Financiering

OX Security haalt 60 miljoen dollar op om ontwikkelaars te helpen bij het focussen op de 5% van AppSec-risico’s die het meest belangrijk zijn in de AI-tijdperk

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Met de opkomst van vibe coding—een nieuwe tijdperk gedefinieerd door AI-geassisteerde creativiteit, snelle prototyping en snellere codegeneratie dan ooit tevoren—leveren ontwikkelaars software op een ongekend tempo. Maar terwijl de productiviteitswinsten onmiskenbaar zijn, groeit de veiligheidschuld. Als reactie hierop heeft de cybersecurity-innovator OX Security een financieringsronde van 60 miljoen dollar aangekondigd om een van de meest dringende uitdagingen in de moderne ontwikkeling aan te pakken: het onderscheiden van signalen en ruis in applicatiebeveiliging. De ronde, geleid door DTCP met deelname van IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners en Team8, brengt de totale financiering van OX naar 94 miljoen dollar.

Deze financiering komt op een cruciaal moment. Generatieve AI-codegeneratietools overspoelen codebases met schoon uitziende maar potentieel kwetsbare code, terwijl traditionele menselijke engineering zijn eigen risico’s introduceert. Conventionele applicatiebeveiligingstools (AppSec) hebben niet de mogelijkheid om deze nieuwe realiteit bij te benen — in plaats daarvan bombarderen ze teams met waarschuwingen, waarvan de meeste geen echte bedreigingen vertegenwoordigen. Het resultaat is ontwikkelaarsmoeheid, verspilde tijd en over het hoofd gezien kwetsbaarheden die tot catastrofale beveiligingslekken kunnen leiden.

“Terwijl AI-gegenereerde code de nieuwe norm wordt, worden de risico’s die het introduceert vaak verborgen onder ogenschijnlijk onschuldige code, fouten die traditionele beveiligingstools niet zijn ontworpen om te detecteren,” zei Neatsun Ziv, CEO en mede-oprichter van OX Security. “OX baanbrekt agentic code review, aangedreven door AI en versterkt met kritische denkm-modules die de oordeelkundigheid van topbeveiligingsingenieurs nabootsen. Door voortdurend risico’s te modelleren over zowel AI- als menselijk gegenereerde code, identificeren en prioriteren we de kwetsbaarheden die echt belangrijk zijn.”

AI-gepowered beveiliging voor een AI-gegenereerde wereld

Aan de kern van de aanpak van OX Security ligt een filosofie van precisie boven volume. In plaats van te proberen elke theoretische kwetsbaarheid aan te pakken, richt OX zich op de 5% van de problemen die echt uitvoerbaar, bereikbaar en impactvol zijn. Dit zijn de fouten die realistisch door aanvallers kunnen worden gebruikt en tot echte beveiligingslekken kunnen leiden.

Hun platform gebruikt een krachtige Application Security Posture Management (ASPM) engine om de verbindingen tussen statische en dynamische analyse, software-samenstelling, CI/CD-pijplijnen, cloud-infrastructuur en runtime-gedrag te leggen. Het gaat verder dan generieke waarschuwingen door uitvoerbaarheid te modelleren, aanvalsroute-bereikbaarheid te analyseren en bevindingen te correleren met bedrijfsimpact. Het resultaat is een risicoprofiel dat zinnig, beheersbaar en onmiddellijk actiegericht is.

De AI-gedreven prioriteringsengine van OX integreert met meer dan 100 ontwikkelaars- en beveiligingstools. Dankzij het triviale implementatieproces—vaak voltooid in slechts een paar uur—kunnen DevOps- en AppSec-teams OX rechtstreeks in bestaande workflows integreren zonder iets te vertragen.

Het echte probleem: te veel waarschuwingen, niet genoeg context

Van SAST en DAST tot SCA, CSPM en runtime-bewaking gebruiken hedendaagse ondernemingen een verwarde verzameling beveiligingstools. Maar het nadeel van deze tooling-sprawl is een overweldigende hoeveelheid waarschuwingen zonder geünificeerde prioritering. Ontwikkelaars negeren of vertragen herstel, beveiligingsteams verspillen tijd aan het triageren van lage prioriteit problemen, en de kritieke kwetsbaarheden gaan verloren in de chaos.

“Elk beveiligingstool kan eindeloze kwetsbaarheden vinden en een non-stop stroom van waarschuwingen uitgeven,” voegde Ziv toe. “We zijn hier om je te vertellen welke specifieke kwetsbaarheden je echt zullen beveiligen – en maken het pijnlijk duidelijk wat je eerst moet herstellen.”

