Финансирование
RAVEN.IO привлекает $20 млн для переосмысления безопасности приложений в эпоху атак, основанных на ИИ

Стартап в области кибербезопасности RAVEN.IO привлек $20 млн в новом раунде финансирования, чтобы переопределить защиту приложений в производственных средах. Раунд, возглавляемый Norwest с дополнительной поддержкой от Elron Ventures и нескольких стратегических инвесторов, состоялся в момент, когда традиционные модели безопасности все больше испытывают трудности в поддержании темпа с угрозами, сгенерированными ИИ.
Компания позиционирует себя вокруг центральной идеи: что современные атаки больше не предсказуемы, и системы безопасности, построенные на основе известных уязвимостей, становятся менее эффективными.
Выход за пределы CVE и защиты на основе сигнатур
В течение многих лет безопасность приложений сильно полагалась на выявление известных уязвимостей – каталогизированных как Общие уязвимости и эксплойты (CVE) – и исправление их после обнаружения. Эта модель теперь находится под давлением.
Подход RAVEN.IO смещает фокус от того, что известно, к тому, что происходит внутри живого приложения. Вместо статического сканирования кода или мониторинга трафика извне, его платформа анализирует, как код выполняется в реальном времени, обнаруживая отклонения от ожидаемого поведения.
Эта модель, ориентированная на время выполнения, предназначена для выявления атак даже в случае, если не существует известной уязвимости. Наблюдая за путями выполнения, библиотеками и вызовами функций, система может пометить аномальную активность и остановить эксплойты в момент их возникновения.
Этот сдвиг отражает более широкую реальность: инструменты ИИ позволяют атакующим генерировать и развертывать эксплойты быстрее, чем традиционные базы данных уязвимостей могут поддерживать.
Почему видимость во время выполнения становится критической
Платформа RAVEN.IO построена на предпосылке, что большинство значимых атак теперь происходят внутри самого слоя приложения, а не на уровне сети или конечной точки. Это особенно актуально в облачных средах, где приложения распределены по контейнерам, микросервисам и нескольким облачным провайдерам.
По словам компании, ее технология обеспечивает глубокую видимость поведения приложения – вплоть до отдельных функций и цепочек выполнения – без необходимости инвазивного инструментирования или влияния на производительность.
Этот уровень прозрения позволяет командам безопасности:
- Обнаруживать попытки эксплойтов в реальном времени
- Снижать уровень шума, отдаляя приоритетность неэксплуатируемым уязвимостям
- Отслеживать атаки до конкретных изменений кода или развертываний
Цель состоит не только в обнаружении, но и в немедленной предотвращении – блокировании злонамеренного выполнения до того, как произойдет ущерб.
Ранний успех в отраслях с высоким уровнем безопасности
RAVEN.IO была основана в 2023 году Рои Абитбулом, Гаем Франко и Омером Яиром – ветеранами кибербезопасности с опытом работы в израильских оборонных подразделениях и предыдущим стартап-успехом. Команда ранее построила Javelin Networks, которая была приобретена Symantec, где они позже работали над технологиями обнаружения на конечных точках и защиты облака.
Их текущий фокус строится на этом опыте, но нацелен на другой слой стека: само время выполнения приложения.
Платформа уже используется в производстве 11 корпоративными клиентами, в основном в секторах, таких как страхование и финансовые услуги, где риски на уровне приложения и цепочки поставок особенно остры.
Эти среды, как правило, принимают новые модели безопасности с осторожностью, что говорит о том, что безопасность на основе поведения во время выполнения набирает обороты среди организаций с сложной инфраструктурой и высоким уровнем риска.
Что это означает для будущего безопасности приложений
Стратегия компании соответствует растущему движению в кибербезопасности, часто описываемому как “защитить правильно” – защита приложений во время выполнения, а не полагаться исключительно на проверки на этапе разработки (“сдвиг влево”).
Традиционные подходы все еще играют свою роль, но они оставляют пробел между обнаружением уязвимости и развертыванием исправления – окно, которое атакующие все чаще эксплуатируют. Защита во время выполнения направлена на закрытие этого пробела, постоянно мониторя и защищая приложения, пока они работают.
По мере того, как ИИ ускоряет как разработку программного обеспечения, так и создание эксплойтов, поверхность атаки расширяется быстро. Больше кода пишется быстрее, часто с меньшим человеческим контролем, в то время как атакующие получают доступ к инструментам, которые автоматизируют обнаружение уязвимостей.
В этой среде модели безопасности, которые полагаются на предварительные знания, могут продолжать терять эффективность.
Финансирование RAVEN.IO отражает растущий интерес к подходам, которые предполагают, что атаки неизбежны – и вместо этого фокусируются на обнаружении и остановке их в реальном времени. Если этот сдвиг продолжится, безопасность на основе поведения во время выполнения может перейти от нишевой категории к фундаментальному слою современной защиты приложений.












