Finansowanie

Terra Security pozyskała 8 milionów dolarów, aby zrewolucjonizować testy penetracyjne z wykorzystaniem agentic AI

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Terra Security, pionierska firma, która zmienia krajobraz cyberbezpieczeństwa dzięki swojej platformie testów penetracyjnych zasilanej agentic AI, ogłosiła rundę seed o wartości 8 milionów dolarów, którą poprowadziły SYN Ventures i FXP Ventures. Dodatkowe wsparcie pochodziło od Underscore VC oraz prominentnych inwestorów aniołów, w tym byłego CISO Google , Gerharda Eschelbecka, oraz założycieli Talon Security, Ofera Ben-Noona i Ohada Bobrova.

Firma już współpracuje z klientami z listy Fortune 500 i planuje wykorzystać kapitał do rozwinięcia swoich możliwości wieloagentowych, opracowania nowych funkcjonalności red teaming oraz przyspieszenia przyjęcia przez klientów.

Odwrócenie stołów: AI dla bezpieczeństwa ofensywnego

W cyberbezpieczeństwie historia przykazała, aby obrona była na pierwszym miejscu, ale Terra Security odwraca ten scenariusz. Przełom następuje dzięki wykorzystaniu agentic AI — celowo ukierunkowanych, półautonomicznych agentów, które mogą symulować zachowanie doświadczonych hakerów w skali. Agenci ci nie są generowanymi skryptami. Są to wyrafinowane “pracownicy” AI, którzy są przydzielani do ciągłego badania środowiska sieciowego każdego klienta, dostosowując się w czasie rzeczywistym do zmian w logice biznesowej, aktualizacjach kodu i pojawiających się zagrożeniach.

W sercu platformy Terra znajduje się architektura wieloagentowa, w której dziesiątki specjalistycznych agentów AI działa równolegle, aby odkryć potencjalne eksploity. W przeciwieństwie do tradycyjnych narzędzi, które polegają na zhardenizowanych listach kontrolnych, agenci ci nieustannie skanują i przeskanowują aplikacje internetowe, używając strategii ataku w świecie rzeczywistym — jak nieśpiący przeciwnik.

Aby utrzymać precyzję i zmniejszyć fałszywe pozytywy, Terra wykorzystuje model człowiek w pętli, zapewniając, że wyniki generowane przez AI są walidowane i kierowane przez doświadczonych testerów ludzkich. Ta symbioza pomiędzy skalowalnością maszyn a osądem ludzkim rozwiązuje jeden z największych błędów w tradycyjnych rozwiązaniach testów penetracyjnych: niekonsekwentną dokładność i brak kontekstu.

Ciągłe testy penetracyjne: nowy standard złota

Historycznie, testy penetracyjne były epizodyczne — drogim, corocznym wydarzeniem lub kwartalnym znacznikiem zgodności. Ale ponieważ środowiska przedsiębiorstw ewoluują z oszałamiającą prędkością, punktowe oceny pozostawiają krytyczne punkty ślepe.

Model ciągłych testów penetracyjnych Terra przenosi testy bezpieczeństwa z reaktywnych na proaktywne. Ich platforma automatycznie uruchamia nowe scenariusze testowe, gdy tylko wykryte zostaną słabości, nawet po nieznacznych zmianach, takich jak nowy wtyczka strony trzeciej lub aktualizacja funkcjonalności. To dlatego, że nowoczesne aplikacje internetowe są dynamiczne, integrujące API, infrastrukturę chmurową i ewoluujące przepływy użytkowników — każdy z nich potencjalny punkt wejścia dla atakujących.

Podejście firmy jest szczególnie skuteczne w zwalczaniu słabości logiki biznesowej — subtelnych błędów w procesach roboczych i procesach decyzyjnych, które tradycyjne skanery często pomijają. Poprzez naukę unikalnego kontekstu każdej aplikacji i dostosowanie planów testowych odpowiednio, Terra dostarcza spostrzeżeń, które mają znaczenie, a nie tylko hałas.