De platform van OX biedt code-naar-cloud-traceerbaarheid, vertaalt beveiligingsproblemen naar ontwikkelaar-vriendelijke termen en biedt geleide herstel-aanbevelingen. De geünificeerde dashboard centraliseert kwetsbaarheden, risico-beoordelingen en herstel-workflows—helpend teams hun gemiddelde tijd tot herstel (MTTR) van weken tot dagen te verminderen.

Waarom nu? Een perfecte storm voor AppSec

In een recente blogpost legde Ziv uit waarom deze financieringsronde niet alleen tijdig is—het is urgent.

“Meer code wordt gegenereerd dan ooit tevoren—veel ervan door GenAI. Bekende kwetsbaarheden groeien met een verbluffende snelheid. Bedreigingsactoren voeren aanvallen sneller uit, gebruiken software-kwetsbaarheden in recordtijd—vaak met de hulp van AI. Ondanks dit alles zijn AppSec-begrotingen en -bronnen relatief plat gebleven.”

Deze disbalans creëert een gevaarlijke dynamiek: meer aanvalsoppervlak, snellere uitvoering, maar dezelfde beperkte beveiligingsdekking. OX werd in 2021 opgericht door Neatsun Ziv en Lior Arzi, veteranen van Check Point, in directe reactie op deze nieuwe landschap—vooral de wake-up call van de SolarWinds (SWI )-aanbiedingsketenaanval.

Hun doel was eenvoudig maar transformatief: een AppSec-platform bouwen dat echt risico’s vermindert—niet door teams te overweldigen met gegevens, maar door hen te helpen herstellen wat belangrijk is.

Vertrouwd door wereldleiders

Vandaag de dag is OX Security vertrouwd door meer dan 200 organisaties in fintech, gezondheidszorg, cloud en ondernemingssoftware—waaronder Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io en 888 Holdings.

Beveiligingsfunctionarissen citeren consequent de eenvoudige integratie van OX, uitzonderlijke klantondersteuning en de mogelijkheid om echte beveiligingsverbeteringen te leveren. CISO-getuigenissen benadrukken de mogelijkheid van het platform om te bieden:

  • End-to-end-traceerbaarheid
  • Snel triage en oplossing
  • Geautomatiseerde herstel-workflows
  • Vertrouwen in code vóór implementatie

“OX Security ondersteunt onze behoefte aan transparantie en end-to-end-traceerbaarheid,” zei Danny Wishlitzky, hoofd IT en cybersecurity bij Proximity. “Dit geeft ons meer controle—blokkeert kwetsbaarheden en verbetert de nauwkeurigheid gedurende de ontwikkelingscyclus.”

Wat is de volgende stap? De toekomst van beveiligde ontwikkeling bouwen

Deze laatste financieringsronde van 60 miljoen dollar zal de volgende golf van innovatie van OX aandrijven. Volgens het bedrijf zijn de komende prioriteiten:

  • Diepere ondersteuning voor de hele toolketen
  • Nog preciezer risicomodellering
  • Breder zichtbaarheid in de gehele SDLC
  • Verhoogde automatisering van triage en herstel
  • Wereldwijd go-to-market-uitbreiding

OX plant om de verschuiving van gefragmenteerde tooling naar geünificeerde, AI-gedreven applicatiebeveiliging voort te zetten—vooral nu vibe coding en GenAI core worden voor hoe software wordt gebouwd.

“OX is het precisie-mes dat door de ruis van eindeloze kwetsbaarheden snijdt,” zei Dean Shahar, Managing Director bij DTCP. “Terwijl GenAI codecreatie versnelt tot voorbij menselijke schaal, levert OX laser-scherpe precisie om het steeds uitdijende aanvalsoppervlak te beveiligen.”

De toekomst van AppSec gaat niet over het detecteren van meer—het gaat over het weten van meer. OX Security kondigt een nieuw paradigma aan waarin waarschuwingen contextueel zijn, risico’s kwantificeerbaar zijn en herstel prioriteit heeft op basis van real-world-impact.

Voor ontwikkelaars en beveiligingsprofessionals die in de tijdperk van vibe coding bouwen, biedt OX iets wat de industrie wanhopig mist: duidelijkheid.

“Laten we stoppen met het najagen van ruis,” zei Ziv. “En focus op de 5% die ertoe doet.”

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.