Finansiering
OX Security samlar in 60 miljoner dollar för att hjälpa utvecklare att fokusera på de 5% av AppSec-risker som verkligen spelar roll i AI-eran

Med uppkomsten av vibe-coding — en ny era som kännetecknas av AI-assisterad kreativitet, snabb prototypning och snabbare än någonsin kodgenerering — skickar utvecklare iväg programvara i en aldrig tidigare skådad takt. Men medan produktivitetsvinningarna är obestridliga, så ökar säkerhetsskulden. Som svar har cybersecurity-innovatören OX Security tillkännagett en serie B-finansieringsrunda på 60 miljoner dollar för att tackla en av de mest pressande utmaningarna inom modern utveckling: att skilja signal från brus i applikationssäkerhet. Rundan, som leds av DTCP med deltagande från IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners och Team8, bringar OX:s totala finansiering till 94 miljoner dollar.
Denna finansiering kommer vid en kritisk tidpunkt. Generativ AI-kodgenerering översvämmar kodbasen med ren och snygg kod, men potentiellt sårbar kod, medan traditionell mänsklig ingenjörskonst fortfarande introducerar sina egna risker. Konventionella applikationssäkerhetsverktyg har inte skalat för att matcha denna nya verklighet — istället bombarderar de team med varningar, som inte representerar verkliga hot. Resultatet är utvecklartrötthet, slösad tid och försummade sårbarheter som kan leda till katastrofala dataintrång.
”När AI-genererad kod blir det nya normala, är riskerna den introducerar ofta dolda under skenbart ofarlig kod, brister som traditionella säkerhetsverktyg inte är byggda för att upptäcka,” sa Neatsun Ziv, VD och medgrundare av OX Security. ”OX är banbrytande inom agentic kodgranskning, driven av AI och förbättrad med kritiska tänkande-moduler som imiterar bedömningen av toppsäkerhetsingenjörer. Genom att kontinuerligt modellera risk över både AI- och mänsklig genererad kod, identifierar och prioriterar vi de sårbarheter som verkligen spelar roll.”
AI-driven säkerhet för en AI-genererad värld
I kärnan av OX Securitys tillvägagångssätt ligger en filosofi av precision över volym. Istället för att försöka tackla varje teoretisk sårbarhet, fokuserar OX på de 5% av problemen som är verkligt exploaterbara, åtkomliga och påverkande. Dessa är bristerna som realistiskt sett kan vapenföras av angripare och leda till verkliga dataintrång.
Deras plattform använder en kraftfull Application Security Posture Management (ASPM) -motor för att koppla samman punkterna mellan statisk och dynamisk analys, programvarusammansättning, CI/CD-pipelines, molninfrastruktur och runtime-beteenden. Den går utöver generiska varningar genom att modellera exploaterbarhet, analysera angreppsvägsåtkomlighet och korrelera resultaten med affärspåverkan. Resultatet är en riskprofil som är meningsfull, hanterbar och omedelbart genomförbar.
OX:s AI-drivna prioriteringsmotor integrerar med över 100 utvecklar- och säkerhetsverktyg. Tack vare sin triviala distributionsprocess — ofta komplett på bara några timmar — kan DevOps- och AppSec-team infoga OX direkt i befintliga arbetsflöden utan att sakta ner någonting.
Det verkliga problemet: För många varningar, inte tillräckligt med kontext
Från SAST och DAST till SCA, CSPM och runtime-övervakning, använder dagens företag ett invecklat nät av säkerhetsverktyg. Men baksidan av denna verktygsspridning är en krossande volym av varningar med ingen enhetlig prioritering. Utvecklare slutar ignorera eller försena åtgärder, säkerhetsteam slösar bort tid på att triagera lågprioriterade problem, och de kritiska sårbarheterna förloras i kaoset.
”Något säkerhetsverktyg kan hitta oändliga sårbarheter och ge en oavbruten ström av varningar,” tillade Ziv. ”Vi är här för att berätta vilka specifika sårbarheter som verkligen kommer att leda till dataintrång — och göra det smärtsamt tydligt vad man ska fixa först.”
