Finanțare
Bloom Security Ieșire din Stealth cu 20 de Milioane de Dolari pentru Securizarea Punctului de Lucru Nativ AI

Bloom Security a ieșit din stealth cu 20 de milioane de dolari în finanțare inițială pentru a aborda o zonă din ce în ce mai orbă în securitatea cibernetică a întreprinderilor: colecția în expansiune de agenți AI, extensii de browser, plug-in-uri, pachete de cod și automatizări locale care rulează pe dispozitivele angajaților.
Runda a fost condusă de Glilot Capital Partners, cu participarea de la Ten Eleven Ventures, Okta Ventures și Runtime Ventures. Investitorii îngeri includ fondatori ai companiilor de securitate cibernetică Dig Security, Demisto, Snyk și Talon. Bloom lansează cu o echipă de 30 de persoane și afirmă că platforma sa este deja implementată la zeci de întreprinderi mari din Statele Unite și Europa.
Punctul de Lucru al Întreprinderii Devine Mai Greu de Definit
Securitatea tradițională a punctului de lucru a fost creată pentru dispozitive gestionate care rulează software aprobat, cu instrumente de detectare și răspuns la punctul de lucru concentrate în primul rând pe malware și procese suspecte.
Inteligența artificială generativă a perturbat acest model. Angajații pot adăuga acum asistenți de codare, agenți AI, extensii de browser, pachete deschise și automatizări locale în afara canalelor tradiționale de achiziții. Browser-urile și mediile de dezvoltare au devenit magazine de software, în timp ce agenții pot instala dependențe independent.
Ca rezultat, punctele de lucru evoluează în ecosisteme de software în schimbare constantă. Echipele de securitate trebuie acum să evalueze nu numai dacă un instrument este malign, ci și dacă un instrument legitim este adecvat pentru un anumit utilizator, dispozitiv și mediu de date.
O extensie de browser poate fi cu risc scăzut pe un laptop, dar periculoasă pe dispozitivul unui director executiv. Similar, un agent AI aprobat poate deveni supraprivilegiat dacă poate accesa credențiale de producție, date cu caracter personal sau înregistrări financiare.
Construirea unui Inventar al Ceea ce Rulează în Realitate
Platforma Bloom menține un inventar actualizat în mod continuu al software-ului de-a lungul flotei de puncte de lucru ale unei organizații, incluzând aplicații, extensii de browser, plug-in-uri de mediu de dezvoltare, instrumente AI, servere de protocol de context de model și biblioteci de cod locale.
Protocolul de context de model, sau MCP, permite agenților AI să se conecteze cu instrumente externe, surse de date și sisteme de afaceri. În timp ce aceste conexiuni extind ceea ce pot face agenții, ele pot expune, de asemenea, informații sensibile sau permite acțiuni în numele unui utilizator.
Bloom analizează fiecare componentă a dezvoltatorului, origine, permisiuni, configurație și acces la resurse corporative. De asemenea, urmărește modificările în timp, ajutând echipele de securitate să identifice software introdus prin magazine, manageri de pachete, actualizări în fundal sau activități automate ale agenților.
Acest lucru este deosebit de relevant în dezvoltarea de software, unde un agent de codare poate selecta cadre și instala multiple dependențe înainte ca un dezvoltator să examineze aplicația rezultată.
Evaluarea Riscului în Context
Dincolo de identificarea software-ului, Bloom evaluează contextul în care fiecare componentă funcționează. Platforma combină inteligența de pe piață, analiza statică și sandboxing-ul comportamental pentru a evalua configurații, permisiuni, acces la date, pachete vulnerabile, ocoliri de politici și interacțiuni între instrumente.
Riscul este măsurat în funcție de factori precum rolul angajatului, sensibilitatea datelor accesibile și sistemele conectate la dispozitiv. O extensie care este acceptabilă pentru un utilizator poate prezenta o expunere mai mare pe laptop-ul unui director executiv, în timp ce un agent AI care funcționează într-un mediu de test prezintă un risc mai mic decât unul cu acces la credențiale de producție.
