Financiering

Echo Secures 35 Miljoen Dollar Serie A om een AI-Native, Beveiligde Besturingssysteem voor Cloudtoepassingen te Bouwen

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Echo, een in Tel Aviv gevestigde startup die een beveiligd, AI-natief besturingssysteem voor cloudtoepassingen bouwt, heeft een belangrijke mijlpaal bereikt met de aankondiging van haar 35 miljoen dollar Serie A-rondje. Onder leiding van N47 met deelname van Notable Capital, Hyperwise Ventures, en SentinelOne (S ), is deze investering slechts enkele maanden na de eerste seedronde van het bedrijf en weerspiegelt de toenemende vraag naar verhardde, kwetsbaarheidsvrije fundamenten in moderne softwareomgevingen. Echo beschermt al productieworkloads bij ondernemingen zoals Varonis, EDB en UiPath (PATH ), een ongebruikelijk hoge mate van tractie voor een bedrijf dat nog maar een jaar bestaat.

De Verborgen Zwakte in de Moderne Cloudarchitectuur

De meeste cloud-native toepassingen vertrouwen op containerbaseafbeeldingen—gestandaardiseerde bouwblokken die runtime, bibliotheken en afhankelijkheden definiëren. Deze afbeeldingen bieden snelheid en portabiliteit, maar dragen een langdurige beveiligingslast met zich mee. Onderzoek van Echo toont aan dat officiële Docker-afbeeldingen voor breed gebruikte talen zoals Python, Node.js, Go en Ruby routinematig meer dan 1.000 bekende kwetsbaarheden bevatten. Studies bevestigen voortdurend dat de base-imagelaag, en niet de toepassingscode, verantwoordelijk is voor meer dan 90% van de container-CVE’s. Dat betekent dat organisaties een groot aanvalsoppervlak erven voordat hun ontwikkelaars iets bijdragen.

Het Elimineren van Kwetsbaarheden aan de Bron

Echo adresseert dit structurele risico door containerbaseafbeeldingen van scratch op te bouwen, waarbij alleen essentiële componenten worden opgenomen en alles wat overbodig of verouderd is, wordt verwijderd. Deze verhardde afbeeldingen fungeren als vervangingen voor traditionele Docker-afbeeldingen, waarvoor slechts één regelwijziging in een Dockerfile nodig is. Teams zien onmiddellijk de geërfde kwetsbaarheden verdwijnen, waardoor ze een beveiligde basis krijgen zonder dat de workflows of code worden gewijzigd.

Deze minimalisme is essentieel voor de aantrekkingskracht van Echo. Beveiligingsleiders krijgen duidelijke reducties in risico, terwijl ontwikkelaars de eindeloze cyclus van het patchen van infrastructuurfouten die ze nooit hebben geïntroduceerd, vermijden. Door kwetsbaarheden aan de bron te verwijderen, helpt Echo beide groepen om sneller te werken zonder extra wrijving.

AI-Agents die 600+ Beveiligde Afbeeldingen Onderhouden

De catalogus van Echo omvat nu meer dan 600 beveiligde containerafbeeldingen, die worden onderhouden door autonome AI-agents die voortdurend wereldwijde CVE-meldingen volgen. Wanneer een nieuwe kwetsbaarheid wordt geïdentificeerd, evalueren deze agents welke afbeeldingen zijn getroffen, onderzoeken ze potentiële oplossingen in ongestructureerde bronnen, genereren of passen ze patches toe, valideren ze de compatibiliteit en dienen ze wijzigingen in voor revisie. Dit geautomatiseerde systeem stelt een team van 35 personen in staat om werk te doen dat traditioneel honderden beveiligingsonderzoekers zou vereisen, vooral nu dreigingsactoren AI gebruiken om exploitatietijden van weken tot uren te verkorten.

