資金調達

エコーが3,500万ドルのシリーズA資金を調達し、クラウドアプリケーションのためのAIネイティブのセキュアOSを構築する

mm
Unite.AI を Google の優先ソースに追加

エコーは、クラウドアプリケーションのためのセキュアでAIネイティブのオペレーティングシステムを構築しているテラビブに拠点を置くスタートアップで、3,500万ドルのシリーズAラウンドの発表とともに重要なマイルストーンに達しました。この投資は、N47が主導し、Notable CapitalHyperwise VenturesSentinelOne が参加しています。投資は、会社の初期シードラウンドのわずか数ヶ月後に実施され、現代のソフトウェア環境で脆弱性のない堅牢な基盤に対する需要が高まっていることを反映しています。エコーはすでに、Varonis、EDB、UiPath などの企業で生産ワークロードを保護しています。これは、まだ1年目にある会社にとっては異例のトラクションです。

モダンクラウドアーキテクチャの隠れた欠陥

ほとんどのクラウドネイティブアプリケーションは、コンテナベースイメージに依存しています。これは、ランタイム、ライブラリ、依存関係を定義する標準化されたビルディングブロックです。これらのイメージはスピードと移植性を可能にしますが、長年にわたるセキュリティ上の負担をもたらします。エコーの調査によると、Python、Node.js、Go、Rubyなどの広く使用されている言語の公式Dockerイメージには、1,000以上の既知の脆弱性が含まれていることがわかりました。研究は、ベースイメージレイヤーがアプリケーションコードではなく、コンテナCVEの90%以上を占めていることを繰り返し確認しています。つまり、組織は開発者が何も追加する前に、既に大きな攻撃面を継承しています。

脆弱性を根本的に排除する

エコーは、コンテナベースイメージをスクラッチから再構築することで、この構造的なリスクに対処しています。必要なコンポーネントのみを含め、不要なものや古いものを削除します。これらの強化されたイメージは、伝統的なDockerイメージの代替品として機能し、Dockerfileでの1行の変更のみで使用できます。チームはすぐに継承された脆弱性が消失するのを確認し、ワークフローまたはコードを変更せずにセキュアな基盤を得ることができます。

600以上のセキュアイメージを維持するAIエージェント

エコーのカタログには、現在600以上のセキュアなコンテナイメージが含まれており、全球的なCVE公開を継続的に追跡する自律的なAIエージェントによって維持されています。新しい脆弱性が特定されると、これらのエージェントは、影響を受けるイメージを評価し、非構造化されたソース全体で潜在的な修正プログラムを調査し、パッチを生成または適用し、互換性を検証し、変更をレビューに提出します。この自動化システムにより、35人のチームが、伝統的には数百人のセキュリティ研究者が必要となる作業を実行できます。特に、脆弱性の悪用時間が週単位から時間単位に縮小するにつれて、攻撃者がAIを採用するようになっているためです。

初期顧客への影響

初期顧客にとって、影響は即時的かつ計測可能です。EDBのCISOであるDan Garciaは、エコーが重要な脆弱性を大幅に削減し、少なくとも235の開発者時間をリリースサイクルごとに節約できたと評価しています。同様に注目すべきは、開発者がこのツールを受け入れていることです。開発者は、別のセキュリティコントロールを抵抗するのではなく、代わりに彼らの作業量を削減するツールを受け入れています。

セキュアインフラストラクチャの将来への影響

AIネイティブインフラストラクチャへの移行は、クラウドシステムを10年以上にわたってセキュアにした構造的な弱点を明らかにしています。企業が人間によるコードから機械生成のコードへ、手動によるデプロイワークフローから自律的なパイプラインへ移行するにつれて、ソフトウェアが本番環境に入る速度は、従来のセキュリティプロセスが処理できる速度をはるかに上回っています。OSレイヤー、パッケージリポジトリ、言語ランタイム、コンテナイメージなどの基礎コンポーネントに埋め込まれた脆弱性は、依存するすべてのサービスに伝播します。特に、マイクロサービスアーキテクチャでは、再利用と相互依存が広範囲に及んでいるためです。

業界は、反応的なパッチ適用と周期的なスキャニングが運用上で実行可能でなくなっている時期に近づいています。攻撃時間窓は、攻撃の自動化が進むにつれて縮小し続けています。一方で、依存関係の連鎖はより深く複雑になります。将来のクラウド環境では、継続的に維持される、最小限の構成で、自己更新が可能な自律システムによって管理されるベースレイヤーが必要になります。これは、ソフトウェアエコシステム全体にわたるより広範な変化を反映しています。静的なコンポーネントは、グローバルの脅威シグナルに反応して人間の介入のみに頼ることなく自己を適応させることができる、動的な自己調整インフラストラクチャに取って代わられつつあります。

AIとAIの間のコミュニケーションが企業のスタック全体でより一般的になるにつれて、予測可能で決定的なランタイムは基盤となります。自動化システムが他の自動化システムにタスクを渡す環境では、すべての条件下で一貫した動作が必要です。これは、コアインフラストラクチャが修正ではなく再構築されるモデルを示唆しています。ここで、攻撃面の削減は、最適化ではなく、ベースライン設計の制約として扱われます。

これらの傾向をまとめると、クラウドインフラストラクチャが継続的に検証され、最小限で、安定したセキュリティポストを自律的に維持できる必要がある将来が示唆されます。クラウドとAIシステムが進化するにつれて、それらをサポートする環境も同様に適応性と回復力を持たなければなりません。これは、次世代のセキュアで大規模なAI駆動アプリケーションのための重要なレイヤーを形成します。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。