Finansiering
Tonic Security samler inn 7 millioner dollar for å takle cyberkaos med agentic AI

I kappløpet for å holde tritt med dagens akselererende cybertrussel-landskap, satser en startup på at kontekst – og ikke bare oppdaging – vil være nøkkelen til overlevelse. Tonic Security lanserte offentlig i dag med 7 millioner dollar i seed-finansiering ledet av Hetz Ventures, sammen med Vesey Ventures og topp cyber-sikkerhetsengler. Deres misjon: å hjelpe sikkerhetsteam å slutte å jage støy og starte å prioritere risiko som virkelig teller.
Tonic’s plattform, bygget på proprietær agentic AI og en sikkerhetsfokusert Data Fabric, har som mål å eliminere signaloverbelastningen som plager cyber-sikkerhetsteam ved å gi meningsfull forretningskontekst bak hver advarsel. Selskapet er grunnlagt av veteraner fra elite cyber-institusjoner: CEO Sharon Isaaci, tidligere Sygnia-ansatt og israelsk forsvarsstyrker (IDF) etterretningsoffiser; CPO David Warshavski, tidligere sjef for red teaming og bedriftssikkerhet hos Sygnia; og CTO Greg Ainbinder, grunnlegger av IDF 8200-enhetens AI-avdeling og Secure Cloud Center.
Løsningen på problemet med cyber-overbelastning
Cyber-sikkerhetsteam i dag er oversvømmet med funn – de fleste av disse er enten feilpositive eller mangler handlingkontekst. Ifølge IBM, var den gjennomsnittlige kostnaden for en data-lekkasje på 4,88 millioner dollar i 2024, og global cyberkriminalitet forventes å påføre 10,5 billioner dollar i årlige skader i 2025. Likevel, til tross for økende investeringer i cyber-sikkerhetsverktøy, går team ofte glipp av eksponeringene som teller mest – ikke fordi de er usynlige, men fordi de er begravd i irrelevante data.
Tonic løser direkte dette gapet. I stedet for å tilby enda en sårbarhetsskanning eller dashboard, unifierer plattformen trusselintelligens med interne datakilder som billetter, e-poster og systemdokumentasjon. Den tolker disse signalene ved hjelp av agentic AI for å vurdere sannsynligheten for utnyttelse, potensiell forretningspåvirkning, ansvar og mulighet for å rette opp. Som resultat kan forsvarerne prioritere problemer som utgjør reelle operative risikoer i stedet for å bli fortapt i advarselstriage.
“Sikkerhetsbrudd er sjelden om zero-day-utnyttelser,” sa CEO Sharon Isaaci. “De er om kjente problemer som ikke blir fikset i tide fordi de ikke ble sett på som urgente. Tonic endrer dette.”
Resultater som taler høyt
Tidlige adoptanter ser allerede gevinsten:
- En 50% reduksjon i gjennomsnittlig tid til å rette opp (MTTR) for kritiske eksponeringer
- En 90% reduksjon i antall advarsler som krever handling
- En 20% nedgang i analystid brukt på å kontekstualisere problemer hver uke
Mark Fournier, CIO og CISO i United States Senate Federal Credit Union, sa det rett ut: “Det tok tidligere dager å identifisere en eksponert aktivum og forstå den potensielle risikoen. Med Tonic, tar det minutter.”
Hvorfor timingen er viktig
Oppblomstringen av AI-drevne trusler, kombinert med økende angrepsflate-sprengning, har satt en utenkelig press på sikkerhetsoperasjoner. Organisasjoner flytter arbeidsbelastninger til skyen, adopterer distribuerte arbeidsstyrker og avhenger av dusinvis – hvis ikke hundrevis – av ulike verktøy. Samtidig utnytter angripere generativ AI for å identifisere og utnytte sårbarheter raskere enn noen gang før. Dette har gjort tiden mellom sårbarhetsoppdagelse og utnyttelse (kjent som “eksponeringsvinduet”) farlig kort.
Samtidig strammer globale reguleringer som EU’s NIS2-direktiv, USAs SECs rapporteringsregler og rammer som DORA forventningene om sanntids-risiko-synlighet og cyber-styring. Styre og ledelse er ikke lenger fornøyde med vagt alvorlighetspoeng – de vil forstå hvordan eksponeringer kartlegger til faktiske forretningskonsekvenser.
I denne klimaen er tradisjonelle reaktive tilnærminger ikke lenger tilstrekkelige. Industrien beveger seg nå mot kontinuerlig eksponeringsstyring, en fremvoksende praksis prognostisert å vokse til en 20 milliarder dollar-marked i 2032. Behovet for smartere prioritering, tverrfunksjonell synlighet og operasjonell trusselintelligens er ikke en luksus – det er en nødvendighet.
Et glimt inn i fremtiden for cyber-forsvar
Lanseringen av Tonic reflekterer en større transformasjon i hvordan sikkerhetsoperasjoner vil fungere fremover. Etterhvert som trussel-miljøer utvikler seg, og volumet av både ekte og feil advarsler fortsetter å stige, er verktøyene fra det forrige tiåret – manuell triage, punkt-løsninger og generiske risikopoeng – stadig mer misjustert med kompleksiteten i moderne digital infrastruktur.
Fremtiden for cyber-sikkerhet vil kreve systemer som ikke bare oppdager anomalier, men også resonerer om dem – automatisk og kontinuerlig. Det er ikke nok å vite at et system er sårbart; forsvarerne må vite hvorfor det teller, hvem det gjelder, hvorfor nå og hvordan å fikse det. Denne nivået av kontekstuell bevissthet har vært utilgjengelig – til nå.
Tonic’s tilnærming – ved hjelp av AI-agenter som syntetiserer organisatorisk kunnskap og eksterne trusseldata – tilbyr en mal for hvor cyber-forsvaret er på vei: fra reaktivt brannslukking til proaktiv, forretnings-justert motstand. Etterhvert som bedrifter adopterer mer AI selv, vil de trenge plattformer som kan holde tritt – avlaste rutine-risiko-triage og fremheve bare det som virkelig krever menneskelig dømmekraft.
I denne sammenhengen Tonic Security løser ikke bare dagens sikkerhets-støy-problem – det forutser morgendagens behov for intelligent, integrert og autonomt forsvar.












