การระดมทุน

OX Security ได้รับเงิน 60 ล้านดอลลาร์ เพื่อช่วยให้นักพัฒนามุ่งเน้นไปที่ 5% ของความเสี่ยงด้าน AppSec ที่สำคัญที่สุดในยุค AI

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

ด้วยการเพิ่มขึ้นของ การเขียนโค้ดแบบ Vibe — ยุคใหม่ที่ถูกกำหนดโดยความสร้างสรรค์ที่ได้รับการช่วยเหลือจาก AI การสร้างต้นแบบอย่างรวดเร็ว และการสร้างโค้ดที่เร็วกว่าที่เคย — นักพัฒนากำลังส่งซอฟต์แวร์ออกไปด้วยความเร็วที่ไม่เคยเกิดขึ้นมาก่อน แต่ในขณะที่การเพิ่มขึ้นของประสิทธิภาพการผลิตนั้นไม่สามารถปฏิเสธได้ หนี้สินด้านความปลอดภัยก็เพิ่มขึ้นเช่นกัน ในการตอบสนองนี้ ผู้นวัตกรรมด้านความปลอดภัยไซเบอร์ OX Security ได้ประกาศการระดมทุนรอบ Series B มูลค่า 60 ล้านดอลลาร์ เพื่อแก้ไขหนึ่งในความท้าทายที่ยิ่งใหญ่ที่สุดในการพัฒนาซอฟต์แวร์สมัยใหม่: การแยกสัญญาณจากเสียงในด้านความปลอดภัยของแอปพลิเคชัน การระดมทุนรอบนี้นำโดย DTCP โดยมีการเข้าร่วมจาก IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners และ Team8 ทำให้เงินระดมทุนทั้งหมดของ OX เป็น 94 ล้านดอลลาร์

การระดมทุนนี้เกิดขึ้นในเวลาที่สำคัญมาก เครื่องมือสร้างโค้ด AI กำลังทำให้ฐานโค้ดมีขนาดใหญ่ขึ้น แต่ก็อาจมีความเสี่ยงด้านความปลอดภัยที่ซ่อนอยู่ ในขณะที่การสร้างโค้ดแบบดั้งเดิมของมนุษย์ก็ยังคงนำความเสี่ยงมาให้เช่นกัน เครื่องมือความปลอดภัยของแอปพลิเคชัน (AppSec) แบบดั้งเดิมไม่สามารถรองรับกับความเป็นจริงใหม่นี้ — แทนที่จะให้คำเตือนมากมาย ซึ่งส่วนใหญ่ไม่ใช่ภัยคุกคามที่แท้จริง ผลลัพธ์คือความเหนื่อยหน่ายของนักพัฒนา การเสียเวลา และช่องโหว่ที่ถูกมองข้ามซึ่งอาจนำไปสู่การละเมิดที่รุนแรง

“เมื่อโค้ดที่สร้างโดย AI กลายเป็นเรื่องปกติ ความเสี่ยงที่มันนำมาสามารถซ่อนอยู่ใต้โค้ดที่ดูเหมือนไม่มีปัญหา แต่เครื่องมือความปลอดภัยแบบดั้งเดิมไม่ได้ถูกออกแบบมาเพื่อตรวจจับปัญหาเหล่านี้” Neatsun Ziv ซีอีโอและผู้ร่วมก่อตั้ง OX Security กล่าว “OX เป็นผู้บุกเบิกการตรวจสอบโค้ดแบบ Agentic โดยใช้ AI และเสริมด้วยโมดูลการคิดเชิงวิพากษ์ที่เลียนแบบการตัดสินใจของวิศวกรความปลอดภัยชั้นนำ โดยการสร้างแบบจำลองความเสี่ยงอย่างต่อเนื่องสำหรับทั้งโค้ดที่สร้างโดย AI และมนุษย์ เราได้ระบุและจัดลำดับความสำคัญของช่องโหว่ที่แท้จริง

ความปลอดภัยที่ได้รับการเสริมด้วย AI สำหรับโลกที่สร้างโดย AI

ที่แก่นกลางของแนวทางของ OX Security คือปรัชญาของ ความแม่นยำมากกว่าปริมาณ แทนที่จะพยายามแก้ไขช่องโหว่ที่เป็นไปได้ทั้งหมด OX มุ่งเน้นไปที่ 5% ของปัญหาที่แท้จริงสามารถ ถูกใช้ประโยชน์ ถึง และมีผลกระทบ ได้ นี่คือช่องโหว่ที่สามารถถูกใช้โดยผู้โจมตีและนำไปสู่การละเมิดที่แท้จริง

