펀딩

에코, 클라우드 애플리케이션을 위한 AI 네이티브 보안 OS 개발을 위한 3,500만 달러의 시리즈 A 투자 유치

mm
Unite.AI를 Google의 선호 소스에 추가

에코는 클라우드 애플리케이션을 위한 보안이 강화된 AI 네이티브 운영 체제를 개발 중인 텔아비브 기반의 스타트업으로, 3,500만 달러의 시리즈 A 투자 유치에 성공했다. N47이 주도하고 Notable Capital, Hyperwise Ventures,SentinelOne 이 참여한 이 투자는 회사 초기 시드 투자 후 몇 개월 만에 이루어졌으며, 현대 소프트웨어 환경에서 강화된 보안을 갖춘 기반을 요구하는需求이 증가하고 있음을 반영한다. 에코는 이미 Varonis, EDB, UiPath 등의 기업에서 생산 워크로드를 보호하고 있으며, 이는 1년이 되지 않은 회사로서는異常적으로 높은 수준의 성과이다.

모던 클라우드 아키텍처의 숨겨진 결함

대부분의 클라우드 네이티브 애플리케이션은 컨테이너 베이스 이미지를 사용하는데, 이는 런타임, 라이브러리, 종속성을 정의하는 표준화된 빌딩 블록이다. 이러한 이미지는 속도와 이식성을 제공하지만 오랜 시간 동안 보안 부담을 안고 있다. 에코의 연구에 따르면 Python, Node.js, Go, Ruby 등의 언어를 위한 공식 Docker 이미지는 1,000개 이상의 알려진 취약성을 가지고 있다. 연구에 따르면 컨테이너 CVE의 90% 이상은 애플리케이션 코드가 아니라 베이스 이미지 레이어에서 발생한다. 즉, 조직은 개발자가 아무 것도 추가하기 전에 이미 큰 공격 표면을 물려받는다.

취약성 제거

에코는 이러한 구조적인 위험을 베이스 이미지를 처음부터 재구성함으로써 해결한다. 필요한 구성 요소만 포함하고 불필요하거나 구식인 구성 요소를 제거한다. 이러한 강화된 이미지는 전통적인 Docker 이미지를 대체할 수 있으며, Dockerfile에서 한 줄의 변경만 필요하다. 개발 팀은 즉시 상속된 취약성을 제거하고, 워크플로우나 코드를 변경하지 않아도 보안을 강화된 기반을 얻을 수 있다.
이러한 최소주의는 에코의 매력에 핵심이다. 보안 리더는 위험을 줄일 수 있으며 개발자는 인프라 결함을 패치하는 무한한 사이클을 피할 수 있다. 에코는 취약성을 근본적으로 제거하여 보안 리더와 개발자 모두가 추가적인 마찰 없이 더 빠르게 이동할 수 있도록 도와준다.

600개 이상의 보안 이미지 유지 관리

에코의 카탈로그에는 600개 이상의 보안 컨테이너 이미지가 있으며, 전 세계적인 CVE 공개를 지속적으로 추적하는 자율적인 AI 에이전트가 유지 관리한다. 새로운 취약성이 발견되면 이러한 에이전트는 영향을 받는 이미지를 평가하고, 잠재적인 패치를 조사하며, 패치를 생성하거나 적용하며, 호환성을 검증하고, 검토를 위해 변경 사항을 제출한다. 이 자동화된 시스템은 35명의 팀이 수백 명의 보안 연구자가 전통적으로 수행하는 작업을 수행할 수 있도록 한다. 특히 위협 행위자가 악용 창을 주간에서 시간으로 줄이기 위해 AI를 채택함에 따라 이러한 동태는 투자자가 에코의 모델을 인프라 보안의 필수적인 전환의 일부로 간주하는 이유이다. 수동적인 취약성 워크플로는 현대적인 공격 속도에 따라갈 수 없다.

초기 고객 영향

초기 고객에게는 영향이 즉시이고 측정 가능하다. EDB의 CISO인 Dan Garcia는 에코가 중요한 취약성을 크게 줄이고 최소한 235개의 개발자 시간을 절약했다고 말한다. 개발자가 새로운 보안 제어를抵抗하지 않고 도구를 받아들이는 것도 주목할 만하다. 개발자는 작업량을 증가시키지 않고 감소시킨다.
에코의 창립자인 Eilon ElhadadEylam Milner는 이스라엘의 8200과 Ofek 유닛에서 깊은 운영 경험을 가지고 있으며, 이전에 Aqua Security에 1억 달러에 매각된 Argon을 설립했다. 그들의 최신 벤처는 클라우드 인프라의 기본을 어떻게 구축하고 유지할 것인지 정의하는 것을 목표로 한다.

보안 인프라의 미래에 대한 영향

AI 네이티브 인프라로의 전환은 클라우드 시스템이 10년 이상 동안 보안을 유지한 구조적인 약점을 노출하고 있다. 기업이 인간이 작성한 코드에서 기계가 생성한 코드로, 수동적인 배포 워크플로에서 자율적인 파이프라인으로 이동함에 따라 소프트웨어가 프로덕션에 들어가는 속도는 전통적인 보안 프로세스가 따라갈 수 없을 정도로 빠르다. OS 레이어, 패키지 저장소, 언어 런타임, 컨테이너 이미지 등의 기본 구성 요소에 내장된 취약성은 의존하는 모든 서비스로 전파되며, 특히 재사용과 상호 의존성이 많은 분산 마이크로 서비스 아키텍처에서 더 심각하다.

산업은 반응적인 패치와 주기적인 스캔이 더 이상 작동할 수 없는 지점에 가까워지고 있다. 악용 자동화가 가속화함에 따라 악용 창이 줄어들고, 의존성 체인이 더 깊고 복잡해진다. 미래의 클라우드 환경은 지속적으로 유지 관리되는 기반 레이어, 최소한의 구성, 및 자율적인 시스템에 의해 관리되는 기반 레이어가 필요하다. 이는 소프트웨어 생태계 전반에 걸친 더广泛한 전환을 반영한다. 정적인 구성 요소는 동적이고 자율적인 인프라로 대체되고 있으며, 이는 인간의 개입 없이 전역적인 위협 신호에 적응한다.

엔터프라이즈 스택 전반에서 AI-to-AI 통신이 더 일반화됨에 따라, 예측 가능하고 결정적인 런타임은 기본이 된다. 자동화된 시스템은 다른 자동화된 시스템에 작업을 넘길 때 일관된 환경이 필요하다. 이는 핵심 인프라를 패치하는 것이 아니라 재구성하는 모델을 가리킨다. 여기서 공격 표면 감소는 최적화가 아니라 기본 설계 제약 조건으로 처리된다.

이러한 추세를 종합하면, 클라우드 인프라는 지속적으로 검증되어야 하며, 최소화되어야 하며, 자율적으로 안정적인 보안态勢를 유지할 수 있어야 한다. 클라우드와 AI 시스템이 발전함에 따라, 이를 지원하는 환경은 동일하게 적응 가능하고 탄력性 있게 되어야 하며, 이는 다음 세대의 보안이 강화된 대규모 AI 기반 애플리케이션을 위한 중요한 계층을 형성한다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.