Finanțare

Terra Security atrage 8 milioane de dolari pentru a redefinește testarea de penetrare cu AI agentic

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Terra Security, o companie pionieră care redefinește peisajul securității cibernetice cu platforma sa de testare de penetrare bazată pe AI agentic, a anunțat o rundă de finanțare de 8 milioane de dolari, condusă de SYN Ventures și FXP Ventures. Finanțarea suplimentară a venit de la Underscore VC și de la investitori angel importanți, printre care fostul CISO al Google , Gerhard Eschelbeck, și fondatorii Talon Security, Ofer Ben-Noon și Ohad Bobrov.

Compania colaborează deja cu clienți din Fortune 500 și intenționează să utilizeze capitalul pentru a-și extinde capacitățile multi-agente, a dezvolta funcționalități noi de red teaming și a accelera adoptarea de către clienți.

Răsturnarea tabelului: AI pentru securitate ofensivă

În securitatea cibernetică, apărarea a avut întotdeauna prioritate, dar Terra Security schimbă scenariul. Prin intermediul AI agentic, compania a reușit să simuleze comportamentul unor hackeri pricepuți la scară largă. Acești agenți nu sunt scripturi generice, ci “angajați” AI specializați, care sunt programați să sondeze în mod continuu mediul web al fiecărui client, adaptându-se în timp real la schimbările din logica de business, actualizările de cod și amenințările emergente.

La baza platformei Terra se află o arhitectură multi-agent, în care zeci de agenți AI specializați operează în paralel pentru a descoperi potențiale exploatații. În contrast cu instrumentele tradiționale care se bazează pe liste de verificare predefinite, acești agenți scanează și rescannează aplicațiile web utilizând strategii de atac din lumea reală, asemenea unui adversar care nu doarme niciodată.

Pentru a menține precizia și a reduce falsele pozitive, Terra utilizează un model human-in-the-loop, asigurând că rezultatele generate de AI sunt validate și ghidate de experți umani. Această sinergie între scalabilitatea mașinilor și judecata umană abordează una dintre cele mai mari deficiențe ale soluțiilor tradiționale de testare de penetrare: acuratețea inconsistentă și lipsa de context.

Testarea de penetrare continuă: Un nou standard de aur

În trecut, testarea de penetrare a fost o activitate episodică, un eveniment anual scump sau o căsuță de bifat la fiecare trimestru. Dar pe măsură ce mediile enterprise evoluează cu o viteză uluitoare, evaluările punctuale lasă spații critice neacoperite.

Modelul de testare de penetrare continuă al lui Terra schimbă testarea de securitate de la reactiv la proactiv. Platforma lui Terra lansează automat noi scenarii de testare atunci când sunt detectate vulnerabilități, chiar și după modificări minore, cum ar fi un nou plugin de la o terță parte sau o actualizare a unei funcționalități. Acest lucru se datorează faptului că aplicațiile web moderne sunt dinamice, integrând API-uri, infrastructuri cloud și fluxuri de utilizatori în evoluție, fiecare reprezentând un potențial punct de intrare pentru atacatori.

Abordarea companiei este deosebit de eficientă pentru abordarea vulnerabilităților de logică de business – defecte subtile în fluxurile de lucru și procesele de luare a deciziilor pe care scanerele tradiționale le omit adesea. Prin învățarea contextului unic al fiecărei aplicații și adaptarea planurilor de testare în consecință, Terra oferă informații care contează, nu doar zgomot.

„Testarea de penetrare nu ar trebui să fie doar o căsuță pe care o bifezi o dată pe an,” a declarat Shahar Peled, CEO și co-fondator al Terra Security. „O transformăm într-un strat continuu, contextual și strategic al posturii de securitate. AI agentic ne permite să simulăm adversari reali cu o acoperire și o consistență mai bună decât oricând.”

De ce Terra, de ce acum?

Explozia aplicațiilor web a făcut ca organizațiile să fie mai expuse ca niciodată.

Aici se remarcă Terra. Agenții săi nu caută doar vulnerabilități din top 10 OWASP, ci și zero-day, exploatarea API-urilor și lanțuri de atac multi-etapă, toate acestea adaptându-se la ecosistemul specific al afacerii. Și, în contrast cu instrumentele convenționale care nu pot face față unui atacator, agenții Terra pot lanțui exploatații, simula mișcări laterale și cartografia întregului spațiu de atac cu precizie.

Jay Leek, partener gestionar la SYN Ventures, a descris Terra ca fiind „o reimaginare a testării de penetrare așa cum o știm astăzi, ceea ce era mult așteptat.”

FXP Ventures, un susținător de la început al echipei Terra, a exprimat același sentiment. „Am sprijinit Terra de la început din cauza ADN-ului tehnic profund al fondatorilor și a execuției lor neîncetate,” a declarat FXP’s Tsahy Shapsa. „Ei nu doar îmbunătățesc testarea de penetrare, ci o redefinește cu angajați AI care lucrează 24/7, ghidați de experți umani de top. Acesta nu este un război între om și mașină, ci o colaborare între om și mașină. Acesta este viitorul.”

Construit pentru scală, reglat pentru precizie

Înființată în 2024, Terra Security oferă o platformă complet gestionată, special concepută pentru securitate ofensivă, livrând acuratețe, eficiență și acoperire a suprafeței de atac web de top. Fiecare plan de testare este personalizat în funcție de profilul de risc al organizației, de mediu și de nevoile de conformitate. Indiferent dacă este vorba de o platformă de comerț electronic care face față fraudelor de plată sau de o aplicație fintech care este expusă la exploatarea API-urilor, agenții AI ai lui Terra se adaptează la mediul lor și evoluează pe măsură ce amenințările se schimbă.

Platforma lor este deosebit de relevantă în industrii precum:

  • Servicii financiare – prevenirea preluării conturilor și securizarea fluxurilor de lucru API complexe.

  • Comerț electronic – reducerea riscului de fraudă de plată și a eșecurilor de conformitate, cum ar fi PCI DSS.

  • Producție – protejarea mediilor IoT de intruziuni de rețea.

Ce urmează pentru Terra?

După această rundă, Terra intenționează să lanseze o capacitate de red teaming agentic, care să permită organizațiilor să ruleze atacuri simulate care să depășească exploatațiile la nivel de aplicație și să imite un comportament de adversar sofisticat, pe tot stiva. De asemenea, va extinde testarea la nivel de rețea și va crea o suită completă de securitate ofensivă condusă de AI.

Terra Security oferă un nou paradigmă convingătoare: una în care agenți AI inteligenți și persistenți gândesc și acționează ca hackeri, cu supravegherea umană care asigură că acțiunile lor sunt precise, contextual relevante și semnificative.

Pe măsură ce cursa armamentului cibernetic se accelerează, Terra oferă apărătorilor primul avantaj ofensiv real. Cu acest capital proaspăt și un plan ambițios, compania este bine poziționată pentru a face testarea de penetrare continuă și inteligentă noul standard de aur în securitatea cibernetică.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.