Финансирование

Tonic Security привлекла $7 млн для решения проблемы киберхаоса с помощью агентного ИИ

mm
Добавьте Unite.AI в избранные источники в Google

В гонке за поддержанием темпа современного ландшафта киберугроз одна стартап компания делает ставку на то, что контекст, а не просто обнаружение, будет ключом к выживанию. Tonic Security запустилась публично сегодня с $7 миллионами финансирования в раунде seed, возглавляемом Hetz Ventures, в который также вошли Vesey Ventures и топ-ангелы кибербезопасности. Их миссия: помочь командам безопасности перестать гоняться за шумом и начать расставлять приоритеты рисков, которые действительно имеют значение.

Платформа Tonic, построенная на проприетарном агентном ИИ и ориентированной на безопасность Data Fabric, направлена на устранение перегрузки сигналов, которая мучает команды кибербезопасности, предоставляя осмысленный бизнес-контекст за каждым предупреждением. Компания основана ветеранами элитных киберинститутов: генеральным директором Шарон Исааци, бывшим исполнительным директором Sygnia и офицером разведки израильской армии; техническим директором Дэвидом Варшавским, бывшим главой красной команды и корпоративной безопасности в Sygnia; и техническим директором Грегори Айнбиндером, основателем подразделения ИИ 8200 единицы израильской армии и центра безопасного облака.

Решение проблемы киберперегрузки

Сегодня команды кибербезопасности просто завалены результатами — большинство из которых являются либо ложными положительными, либо лишенными действенного контекста. Согласно IBM, средняя стоимость утечки данных достигла $4,88 миллиона в 2024 году, и глобальная киберпреступность, как ожидается, нанесет ущерб в размере $10,5 триллиона в год к 2025 году. Однако, несмотря на растущие инвестиции в инструменты кибербезопасности, команды часто пропускают уязвимости, которые имеют наибольшее значение — не потому, что они невидимы, а потому, что они погребены под нерелевантными данными.

Tonic напрямую решает эту проблему. Вместо того, чтобы предоставлять еще один сканер уязвимостей или панель управления, платформа объединяет разведку угроз с внутренними источниками данных, такими как билеты, электронные письма и системная документация. Она интерпретирует эти сигналы с помощью агентного ИИ для оценки вероятности эксплуатации, потенциального бизнес-воздействия, подотчетности и осуществимости исправления. Таким образом, защитники могут расставлять приоритеты проблем, которые представляют реальные операционные риски, вместо того, чтобы теряться в триаже предупреждений.

«Кибербезопасные нарушения редко связаны с эксплуатацией уязвимостей нулевого дня», — сказал генеральный директор Шарон Исааци. «Они связаны с известными проблемами, которые не были исправлены вовремя, потому что они не были признаны срочными. Tonic меняет это».

Результаты, которые говорят громко

Ранние пользователи уже видят результат:

  • Снижение времени среднего времени исправления (MTTR) для критических уязвимостей на 50%
  • Снижение количества предупреждений, требующих действий, на 90%
  • Снижение времени аналитика, потраченного на контекстуализацию проблем каждую неделю, на 20%

Марк Фурнье, главный информационный директор и главный директор по информационной безопасности Сената США, сказал прямо: «Раньше требовалось несколько дней, чтобы выявить уязвимый актив и понять потенциальный риск. С Tonic это занимает несколько минут».

Почему время имеет значение

Рост угроз, основанных на ИИ, в сочетании с увеличением атаковой поверхности, поставил беспрецедентное давление на операции безопасности. Организации перемещают рабочие нагрузки в облако, принимают распределенные рабочие силы и полагаются на десятки, если не сотни, различных инструментов. В то же время злоумышленники используют генеративный ИИ для выявления и эксплуатации уязвимостей быстрее, чем когда-либо прежде. Это сделало время между обнаружением уязвимости и ее эксплуатацией (известное как «окно уязвимости») опасно коротким.

Одновременно глобальные регуляции, такие как директива NIS2 ЕС, правила раскрытия информации Комиссии по ценным бумагам и биржам США и рамки, такие как DORA, ужесточают ожидания в отношении реального времени видимости рисков и управления кибербезопасностью. Совет директоров и руководство больше не удовлетворены расплывчатыми оценками тяжести — они хотят понять, как уязвимости сопоставляются с реальными бизнес-последствиями.

В этой ситуации традиционные реактивные подходы больше не достаточны. Отрасль теперь переходит к непрерывному управлению уязвимостями, возникающей практике, которая, как ожидается, вырастет до рынка стоимостью $20 миллиардов к 2032 году. Необходимость более умной приоритизации, межфункциональной видимости и операционализированной разведки угроз не является роскошью — это необходимость.

Взгляд в будущее киберзащиты

Запуск Tonic отражает более крупную трансформацию в том, как будут функционировать операции безопасности в будущем. По мере эволюции угроз и продолжения роста объема как реальных, так и ложных предупреждений инструменты прошлого десятилетия — ручной триаж, точечные решения и общие оценки рисков — становятся все более несоответствующими сложности современной цифровой инфраструктуры.

Будущее кибербезопасности будет требовать систем, которые не только обнаруживают аномалии, но и рассуждают о них — автоматически и непрерывно. Не достаточно знать, что система уязвима; защитники должны знать, именно это имеет значение, кому, почему сейчас и как это исправить. Такой уровень контекстного осознания был недоступен — пока что.

Подход Tonic — использование агентов ИИ, которые синтезируют организационные знания и внешние данные о угрозах — предлагает план, где киберзащита движется: от реактивного тушения пожаров к превентивной, бизнес-ориентированной устойчивости. По мере того, как предприятия принимают больше ИИ, им понадобятся платформы, которые могут идти в ногу — снимая рутинный триаж рисков и выделяя только то, что действительно требует человеческого суждения.

В этом смысле Tonic Security не только решает сегодняшнюю проблему шума безопасности — она предвидит завтрашнюю потребность в интеллектуальной, интегрированной и автономной защите.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.