Deze dynamiek—AI die zowel softwarecreatie als software-exploitatie versnelt—onderstreept waarom investeerders het model van Echo zien als onderdeel van een onvermijdelijke overgang in infrastructuurbeveiliging. Handmatige kwetsbaarheidsworkflows kunnen eenvoudigweg niet bijbenen met de moderne aanvalssnelheid.

Vroege Klantimpact

Voor vroege klanten is de impact onmiddellijk en meetbaar. De CISO van EDB, Dan Garcia, geeft Echo de credits voor het aanzienlijk verminderen van kritieke kwetsbaarheden en het besparen van ten minste 235 ontwikkelaaruren per releasecyclus. Net zo opvallend is hoe ontwikkelaars hebben gereageerd: in plaats van een andere beveiligingscontrole te weerstaan, omarmen ingenieurs het hulpmiddel omdat het hun workload vermindert in plaats van toe te voegen.

De oprichters van Echo, Eilon Elhadad en Eylam Milner, hebben diepe operationele ervaring van Israëls 8200 en Ofek-eenheden en hebben eerder Argon opgericht, een startup voor supply chainbeveiliging die door Aqua Security is overgenomen voor 100 miljoen dollar, slechts een jaar na de lancering. Hun laatste onderneming heeft als doel de manier waarop fundamentelere cloudinfrastructuur wordt gebouwd en onderhouden, te verfijnen.

Implicaties voor de Toekomst van Beveiligde Infrastructuur

De verschuiving naar AI-natieve infrastructuur legt een structurele zwakte in de manier waarop cloudsystemen meer dan een decennium lang zijn beveiligd, bloot. Terwijl ondernemingen overstappen van door mensen geschreven code naar machinegegenereerde code—en van handmatige implementatiewerkstromen naar autonome pijplijnen—neemt het volume van software dat in productie wordt gebracht, veel sneller toe dan traditionele beveiligingsprocessen aankunnen. Kwetsbaarheden die zijn ingebed in fundamentelere componenten zoals OS-lagen, pakketrepositories, taalruntimes en containerafbeeldingen, verspreiden zich naar elke dienst die ervan afhankelijk is, vooral in gedistribueerde microservice-architecturen waar hergebruik en onderlinge afhankelijkheid uitgebreid zijn.

De industrie nadert een punt waarop reactief patchen en periodiek scannen niet langer operationeel haalbaar zullen zijn. Exploitatievensters worden steeds kleiner naarmate offensieve automatisering versnelt, terwijl afhankelijkheidsketens dieper en complexer worden. Toekomstige cloudomgevingen zullen basislagen vereisen die voortdurend worden onderhouden, minimaal in samenstelling en bestuurd door autonome systemen die zichzelf op machinesnelheid kunnen bijwerken. Dit weerspiegelt een bredere verschuiving in de software-ecosysteem: statische componenten maken plaats voor dynamische, zelfregulerende infrastructuur die zich aanpast aan wereldwijde dreigingsignalen zonder uitsluitend te vertrouwen op menselijke interventie.

Naarmate AI-naar-AI-communicatie vaker voorkomt in enterprise-stacks, zullen voorspelbare en deterministische runtime-omgevingen fundamenteler worden. Geautomatiseerde systemen die taken overdragen aan andere geautomatiseerde systemen, vereisen omgevingen die onder alle omstandigheden consistent gedragen. Dit wijst naar een model waarin kerninfrastructuur opnieuw wordt opgebouwd in plaats van gepatcht, en waarin reductie van het aanvalsoppervlak wordt behandeld als een basisontwerpeis in plaats van een optimalisatie.

Alles bij elkaar genomen, wijzen deze trends op een toekomst waarin cloudinfrastructuur voortdurend moet worden gevalideerd, minimaal en in staat moet zijn om een stabiele beveiligingspostuur autonoom te behouden. Naarmate cloud- en AI-systemen evolueren, zullen de omgevingen die hen ondersteunen, eveneens adaptief en veerkrachtig moeten zijn, waardoor een kritieke laag voor de volgende generatie van beveiligde, grote, AI-gedreven toepassingen wordt gevormd.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.