarang harus menilai tidak hanya apakah alat tersebut berbahaya, tetapi juga apakah alat yang sah sesuai untuk pengguna, perangkat, dan lingkungan data tertentu.

Ekstensi browser mungkin memiliki risiko rendah pada laptop tertentu, tetapi berbahaya pada perangkat eksekutif. Demikian pula, agen AI yang disetujui mungkin menjadi terlalu berkuasa jika dapat mengakses kredensial produksi, data pelanggan, atau catatan keuangan.

Membangun Inventori dari Apa yang Sebenarnya Berjalan

Platform Bloom mempertahankan inventori yang terus diperbarui dari perangkat lunak di seluruh armada titik akhir perusahaan, termasuk aplikasi, ekstensi browser, plugin lingkungan pengembangan, alat AI, server Protokol Konteks Model, dan perpustakaan kode lokal.

Protokol Konteks Model, atau MCP, memungkinkan agen AI untuk terhubung dengan alat eksternal, sumber data, dan sistem bisnis. Sementara koneksi ini memperluas apa yang dapat dilakukan agen, mereka juga dapat mengungkapkan informasi sensitif atau memungkinkan tindakan atas nama pengguna.

Bloom menganalisis setiap komponen pengembang, asal, izin, konfigurasi, dan akses ke sumber daya perusahaan. Ini juga melacak perubahan dari waktu ke waktu, membantu tim keamanan mengidentifikasi perangkat lunak yang diperkenalkan melalui pasar, pengelola paket, pembaruan latar belakang, atau aktivitas agen otomatis.

Hal ini terutama relevan dalam pengembangan perangkat lunak, di mana agen coding mungkin memilih kerangka kerja dan menginstal beberapa dependensi sebelum pengembang meninjau aplikasi yang dihasilkan.

Mengevaluasi Risiko dalam Konteks

Di luar identifikasi perangkat lunak, Bloom mengevaluasi konteks di mana setiap komponen beroperasi. Platform ini menggabungkan intelijen pasar, analisis statis, dan sandboxing behavioral untuk menilai konfigurasi, izin, akses data, paket yang rentan, penghindaran kebijakan, dan interaksi antara alat.

Risiko diukur berdasarkan faktor-faktor seperti peran karyawan, sensitivitas data yang dapat diakses, dan sistem yang terhubung ke perangkat. Ekstensi yang dapat diterima untuk satu pengguna mungkin menimbulkan paparan yang lebih besar pada laptop eksekutif, sedangkan agen AI yang beroperasi dalam lingkungan pengujian menimbulkan risiko yang lebih rendah daripada yang memiliki akses ke kredensial produksi.

Pendekatan ini memungkinkan Bloom untuk melampaui kebijakan yang disetujui atau diblokir. Ini terutama relevan untuk ekstensi browser, yang mungkin memiliki izin yang luas untuk membaca data situs web, berinteraksi dengan tab, dan berkomunikasi dengan layanan eksternal, menciptakan jalur potensial ke dalam sistem perusahaan yang mungkin diabaikan oleh alat yang berfokus pada malware.

Beralih dari Visibilitas ke Penegakan

Bloom juga dirancang untuk melampaui deteksi risiko ke penegakan titik akhir langsung. Platform ini dapat memblokir komponen yang rentan sebelum pemasangan, menghapus alat yang berisiko, mencabut izin, memperbaiki konfigurasi yang tidak aman, dan menampilkan administrator mana karyawan yang akan terpengaruh oleh perubahan kebijakan.

Kebijakan dapat diterapkan pada alat, tim, atau pengguna tertentu melalui saluran seperti npm, Chrome Web Store, dan Open VSX. Pembatas AI Bloom juga dapat membatasi apa yang diizinkan agen untuk mengakses, menjalankan, atau mengirimkan sambil memperbaiki konfigurasi Protokol Konteks Model yang terlalu berkuasa.

Tujuannya adalah untuk menggantikan pembatasan yang luas dengan kontrol yang lebih terarah yang mengurangi risiko tanpa mengganggu alur kerja yang sah. Efektivitas Bloom akhirnya akan tergantung pada kemampuan untuk mempertahankan presisi tersebut di lingkungan perusahaan yang kompleks.

Tim Pendiri dengan Pengalaman Keamanan Perusahaan

Bloom didirikan oleh CEO Itay Keren, Chief Product Officer Ofir Balassiano, dan Chief Technology Officer Itay Frishman.

Keren sebelumnya memegang posisi kepemimpinan teknik dan penjualan di Palo Alto Networks (PANW ), Dig Security, dan Demisto. Baik Dig Security dan Demisto telah diakuisisi oleh Palo Alto Networks.

Balassiano memimpin penelitian untuk Cortex Cloud Posture Security di Palo Alto Networks, dengan fokus pada AI, identitas, dan keamanan data. Sebelumnya, ia bekerja di Dig Security dan XM Cyber.

Frishman membantu membangun produk manajemen posisi keamanan AI dan manajemen posisi keamanan data di Palo Alto Networks dan Dig Security. Banyak karyawan Bloom saat ini sebelumnya bekerja bersama di Dig Security.

Latar belakang yang sama memberikan perusahaan pengalaman membangun produk keamanan untuk organisasi besar, meskipun Bloom memasuki pasar yang kompetitif di mana keamanan titik akhir, keamanan browser, tata kelola AI, keamanan rantai pasokan perangkat lunak, dan perlindungan data semakin tumpang tindih.

Mendanai Lapisan Baru Keamanan Titik Akhir

Signifikansi yang lebih luas dari peluncuran Bloom Security adalah bahwa keamanan titik akhir mungkin perlu berkembang melampaui deteksi malware karena agen AI, ekstensi browser, dan alat otonom menjadi lebih umum di tempat kerja.

Tim keamanan akan semakin perlu memahami tidak hanya perangkat lunak apa yang berjalan, tetapi juga data apa yang dapat diakses, tindakan apa yang dapat dilakukan, dan bagaimana risikonya berubah berdasarkan pengguna dan perangkat. Ini dapat mendorong keamanan titik akhir lebih dekat ke manajemen identitas, pemantauan rantai pasokan perangkat lunak, keamanan browser, dan tata kelola AI.

Tidak jelas apakah perlindungan titik akhir AI-native akan berkembang menjadi kategori keamanan siber yang terpisah atau menjadi bagian dari platform keamanan yang ada. Bagaimanapun, vendor akan menghadapi tekanan untuk menyediakan kontrol yang lebih kontekstual tanpa mengandalkan pembatasan yang luas yang mengurangi produktivitas atau mendorong karyawan untuk melewati sistem yang disetujui.

Antoine adalah seorang pemimpin visioner dan rekan pendiri Unite.AI, yang dipandu oleh semangat tak tergoyahkan untuk membentuk dan mempromosikan masa depan AI dan robotika. Sebagai seorang wirausaha serial, ia percaya bahwa AI akan menjadi sangat mengganggu masyarakat seperti listrik, dan sering tertangkap berbicara tentang potensi teknologi disruptif dan AGI.

Sebagai seorang futuris, ia berdedikasi untuk mengeksplorasi bagaimana inovasi ini akan membentuk dunia kita. Selain itu, ia adalah pendiri Securities.io, sebuah platform yang berfokus pada investasi di teknologi-teknologi canggih yang mendefinisikan kembali masa depan dan membentuk kembali seluruh sektor.