Finansowanie
OX Security pozyskał 60 mln dolarów, aby pomóc deweloperom w koncentrowaniu się na 5% ryzyk związanych z AppSec, które mają największe znaczenie w erze AI

Wraz ze wzrostem vibe coding—nowej ery charakteryzującej się AI-wspomaganą kreatywnością, szybkim prototypowaniem i szybszym niż kiedykolwiek generowaniem kodu—deweloperzy publikują oprogramowanie w niezwykłym tempie. Ale chociaż korzyści produktywności są niepodważalne, dług w zakresie bezpieczeństwa rośnie. W odpowiedzi na to, innowator w dziedzinie cyberbezpieczeństwa OX Security ogłosił rundę finansowania serii B o wartości 60 milionów dolarów, aby rozwiązać jeden z najpilniejszych wyzwań w nowoczesnym rozwoju: oddzielenie sygnału od szumu w bezpieczeństwie aplikacji. Runda, prowadzona przez DTCP z udziałem IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners i Team8, zwiększa łączne finansowanie OX do 94 milionów dolarów.
To finansowanie następuje w krytycznym momencie. Narzędzia do generowania kodu AI zalewają bazy kodu czysto wyglądającym, ale potencjalnie podatnym na ataki kodem, podczas gdy tradycyjna inżynieria prowadzona przez ludzi wprowadza własne ryzyka. Konwencjonalne narzędzia do bezpieczeństwa aplikacji (AppSec) nie są w stanie dotrzymać tempa tej nowej rzeczywistości — zamiast tego, bombardują zespoły alertami, z których większość nie stanowi prawdziwych zagrożeń. W efekcie dochodzi do zmęczenia deweloperów, straconego czasu i zaniedbanych luk w zabezpieczeniach, które mogą prowadzić do katastrofalnych naruszeń.
„Gdy kod generowany przez AI staje się nową normą, ryzyka, które wprowadza, są często ukryte pod pozornie niewinnym kodem, błędami, których tradycyjne narzędzia bezpieczeństwa nie są w stanie wykryć”, powiedział Neatsun Ziv, CEO i współzałożyciel OX Security. „OX jest pionierem w dziedzinie agenicznego przeglądu kodu, napędzanego przez AI i wzmocnionego modułami myślenia krytycznego, które naśladują osąd najlepszych inżynierów bezpieczeństwa. Poprzez ciągłe modelowanie ryzyka w kodzie generowanym przez AI i ludzi, identyfikujemy i priorytyzujemy luki, które naprawdę mają znaczenie.”
Bezpieczeństwo oparte na AI dla świata generowanego przez AI
W centrum podejścia OX Security leży filozofia dokładności nad ilością. Zamiast próbować rozwiązać każdą teoretyczną lukę, OX koncentruje się na 5% problemów, które są naprawdę wykorzystywane, osiągalne i mają wpływ. Są to błędy, które mogą być realistycznie wykorzystane przez atakujących i prowadzić do rzeczywistych naruszeń.
Ich platforma wykorzystuje potężny silnik zarządzania posturą bezpieczeństwa aplikacji (ASPM), aby połączyć kropek pomiędzy statyczną i dynamiczną analizą, składem oprogramowania, pipeline CI/CD, infrastrukturą chmurową i zachowaniami w czasie wykonywania. Przekracza on generyczne alerty, modelując wykorzystywalność, analizując osiągalność ścieżki ataku i korelując wyniki z wpływem biznesowym. W efekcie otrzymujemy profil ryzyka, który jest znaczący, zarządzalny i natychmiast działający.
Silnik priorytetyzacji OX napędzany przez AI integruje się z ponad 100 narzędziami dla deweloperów i bezpieczeństwa. Dzięki trywialnemu procesowi wdrożenia—często zakończonemu w ciągu zaledwie kilku godzin—zespoły DevOps i AppSec mogą osadzić OX bezpośrednio w istniejących przepływach pracy bez spowalniania czegokolwiek.
Prawdziwy problem: Za wiele alertów, za mało kontekstu
Od SAST i DAST do SCA, CSPM i monitorowania w czasie wykonywania, dzisiejsze przedsiębiorstwa wykorzystują splątane sieci narzędzi bezpieczeństwa. Ale minus tej ekspansji narzędzi jest przytłaczająca ilość alertów bez ujednoliconej priorytetyzacji. Deweloperzy kończą ignorowanie lub opóźnianie napraw, zespoły bezpieczeństwa tracą czas na triage niskich priorytetów, a krytyczne luki w zabezpieczeniach giną w chaosie.
