펀딩
OX 보안, 개발자가 가장 중요한 5%의 애플리케이션 보안 위험에 집중할 수 있도록 6,000만 달러 투자 유치

새로운 시대인 바이브 코딩의 등장으로 인해 개발자는 이전에 없던 속도로 소프트웨어를 출시하고 있습니다. 그러나 생산성의 이점은 분명하지만, 보안 부채는 증가하고 있습니다. 이에 대응하여 사이버 보안 혁신기업인 OX 보안은 애플리케이션 보안의 가장 큰 문제 중 하나인 신호와 노이즈를 구분하는 것을 해결하기 위해 6,000만 달러의 시리즈 B 투자 유치 공지를 발표했습니다. 이 투자 라운드는 DTCP가 주도하고 IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners, 및 Team8가 참여하여 OX의 총 투자 금액을 9,400만 달러로 늘렸습니다.
이 투자는 중요한 시기에 이루어졌습니다. 제네레이티브 AI 코드 생성 도구는 코드베이스에 깨끗해 보이지만 잠재적으로 취약한 코드를 넘쳐나게 하고 있습니다. 전통적인 인간 주도 엔지니어링은 또한 자신의 위험을 소개합니다. 기존의 애플리케이션 보안 도구는 이 새로운 현실에 따라 확장되지 않았습니다. 대신, 팀에게 실제 위협을 나타내지 않는 경고를 폭탄으로轟炸합니다. 결과는 개발자 피로, 시간 낭비, 그리고 치명적인 보안 취약성을 무시하는 것입니다.
“AI 생성 코드가 새로운 표준이 되는 동안, 그것이 도입하는 위험은 종종 무해한 코드 아래에 숨겨져 있습니다. 전통적인 보안 도구는 이러한 위험을 обнаруж하기 위해 설계되지 않았습니다.”라고 Neatsun Ziv, OX 보안의 CEO 및 공동 창립자는 말했습니다. “OX는 에이전트 기반 코드 리뷰를 개척하고 있으며, 이는 AI와 임계적인 사고 모듈로 강화되어 최고의 보안 엔지니어의 판단을 모방합니다. 우리는 AI와 인간 생성 코드 모두에서 지속적으로 위험을 모델링하여 실제로 중요한 취약성을 식별하고 우선순위를 지정합니다.”
AI 기반 보안, AI 생성 세계를 위한
OX 보안 접근법의 핵심은 정확성입니다. 모든 이론적인 취약성을 해결하려고 시도하는 대신, OX는 실제로 취약성, 도달 가능성, 영향이 있는 5%의 문제에 집중합니다. 이러한 결점은 실제로 공격자에 의해 무기화되어 실제 보안 위협을 일으킬 수 있습니다.
그들의 플랫폼은 강력한 애플리케이션 보안 포지셔닝 관리(ASPM) 엔진을 사용하여 정적 및 동적 분석, 소프트웨어 구성, CI/CD 파이프라인, 클라우드 인프라 및 런타임 동작 사이의 점을 연결합니다. 일반적인 경고를 넘어서서, 공격 경로의 도달 가능성을 모델링하고, 발견 결과를 비즈니스 영향과 상관시킵니다. 결과는 의미 있는, 관리 가능한, 즉시 실행 가능한 위험 프로파일입니다.
OX의 AI 기반 우선순위 엔진은 100개 이상의 개발자 및 보안 도구와 통합됩니다. 몇 시간 내에 완료되는 간단한 배포 프로세스 덕분에 DevOps 및 AppSec 팀은 기존 워크플로우를 느리게 하는 것 없이 OX를 직접 포함시킬 수 있습니다.
진짜 문제: 너무 많은 경고, 너무 적은 컨텍스트
오늘날의 기업은 SAST, DAST, SCA, CSPM 및 런타임 모니터링을 포함한 보안 도구의 얽히고 꼬인 웹을 사용합니다. 그러나 이러한 도구의 단점은 우선순위가 없는 경고의 엄청난 양입니다. 개발자는 수정을 무시하거나 지연시키고, 보안 팀은 낮은 우선순위의 문제를浪費하고, 중요한 취약성은 혼란 속에서 잃어버립니다.
“어떤 보안 도구든지 끝없는 취약성을 발견하고 경고의 끊임없는 흐름을 생성할 수 있습니다.” Ziv는 추가로 말했습니다. “우리는 실제로 침해될 수 있는 특정 취약성에 대해 알려드리겠습니다. 그리고 무엇을 먼저 수정해야 하는지 명확히 알려드리겠습니다.”
OX의 플랫폼은 코드에서 클라우드까지의 추적 가능성을 제공하며, 보안 문제를 개발자 친화적인 용어로 번역하고, 안내된 수정 추천을 제공합니다. 통일된 대시보드는 취약성, 위험 평가 및 수정 워크플로우를 중앙화하여 팀이 수정에 대한 평균 응답 시간(MTTR)을 일주일에서 며칠로 단축하도록 도와줍니다.
왜 지금인가? 애플리케이션 보안을 위한 완벽한 폭풍
최근 블로그 게시물에서, Ziv는 이 투자 라운드가 왜 시의적절한지, 왜迫切한지 설명했습니다.
“이전보다 더 많은 코드가 생성되고 있습니다. 대부분은 제네레이티브 AI에 의해 생성됩니다. 공개된 취약성은驚人的 속도로 증가하고 있습니다. 위협 행위자는 공격을 빠르게 실행하고 있으며, 종종 AI의 도움을 받아 소프트웨어 취약성을 기록적인 속도로 무기화하고 있습니다.尽管如此, 애플리케이션 보안 예산과 자원은 상대적으로 평평하게 유지되고 있습니다.”
이 불균형은 위험한 역학을 생성합니다. 더 많은 공격 표면, 더 빠른 악용, 그러나 동일한 제한된 보안 커버리지입니다. OX는 2021年に Neatsun Ziv와 Lior Arzi에 의해 설립되었습니다. Check Point 출신의 베테랑들은 특히 SolarWinds (SWI ) 공급망 공격의 경고에 대응하여 이 새로운 풍경에 직면했습니다.
그들의 목표는 간단했지만 변혁적이었습니다. 실제로 위험을 줄이는 애플리케이션 보안 플랫폼을 구축하되, 팀에게 데이터를 넘치게 하는 대신, 중요한 것을 수정하도록 도와주는 것입니다.
글로벌 리더가 신뢰하는
오늘날, OX 보안은 금융, 헬스케어, 클라우드 및 엔터프라이즈 소프트웨어를 포함한 200개 이상의 조직에서 신뢰를 얻고 있습니다. Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io, 및 888 Holdings가 포함되어 있습니다.
보안 책임자들은 일관되게 OX의 통합의 용이성, 예외적인 고객 지원, 실제 보안 개선을 제공하는 능력을 강조합니다. CISO의 추천은 플랫폼의 다음 기능을 제공하는 능력을 강조합니다.
- 종단간 추적 가능성
- 트라이어징 및 해결의 가속화
- 자동화된 수정 워크플로우
- 배포 전 코드에 대한 확신
“OX 보안은 우리의 투명성 및 종단간 추적 가능성에 대한需求을 지원합니다.”라고 Danny Wishlitzky, Proximity의 IT 및 사이버 보안 책임자는 말했습니다. “이것은 우리에게 더 큰 제어력을 제공하며, 개발 라이프사이클 전체에서 취약성을 차단하고 정확성을 개선합니다.”
다음은 무엇인가? 보안 개발의 미래 구축
이 최신 6,000만 달러의 자금은 OX의 다음 혁신을 추진할 것입니다. 회사에 따르면, 향후 우선순위에는 다음이 포함됩니다.
- 도구 체인 전체에 대한 더 깊은 지원
- 보다 정교한 위험 모델링
- SDLC 전반에 대한 더 широк은 가시성
- 트라이어징 및 수정의 자동화
- 글로벌 시장 진출 확대
OX는 바이브 코딩과 제네레이티브 AI가 소프트웨어 구축의 핵심이 되는 경우에 특히, 단편적인 도구에서 통합된 AI 기반 애플리케이션 보안으로의 전환을 주도하는 것을 계속할 계획입니다.
“OX는 끝없는 취약성의 소음 속에서 정확성을 제공하는 정밀한 블레이드입니다.”라고 Dean Shahar, DTCP의 매니징 디렉터는 말했습니다. “제네레이티브 AI가 인간의 규모를 넘어서 코드 생성을 가속화하는 경우, OX는 확장하는 공격 표면을 보호하기 위해 레이저 같은 정확성을 제공합니다.”
애플리케이션 보안의 미래는 더 많은 것을 감지하는 것이 아니라, 더 많이 아는 것입니다. OX 보안은 경고가 컨텍스트를 갖추고, 위험이 정량화되고, 수정이 실제 영향에 따라 우선순위가 지정되는 새로운 패러다임을 도입하고 있습니다.
바이브 코딩 시대의 개발자와 보안 전문가들을 위해, OX는 산업이 절실히 필요로 하는 것을 제공합니다. 명확성입니다.
“소음을 쫓는 것을 멈추자.”라고 Ziv는 말했습니다. “그리고 5%가 중요하다는 것을 집중하자.”