Acest abordare permite Bloom să meargă dincolo de politici simple aprobate sau blocate. Este deosebit de relevant pentru extensiile de browser, care pot avea permisiuni largi de a citi date de site, de a interacționa cu file și de a comunica cu servicii externe, creând potențiale căi în sistemele corporative pe care instrumentele axate pe malware le pot ignora.
Trecerea de la Vizibilitate la Punere în Aplicare
Bloom este, de asemenea, proiectat pentru a merge dincolo de detectarea riscului în direcția directă a punctului de lucru. Platforma poate bloca componente vulnerabile înainte de instalare, poate elimina instrumente riscante, poate revoca permisiuni, poate corecta configurații nesigure și poate arăta administratorilor care angajați vor fi afectați de o schimbare de politică.
Politici pot fi aplicate unor instrumente, echipe sau utilizatori specifici prin canale, incluzând npm, Chrome Web Store și Open VSX. Bariera de siguranță AI a lui Bloom poate, de asemenea, să restricționeze ce agenți sunt permise să acceseze, să execute sau să transmită, corectând, în același timp, configurații nesigure ale protocolului de context de model.
Scopul este de a înlocui restricțiile în masă cu controale mai țintite care reduc riscul fără a perturba în mod nejustificat fluxurile de lucru legitime. Eficacitatea lui Bloom va depinde, în cele din urmă, de capacitatea sa de a menține acea precizie în medii complexe de întreprindere.
O Echipă de Fondatori cu Experiență în Securitatea Întreprinderii
Bloom a fost fondat de directorul general Itay Keren, directorul de produs Ofir Balassiano și directorul tehnic Itay Frishman.
Keren a ocupat anterior funcții de conducere în inginerie și inginerie de vânzări la Palo Alto Networks (PANW ), Dig Security și Demisto. Atât Dig Security, cât și Demisto au fost achiziționate de Palo Alto Networks.
Balassiano a condus cercetarea pentru Cortex Cloud Posture Security la Palo Alto Networks, axându-se pe AI, identitate și securitatea datelor. Anterior, a lucrat la Dig Security și XM Cyber.
Frishman a ajutat la construirea produselor de gestionare a poziției de securitate AI și a poziției de securitate a datelor la Palo Alto Networks și Dig Security. Mulți dintre angajații actuali ai lui Bloom au lucrat anterior împreună la Dig Security.
Acest fond comun oferă companiei experiență în construirea de produse de securitate pentru organizații mari, deși Bloom intră pe o piață competitivă în care securitatea punctului de lucru, securitatea browser-ului, guvernanța AI, securitatea lanțului de aprovizionare cu software și protecția datelor se suprapun din ce în ce mai mult.
Finanțarea unui Nou Strat de Securitate a Punctului de Lucru
Semnificația mai largă a lansării Bloom Security este că securitatea punctului de lucru poate necesita să se extindă dincolo de detectarea malware-ului pe măsură ce agenții AI, extensiile de browser și instrumentele autonome devin mai comune în locurile de muncă.
Echipele de securitate vor trebui să înțeleagă nu numai ce software rulează, ci și ce date poate accesa, ce acțiuni poate efectua și cum riscul său se modifică în funcție de utilizator și dispozitiv. Acest lucru ar putea apropia securitatea punctului de lucru de gestionarea identității, monitorizarea lanțului de aprovizionare cu software, securitatea browser-ului și guvernanța AI.
Rămâne neclar dacă protecția nativă AI a punctului de lucru se va dezvolta într-o categorie separată de securitate cibernetică sau va deveni parte a platformelor de securitate existente. În orice caz, furnizorii vor face față presiunii de a oferi controale mai contextuale fără a se baza pe restricții în masă care reduc productivitatea sau încurajează angajații să ocolească sistemele aprobate.












