Финансирование

OX Security привлекла $60 млн для помощи разработчикам сосредоточиться на 5% рисков AppSec, которые имеют наибольшее значение в эпоху ИИ

mm
Добавьте Unite.AI в избранные источники в Google

С появлением vibe coding — новой эры, характеризующейся творчеством, ускоренной разработкой и быстрой генерацией кода с помощью ИИ, — разработчики выпускают программное обеспечение с беспрецедентной скоростью. Однако, хотя производительность неоспорима, растет долг безопасности. В ответ инноватор в области кибербезопасности OX Security объявила о раунде финансирования серии B в размере $60 млн для решения одной из наиболее насущных проблем современной разработки: разделения сигнала и шума в области безопасности приложений. Раунд, возглавляемый DTCP с участием IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners и Team8, увеличивает общий объем финансирования OX до $94 млн.

Это финансирование происходит в критический момент. Инструменты генерации кода на основе ИИ наводняют кодовые базы чистым, но потенциально уязвимым кодом, в то время как традиционная инженерия, возглавляемая человеком, продолжает вводить свои собственные риски. Традиционные инструменты безопасности приложений (AppSec) не смогли масштабироваться для соответствия этой новой реальности — вместо этого они бомбардируют команды предупреждениями, большинство из которых не представляют реальных угроз. В результате возникает усталость разработчиков,浪费 времени и упущенные уязвимости, которые могут привести к катастрофическим нарушениям.

«Когда код, сгенерированный ИИ, становится новой нормой, риски, которые он вводит, часто скрыты под видом безобидного кода, ошибок, которые традиционные инструменты безопасности не предназначены для обнаружения», — сказал Нитсун Зив, генеральный директор и сооснователь OX Security. «OX является пионером в области агентского обзора кода, основанного на ИИ и усиленного модулями критического мышления, имитирующими суждение лучших специалистов по безопасности. Постоянно моделируя риски как для кода, сгенерированного ИИ, так и для кода, созданного человеком, мы выявляем и расставляем приоритеты уязвимостей, которые действительно имеют значение».

Безопасность, основанная на ИИ, для мира, сгенерированного ИИ

В основе подхода OX Security лежит философия точности над объемом. Вместо того, чтобы пытаться решить каждую теоретическую уязвимость, OX фокусируется на 5% проблем, которые действительно эксплуатируемы, доступны и воздействуют. Это те ошибки, которые могут быть реально использованы атакующими и привести к фактическим нарушениям.

Их платформа использует мощный движок управления безопасностью приложений (ASPM) для соединения статического и динамического анализа, состава программного обеспечения, конвейеров CI/CD, облачной инфраструктуры и поведения в runtime. Он выходит за рамки обычных предупреждений, моделируя эксплуатируемость, анализируя доступность пути атаки и коррелируя результаты с бизнес-воздействием. В результате получается профиль риска, который является осмысленным, управляемым и немедленно действенным.

Двигатель приоритизации OX, основанный на ИИ, интегрируется с более чем 100 инструментами для разработчиков и безопасности. Благодаря простому процессу развертывания — часто завершаемому всего за несколько часов — команды DevOps и AppSec могут встроить OX直接 в существующие рабочие процессы без замедления.

Настоящая проблема: слишком много предупреждений, недостаточно контекста

От SAST и DAST до SCA, CSPM и мониторинга в runtime современные предприятия используют запутанную сеть инструментов безопасности. Но недостатком этой инструментальной сложности является подавляющий объем предупреждений без единой приоритизации. Разработчики в итоге игнорируют или откладывают исправления, команды безопасности тратят время на триаж низкоприоритетных проблем, а критические уязвимости теряются в хаосе.

«Любой инструмент безопасности может найти бесконечное количество уязвимостей и выдавать непрерывный поток предупреждений», — добавил Зив. «Мы здесь, чтобы сказать вам, какие конкретные уязвимости действительно приведут к нарушениям — и сделать ясным, что следует исправить сначала».

Платформа OX обеспечивает прослеживаемость от кода до облака, переводя проблемы безопасности в термины, понятные разработчикам, и предлагая рекомендации по исправлению. Единый داشборд централизует уязвимости, оценки рисков и рабочие процессы исправления — помогая командам сократить среднее время реагирования и исправления (MTTR) с недель до дней.

Почему сейчас? Идеальный шторм для AppSec

В недавней статье в блоге Зив объяснил, почему этот раунд финансирования не просто своевременный — он срочный.

«Больше кода генерируется, чем когда-либо прежде — большая часть его с помощью GenAI. Раскрытые уязвимости растут с ошеломляющей скоростью. Акторы угроз выполняют атаки быстрее, оружие программных уязвимостей в рекордное время — часто с помощью ИИ. Несмотря на все это, бюджеты и ресурсы AppSec остались относительно плоскими».

Этот дисбаланс создает опасную динамику: больше поверхности атаки, быстрее эксплуатации, но та же ограниченная безопасность. OX была основана в 2021 году Нитсуном Зивом и Лиором Арзи, ветеранами из Check Point, в прямом ответе на эту новую ландшафт — особенно после сигнала тревоги атаки на цепочку поставок SolarWinds (SWI ).

Их цель была простой, но трансформационной: построить платформу AppSec, которая действительно снижает риск — не путем перегрузки команд данными, а путем помощи им в исправлении того, что имеет значение.

Доверена глобальными лидерами

Сегодня OX Security доверена более 200 организациями в области финтех, здравоохранения, облака и программного обеспечения — включая Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io и 888 Holdings.

Руководители по безопасности последовательно цитируют легкость интеграции OX, исключительную поддержку клиентов и ее способность обеспечить реальные улучшения безопасности. Отзывы CISO подчеркивают способность платформы:

  • Прослеживаемость от конца до конца
  • Быстрое триаж и решение
  • Автоматические рабочие процессы исправления
  • Уверенность в коде до развертывания

«OX Security поддерживает нашу потребность в прозрачности и прослеживаемости от конца до конца», — сказал Дэнни Вишлицкий, глава IT и кибербезопасности в Proximity. «Это дает нам больший контроль — блокируя уязвимости и улучшая точность на протяжении всего жизненного цикла разработки».

Что дальше? Построение будущего безопасной разработки

Этот последний раунд финансирования в размере $60 млн будет стимулировать следующую волну инноваций OX. Согласно компании, ближайшие приоритеты включают:

  • Более глубокую поддержку всего инструментария
  • Более точную модель риска
  • Более широкую видимость на протяжении всего SDLC
  • Улучшенную автоматизацию триажа и исправления
  • Глобальное расширение на рынок

OX планирует продолжать лидировать в переходе от фрагментированного инструментария к единой, основанной на ИИ безопасности приложений — особенно когда vibe coding и GenAI становятся核心 того, как строится программное обеспечение.

«OX — это точный инструмент, который прорезает шум бесконечных уязвимостей», — сказал Дин Шахар, управляющий директор в DTCP. «Когда GenAI ускоряет создание кода за пределами человеческой масштабности, OX обеспечивает лазерную точность для защиты постоянно расширяющейся поверхности атаки».

Будущее AppSec не заключается в обнаружении большего количества уязвимостей — оно заключается в знании большего. OX Security вводит новую парадигму, в которой предупреждения являются контекстными, риски являются количественными, а исправления приоритезируются на основе реального воздействия.

Для разработчиков и специалистов по безопасности, строящих в эпоху vibe coding, OX предлагает то, чего отрасль так долго ждала: ясность.

«Давайте перестанем гоняться за шумом», — сказал Зив. «И сосредоточимся на 5%, что имеет значение».

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.