資金調達

テラセキュリティ、Penetration Testingを再定義するためのAgentic AIを搭載して800万ドルを調達

mm
Unite.AI を Google の優先ソースに追加

テラセキュリティは、Agentic AIを搭載したPenetration Testingプラットフォームを提供するスタートアップで、800万ドルのシードラウンドをSYN VenturesFXP Venturesが主導して調達しました。追加の出資は、Underscore VCと、元Google CISOのGerhard EschelbeckやTalon Securityの創設者Ofer Ben-NoonとOhad Bobrovを含む著名なエンジェル投資家からも受けました。

同社はすでにフォーチュン500企業と提携しており、この資金を利用してマルチエージェント機能を拡大し、新しいRed Teaming機能を開発し、顧客の採用を促進する予定です。

テーブルをひっくり返す:オフェンシブセキュリティのためのAI

サイバーセキュリティでは、従来、防御が優先されていましたが、テラセキュリティはこの状況を変えようとしています。同社のブレークスルーは、目標指向型の半自律エージェントであるAgentic AIを活用することから来ています。これらのエージェントは、スケールで熟練したハッカーの行動をシミュレートできるもので、各クライアントのWeb環境を継続的にプローブし、ビジネスロジックの変更、コードの更新、脅威の発生にリアルタイムで適応します。

テラのプラットフォームの核心は、マルチエージェントアーキテクチャです。ここで、数十の専門エージェントが並列して動作し、潜在的な脆弱性を暴きます。従来のツールがハードコーディングされたチェックリストに依存するのとは異なり、これらのエージェントは、実際の攻撃戦略を使用してWebアプリケーションを継続的にスキャンし、再スキャンします。つまり、眠らない攻撃者のようなものです。

テラは、精度を維持し、誤陽性を減らすために、ヒューマンインザループモデルを使用しています。ここで、AIによって生成された調査結果が、専門のヒューマンテスターによって検証され、ガイダンスを受けるというものです。このマシンのスケーラビリティとヒューマンの判断のシナジーは、従来のペネトレーションテストソリューションの最大の欠点である、不一致な精度とコンテキストの欠如を解決します。

継続的なペネトレーションテスト:新しいゴールドスタンダード

歴史的に、ペネトレーションテストは、費用の高い年次行事または四半期ごとのコンプライアンスチェックボックスでした。しかし、企業環境が目まぐるしく進化するにつれて、ポイントインタイムアセスメントは重要な盲点を残します。

テラの継続的なペネトレーションテストモデルは、セキュリティテストを反応型から予防型にシフトさせます。同社のプラットフォームは、脆弱性が検出されるたびに新しいテストシナリオを自動的に起動します。たとえば、新しいサードパーティプラグインや機能の更新のような小さな変更の後でもです。現代のWebアプリケーションは、API、クラウドインフラストラクチャ、進化するユーザーフローを統合しており、各コンポーネントが潜在的な攻撃の入口となり得ます。

同社のアプローチは、特にビジネスロジックの脆弱性に対処するのに特に効果的です。従来のスキャナがしばしば見逃す、ワークフローと意思決定プロセスにおける微妙な欠陥です。各アプリケーションの独自のコンテキストを学習し、テストプランをそれに応じてカスタマイズすることで、テラは重要な洞察を提供します。ただし、単なるノイズではありません。

「ペネトレーションテストは、1年に1回のチェックボックスとして行うべきではありません」と、テラセキュリティのCEO兼共同創設者であるシャハール・ペレドは述べました。「私たちはそれを、継続的な、コンテキストに基づいた、戦略的なセキュリティポストのレイヤーに変えます。Agentic AIにより、以前よりも幅広いカバレッジと一貫性で、実在の攻撃者をシミュレートできます」

テラはなぜ今なのか

Webベースのアプリケーションの爆発的な増加により、組織は以前よりも多くの脆弱性を抱えるようになりました。

ここでテラが活躍します。同社のエージェントは、OWASPトップ10の脆弱性だけを探すのではなく、ゼロデイAPIエクスプロイトマルチステージ攻撃チェーンを特定し、ビジネスのエコシステムに適応します。従来のツールが攻撃者のようにピボットできないのに対し、テラのエージェントは、エクスプロイトをチェーン化し、ラテラルムーブメントをシミュレートし、攻撃サーフェスを精度よくマッピングできます。

SYN VenturesのマネージングパートナーであるJay Leekは、テラを「ペネトレーションテストを再定義している」と評価しました。これは「長い間待ち望まれていた」ものです。

テラチームの初期の支持者であるFXP Venturesは、この意見に賛同しました。「私たちは、創設者の深い技術的DNAと執念的な実行力のためにテラを最初の日から支持しました」と、FXPのTsahy Shapsaは述べました。「彼らはペネトレーションテストを改善するのではなく、24/7で動作し、トップレベルのヒューマンエキスパートによってガイダンスされるAIエージェントを搭載して再定義しています。これは、人間対マシンの戦いではありません。人間とマシンの共存です。これが未来です」

スケーラビリティを備えた、精度にチューニングされた

2024年に設立されたテラセキュリティは、オフェンシブセキュリティ用のフルマネージドプラットフォームを提供し、市場最高の精度、効率、Web攻撃サーフェスのカバレッジを実現しています。各テストプランは、組織のリスクプロファイル、環境、コンプライアンス要件に基づいてカスタマイズされます。たとえば、決済詐欺の脅威に直面しているECサイトや、APIエクスプロイトのリスクがあるFinTechアプリの場合、テラのAIエージェントは環境に適応し、脅威の変化に応じて進化します。

同社のプラットフォームは、以下のような業界では特に関連性があります。

  • 金融サービス – アカウントの乗っ取りを防ぎ、複雑なAPIワークフローをセキュアにする。

  • ECサイト – 決済詐欺とコンプライアンス違反のリスクを減らし、PCI DSSなどの規制に準拠します。

  • 製造業 – IoTを搭載した環境をネットワーク侵入から保護します。

テラの次のステップ

このラウンドに続いて、テラはAgentic Red Teaming機能を立ち上げ、組織がアプリケーションレベルのエクスプロイトを超えたシミュレートされた攻撃を実行できるようにする予定です。さらに、ネットワークレベルのテストやより広範なセキュリティアセスメントに拡大し、AI駆動のオフェンシブセキュリティスイートを一つにまとめる予定です。

テラセキュリティは、新しいパラダイムを提供しています。ここで、知的で永続的なAIエージェントが、ヒューマンのオーバーサイトによって正確でコンテキストに基づいた、有意義な行動をとることができます。

サイバー戦争が加速する中、テラは守備側に初めての実質的な攻撃的優位性を提供しています。この新しい資金と野心的なロードマップにより、同社は、継続的なインテリジェントペネトレーションテストをサイバーセキュリティの新しいゴールドスタンダードにするために、好調な立場にあります。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。