Финансирование

Terra Security привлекла $8 млн для переопределения тестирования на проникновение с помощью агентного ИИ

mm
Добавьте Unite.AI в избранные источники в Google

Terra Security, пионерский стартап, меняющий ландшафт кибербезопасности с помощью своей агентной ИИ-основанной платформы тестирования на проникновение, объявила о привлечении $8 млн в раунде финансирования, возглавляемом SYN Ventures и FXP Ventures. Дополнительную поддержку предоставили Underscore VC и известные бизнес-ангелы, включая бывшего директора по информационной безопасности Google Герхарда Эшельбека и основателей Talon Security Офера Бен-Нуна и Охада Боброва.

Компания уже сотрудничает с клиентами из списка Fortune 500 и планирует использовать капитал для расширения своих многоагентных возможностей, разработки новых функций красной команды и ускорения принятия клиентов.

Переворачивая ситуацию: ИИ для офенсивной безопасности

В кибербезопасности исторически защита имела приоритет, но Terra Security меняет эту ситуацию. Ее прорыв заключается в использовании агентного ИИ – целеориентированных, полуавтономных агентов, которые могут имитировать поведение опытных хакеров в масштабе. Эти агенты не являются обычными скриптами. Они являются тонко настроенными ИИ-“сотрудниками”, назначенными для постоянного сканирования веб-окружения каждого клиента, адаптирующихся в реальном времени к изменениям в бизнес-логике, обновлениям кода и возникающим угрозам.

В основе платформы Terra лежит многоагентная архитектура, где десятки специализированных ИИ-агентов работают параллельно для обнаружения потенциальных уязвимостей. В отличие от традиционных инструментов, которые полагаются на жестко запрограммированные чек-листы, эти агенты постоянно сканируют и пересканируют веб-приложения, используя реальные атакующие стратегии – как противник, который никогда не спит.

Для поддержания точности и снижения количества ложных срабатываний Terra использует человеко-машиный интерфейс, гарантируя, что результаты, сгенерированные ИИ, проверяются и направляются экспертными человеческими тестировщиками. Это сочетание машинной масштабируемости и человеческого суждения решает одну из самых больших проблем традиционных решений по тестированию на проникновение: несоответствующую точность и отсутствие контекста.

Непрерывное тестирование на проникновение: новый золотой стандарт

Исторически тестирование на проникновение было эпизодическим – дорогим ежегодным мероприятием или квартальным чекбоксом соответствия. Но поскольку корпоративные среды развиваются с ошеломляющей скоростью, точечные оценки оставляют критические слепые зоны.

Модель непрерывного тестирования на проникновение Terra меняет подход к тестированию безопасности с реактивного на проактивный. Ее платформа автоматически запускает новые тестовые сценарии всякий раз, когда обнаруживаются уязвимости, даже после незначительных изменений, таких как новый плагин третьей стороны или обновление функции. Это связано с тем, что современные веб-приложения являются динамичными, интегрирующими API, облачную инфраструктуру и развивающиеся пользовательские потоки – каждый из которых является потенциальной точкой входа для атакующих.

Подход компании особенно эффективен для борьбы с уязвимостями бизнес-логики – тонкими ошибками в рабочих процессах и процессах принятия решений, которые традиционные сканеры часто пропускают. Изучая уникальный контекст каждого приложения и адаптируя планы тестирования соответственно, Terra предоставляет информацию, которая имеет значение, а не просто шум.

«Тестирование на проникновение не должно быть просто галочкой, которую вы ставите раз в год», – сказал Шахар Пелед, генеральный директор и сооснователь Terra Security. «Мы превращаем его в непрерывный, контекстно-зависимый и стратегический слой вашей безопасности. Агентный ИИ позволяет нам имитировать реальных противников с лучшей покрытием и последовательностью, чем когда-либо прежде».

Почему Terra, почему сейчас?

Взрыв веб-приложений сделал организации более уязвимыми, чем когда-либо.

Именно здесь Terra выделяется. Ее агенты не только ищут уязвимости OWASP Top 10 – они также выявляют zero-days, уязвимости API и многоступенчатые атакующие цепочки, все это время адаптируясь к конкретной экосистеме бизнеса. И в отличие от традиционных инструментов, которые не могут изменить направление, как и атакующий, агенты Terra могут объединять эксплойты, имитировать боковое движение и картографировать всю поверхность атаки с точностью.

Джей Лик, управляющий партнер в SYN Ventures, описал Terra как «переосмысление тестирования на проникновение, как мы его знаем сегодня, что давно назрело».

FXP Ventures, ранняя верящая в команду Terra, подтвердила это мнение. «Мы поддержали Terra с первого дня из-за глубокого технического ДНК и неустанной реализации ее основателей», – сказал FXP’s Tsahy Shapsa. «Они не просто улучшают тестирование на проникновение – они переопределяют его с помощью ИИ-сотрудников, которые работают 24/7, под руководством лучших человеческих экспертов. Это не человек против машины. Это человек плюс машина. Это будущее».

Создано для масштаба, настроено на точность

Основанная в 2024 году, Terra Security предлагает полностью управляемую платформу, предназначенную для офенсивной безопасности, обеспечивающую ведущую точность, эффективность и покрытие поверхности атак веб-приложений. Каждый план тестирования индивидуально разработан на основе профиля риска организации, окружения и требований соответствия. Будь то платформа электронной коммерции, сталкивающаяся с риском платежного мошенничества, или финтех-приложение, подверженное риску эксплуатации API, агенты Terra адаптируются к окружающей среде и эволюционируют по мере изменения угроз.

Платформа компании особенно актуальна в таких отраслях, как:

  • Финансовые услуги – предотвращение захвата учетных записей и обеспечение безопасности сложных рабочих процессов API.

  • Электронная коммерция – снижение риска платежного мошенничества и несоответствия требованиям, таким как PCI DSS.

  • Производство – защита IoT-окружений от сетевых вторжений.

Что дальше для Terra?

После этого раунда финансирования Terra планирует запустить агентную функцию красной команды, позволяющую организациям запускать имитированные атаки, которые выходят за рамки эксплуатации приложений и имитируют сложное, многослойное поведение противника. Она также будет расширять возможности тестирования на уровне сети и более широкие оценки безопасности, создавая комплексный ИИ-ориентированный набор инструментов для офенсивной безопасности.

Terra Security предлагает убедительную новую парадигму: одну, в которой интеллектуальные, постоянные ИИ-агенты думают и действуют как хакеры – с человеческим надзором, гарантирующим, что их действия точны, контекстно-релевантны и осмысленны.

Поскольку кибер-вооруженная гонка ускоряется, Terra дает защитникам первое реальное офенсивное преимущество. С этим новым капиталом и амбициозным планом развития компания хорошо позиционирована, чтобы сделать непрерывное, интеллектуальное тестирование на проникновение новым золотым стандартом в кибербезопасности.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.