Finansiering
OX Security henter inn 60 millioner dollar for å hjelpe utviklere å fokusere på de 5% av AppSec-risikoen som betyr mest i AI-æraen

Med oppblomstringen av vibe-coding—en ny æra definert av AI-assistert kreativitet, rask prototyping og raskere enn noen gang kodegenerering—utviklere leverer programvare i en aldri tidligere sett hastighet. Men mens produktivitetsgevinster er ubestridelige, øker sikkerhetsskuldene. Som svar har sikkerhetsinnovatoren OX Security annonsert en $60 millioner serie B-finansieringsrunde for å takle en av de mest presserende utfordringene i moderne utvikling: å skille signal fra støy i applikasjonssikkerhet. Runden, ledet av DTCP med deltakelse fra IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners og Team8, bringer OX’s totale finansiering til $94 millioner.
Denne finansieringen kommer på et kritisk øyeblikk. Generative AI-kodegenerering-verktøy flomer kodebasen med ren og potensielt sårbar kode, mens tradisjonell menneskeledet ingeniørarbeid fortsatt introduserer sine egne risikoer. Konvensjonelle applikasjonssikkerhetsverktøy (AppSec) har ikke skalert til å møte denne nye virkeligheten — i stedet bomber de teamene med varsler, hvorav de fleste ikke representerer reelle trusler. Resultatet er utviklerutmattelse, spilt tid og oversette sårbarheter som kan føre til katastrofale brudd.
“Når AI-generert kode blir den nye normen, er risikoene den introduserer ofte skjult under skinnende uskyldig kode, feil som tradisjonelle sikkerhetsverktøy ikke er bygget for å detektere,” sa Neatsun Ziv, CEO og medgrunnlegger av OX Security. “OX er en pionér innen agentic kodegjennomgang, drevet av AI og forbedret med kritisk tenkningmoduler som mimiker dommen til toppsikkerhetsingeniører. Ved å kontinuerlig modellere risiko over både AI- og menneskegenerert kode, identifiserer og prioriterer vi de sårbarheter som faktisk betyr noe.”
AI-drevet sikkerhet for en AI-generert verden
I kjernen av OX Securitys tilnærming ligger en filosofi om presisjon over volum. I stedet for å prøve å løse hver teoretisk sårbarhet, fokuserer OX på de 5% av problemene som er virkelig utnyttbare, tilgjengelige og effektive. Disse er feilene som kunne realistisk sett bli våpenisert av angripere og føre til faktiske brudd.
Deres plattform bruker en kraftig Application Security Posture Management (ASPM)-motor for å koble punktene mellom statisk og dynamisk analyse, programvaresammensetning, CI/CD-pipelines, skyinfrastruktur og runtime-atferd. Den går utenfor generiske varsler ved å modellere utnyttbarhet, analysere angrepsvei-nåbarhet og korrelere funn med forretningspåvirkning. Resultatet er en risikoprofil som er meningsfull, håndterbar og umiddelbart handlebar.
OX’s AI-drevne prioriteringsmotor integrerer med over 100 utvikler- og sikkerhetsverktøy. Takket være dens trivielle deployeringsprosess — ofte fullført på bare noen få timer — kan DevOps- og AppSec-teamene innbygge OX direkte i eksisterende arbeidsflyter uten å sakke ned noe.
Det virkelige problemet: For mange varsler, ikke nok kontekst
Fra SAST og DAST til SCA, CSPM og runtime-overvåking, bruker dagens bedrifter en kompleks web av sikkerhetsverktøy. Men nedside med denne verktøy-sprengningen er en knusende mengde varsler uten noen forent prioritering. Utviklere ender opp med å ignorere eller forsinke fikser, sikkerhetsteamene spiller bort tid på å triage lav-prioritetsproblemer, og de kritiske sårbarhetene blir tapt i kaoset.
“Ethvert sikkerhetsverktøy kan finne endeløse sårbarheter og utstedte en nonstop-strøm av varsler,” la Ziv til. “Vi er her for å fortelle deg hvilke spesifikke sårbarheter som faktisk vil bli brutt — og gjøre det smertefullt klart hva du skal fikse først.”