„Testy penetracyjne nie powinny być tylko polem, które sprawdzasz raz w roku,” powiedział Shahar Peled, CEO i współzałożyciel Terra Security. „Przekształcamy je w ciągłą, kontekstową i strategiczną warstwę Twojej postawy bezpieczeństwa. Agentic AI pozwala nam symulować prawdziwych przeciwników z lepszym pokryciem i spójnością niż kiedykolwiek wcześniej.”

Dlaczego Terra, dlaczego teraz?

Eksplozja aplikacji opartych na sieci sprawiła, że organizacje są bardziej narażone niż kiedykolwiek wcześniej.

To właśnie tutaj Terra wyróżnia się. Jej agenci nie szukają tylko luk w zabezpieczeniach z listy OWASP Top 10 — identyfikują również zero-day, eksploity API i łańcuchy ataków wielostopniowych, dostosowując się do specyficznego ekosystemu biznesu. I w przeciwieństwie do konwencjonalnych narzędzi, które nie mogą tak samo się adaptować jak atakujący, agenci Terra mogą łączyć eksploity, symulować ruch boczny i mapować całą powierzchnię ataku z precyzją.

Jay Leek, zarządzający partner w SYN Ventures, opisał Terra jako „przedefiniowanie testów penetracyjnych, jakie znamy dzisiaj, co jest długo zaległe.”

FXP Ventures, wczesny zwolennik zespołu Terra, powtórzył to zdanie. „Wspieraliśmy Terra od pierwszego dnia ze względu na głębokie DNA techniczne założycieli i nieustanną realizację,” powiedział FXP’s Tsahy Shapsa. „Nie tylko poprawiają testy penetracyjne — przedefiniowują je z pracownikami AI, którzy pracują 24/7, kierowanymi przez najlepszy ludzki ekspert. To nie jest walka człowieka z maszyną. To człowiek plus maszyna. To przyszłość.”

Zbudowane dla skali, dostrojone do precyzji

Założona w 2024 roku, Terra Security oferuje w pełni zarządzaną platformę zaprojektowaną specjalnie dla bezpieczeństwa ofensywnego, dostarczając wiodącą dokładność, wydajność i pokrycie powierzchni ataku internetowego. Każdy plan testowy jest dostosowany do profilu ryzyka organizacji, środowiska i potrzeb zgodności. Niezależnie od tego, czy jest to platforma e-commerce zagrożona oszustwami płatniczymi, czy aplikacja fintech narażona na eksploity API, agenci AI Terra dostosowują się do otoczenia i ewoluują wraz ze zmianą zagrożeń.

Ich platforma jest szczególnie istotna w branżach takich jak:

  • Usługi finansowe — zapobieganie przejęciom kont i zabezpieczaniu złożonych przepływów API.

  • Handel elektroniczny — redukowanie ryzyka oszustw płatniczych i niezgodności, takich jak PCI DSS.

  • Przemysł — ochrona środowisk IoT przed intruzjami sieciowymi.

Co dalej dla Terra?

Po tej rundzie Terra planuje wprowadzić funkcjonalność agentic red teaming, umożliwiając organizacjom prowadzenie symulowanych ataków, które wykraczają poza eksploity na poziomie aplikacji i emulują złożone, pełnostopniowe zachowanie przeciwnika. Będzie również rozszerzać się na testy na poziomie sieci i szersze oceny bezpieczeństwa, tworząc wszechstronną, napędzaną przez AI suitę bezpieczeństwa ofensywnego.

Terra Security oferuje kuszący nowy paradygmat: jeden, w którym inteligentni, wytrwali agenci AI myślą i działają jak hakierzy — z nadzorem ludzkim, zapewniając, że ich działania są dokładne, kontekstowo istotne i znaczące.

Ponieważ wyścig zbrojeń w cyberprzestrzeni przyspiesza, Terra daje obrońcom pierwszą prawdziwą przewagę ofensywną. Z tym świeżym kapitałem i ambitną mapą drogową, firma jest dobrze przygotowana, aby uczynić ciągłe, inteligentne testy penetracyjne nowym standardem złota w cyberbezpieczeństwie.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.