แพลตฟอร์มของพวกเขาใช้เครื่องยนต์ Application Security Posture Management (ASPM) ที่ทรงพลังเพื่อเชื่อมโยงระหว่างการวิเคราะห์สถิติและการวิเคราะห์แบบไดนามิก การประกอบซอฟต์แวร์ ปายพ์ไลน์ CI/CD อินฟราสตร์กต์คลาวด์ และพฤติกรรมรันไทม์ มันไปไกลกว่าคำเตือนแบบทั่วไปโดยการสร้างแบบจำลองการถูกใช้ประโยชน์ การวิเคราะห์เส้นทางการเข้าถึง และสอดคล้องกับการค้นพบกับผลกระทบทางธุรกิจ ผลลัพธ์คือโปรไฟล์ความเสี่ยงที่มีความหมาย สามารถจัดการได้ และสามารถดำเนินการได้ทันที

เครื่องยนต์ในการจัดลำดับความสำคัญที่ขับเคลื่อนด้วย AI ของ OX ติดต่อกับเครื่องมือพัฒนาซอฟต์แวร์และความปลอดภัยมากกว่า 100 รายการ เนื่องจากกระบวนการปรับใช้ที่ง่ายมาก — ซึ่งมักจะเสร็จสิ้นภายในไม่กี่ชั่วโมง — ทีม DevOps และ AppSec สามารถฝัง OX ไว้ใน 워์กโฟลว์ที่มีอยู่โดยไม่ทำให้กระบวนการชะลอ

ปัญหาแท้จริง: การเตือนมากเกินไป ไม่มีบริบทเพียงพอ

จาก SAST และ DAST ไปจนถึง SCA, CSPM และการตรวจสอบรันไทม์ องค์กรในปัจจุบันใช้เครื่องมือความปลอดภัยที่ซับซ้อน แต่ด้านลบของการกระจายเครื่องมือคือปริมาณการเตือนที่มากเกินไปโดยไม่มีการจัดลำดับความสำคัญที่เป็นเอกภาพ นักพัฒนาจึงมองข้ามหรือเลื่อนการแก้ไขออกไป ทีมความปลอดภัยเสียเวลากับการจัดลำดับความสำคัญของปัญหาเล็กๆ น้อยๆ และช่องโหว่ที่สำคัญถูกสูญหายไปในความสับสนวุ่นวาย

“เครื่องมือความปลอดภัยใดๆ ก็สามารถค้นหาช่องโหว่ไม่สิ้นสุดและออกการเตือนแบบไม่หยุดยั้ง” Ziv เพิ่มเติม “เรามาที่นี่เพื่อบอกคุณว่าช่องโหว่เฉพาะใดที่จะทำให้คุณถูกโจมตี — และทำให้แน่ใจว่าคุณรู้ว่าจะแก้ไขอะไรก่อน”

แพลตฟอร์มของ OX ให้ความสามารถในการติดตามโค้ดไปจนถึงคลาวด์ แปลปัญหาเรื่องความปลอดภัยเป็นคำที่นักพัฒนาชอบ และให้คำแนะนำในการแก้ไข นาฮองการรวมของมันจัดกลุ่มช่องโหว่ การประเมินความเสี่ยง และการทำงานในการแก้ไข — ช่วยให้ทีมลด เวลาที่ใช้ในการตอบสนองและแก้ไข (MTTR) จากหลายสัปดาห์เป็นหลายวัน

ทำไมตอนนี้? พายุสมบูรณ์แบบสำหรับ AppSec

ในโพสต์บล็อกล่าสุด Ziv อธิบายว่าทำไมการระดมทุนรอบนี้จึงไม่เพียงแต่เหมาะสม แต่ยังจำเป็น

“โค้ดที่สร้างโดย AI มากกว่าที่เคย — และช่องโหว่ที่เปิดเผยเพิ่มขึ้นอย่างต่อเนื่อง ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ซอฟต์แวร์ด้วยความเร็วที่สุดเท่าที่เคย — มักจะด้วยความช่วยเหลือของ AI แต่ในขณะเดียวกัน งบประมาณและทรัพยากรด้าน AppSec ก็ยังคงเท่าเดิม”

ความไม่สมดุลนี้สร้างダイนามิกที่อันตราย: พื้นที่โจมตีที่มากขึ้น การใช้ประโยชน์ที่เร็วขึ้น แต่การครอบคลุมด้านความปลอดภัยยังคงจำกัด OX ก่อตั้งขึ้นในปี 2021 โดย Neatsun Ziv และ Lior Arzi — ผู้ที่มีประสบการณ์จาก Check Point — เพื่อตอบสนองต่อภูมิทัศน์ใหม่นี้ โดยเฉพาะการโจมตีแบบซัพพลายเชนของ SolarWinds (SWI )

