Finansowanie

Onit Security pozyskał 11 milionów dolarów, aby wyeliminować wąskie gardło spowalniające obronę cybernetyczną

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Onit Security wyszedł z fazy stealth z rundą seed o wartości 11 milionów dolarów, którą poprowadziły Hetz Ventures i Brightmind Partners, umieszczając się w centrum rosnącej zmiany w cyberbezpieczeństwie: przechodząc od wykrywania do autonomicznej rekompensaty.

Historia założycielska firmy ma korzenie w prawdziwym niepowodzeniu. Poprzednia firma założona przez współzałożyciela Ofera Amitai została naruszona po tym, jak znana luka w zabezpieczeniach została pogrzebana w kolejce, podkreślając systematyczny problem w branży. Dziś organizacje są przytłoczone przez dziesiątki tysięcy nierozwiązanych luk w zabezpieczeniach, podczas gdy atakujący potrzebują tylko kilku minut, aby je wykorzystać.

Dlaczego zarządzanie lukami w zabezpieczeniach się zawodzi

Podstawowym problemem nie jest brak narzędzi. Jest to rosnąca luka między identyfikacją ryzyka a jego naprawą.

Platformy bezpieczeństwa stały się bardzo skuteczne w wykrywaniu luk w zabezpieczeniach, ale rekompensata pozostaje powolna, ręczna i fragmentaryczna. Zespoły muszą określić właściciela, ocenić wpływ na biznes i koordynować działania między departamentami – często za pomocą niepołączonych systemów. Proces ten może trwać tygodnie, podczas gdy atakujący działają w czasie rzeczywistym.

Skala problemu przyspiesza. Bazy danych luk w zabezpieczeniach mają przekroczyć milion pozycji do końca dekady, powodując niezarządzalny backlog.

Co się wyłania, to strukturalna niezrównowagość: obrońcy wciąż działają zgodnie z procesami zaprojektowanymi dla wolniejszej ery, podczas gdy atakujący są coraz bardziej zautomatyzowani.

Od biletów do autonomicznej rekompensaty

Onit Security próbuje zamknąć tę lukę, zmieniając sposób, w jaki działa zarządzanie narażeniem na poziomie podstawowym.

Zamiast generowania biletów i polegania na koordynacji ludzkiej, platforma wykorzystuje agenci AI do przejęcia całego cyklu życia rekompensaty. Celem jest zastąpienie powtarzalnego triage i priorytetyzacji modelem opartym na decyzjach, w którym jedna ludzka definiowana akcja może rozwiązać tysiące podobnych problemów automatycznie.

Ten podejście wprowadza kilka kluczowych zmian:

  • Priorytetyzacja w kontekście biznesowym: luki w zabezpieczeniach są klasyfikowane na podstawie rzeczywistego wpływu, a nie ogólnych systemów oceny
  • Automatyczne mapowanie własności: platforma identyfikuje, kto jest odpowiedzialny za każdy aktyw, analizując fragmentaryczne dane wewnętrzne
  • Wykonanie, a nie orchestracja: agenci AI wykonują kroki rekompensaty zamiast tylko przydziału zadań
  • Rekompensata kumulatywna: raz zdefiniowana strategia naprawy jest ponownie wykorzystywana w przypadku podobnych narażeń w przyszłości

Wynikiem jest system, który nie tylko redukuje obciążenie pracy, ale ma na celu wyeliminowanie powtarzalnej natury zarządzania lukami w zabezpieczeniach w całości.

Wzrost agenticznego bezpieczeństwa

Onit Security jest częścią szerszego ruchu w kierunku agentic AI, gdzie systemy nie tylko analizują dane, ale aktywnie podejmują działania.

W cyberbezpieczeństwie ta zmiana jest szczególnie znacząca. Agenci AI mogą ciągle monitorować środowiska, gromadzić informacje o zagrożeniach i proponować lub wykonywać naprawy z prędkością, która jest bardziej zgodna z atakującymi. W praktyce większość wdrożeń nadal utrzymuje człowieka w pętli dla ostatecznej akceptacji, odzwierciedlając zarówno techniczną, jak i organizacyjną ostrożność.

Co się zmienia, to rola operatora ludzkiego. Zamiast zarządzać poszczególnymi alertami, zespoły definiują polityki i decyzje, które systemy AI egzekwują na dużą skalę.

Przyszłość samouzdrawiających się systemów bezpieczeństwa

Jeśli ten model okaże się skuteczny, może on fundamentalnie zmienić sposób, w jaki organizacje myślą o bezpieczeństwie.

Zamiast traktować luki w zabezpieczeniach jako ciągle rosnącą kolejkę problemów do triage, systemy mogą ciągle rozwiązywać narażenia jako część normalnych operacji. Backlog sam w sobie może zacząć zniknąć, zastąpiony przez dynamiczne środowisko, w którym ryzyko jest rozwiązywane prawie tak szybko, jak jest odkrywane.

Ma to szersze implikacje poza efektywnością. Zespoły bezpieczeństwa mogą przesunąć się od reaktywnej walki z pożarami do strategicznego nadzoru, koncentrując się na definiowaniu polityk, ocenianiu przypadków brzegowych i rozumieniu systematycznego ryzyka, a nie gonieniu za poszczególnymi problemami. W tym samym czasie organizacje mogą zacząć oczekiwać niemal natychmiastowej rekompensaty jako standard, a nie wyjątek.

Istnieje również efekt kumulatywny. Podczas gdy systemy AI uczą się z każdej akcji rekompensaty, budują wiedzę instytucjonalną, która skaluje się w całym środowisku. Z czasem może to doprowadzić do infrastruktury, która nie tylko naprawia się sama, ale staje się coraz bardziej odporną bez wymagania proporcjonalnego zwiększenia liczby pracowników.

Długoterminowa trajektoria wskazuje na autonomiczne architektury bezpieczeństwa, w których wykrywanie, priorytetyzacja i rekompensata są ściśle zintegrowane w ciągłym cyklu. W tym świecie przewaga przesuwa się do organizacji, które mogą działać najszybciej, a nie tylko tych, które mogą zobaczyć najwięcej. Dla branży, która spędziła dziesięciolecia na poprawie widoczności bez rozwiązania problemu wykonania, ta zmiana może być najważniejszą zmianą dotąd.

Dla branży, która spędziła dziesięciolecia na poprawie widoczności bez rozwiązania problemu wykonania, ta zmiana może być najważniejszą zmianą dotąd.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.