การระดมทุน

บริษัท Bloom Security เปิดตัวด้วยเงินลงทุน 20 ล้านดอลลาร์เพื่อเพิ่มความปลอดภัยให้กับจุดสิ้นสุดของ AI

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Bloom Security ได้เปิดตัวด้วยเงินลงทุน 20 ล้านดอลลาร์เพื่อแก้ไขจุดบอดที่เพิ่มขึ้นในด้านความปลอดภัยขององค์กร: การรวบรวมตัวแทน AI, เบราว์เซอร์ 익ステンション, ปลั๊กอิน, แพ็คเกจโค้ด และอัตโนมัติระดับท้องถิ่นที่ทำงานบนอุปกรณ์ของพนักงาน

รอบการลงทุนนี้นำโดย Glilot Capital Partners โดยมีการเข้าร่วมจาก Ten Eleven Ventures, Okta Ventures และ Runtime Ventures นักลงทุนมีประสบการณ์จากผู้ก่อตั้งบริษัทด้านความปลอดภัย Dig Security, Demisto, Snyk และ Talon Bloom เปิดตัวพร้อมทีมงาน 30 คน และระบุว่าแพลตฟอร์มของตนได้รับการติดตั้งที่หลายองค์กรขนาดใหญ่ในประเทศสหรัฐอเมริกาและยุโรป

จุดสิ้นสุดขององค์กรกำลังยากต่อการกำหนด

ความปลอดภัยของจุดสิ้นสุดแบบดั้งเดิมถูกสร้างขึ้นสำหรับอุปกรณ์ที่จัดการและซอฟต์แวร์ที่ได้รับการอนุมัติ โดยมีเครื่องมือตรวจจับและตอบสนองต่อจุดสิ้นสุดมุ่งเน้นไปที่มัลแวร์และกระบวนการที่น่าสงสัย

AI ที่สร้างขึ้นได้เปลี่ยนแปลงรูปแบบนั้น พนักงานสามารถเพิ่มตัวช่วยเขียนโค้ด ตัวแทน AI เบราว์เซอร์ เอกステนชั่น แพ็คเกจโอเพ่นซอร์ส และอัตโนมัติระดับท้องถิ่นนอกช่องทางจัดซื้อแบบดั้งเดิม

ดังนั้น จุดสิ้นสุดจึงพัฒนาเป็นระบบนิเวศซอฟต์แวร์ที่เปลี่ยนแปลงอย่างต่อเนื่อง ทีมความปลอดภัยต้องประเมินไม่เพียงแต่ว่าเครื่องมือใดเป็นอันตราย แต่ยังรวมถึงเครื่องมือที่ถูกต้องที่เหมาะสมสำหรับผู้ใช้ อุปกรณ์ และสภาพแวดล้อมข้อมูล

เบราว์เซอร์ เอกステนชั่นอาจมีความเสี่ยงต่ำบนแล็ปท็อปหนึ่งเครื่อง แต่อาจเป็นอันตรายบนอุปกรณ์ของผู้บริหาร ในทำนองเดียวกัน ตัวแทน AI ที่ได้รับการอนุมัติอาจกลายเป็นมีสิทธิ์มากเกินไปหากสามารถเข้าถึงข้อมูลประจำตัวการผลิต ข้อมูลลูกค้า หรือบันทึกทางการเงิน

การสร้างรายการสิ่งที่ทำงานอยู่จริง

แพลตฟอร์มของ Bloom รักษารายการสินค้าที่อัปเดตอย่างต่อเนื่องของซอฟต์แวร์ทั่วทั้งฝูงอุปกรณ์ขององค์กร รวมถึงแอปพลิเคชัน เบราว์เซอร์ เอกステนชั่น ปลั๊กอินสภาพแวดล้อมพัฒนา ตัวแทน AI โพรโทคอลบริบทโมเดล และไลบรารีโค้ดท้องถิ่น

โพรโทคอลบริบทโมเดล หรือ MCP ช่วยให้ตัวแทน AI เชื่อมต่อกับเครื่องมือที่อยู่นอกซอฟต์แวร์ แหล่งข้อมูล และระบบธุรกิจ แม้ว่าการเชื่อมต่อนี้จะขยายสิ่งที่ตัวแทนสามารถทำได้ แต่ก็อาจเปิดเผยข้อมูลที่ละเอียดอ่อนหรือทำให้เกิดการกระทำในนามผู้ใช้

