Connect with us

Terra Security pozyskuje 8 milionów dolarów, aby zdefiniować na nowo testy penetracyjne z użyciem agentic AI

Finansowanie

Terra Security pozyskuje 8 milionów dolarów, aby zdefiniować na nowo testy penetracyjne z użyciem agentic AI

mm

Terra Security, pionierska firma zmieniająca krajobraz cyberbezpieczeństwa dzięki swojej platformie testów penetracyjnych zasilanej agentic AI, ogłosiła rundę seed o wartości 8 milionów dolarów, którą prowadzą SYN Ventures i FXP Ventures. Dodatkowe wsparcie pochodziło od Underscore VC oraz prominentnych inwestorów aniołów, w tym byłego CISO Google, Gerharda Eschelbecka, oraz założycieli Talon Security, Ofera Ben-Noona i Ohada Bobrova.

Firma już współpracuje z klientami z listy Fortune 500 i planuje wykorzystać kapitał do rozwinięcia swoich wieloagentowych możliwości, opracowania nowych funkcjonalności zespołu czerwonego oraz przyspieszenia przyjęcia przez klientów.

Obracając stoły: AI dla bezpieczeństwa ofensywnego

W cyberbezpieczeństwie historia przywilejów obrony, ale Terra Security odwraca ten scenariusz. Przełomowe rozwiązanie firmy wynika z wykorzystania agentic AI — celowo zorientowanych, półautonomicznych agentów, które mogą symulować zachowanie wykwalifikowanych hakkerów w skali. Ci agenci nie są generycznymi skryptami. Są to AI “pracownicy” dopasowani do ciągłego badania środowiska sieciowego każdego klienta, dostosowując się w czasie rzeczywistym do zmian w logice biznesowej, aktualizacji kodu i pojawiających się zagrożeń.

W sercu platformy Terra znajduje się architektura wieloagentowa, w której dziesiątki specjalistycznych agentów AI działają równolegle, aby ujawnić potencjalne eksploity. W przeciwieństwie do tradycyjnych narzędzi, które polegają na zhardenizowanych listach kontrolnych, agenci ci nieustannie skanują i przeskanowują aplikacje internetowe, używając strategii ataku w świecie rzeczywistym — jak przeciwnik, który nigdy nie śpi.

Aby utrzymać precyzję i zmniejszyć fałszywe pozytywy, Terra wykorzystuje model human-in-the-loop, zapewniając, że wyniki wygenerowane przez AI są walidowane i kierowane przez doświadczonych ludzkich testerów. Ta symbioza między skalowalnością maszyn a ludzkim osądem rozwiązuje jeden z największych błędów w tradycyjnych rozwiązaniach testów penetracyjnych: nieciągłą dokładność i brak kontekstu.

Ciągłe testy penetracyjne: nowy standard złoty

Historycznie, testy penetracyjne były epizodyczne — drogim sprawdzaniem rocznym lub kwartalnym znacznikiem zgodności.

Model ciągłych testów penetracyjnych Terra przesuwa testy bezpieczeństwa z reaktywnych na proaktywne. Jej platforma automatycznie uruchamia nowe scenariusze testowe, gdy tylko wykryte są słabości, nawet po drobnych zmianach, takich jak nowy wtyczka stron trzecich lub aktualizacja funkcji.

Podejście firmy jest szczególnie skuteczne w zwalczaniu słabości logiki biznesowej — subtelnych błędów w przepływach pracy i procesach decyzyjnych, których tradycyjne skanery często nie wykrywają. Poprzez naukę unikalnego kontekstu każdej aplikacji i dostosowanie planów testowych odpowiednio, Terra dostarcza istotne spostrzeżenia, a nie tylko szum.

„Testy penetracyjne nie powinny być tylko polem, które sprawdzasz raz w roku,” powiedział Shahar Peled, CEO i współzałożyciel Terra Security. „Przekształcamy je w ciągłą, kontekstualną i strategiczną warstwę Twojego stanowiska bezpieczeństwa. Agentic AI pozwala nam symulować prawdziwych przeciwników z lepszym pokryciem i spójnością niż kiedykolwiek wcześniej.”

Dlaczego Terra, dlaczego teraz?

Eksplozja aplikacji internetowych sprawiła, że organizacje są bardziej narażone niż kiedykolwiek wcześniej.

To tutaj Terra wyróżnia się. Jej agenci nie tylko szukają słabości z listy OWASP Top 10 — identyfikują również zero-days, eksploity API oraz łańcuchy ataków wieloetapowych, wszystko przy dostosowaniu się do specyficznego ekosystemu biznesu.

Jay Leek, Managing Partner w SYN Ventures, opisał Terra jako „przedefiniowanie testów penetracyjnych, jakie znamy dzisiaj, co jest długo zaległe.”

FXP Ventures, wczesny zwolennik zespołu Terra, powtórzył to zdanie. „Wspieraliśmy Terra od pierwszego dnia ze względu na głębokie DNA techniczne założycieli i bezwzględną realizację,” powiedział FXP’s Tsahy Shapsa. „Nie tylko poprawiają testy penetracyjne — definiują je na nowo z AI-pracownikami, którzy pracują 24/7, kierowani przez najlepszy ludzki ekspert. To nie jest walka człowieka z maszyną. To człowiek plus maszyna. To przyszłość.”

Zbudowane dla skali, dostrojone do precyzji

Założona w 2024 roku, Terra Security oferuje w pełni zarządzaną platformę stworzoną specjalnie dla bezpieczeństwa ofensywnego, dostarczając wiodącą na rynku dokładność, wydajność i pokrycie powierzchni ataku internetowego.

Ich platforma jest szczególnie istotna w branżach takich jak:

  • Usługi Finansowe – zapobieganie przejęciu kont i zabezpieczanie złożonych przepływów API.

  • Handel elektroniczny – redukowanie ryzyka oszustw płatniczych i awarii zgodności, takich jak PCI DSS.

  • Produkcja – ochrona środowisk IoT przed intruzjami sieciowymi.

Co dalej dla Terra?

Po tej rundzie Terra planuje uruchomić możliwość red teaming agentic, umożliwiając organizacjom prowadzenie symulowanych ataków, które wykraczają poza eksploity aplikacji i emulują zaawansowane, pełnoetatowe zachowanie przeciwnika.

Terra Security oferuje kuszący nowy paradygmat: jeden, w którym inteligentni, wytrwali agenci AI myślą i działają jak hakerzy — z nadzorem ludzkim, zapewniając, że ich działania są dokładne, kontekstowo istotne i znaczące.

Ponieważ wyścig zbrojeń w cyberprzestrzeni przyspiesza, Terra daje obrońcom pierwszą prawdziwą przewagę ofensywną.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, z niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, uważa, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często zachwycany jest potencjałem technologie przełomowych i AGI. Jako futurysta, poświęca się badaniu, jak te innowacje ukształtują nasz świat. Ponadto jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które przeobrażają przyszłość i zmieniają całe sektory.