OX:s plattform erbjuder kod-till-moln-spårbarhet, översätter säkerhetsproblem till utvecklarvänliga termer och erbjuder guidade åtgärdsrekommendationer. Dess enhetliga instrumentpanel centraliserar sårbarheter, riskbedömningar och åtgärdsarbetsflöden — vilket hjälper team att minska sin genomsnittliga tid till åtgärd (MTTR) från veckor till dagar.
Varför nu? En perfekt storm för AppSec
I en nylig bloggpost förklarade Ziv varför denna finansieringsrunda inte bara är lämplig — den är brådskande.
”Mer kod genereras än någonsin tidigare — mycket av den av GenAI. Avslöjade sårbarheter växer i en häpnadsväckande takt. Angripare utför attacker snabbare, vapenför programvarusårbarheter i rekordtid — ofta med hjälp av AI. Trots allt detta har AppSec-budgetar och resurser förblivit relativt platta.”
Denna obalans skapar en farlig dynamik: mer angreppsyta, snabbare exploateringar, men samma begränsade säkerhetstäckning. OX grundades 2021 av Neatsun Ziv och Lior Arzi, veteraner från Check Point, som en direkt reaktion på denna nya landskap — särskilt väckarklockan från SolarWinds (SWI )-leverantörsattacken.
Deras mål var enkelt men omvälvande: bygga en AppSec-plattform som verkligen minskar risk — inte genom att överväldiga team med data, utan genom att hjälpa dem att fixa vad som spelar roll.
Förtrodda av globala ledare
Idag är OX Security förtrodda av över 200 organisationer inom fintech, hälsovård, moln och företagsprogramvara — inklusive Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io och 888 Holdings.
Säkerhetschefer citerar konsekvent OX:s enkelhet att integrera, exceptionella kundsupport och dess förmåga att leverera verkliga säkerhetsförbättringar. CISO-uttalanden betonar plattformens förmåga att tillhandahålla:
- Slut-till-slut-spårbarhet
- Snabbare triage och lösning
- Automatiserade åtgärdsarbetsflöden
- Förtroende för kod innan distribution
”OX Security stöder vårt behov av transparens och slut-till-slut-spårbarhet,” sa Danny Wishlitzky, chef för IT och cybersäkerhet på Proximity. ”Detta ger oss större kontroll — blockerar sårbarheter och förbättrar noggrannhet under hela utvecklingslivscykeln.”
Vad händer sedan? Byggandet av den säkra utvecklingens framtid
Denna senaste finansieringsrunda på 60 miljoner dollar kommer att driva OX:s nästa våg av innovation. Enligt företaget ingår kommande prioriteringar:
- Större stöd över hela verktygskedjan
- Ännu mer exakt riskmodellering
- Större synlighet under hela SDLC
- Förbättrad automatisering av triage och åtgärder
- Global marknadsföringsutvidgning
OX planerar att fortsätta leda skiftet från fragmenterad verktygstillförsel till enad, AI-driven applikationssäkerhet — särskilt när vibe-coding och GenAI blir kärnan i hur programvara byggs.
”OX är den precisa kniven som skär igenom bruset av oändliga sårbarheter,” sa Dean Shahar, VD på DTCP. ”När GenAI accelererar kodskapande bortom mänsklig skala, levererar OX laser-skarp noggrannhet för att säkra den alltmer expanderande angreppsytan.”
Framtiden för AppSec handlar inte om att upptäcka mer — det handlar om att veta mer. OX Security är på väg att införa en ny paradigm där varningar är kontextuella, risker är kvantifierbara och åtgärder prioriteras baserat på verklig påverkan.
För utvecklare och säkerhetsproffs som bygger i eran av vibe-coding, erbjuder OX något som branschen har saknat desperat: klarhet.
”Låt oss sluta jaga brus,” sa Ziv. ”Och fokusera på de 5% som spelar roll.”