„Dowolne narzędzie bezpieczeństwa może znaleźć niezliczone luki i wydać nieprzerwany strumień alertów”, dodał Ziv. „Jesteśmy tutaj, aby powiedzieć, które konkretnie luki naprawdę spowodują naruszenie — i uczynić to boleśnie jasnym, co należy najpierw naprawić.”
Platforma OX zapewnia śledzenie kodu w chmurze, tłumacząc problemy bezpieczeństwa na język zrozumiały dla deweloperów, oraz oferuje wskazówki dotyczące naprawy. Ich ujednolicona tabela centralizuje luki, oceny ryzyka i przepływy naprawy—pomagając zespołom zmniejszyć średni czas reakcji i naprawy (MTTR) z tygodni do dni.
Dlaczego teraz? Idealna burza dla AppSec
W niedawnym poście na blogu, Ziv wyjaśnił, dlaczego ta runda finansowania nie jest tylko terminowa—jest pilna.
„Więcej kodu jest generowane niż kiedykolwiek wcześniej—większość z nich przez GenAI. Ujawnione luki rosną w oszałamiającym tempie. Atakujący wykonują ataki szybciej, wykorzystując luki w oprogramowaniu w rekordowym czasie—często z pomocą AI. Pomimo tego, budżety i zasoby AppSec pozostają stosunkowo płaskie.”
Ten brak równowagi tworzy niebezpieczną dynamikę: większa powierzchnia ataku, szybsze ataki, ale te same ograniczone pokrycie bezpieczeństwa. OX został założony w 2021 roku przez Neatsun Ziv i Lior Arzi, weteranów z Check Point, w bezpośredniej odpowiedzi na ten nowy krajobraz—szczególnie wezwanie do działania ataku łańcuchowego dostaw SolarWinds. (SWI )
Ich celem było proste, ale przełomowe: zbudować platformę AppSec, która naprawdę redukuje ryzyko—nie przez zalew zespołów danymi, ale przez pomoc w naprawie tego, co się liczy.
Zaufani przez globalnych liderów
Dziś, OX Security jest zaufany przez ponad 200 organizacji z sektorów fintech, opieki zdrowotnej, chmury i oprogramowania przedsiębiorczego—w tym Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io i 888 Holdings.
Wykonawcy ds. bezpieczeństwa stale cytują łatwość integracji OX, wyjątkowe wsparcie klienta oraz jego zdolność do dostarczania prawdziwych poprawek bezpieczeństwa. Testimonials CISO podkreślają możliwość platformy do zapewnienia:
- Śledzenia od końca do końca
- Szybszego triage i rozwiązywania
- Automatycznych przepływów naprawy
- Pewności co do kodu przed wdrożeniem
„OX Security wspiera naszą potrzebę przejrzystości i śledzenia od końca do końca”, powiedział Danny Wishlitzky, szef ds. IT i bezpieczeństwa w Proximity. „To daje nam większą kontrolę—blokowanie luk i poprawę dokładności w całym cyklu rozwoju.”
Co dalej? Budowanie przyszłości bezpiecznego rozwoju
Ten najnowszy zastrzyk finansowy o wartości 60 milionów dolarów zasilą następną falę innowacji OX. Według spółki, nadchodzące priorytety obejmują:
- Głębsze wsparcie na całym łańcuchu dostaw
- Jeszcze bardziej precyzyjne modelowanie ryzyka
- Szerokiej widoczności w całym cyklu rozwoju oprogramowania
- Ulepszone automatyzację triage i napraw
- Globalną ekspansję rynku
OX planuje kontynuować prowadzenie zmiany z fragmentaryzowanego toolingu do zjednoczonego, napędzanego przez AI bezpieczeństwa aplikacji—szczególnie gdy vibe coding i GenAI stają się podstawą, jak oprogramowanie jest budowane.
„OX to precyzyjny ostrze, które przecina hałas niezliczonych luk”, powiedział Dean Shahar, dyrektor zarządzający w DTCP. „Gdy GenAI przyspiesza tworzenie kodu poza ludzką skalą, OX dostarcza laserową precyzję, aby zabezpieczyć stale rosnącą powierzchnię ataku.”
Przyszłość AppSec nie polega na wykrywaniu więcej—ale na wiedzy więcej. OX Security wprowadza nowy paradygmat, w którym alerty są kontekstowe, ryzyka są ilościowe, a naprawy są priorytetyzowane na podstawie rzeczywistego wpływu.
Dla deweloperów i specjalistów ds. bezpieczeństwa budujących w erze vibe coding, OX oferuje coś, czego branża desperacko potrzebuje: jasność.
„Przestańmy gonić za hałasem”, powiedział Ziv. „I skoncentrujmy się na 5%, które się liczą.”












