資金調達

OXセキュリティ、AIエラ時代の開発者に最も重要な5%のAppSecリスクに焦点を当てるために6,000万ドルを調達

mm
Unite.AI を Google の優先ソースに追加

AI-assisted creativity、rapid prototyping、faster-than-ever code generationを特徴とするvibe codingの時代に、開発者は前例のないスピードでソフトウェアをリリースしています。しかし、生産性の向上は確実ですが、セキュリティの負債は増加しています。この問題に対処するために、サイバーセキュリティのイノベーターであるOXセキュリティは、現代の開発で最も重要な課題の1つである、ノイズからシグナルを分離するアプリケーションセキュリティに取り組むために、6,000万ドルのシリーズBラウンドを発表しました。このラウンドは、DTCPが主導し、IBM Ventures、Microsoft (MSFT )、Swisscom Ventures、Evolution Equity Partners、Team8が参加し、OXの総資金を9,400万ドルに増やします。

この資金調達は、タイムリーなものです。Generative AI Code Generation toolsは、クリーンなコードを生成していますが、潜在的に脆弱なコードも生成しています。一方、従来の人間によるエンジニアリングも独自のリスクを引き起こしています。従来のアプリケーションセキュリティツールは、新しい現実に追いついていないため、チームに無意味なアラートを送信し続けています。その結果、開発者の疲労、時間の浪費、見逃された脆弱性が生じ、悲惨なセキュリティ侵害につながる可能性があります。

「AI生成コードが新しい標準になると、従来のセキュリティツールでは検出できないリスクが生じます」とNeatsun Ziv、OXセキュリティのCEO兼共同創設者は述べています。「OXは、AIとクリティカルシンキングモジュールを組み合わせたアジェントコードレビューを開発しています。AI生成コードと人間生成コードの両方を分析することで、実際に重要な脆弱性を特定し、優先順位を付けています」

AIパワードセキュリティ for AI生成ワールド

OXセキュリティのアプローチの核となるのは、精度を優先するという哲学です。すべての仮想的な脆弱性に対処しようとするのではなく、OXは実際に悪用可能、到達可能、影響力のある5%の問題に焦点を当てています。これらは、攻撃者によって実際に悪用され、セキュリティ侵害につながる可能性のある欠陥です。

OXのプラットフォームは、静的分析と動的分析、ソフトウェア構成、CI/CDパイプライン、クラウドインフラストラクチャ、ランタイム動作を接続する強力なアプリケーションセキュリティポストゥアマネジメント(ASPM)エンジンを使用します。OXは、一般的なアラートではなく、悪用可能性をモデル化し、攻撃パスの到達可能性を分析し、発見をビジネスへの影響と関連付けます。その結果、有意義で管理可能で即座に実行可能なリスクプロファイルが得られます。

OXのAI駆動型優先順位付けエンジンは、100以上の開発ツールとセキュリティツールと統合されています。OXのデプロイプロセスは非常に簡単で、数時間で完了できます。DevOpsとAppSecチームは、OXを既存のワークフローに組み込むことができ、開発のスピードを落とすことはありません。

実際の問題:アラートが多すぎて、コンテキストが不足している

SASTとDASTからSCA、CSPM、ランタイムモニタリングまで、今日の企業はセキュリティツールの複雑なネットワークを使用しています。しかし、このツールの拡散の欠点は、アラートの大量と優先順位付けの欠如です。開発者は修正を無視または遅らせ、セキュリティチームは低優先順位の問題に時間を浪費し、重要な脆弱性が混乱の中で見逃されます。

「どのセキュリティツールでも、無限の脆弱性を検出して、アラートの連続ストリームを送信できます」とZivは述べています。「しかし、私たちは、実際に攻撃される可能性のある特定の脆弱性を特定し、最初に修正する必要があるものを明確に示します」