เป้าหมายของพวกเขาคือการสร้างแพลตฟอร์ม AppSec ที่แท้จริงลดความเสี่ยง — ไม่ใช่โดยการให้ข้อมูลที่มากเกินไปแก่ทีม แต่โดยการช่วยให้พวกเขาสามารถแก้ไขสิ่งที่สำคัญได้

ได้รับความไว้วางใจจากผู้นำระดับโลก

ปัจจุบัน OX Security ได้รับความไว้วางใจจากมากกว่า 200 องค์กรทั่วฟินเทค สุขภาพ คลาวด์ และซอฟต์แวร์ระดับองค์กร — รวมถึง Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io และ 888 Holdings

ผู้บริหารด้านความปลอดภัยมักจะกล่าวถึงความง่ายในการรวม OX, การสนับสนุนลูกค้าที่ดีเยี่ยม และความสามารถในการปรับปรุงความปลอดภัยที่แท้จริง คุณคำพูดจาก CISO เน้นย้ำถึงความสามารถของแพลตฟอร์มในการให้:

  • การตรวจสอบติดตามที่ครอบคลุม
  • การไตร่ตรองและแก้ไขที่เร็วขึ้น
  • การทำงานในการแก้ไขแบบอัตโนมัติ
  • ความมั่นใจในโค้ดก่อนการปรับใช้

“OX Security สนับสนุนความต้องการของเราในเรื่องความโปร่งใสและการตรวจสอบติดตามที่ครอบคลุม” Danny Wishlitzky หัวหน้าฝ่าย IT และความปลอดภัยของ Proximity กล่าว “สิ่งนี้ทำให้เรามีการควบคุมที่ดีขึ้น — การปิดช่องโหว่และปรับปรุงความแม่นยำตลอดวงจรการพัฒนา”

อะไรต่อไป? สร้างอนาคตของการพัฒนาที่ปลอดภัย

การระดมทุน 60 ล้านดอลลาร์ล่าสุดนี้จะขับเคลื่อนนวัตกรรมครั้งใหม่ของ OX ตามที่บริษัทระบุ วัตถุประสงค์ที่จะเกิดขึ้นในอนาคต ได้แก่:

  • การสนับสนุนแบบลึกมากขึ้นทั่วทั้งเครื่องมือ
  • การสร้างแบบจำลองความเสี่ยงที่แม่นยำยิ่งขึ้น
  • การมองเห็นที่กว้างขึ้นทั่วทั้ง SDLC
  • การทำให้การไตร่ตรองและการแก้ไขเป็นอัตโนมัติมากขึ้น
  • การขยายการตลาดไปทั่วโลก

OX มีแผนที่จะยังคงนำการเปลี่ยนแปลงจากเครื่องมือที่กระจัดกระจายไปสู่ความปลอดภัยของแอปพลิเคชันที่ขับเคลื่อนด้วย AI — โดยเฉพาะอย่างยิ่งเมื่อการเขียนโค้ดแบบ Vibe และ GenAI กลายเป็นส่วนสำคัญของวิธีการสร้างซอฟต์แวร์

“OX คือใบมีดที่แม่นยำที่ตัดผ่านเสียงรบกวนของช่องโหว่ที่ไม่สิ้นสุด” Dean Shahar ผู้อำนวยการบริหารที่ DTCP กล่าว “เมื่อ GenAI เร่งการสร้างโค้ดเกินขอบเขตของมนุษย์ OX จึงให้ความแม่นยำที่แม่นยำในการรักษาความปลอดภัยของพื้นที่โจมตีที่ขยายตัว”

อนาคตของ AppSec ไม่ได้เกี่ยวกับการตรวจจับเพิ่มเติม — แต่เกี่ยวกับการรู้มากขึ้น OX Security กำลังนำพาราดィกมใหม่ที่ที่การเตือนมีบริบท ความเสี่ยงสามารถวัดผลได้ และการแก้ไขถูกจัดลำดับความสำคัญตามผลกระทบในโลกแห่งความเป็นจริง

สำหรับนักพัฒนาและผู้เชี่ยวชาญด้านความปลอดภัยที่สร้างสรรค์ในยุคของการเขียนโค้ดแบบ Vibe OX มีบางสิ่งที่อุตสาหกรรมต้องการอย่างมาก: ความชัดเจน

“มาเลิกตามเสียงรบกวน” Ziv กล่าว “และมุ่งเน้นไปที่ 5% ที่สำคัญ”

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด