Financiering

Bloom Security komt uit stealth met $20M om AI-native eindpunt te beveiligen

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Bloom Security is uit stealth gekomen met $20 miljoen aan seedfinanciering om een groeiende blinde vlek in enterprisebeveiliging aan te pakken: de uitbreidende collectie AI-agents, browserextensies, plugins, codepakketten en lokale automatisering die op apparaten van medewerkers draaien.

De ronde werd geleid door Glilot Capital Partners, met deelname van Ten Eleven Ventures, Okta Ventures en Runtime Ventures. Angel-investeerders zijn onder meer de oprichters van beveiligingsbedrijven Dig Security, Demisto, Snyk en Talon. Bloom lanceert met een team van 30 personen en zegt dat het platform al is geïmplementeerd bij tientallen grote ondernemingen in de Verenigde Staten en Europa.

Het enterprise-eindpunt wordt moeilijker te definiëren

Traditionele eindpuntbeveiliging was gebouwd voor beheerde apparaten met goedgekeurde software, met eindpuntdetectie- en respons-tools die zich voornamelijk richtten op malware en verdachte processen.

Generatieve AI heeft dat model verstoord. Medewerkers kunnen nu code-assistenten, AI-agents, browserextensies, open-source-pakketten en lokale automatisering buiten traditionele inkoopkanalen toevoegen. Browsers en ontwikkelomgevingen zijn softwaremarkten geworden, terwijl agents onafhankelijk afhankelijkheden kunnen installeren.

Als gevolg daarvan evolueren eindpunten naar constant veranderende software-ecosystemen. Beveiligingsteams moeten nu niet alleen beoordelen of een tool kwaadaardig is, maar ook of een legitieme tool geschikt is voor een bepaalde gebruiker, apparaat en gegevensomgeving.

Een browserextensie kan laagrisicovol zijn op één laptop, maar gevaarlijk op het apparaat van een directeur. Evenzo kan een goedgekeurde AI-agent overgeprivilegieerd raken als deze toegang heeft tot productiecredentials, klantgegevens of financiële records.

Opbouwen van een inventaris van wat er daadwerkelijk draait

Het platform van Bloom onderhoudt een continu bijgewerkte inventaris van software in de eindpuntvloot van een organisatie, waaronder toepassingen, browserextensies, ontwikkelomgevingsplugins, AI-hulpmiddelen, Model Context Protocol-servers en lokale codebibliotheken.

Model Context Protocol, of MCP, stelt AI-agents in staat om verbinding te maken met externe tools, gegevensbronnen en bedrijfssystemen. Hoewel deze verbindingen uitbreiden wat agents kunnen doen, kunnen ze ook gevoelige informatie blootleggen of acties op behalf van een gebruiker mogelijk maken.

Bloom analyseert elke component op basis van ontwikkelaar, oorsprong, machtigingen, configuratie en toegang tot bedrijfsbronnen. Het volgt ook wijzigingen over tijd, waardoor beveiligingsteams software kunnen identificeren die via markten, pakketbeheerders, achtergrondupdates of geautomatiseerde agentactiviteit is geïntroduceerd.

Dit is vooral relevant in softwareontwikkeling, waar een code-agent frameworks kan selecteren en meerdere afhankelijkheden kan installeren voordat een ontwikkelaar de resulterende toepassing beoordeelt.

Risico’s evalueren in context

Verder dan het identificeren van software, evalueert Bloom de context waarin elke component werkt. Het platform combineert marktinzicht, statische analyse en gedragszandkasten om configuraties, machtigingen, gegevenstoegang, kwetsbare pakketten, beleidsomzeilingen en interacties tussen tools te beoordelen.

Risico’s worden gemeten op basis van factoren zoals de rol van de medewerker, de gevoeligheid van toegankelijke gegevens en de systemen die zijn verbonden met het apparaat. Een extensie die acceptabel is voor één gebruiker, kan een grotere blootstelling vormen op het apparaat van een directeur, terwijl een AI-agent die in een testomgeving werkt, minder risico vormt dan een agent met toegang tot productiecredentials.

Deze aanpak stelt Bloom in staat om verder te gaan dan eenvoudige goedgekeurde-of-geblokkeerde beleidsregels. Het is vooral relevant voor browserextensies, die brede machtigingen kunnen hebben om websitegegevens te lezen, tabs te communiceren en externe diensten te communiceren, waardoor potentiële paden naar bedrijfssystemen kunnen worden gecreëerd die door malware-georiënteerde tools kunnen worden genegeerd.

Van zichtbaarheid naar handhaving

Bloom is ook ontworpen om verder te gaan dan risicodetectie naar directe eindpunt-handhaving. Het platform kan kwetsbare componenten blokkeren voordat ze worden geïnstalleerd, risicovolle tools verwijderen, machtigingen intrekken, onveilige configuraties corrigeren en beheerders laten zien welke medewerkers door een beleidswijziging worden beïnvloed.

Beleidsregels kunnen worden toegepast op specifieke tools, teams of gebruikers via kanalen zoals npm, de Chrome Web Store en Open VSX. De AI-richtlijnen van Bloom kunnen ook beperken welke agents zijn toegestaan om toegang te krijgen, uit te voeren of over te dragen, terwijl onveilige Model Context Protocol-configuraties worden gecorrigeerd.

Het doel is om blanco-beperkingen te vervangen door meer gerichte controles die risico’s verminderen zonder legitieme workflows onnodig te verstoren. De effectiviteit van Bloom zal uiteindelijk afhangen van of het platform die precisie kan behouden in complexe enterprise-omgevingen.

Een oprichtend team met ervaring in enterprisebeveiliging

Bloom is opgericht door CEO Itay Keren, Chief Product Officer Ofir Balassiano en Chief Technology Officer Itay Frishman.

Keren was eerder ingenieur en sales engineering-leider bij Palo Alto Networks (PANW ) , Dig Security en Demisto. Zowel Dig Security als Demisto zijn overgenomen door Palo Alto Networks.

Balassiano leidde onderzoek voor Cortex Cloud Posture Security bij Palo Alto Networks, met een focus op AI, identiteit en gegevensbeveiliging. Hij werkte eerder bij Dig Security en XM Cyber.

Frishman hielp bij het opbouwen van AI-beveiligingspostuurbeheer en gegevensbeveiligingspostuurbeheer bij Palo Alto Networks en Dig Security. Veel van de huidige medewerkers van Bloom werkten eerder samen bij Dig Security.

Deze gedeelde achtergrond geeft het bedrijf ervaring in het opbouwen van beveiligingsproducten voor grote organisaties, hoewel Bloom een concurrerende markt betreedt waar eindpuntbeveiliging, browserbeveiliging, AI-governance, software-supply-chain-beveiliging en gegevensbeveiliging steeds meer overlappen.

Financiering van een nieuwe laag van eindpuntbeveiliging

De bredere betekenis van de lancering van Bloom Security is dat eindpuntbeveiliging mogelijk moet worden uitgebreid tot meer dan alleen malwaredetectie, aangezien AI-agents, browserextensies en autonome tools meer gebruikelijk worden op de werkplek.

Beveiligingsteams zullen steeds meer moeten begrijpen niet alleen welke software draait, maar ook welke gegevens deze kan benaderen, welke acties deze kan uitvoeren en hoe het risico verandert op basis van de gebruiker en het apparaat. Dit kan eindpuntbeveiliging dichter bij identiteitsbeheer, software-supply-chain-monitoring, browserbeveiliging en AI-governance brengen.

Het is nog onduidelijk of AI-native eindpuntbeveiliging zal uitgroeien tot een aparte beveiligingscategorie of onderdeel zal worden van bestaande beveiligingsplatforms. Hoe dan ook, leveranciers zullen onder druk staan om meer contextuele controles te bieden zonder te vertrouwen op blanco-beperkingen die productiviteit verminderen of medewerkers aanmoedigen om goedgekeurde systemen te omzeilen.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.