OXのプラットフォームは、コードからクラウドまでのトレーサビリティを提供し、セキュリティ問題を開発者にわかりやすい用語で説明し、修正のガイダンスを提供します。統一されたダッシュボードは、脆弱性、リスク評価、修正ワークフローを中央化し、チームが修正までの平均時間(MTTR)を週単位から日単位に短縮できるようにします。

なぜ今?AppSecの完璧な嵐

最近のブログ投稿で、Zivは、この資金調達ラウンドが適切な時期に実施された理由を説明しています。

「以前よりも多くのコードが生成されており、その多くはGenAIによって生成されています。公開された脆弱性は驚くほどの速度で増加しています。攻撃者は、AIの支援を受けて、以前よりも迅速に攻撃を実行し、ソフトウェアの脆弱性を記録的なスピードで武器化しています。にもかかわらず、AppSecの予算とリソースは相対的に平坦なままです」

この不均衡は、危険なダイナミクスを生み出します。攻撃対象領域が増加し、攻撃が迅速化しますが、セキュリティカバーは同じままです。OXは2021年に、Neatsun ZivLior Arziによって設立されました。Check Pointのベテランである彼らは、この新しい状況、特にSolarWinds (SWI )のサプライチェーン攻撃への対応として、OXを設立しました。

彼らの目標は、シンプルながら変革的なものでした。AppSecプラットフォームを構築し、チームを圧倒するのではなく、実際に重要なものを修正するように支援します。

世界のリーダーに信頼される

今日、OXセキュリティは、金融、ヘルスケア、クラウド、エンタープライズソフトウェアを含む200以上の組織に信頼されています。Microsoft、IBM、SoFi、eToro (ETOR )、FICO、Tomorrow.io、888 Holdingsなどが含まれます。

セキュリティ責任者は、OXの統合のしやすさ、優れたカスタマーサポート、実際のセキュリティ改善を提供する能力を高く評価しています。CISOの推薦文では、プラットフォームの以下の機能が強調されています。

  • エンドツーエンドのトレーサビリティ
  • 迅速なトライアジングと解決
  • 自動化された修正ワークフロー
  • デプロイ前のコードに対する信頼性

「OXセキュリティは、私たちの透明性とエンドツーエンドのトレーサビリティのニーズをサポートしています」とDanny Wishlitzky、ProximityのITおよびサイバーセキュリティ責任者は述べています。「これにより、私たちにより大きなコントロールを与え、開発ライフサイクル全体でブロックされた脆弱性と改善された精度を提供します」

次に何が起こる?セキュア開発の未来を構築する

この最新の6,000万ドルの資金調達により、OXの次のイノベーションの波が推進されます。会社によると、優先事項には以下が含まれます。

  • ツールチェーン全体へのより深いサポート
  • リスクモデリングの精度の向上
  • SDLC全体へのより広範な可視性
  • トライアジングと修正の自動化の強化
  • グローバルマーケットへの拡大

OXは、vibe codingとGenAIがソフトウェア開発の核心になるにつれて、断片化されたツールから統合されたAI駆動型アプリケーションセキュリティへの移行を主導し続ける予定です。

「OXは、無限の脆弱性のノイズを切り抜ける精密ブレードです」とDean Shahar、DTCPのマネージングディレクターは述べています。「GenAIがコード生成を人間のスケールを超えて加速するにつれて、OXは拡大する攻撃対象領域をセキュリティ保護するために、レーザー状の精度を提供します」

AppSecの未来は、より多くのものを検出することではなく、より多くのものを知ることです。OXセキュリティは、ノイズを追跡するのではなく、5%の重要なものに焦点を当てる新しいパラダイムを導入しています。

vibe codingの時代に開発者とセキュリティプロフェッショナルが構築する場合、OXは業界が切実に必要としているものを提供します。明確さです。

「ノイズを追跡するのをやめましょう」とZivは述べています。「5%の重要なものに焦点を当てましょう」

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。