Finanțare
XBOW ridică 120 de milioane de dolari în seria C pentru a aduce hacking autonom la securitatea întreprinderilor
Startup-ul de securitate cibernetică XBOW a ridicat 120 de milioane de dolari în finanțare Seria C, ajungând la o valoare de peste 1 miliard de dolari, în timp ce promovează o nouă categorie pe care o numește „securitate ofensivă autonomă”. Runda a fost condusă de DFJ Growth și Northzone, cu participarea Sofina, Alkeon Capital, Altimeter, NFDG Ventures și Sequoia Capital.
Creșterea reflectă o schimbare mai amplă în securitatea cibernetică: pe măsură ce AI permite atacatorilor să-și extindă eforturile, apărătorii se întorc tot mai mult spre sisteme conduse de IA care pot funcționa continuu, mai degrabă decât să se bazeze pe testări periodice conduse de oameni.
De la testarea manuală la securitate autonomă
Testarea de penetrare tradițională – în care experții umani sondează sistemele pentru vulnerabilități – a fost mult timp o piatră de temelie a securității întreprinderilor. Dar acest model luptă să țină pasul cu ciclurile de dezvoltare moderne și amenințările alimentate de IA.
Abordarea XBOW înlocuiește testarea unică cu securitate ofensivă autonomă și continuă. Platforma sa acționează ca un „hacker” autonom, sondează constant aplicații, identifică slăbiciuni și verifică dacă aceste slăbiciuni pot fi cu adevărat exploatate.
Această schimbare este semnificativă. În loc de evaluări statice efectuate de câteva ori pe an, organizațiile pot rula testări continue care reflectă modul în care se comportă atacatorii reali – persistenți, adaptați și întotdeauna activi.
Funcționarea hackerului autonom XBOW
La nucleul platformei XBOW se află un sistem de agenți IA coordonați, proiectați pentru a se comporta ca adversari din lumea reală.
Sistemul combină mai multe componente cheie:
- Agenți autonomi care explorează independent aplicații și încearcă atacuri în paralel
- Un coordonator central care cartografiază suprafața de atac și selectează strategia
- Un mediu de atac cu unelte din lumea reală, inclusiv browsere și cadre de exploatare
- Straturi de validare care confirmă dacă o vulnerabilitate este cu adevărat exploatabilă înainte de a o raporta
Această arhitectură permite XBOW să ruleze mii de căi de atac simultan, adaptându-se în timp real în funcție de modul în care răspunde o aplicație.
În mod crucial, platforma separă descoperirea de verificare. IA gestionează explorarea creativă a potențialelor căi de atac, în timp ce logica deterministă asigură că numai exploatarea dovedită și reproductibilă este adusă la suprafață – reducând astfel falsele pozitive care adesea afectează uneltele de securitate tradiționale.
Rezultatul este un sistem care nu numai că semnalează riscuri teoretice, ci oferă dovezi concrete ale vulnerabilităților reale.
Construit pe raționamentul IA, nu doar pe automatizare
Tehnologia XBOW merge dincolo de uneltele de scanare convenționale prin integrarea raționamentului IA în fluxurile de securitate ofensivă.
În loc să urmeze liste de verificare predefinite, sistemul planifică și execută dinamic atacuri, ajustându-și strategia pe măsură ce descoperă noi informații. Acest lucru îi permite să identifice vulnerabilități complexe, cu mai multe etape, pe care uneltele statice le omit adesea.
Platforma a fost deja validată în medii din lumea reală, inclusiv sisteme de producție și medii de testare competitivă a securității, unde a demonstrat capacitatea de a descoperi vulnerabilități exploatabile la scară.
Această combinație de raționament, automatizare și validare poziționează XBOW ca un sistem care aproximează modul în care gândesc și operează atacatorii, mai degrabă decât doar scanând pentru probleme cunoscute.
Ce înseamnă securitatea ofensivă autonomă pentru viitor
Apariția securității ofensive autonome semnalează o schimbare structurală mai profundă în modul în care este construit și apărat software-ul.
Dacă sisteme precum XBOW continuă să se maturizeze, testarea securității poate deveni încorporată direct în ciclul de viață al dezvoltării software. În loc de a aștepta audituri programate, aplicațiile ar putea fi testate continuu în paralel cu fiecare schimbare de cod, creând un buclă de feedback în care vulnerabilitățile sunt identificate și abordate almost imediat.
Acest lucru introduce și posibilitatea unor „adversari întotdeauna activi” în interiorul mediilor întreprinderilor – sisteme controlate care se comportă ca atacatori, dar funcționează în siguranță în interiorul unor limite definite. În timp, acest lucru ar putea reduce dependența de ciclurile de testare a penetrabilității externe și ar putea rescrie cadrele de conformitate care au fost construite în jurul evaluărilor periodice.
În același timp, adoptarea pe scară largă a uneltelor ofensive autonome ar putea ridica noi provocări. Organizațiile vor trebui să se asigure că aceste sisteme sunt implementate în siguranță, să evite perturbări neintenționate în mediile de producție și să stabilească o guvernanță clară asupra modului în care funcționează agenții autonomi. Există și întrebarea mai largă a modului în care sistemele defensive și ofensive IA se vor interacționa pe măsură ce ambele părți devin din ce în ce mai automate.
Mai larg, apariția acestei categorii reflectă o cursă a înarmării care devine mai puțin condusă de oameni și mai mult condusă de sisteme. Pe măsură ce atacatorii adoptă IA pentru a-și extinde capacitățile, apărătorii răspund cu sisteme proiectate pentru a se potrivi cu acea scară. Rezultatul pe termen lung nu poate fi definit de cine are mai mulți analiști de securitate, ci de cine construiește sistemele autonome cele mai eficiente.












