Финансирование
Компания Bloom Security выходит из режима stealth с $20 млн для обеспечения безопасности AI-ориентированных终端ных точек

Bloom Security вышла из режима stealth с $20 млн в качестве стартового финансирования для решения растущей проблемы слепого пятна в области кибербезопасности предприятий: все более растущего набора агентов ИИ, расширений браузера, плагинов, пакетов кода и локальной автоматизации, работающих на устройствах сотрудников.
Этот раунд был возглавлен компанией Glilot Capital Partners, с участием Ten Eleven Ventures, Okta Ventures и Runtime Ventures. Среди бизнес-ангелов – основатели компаний по кибербезопасности Dig Security, Demisto, Snyk и Talon. Bloom запускается с командой из 30 человек и заявляет, что ее платформа уже развернута в десятках крупных предприятий в США и Европе.
Терминал предприятия становится все труднее определить
Традиционная безопасность терминалов была построена для управляемых устройств, на которых запускается утвержденное программное обеспечение, а инструменты обнаружения и реагирования на угрозы в конечных точках в первую очередь были сосредоточены на вредоносном ПО и подозрительных процессах.
Генеративный ИИ нарушил эту модель. Сотрудники могут теперь добавлять помощников по программированию, агентов ИИ, расширения браузера, пакеты с открытым исходным кодом и локальную автоматизацию вне традиционных каналов закупок. Браузеры и среды разработки стали программными рынками, а агенты могут устанавливать зависимости самостоятельно.
В результате конечные точки эволюционируют в постоянно меняющиеся программные экосистемы. Команды безопасности должны теперь оценивать не только то, является ли инструмент зловредным, но и то, является ли законный инструмент подходящим для конкретного пользователя, устройства и среды данных.
Расширение браузера может быть низкорисковым на одном ноутбуке, но опасным на устройстве руководителя. Аналогично, утвержденный агент ИИ может стать过度 привилегированным, если он может получить доступ к производственным учетным данным, данным клиентов или финансовым записям.
Создание инвентаризации того, что фактически запущено
Платформа Bloom поддерживает непрерывно обновляемый инвентарь программного обеспечения на флоте конечных точек организации, включая приложения, расширения браузера, плагины среды разработки, инструменты ИИ, серверы протокола контекста модели и локальные библиотеки кода.
Протокол контекста модели, или МСР, позволяет агентам ИИ подключаться к внешним инструментам, источникам данных и бизнес-системам. Хотя эти подключения расширяют возможности агентов, они также могут暴露 чувствительную информацию или ermögнить действия от имени пользователя.
Bloom анализирует каждого компонента разработчика, происхождения, разрешений, конфигурации и доступа к корпоративным ресурсам. Она также отслеживает изменения во времени, помогая командам безопасности выявлять программное обеспечение, введенное через рынки, менеджеры пакетов, фоновые обновления или автоматическую активность агентов.
Это особенно актуально в разработке программного обеспечения, где агент по программированию может выбрать фреймворки и установить несколько зависимостей, прежде чем разработчик рассмотрит результирующее приложение.
Оценка риска в контексте
За пределами выявления программного обеспечения Bloom оценивает контекст, в котором каждый компонент работает. Платформа объединяет интеллект рынка, статический анализ и поведенческий sandboxing для оценки конфигураций, разрешений, доступа к данным, уязвимых пакетов, обходов политики и взаимодействий между инструментами.
Риск оценивается по факторам, таким как роль сотрудника, чувствительность доступных данных и системы, подключенные к устройству. Расширение, которое является приемлемым для одного пользователя, может представлять большую угрозу на ноутбуке руководителя, в то время как агент ИИ, работающий в тестовой среде, представляет меньший риск, чем тот, который имеет доступ к производственным учетным данным.
Этот подход позволяет Bloom выйти за рамки простых утвержденных или заблокированных политик. Это особенно актуально для расширений браузера, которые могут иметь широкие разрешения на чтение данных веб-сайта, взаимодействие с вкладками и общение с внешними службами, создавая потенциальные пути в корпоративные системы, которые инструменты, ориентированные на вредоносное ПО, могут пропустить.
Переход от видимости к принудительному исполнению
Bloom также предназначена для перехода от обнаружения риска к прямому принудительному исполнению в конечных точках. Платформа может блокировать уязвимые компоненты до установки, удалять рискованные инструменты, отзывать разрешения, исправлять небезопасные конфигурации и показывать администраторам, какие сотрудники будут затронуты изменением политики.
Политики можно применять к конкретным инструментам, командам или пользователям через каналы, включая npm, Chrome Web Store и Open VSX. AI-ограничения Bloom также могут ограничивать, что агенты разрешены доступить, выполнять или передавать, исправляя при этом слишком широкие конфигурации протокола контекста модели.
Цель – заменить одеяльные ограничения более целевыми контролями, которые снижают риск без ненужного нарушения законных рабочих процессов. Эффективность Bloom в конечном итоге будет зависеть от того, сможет ли она поддерживать эту точность в сложных корпоративных средах.
Основательная команда с опытом в области безопасности предприятий
Bloom была основана генеральным директором Итаем Кереном, главным директором по продукту Офиром Балассиано и техническим директором Итаем Фришманом.
Керен ранее занимал должности руководителя инженерии и инженерии продаж в Palo Alto Networks (PANW ), Dig Security и Demisto. И Dig Security, и Demisto были приобретены компанией Palo Alto Networks.
Балассиано возглавлял исследования Cortex Cloud Posture Security в Palo Alto Networks, сосредоточившись на ИИ, идентификации и безопасности данных. Ранее он работал в Dig Security и XM Cyber.
Фришман помог создать продукты по управлению безопасностью постурой ИИ и данными в Palo Alto Networks и Dig Security. Многие из текущих сотрудников Bloom ранее работали вместе в Dig Security.
Этот общий опыт дает компании опыт создания продуктов безопасности для крупных организаций, хотя Bloom входит на конкурентный рынок, где безопасность конечных точек, безопасность браузера, управление ИИ, безопасность цепочки поставок программного обеспечения и защита данных все чаще пересекаются.
Финансирование нового слоя безопасности конечных точек
Более широкое значение запуска Bloom Security заключается в том, что безопасность конечных точек может потребовать расширения за пределы обнаружения вредоносного ПО, поскольку агенты ИИ, расширения браузера и автономные инструменты становятся более распространенными на рабочем месте.
Команды безопасности все чаще будут нуждаться в понимании не только того, какое программное обеспечение запущено, но и каких данных оно может получить доступ, какие действия оно может выполнить и как его риск меняется в зависимости от пользователя и устройства. Это может привести к тому, что безопасность конечных точек будет ближе к управлению идентификацией, мониторингу цепочки поставок программного обеспечения, безопасности браузера и управлению ИИ.
Остается неясным, будет ли родная защита конечных точек ИИ развиваться в отдельную категорию кибербезопасности или станет частью существующих платформ безопасности. В любом случае поставщики будут сталкиваться с давлением, чтобы предоставлять более контекстно-зависимые контроли без опоры на одеяльные ограничения, которые снижают производительность или побуждают сотрудников обходить утвержденные системы.