OX’s plattform gir kode-til-sky-sporing, oversetter sikkerhetsproblemer til utvikler-vennlige termer og tilbyr veiledede fikseringsanbefalinger. Den forente dashboarden sentraliserer sårbarheter, risikovurderinger og fikseringsarbeidsflyter — og hjelper teamene å redusere deres gjennomsnittlige tid til fiksering (MTTR) fra uker til dager.
Hvorfor nå? En perfekt storm for AppSec
I en nylig blogginnlegg forklarte Ziv hvorfor denne finansieringsrunden ikke bare er aktuelt — men også kritisk.
“Mer kode genereres enn noen gang før — mye av det av GenAI. Avdekkede sårbarheter vokser i en forbløffende fart. Truselsaktører utfører angrep raskere, våpeniserer programvaresårbarheter i rekordtid — ofte med AI-assistanse. Til tross for alt dette har AppSec-budsjettene og ressursene forblitt relativt flate.”
Denne ubalansen skaper en farlig dynamikk: mer angrepsflate, raskere angrep, men samme begrensede sikkerhetstekking. OX ble grunnlagt i 2021 av Neatsun Ziv og Lior Arzi, veteraner fra Check Point, i direkte respons på dette nye landskapet — spesielt våkneroppslaget til SolarWinds (SWI )-leverandørangrepet.
Deres mål var enkelt, men transformasjonelt: bygge en AppSec-plattform som faktisk reduserer risiko — ikke ved å overvelde teamene med data, men ved å hjelpe dem fikse det som betyr noe.
Støttet av globale ledere
I dag er OX Security støttet av over 200 organisasjoner over hele verden, inkludert fintech, helse, sky og bedriftsprogramvare — inkludert Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io og 888 Holdings.
Sikkerhetssjefer nevner jevnt OX’s enkle integrering, exceptionell kundestøtte og evnen til å levere reelle sikkerhetsforbedringer. CISO-uttalelser fremhever plattformens evne til å gi:
- End-to-end-sporing
- Raskere triaging og løsning
- Automatiserte fikseringsarbeidsflyter
- Tillit til kode før distribusjon
“OX Security støtter vårt behov for transparens og end-to-end-sporing,” sa Danny Wishlitzky, IT- og sikkerhetsleder i Proximity. “Dette gir oss større kontroll — blokkering av sårbarheter og forbedring av nøyaktighet gjennom hele utviklingslivssyklusen.”
Hva nå? Bygging av fremtidens sikre utvikling
Denne siste $60 millioner-innsprøytningen vil drive OX’s neste bølge av innovasjon. Ifølge selskapet inkluderer fremtidige prioriteringer:
- Dypere støtte over hele verktøykjeden
- Enda mer presis risikomodellering
- Større synlighet gjennom hele SDLC
- Forbedret automatisering av triage og fiksering
- Global markedsføringsekspansjon
OX planlegger å fortsette å lede skiftet fra fragmentert verktøy til forent, AI-drevet applikasjonssikkerhet — spesielt når vibe-coding og GenAI blir kjernen i hvordan programvare bygges.
“OX er presisjonsbladet som skjærer gjennom støyen av endeløse sårbarheter,” sa Dean Shahar, administrerende direktør i DTCP. “Etterhvert som GenAI akselerer kodeopprettelse utover menneskelig skala, leverer OX laser-skarp nøyaktighet for å sikre den stadig utvidende angrepsflaten.”
Fremtiden for AppSec handler ikke om å detektere mer — det handler om å vite mer. OX Security innfører en ny paradigme hvor varsler er kontekstuelle, risikoer er kvantifiserbare og fikseringer prioriteres basert på virkelige påvirkninger.
For utviklere og sikkerhetsproffene som bygger i æraen med vibe-coding, tilbyr OX noe industrien har savnet desperat: klarhet.
“La oss slutte å jage støy,” sa Ziv. “Og fokusere på de 5% som betyr noe.”












