Pendanaan

XBOW Mengumpulkan $120M Seri C untuk Membawa Peretasan Otonom ke Keamanan Perusahaan

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Perusahaan rintisan keamanan siber XBOW telah mengumpulkan $120 juta dalam pendanaan Seri C, mencapai valuasi lebih dari $1 miliar saat meluncurkan kategori baru yang disebut “keamanan ofensif otonom.” Putaran ini dipimpin oleh DFJ Growth dan Northzone, dengan partisipasi dari Sofina, Alkeon Capital, Altimeter, NFDG Ventures, dan Sequoia Capital.

Penggalangan dana ini mencerminkan pergeseran yang lebih luas dalam keamanan siber: saat AI memungkinkan penyerang untuk menskala upaya mereka, pihak pembela semakin beralih ke sistem yang didorong oleh AI yang dapat beroperasi terus menerus daripada mengandalkan pengujian yang dipimpin oleh manusia secara berkala.

Dari Pengujian Manual ke Keamanan Otonom

Pengujian penetrasi tradisional—di mana ahli manusia memeriksa sistem untuk kerentanan—selama ini menjadi fondasi keamanan perusahaan. Namun, model ini semakin kesulitan untuk mengikuti siklus pengembangan modern dan ancaman yang didukung oleh AI.

Pendekatan XBOW menggantikan pengujian satu kali dengan keamanan ofensif otonom yang berkelanjutan. Platformnya bertindak sebagai “peretas” otonom, terus-menerus memeriksa aplikasi, mengidentifikasi kelemahan, dan memvalidasi apakah kelemahan tersebut dapat dieksploitasi.

Perubahan ini signifikan. Sebagai gantinya, asesmen statis yang dilakukan beberapa kali dalam setahun, organisasi sekarang dapat menjalankan pengujian yang berkelanjutan yang mencerminkan bagaimana penyerang nyata berperilaku—persisten, adaptif, dan selalu aktif.

Bagaimana Peretas Otonom XBOW Bekerja

Di inti platform XBOW terdapat sistem agen AI yang terkoordinasi yang dirancang untuk berperilaku seperti lawan nyata.

Sistem ini menggabungkan beberapa komponen kunci:

  • Agen otonom yang secara independen menjelajahi aplikasi dan mencoba serangan secara paralel
  • Koordinator pusat yang memetakan permukaan serangan dan menentukan strategi
  • Lingkungan serangan dengan alat-alat dunia nyata, termasuk browser dan kerangka kerja eksploitasi
  • Lapisan validasi yang mengonfirmasi apakah kerentanan benar-benar dapat dieksploitasi sebelum melaporkannya

Arsitektur ini memungkinkan XBOW untuk menjalankan ribuan jalur serangan simultan, beradaptasi dalam waktu nyata berdasarkan bagaimana aplikasi merespons.

Sangat penting, platform ini memisahkan penemuan dari verifikasi. AI menangani eksplorasi kreatif dari jalur serangan potensial, sementara logika deterministik memastikan bahwa hanya eksploitasi yang terbukti dan dapat direproduksi yang disampaikan—mengurangi positif palsu yang sering mengganggu alat keamanan tradisional.

Hasilnya adalah sistem yang tidak hanya mengidentifikasi risiko teoretis, tetapi juga menyediakan bukti konkrit tentang kerentanan nyata.

Dibangun di Atas Alasan AI, Bukan Hanya Otomatisasi

Teknologi XBOW melampaui alat pemindaian konvensional dengan mengintegrasikan alasan AI ke dalam alur kerja keamanan ofensif.

Daripada mengikuti daftar periksa yang telah ditentukan sebelumnya, sistem secara dinamis merencanakan dan melaksanakan serangan, menyesuaikan strateginya saat mengungkapkan informasi baru. Ini memungkinkan untuk mengidentifikasi kerentanan yang kompleks dan multi-langkah yang sering terlewatkan oleh alat statis.

Platform ini telah divalidasi dalam lingkungan dunia nyata, termasuk sistem produksi dan lingkungan pengujian keamanan kompetitif, di mana telah menunjukkan kemampuan untuk mengungkap kerentanan yang dapat dieksploitasi dalam skala besar.

Kombinasi alasan, otomatisasi, dan validasi ini memposisikan XBOW sebagai sistem yang mendekati bagaimana penyerang berpikir dan beroperasi, bukan hanya memindai kerentanan yang diketahui.

Apa yang Dimaksud dengan Keamanan Ofensif Otonom untuk Masa Depan

Munculnya keamanan ofensif otonom menandai pergeseran struktural yang lebih dalam dalam cara perangkat lunak dibangun dan dipertahankan.

Jika sistem seperti XBOW terus matang, pengujian keamanan mungkin menjadi terintegrasi langsung ke dalam siklus pengembangan perangkat lunak. Sebagai gantinya menunggu audit yang dijadwalkan, aplikasi dapat diuji stres secara terus-menerus sejalan dengan setiap perubahan kode, menciptakan umpan balik di mana kerentanan diidentifikasi dan ditangani hampir seketika.

Ini juga memperkenalkan kemungkinan “musuh yang selalu aktif” di dalam lingkungan perusahaan—sistem yang dikendalikan yang berperilaku seperti penyerang tetapi beroperasi dengan aman dalam batas yang ditentukan. Dalam jangka panjang, ini bisa mengurangi ketergantungan pada siklus pengujian peretasan eksternal dan mengubah kerangka kerja kepatuhan yang dibangun di sekitar asesmen berkala.

Pada saat yang sama, adopsi luas alat ofensif otonom bisa menimbulkan tantangan baru. Organisasi harus memastikan sistem ini diterapkan dengan aman, menghindari gangguan yang tidak disengaja di lingkungan produksi, dan menetapkan kebijakan yang jelas tentang bagaimana agen otonom beroperasi. Ada juga pertanyaan yang lebih luas tentang bagaimana sistem ofensif dan defensif AI akan berinteraksi ketika kedua belah pihak menjadi semakin otomatis.

Lebih luas, munculnya kategori ini mencerminkan perlombaan senjata yang menjadi kurang didorong oleh manusia dan lebih didorong oleh sistem. Ketika penyerang mengadopsi AI untuk menskala kemampuan mereka, pembela merespons dengan sistem yang dirancang untuk mencocokkan skala tersebut. Hasil jangka panjang mungkin tidak ditentukan oleh siapa yang memiliki lebih banyak analis keamanan, tetapi oleh siapa yang membangun sistem otonom yang paling efektif.

Antoine adalah seorang pemimpin visioner dan rekan pendiri Unite.AI, yang dipandu oleh semangat tak tergoyahkan untuk membentuk dan mempromosikan masa depan AI dan robotika. Sebagai seorang wirausaha serial, ia percaya bahwa AI akan menjadi sangat mengganggu masyarakat seperti listrik, dan sering tertangkap berbicara tentang potensi teknologi disruptif dan AGI.

Sebagai seorang futuris, ia berdedikasi untuk mengeksplorasi bagaimana inovasi ini akan membentuk dunia kita. Selain itu, ia adalah pendiri Securities.io, sebuah platform yang berfokus pada investasi di teknologi-teknologi canggih yang mendefinisikan kembali masa depan dan membentuk kembali seluruh sektor.