Финансирование

Эхо получает 35 миллионов долларов в рамках раунда серии А для создания AI-родной, безопасной операционной системы для облачных приложений

mm
Добавьте Unite.AI в избранные источники в Google

Эхо, стартап из Тель-Авива, создающий безопасную, AI-родную операционную систему для облачных приложений, достиг значительного рубежа с объявлением о раунде серии А на сумму 35 миллионов долларов. Возглавляемый N47 с участием Notable Capital, Hyperwise Ventures, и SentinelOne (S ), инвестиции состоялись всего через несколько месяцев после первоначального раунда финансирования и отражают растущий спрос на укрепленные, неуязвимые основы в современных программных средах. Эхо уже защищает рабочие нагрузки в производстве в таких компаниях, как Varonis, EDB и UiPath (PATH ), что является необычным уровнем успеха для компании, которая еще находится в первом году своего существования.

Скрытый недостаток современной облачной архитектуры

Большинство облачных приложений полагаются на базовые образы контейнеров — стандартизированные строительные блоки, которые определяют среды выполнения, библиотеки и зависимости. Эти образы обеспечивают скорость и портативность, но несут долгосрочную нагрузку безопасности. Исследования Эхо показывают, что официальные образы Docker для широко используемых языков, таких как Python, Node.js, Go и Ruby, обычно содержат более 1000 известных уязвимостей. Исследования продолжают подтверждать, что базовый слой образа, а не код приложения, отвечает за более 90% уязвимостей контейнеров. Это означает, что организации наследуют большую поверхность атаки еще до того, как их разработчики внесут свой вклад.

Устранение уязвимостей в источнике

Эхо устраняет этот структурный риск, перестраивая базовые образы контейнеров с нуля, включая только необходимые компоненты и удаляя все ненужное или устаревшее. Эти укрепленные образы могут заменить традиционные образы Docker, требуя только одной строки изменения в Dockerfile. Команды сразу же видят, как унаследованные уязвимости исчезают, давая им безопасную основу без изменения рабочих процессов или кода.

Этот минимализм имеет решающее значение для привлекательности Эхо. Руководители по безопасности получают явное снижение риска, а разработчики избегают бесконечного цикла исправления ошибок инфраструктуры, которые они никогда не вводили. Удаляя уязвимости в корне, Эхо помогает обеим группам работать быстрее без дополнительной трения.

AI-агенты, поддерживающие более 600 безопасных образов

Каталог Эхо теперь включает более 600 безопасных образов контейнеров, поддерживаемых автономными AI-агентами, которые непрерывно отслеживают глобальные уведомления о уязвимостях. Когда обнаружена новая уязвимость, эти агенты оценивают, какие образы пострадали, исследуют потенциальные исправления в неструктурированных источниках, генерируют или применяют исправления, проверяют совместимость и направляют изменения на рассмотрение. Эта автоматизированная система позволяет команде из 35 человек выполнять работу, которая традиционно требует сотен исследователей безопасности, особенно когда злоумышленники используют AI для сокращения времени эксплуатации с недель до часов.

Эта динамика — ускорение AI как программного обеспечения, так и эксплуатации программного обеспечения — подчеркивает, почему инвесторы рассматривают модель Эхо как часть неизбежного перехода в области безопасности инфраструктуры. Ручные рабочие процессы уязвимостей просто не могут идти в ногу с современной скоростью атак.

Ранний эффект на клиентов

Для ранних клиентов эффект немедленный и измеримый. Директор по информационной безопасности EDB, Дэн Гарсия, заслугу Эхо в значительном снижении критических уязвимостей и экономии как минимум 235 часов работы разработчиков за каждый цикл выпуска. Не менее заметно, как разработчики отреагировали: вместо того, чтобы сопротивляться еще одному контролю безопасности, инженеры принимают инструмент, потому что он удаляет, а не добавляет к их рабочей нагрузке.

Основатели Эхо, Эйлон Эльхадад и Эйлам Мильнер, имеют глубокий опыт работы из подразделений 8200 и Офек Израиля и ранее построили Argon, стартап по безопасности цепочки поставок, приобретенный компанией Aqua Security за 100 миллионов долларов всего через год после запуска. Их последнее предприятие направлено на усовершенствование того, как строится и поддерживается основная облачная инфраструктура.

Последствия для будущего безопасной инфраструктуры

Сдвиг в сторону AI-родной инфраструктуры выявляет структурную слабость в том, как облачные системы были защищены более десяти лет. Когда предприятия переходят от написанного человеком кода к коду, сгенерированному машиной, и от ручных рабочих процессов развертывания к автономным конвейерам, объем программного обеспечения, поступающего в производство, увеличивается намного быстрее, чем традиционные процессы безопасности могут справиться. Уязвимости, встроенные в основные компоненты, такие как слои операционной системы, репозитории пакетов, среды выполнения языков и образы контейнеров, распространяются вверх на каждую службу, которая от них зависит, особенно в распределенных микросервисных архитектурах, где повторное использование и взаимозависимость обширны.

Отрасль приближается к моменту, когда реактивное исправление ошибок и периодическая проверка больше не будут операционно жизнеспособными. Окна эксплуатации продолжают сокращаться, поскольку ускоряется автоматизация атак, а цепочки зависимостей становятся глубже и более сложными. Будущие облачные среды будут требовать базовых слоев, которые непрерывно поддерживаются, минимальны по составу и управляются автономными системами, способными обновлять себя с машинной скоростью. Это отражает более широкий сдвиг во всей экосистеме программного обеспечения: статические компоненты уступают место динамичным, самоуправляемым инфраструктурам, которые адаптируются к глобальным сигналам угроз без полной зависимости от человеческого вмешательства.

По мере того, как становится более распространенным общение AI с AI по всей корпоративной структуре, предсказуемые и детерминированные среды выполнения станут основными. Автоматизированные системы, передающие задачи другим автоматизированным системам, требуют сред, которые ведут себя последовательно во всех условиях. Это указывает на модель, в которой основная инфраструктура перестраивается, а не исправляется, и когда сокращение поверхности атаки рассматривается как базовое ограничение проектирования, а не оптимизация.

В целом эти тенденции предполагают будущее, в котором облачная инфраструктура должна быть непрерывно проверена, минимальна и способна поддерживать стабильную безопасную позицию автономно. По мере эволюции облачных и AI-систем окружающие их среды должны быть равно адаптивными и устойчивыми, образуя критический слой для следующего поколения безопасных, крупномасштабных, AI-ориентированных приложений.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.