Bloom วิเคราะห์ผู้พัฒนา แหล่งกำเนิด สิทธิ์ การกำหนดค่า และการเข้าถึงทรัพยากรองค์กรสำหรับแต่ละส่วนประกอบ นอกจากนี้ยังติดตามการเปลี่ยนแปลงตามเวลา ช่วยให้ทีมความปลอดภัยระบุซอฟต์แวร์ที่แนะนำผ่านตลาด ปลั๊กอิน ผู้จัดการแพ็คเกจ การอัปเดตพื้นหลัง หรือกิจกรรมของตัวแทนอัตโนมัติ

สิ่งนี้มีความเกี่ยวข้องอย่างยิ่งในด้านพัฒนาซอฟต์แวร์ โดยที่ตัวช่วยเขียนโค้ดอาจเลือกเฟรมเวิร์กและติดตั้งหลายความพึ่งพา ก่อนที่นักพัฒนาจะตรวจสอบแอปพลิเคชันผลลัพธ์

การประเมินความเสี่ยงในบริบท

นอกเหนือจากการระบุสินค้า Bloom ประเมินบริบทที่แต่ละส่วนประกอบทำงาน แพลตฟอร์มรวมข่าวกรองตลาด การวิเคราะห์สถิติ และการซานด์บ็อกซ์แบบพฤติกรรมเพื่อประเมินการกำหนดค่า สิทธิ์ การเข้าถึงข้อมูล แพ็คเกจที่มีความเสี่ยง การข้ามนโยบาย และการโต้ตอบระหว่างเครื่องมือ

ความเสี่ยงถูกวัดตามปัจจัย เช่น บทบาทของพนักงาน ความละเอียดอ่อนของข้อมูลที่สามารถเข้าถึงได้ และระบบที่เชื่อมต่อกับอุปกรณ์ เอกステนชั่นที่ยอมรับได้สำหรับผู้ใช้หนึ่งคนอาจทำให้เกิดการเปิดเผยมากขึ้นบนแล็ปท็อปของผู้บริหาร ในขณะที่ตัวแทน AI ที่ทำงานใน môi trườngทดสอบมีความเสี่ยงน้อยกว่าตัวแทน AI ที่มีการเข้าถึงข้อมูลประจำตัวการผลิต

วิธีนี้ช่วยให้ Bloom ขยายไปไกลกว่านโยบายที่อนุมัติหรือปิดกั้นแบบง่าย แพลตฟอร์มสามารถปิดกั้นส่วนประกอบที่มีความเสี่ยงก่อนการติดตั้ง ลบเครื่องมือที่เสี่ยง ถอนสิทธิ์ การกำหนดค่าที่ไม่ปลอดภัย และแสดงให้ผู้ดูแลระบบทราบว่าพนักงานคนใดจะ受到ผลกระทบจากการเปลี่ยนแปลงนโยบาย

การย้ายจากความสามารถในการมองเห็นไปสู่การบังคับใช้

Bloom ได้รับการออกแบบมาเพื่อขยายไปไกลกว่าการตรวจจับความเสี่ยงและเข้าสู่การบังคับใช้จุดสิ้นสุดโดยตรง แพลตฟอร์มสามารถปิดกั้นส่วนประกอบที่มีความเสี่ยงก่อนการติดตั้ง ลบเครื่องมือที่เสี่ยง ถอนสิทธิ์ การกำหนดค่าที่ไม่ปลอดภัย และแสดงให้ผู้ดูแลระบบทราบว่าพนักงานคนใดจะ受到ผลกระทบจากการเปลี่ยนแปลงนโยบาย

นโยบายสามารถใช้กับเครื่องมือ ทีม หรือผู้ใช้เฉพาะทั่วทั้งช่องทาง รวมถึง npm ร้านค้า Chrome และ Open VSX รั้ว AI ของ Bloom ยังสามารถจำกัดสิ่งที่ตัวแทนได้รับอนุญาตให้เข้าถึง ทำงาน หรือส่งสัญญาณในขณะแก้ไขการกำหนดค่าโพรโทคอลบริบทโมเดลที่มีสิทธิ์มากเกินไป

เป้าหมายคือการแทนที่การจำกัดแบบผ้าคลุมด้วยการควบคุมที่มุ่งเป้ามากขึ้น ซึ่งลดความเสี่ยงโดยไม่หยุดการทำงานที่ถูกต้องโดยไม่จำเป็น ความมีประสิทธิผลของ Bloom จะขึ้นอยู่กับว่าสามารถรักษาความแม่นยำนี้ใน môi trườngองค์กรที่ซับซ้อน

ทีมผู้ก่อตั้งที่มีประสบการณ์ด้านความปลอดภัยขององค์กร

Bloom ก่อตั้งโดย CEO Itay Keren, Chief Product Officer Ofir Balassiano และ Chief Technology Officer Itay Frishman

Keren เคยดำรงตำแหน่งผู้นำด้านวิศวกรรมและวิศวกรรมการขายที่ Palo Alto Networks (PANW ) Dig Security และ Demisto ทั้ง Dig Security และ Demisto ถูกซื้อโดย Palo Alto Networks

Balassiano เป็นผู้นำการวิจัยสำหรับ Cortex Cloud Posture Security ที่ Palo Alto Networks โดยมุ่งเน้นไปที่ AI อัตลักษณ์ และความปลอดภัยของข้อมูล เขาเคยทำงานที่ Dig Security และ XM Cyber

Frishman ช่วยสร้างผลิตภัณฑ์การจัดการท่าทางความปลอดภัยของ AI และการจัดการท่าทางความปลอดภัยของข้อมูลที่ Palo Alto Networks และ Dig Security พนักงานหลายคนของ Bloom เคยทำงานร่วมกันที่ Dig Security

ประสบการณ์ร่วมกันนี้ทำให้บริษัทมีประสบการณ์ในการสร้างผลิตภัณฑ์ด้านความปลอดภัยสำหรับองค์กรขนาดใหญ่ แม้ว่า Bloom จะเข้าสู่ตลาดที่มีการแข่งขันซึ่งความปลอดภัยของจุดสิ้นสุด การรักษาความปลอดภัยของเบราว์เซอร์ การกำกับดูแล AI ความปลอดภัยของซัพพลายเชนซอฟต์แวร์ และการปกป้องข้อมูลที่มีการทับซ้อนกัน

การให้ทุนสนับสนุนชั้นความปลอดภัยใหม่ของจุดสิ้นสุด

ความสำคัญที่กว้างขึ้นของการเปิดตัว Bloom Security คือความปลอดภัยของจุดสิ้นสุดอาจต้องขยายไปไกลกว่าการตรวจจับมัลแวร์ เนื่องจากตัวแทน AI เบราว์เซอร์ เอกステนชั่น และเครื่องมืออัตโนมัติกลายเป็นเรื่องธรรมดาในสถานที่ทำงาน

ทีมความปลอดภัยจะต้องเข้าใจไม่เพียงแต่ซอฟต์แวร์ที่ทำงานอยู่เท่านั้น แต่ยังรวมถึงข้อมูลที่สามารถเข้าถึงได้ การกระทำที่สามารถทำได้ และวิธีการเปลี่ยนแปลงความเสี่ยงตามผู้ใช้และอุปกรณ์ สิ่งนี้อาจผลักดันให้ความปลอดภัยของจุดสิ้นสุดใกล้กับการจัดการอัตลักษณ์ การติดตามซัพพลายเชนซอฟต์แวร์ การรักษาความปลอดภัยของเบราว์เซอร์ และการกำกับดูแล AI

ยังคงไม่ชัดเจนว่าความปลอดภัยของจุดสิ้นสุด AI จะพัฒนาเป็นหมวดหมู่ความปลอดภัยทางไซเบอร์ที่แยกออกมาหรือกลายเป็นส่วนหนึ่งของแพลตฟอร์มความปลอดภัยที่มีอยู่ ไม่ว่าจะเป็นเช่นไร ผู้ขายจะต้องเผชิญกับความกดดันในการให้การควบคุมที่มีบริบทมากขึ้น โดยไม่พึ่งพาการจำกัดแบบผ้าคลุมที่ลดประสิทธิภาพการทำงานหรือกระตุ้นให้พนักงานหลีกเลี่ยงระบบที่ได้รับการอนุมัติ

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด