การระดมทุน
OX Security ได้รับเงิน 60 ล้านดอลลาร์ เพื่อช่วยให้นักพัฒนามุ่งเน้นไปที่ 5% ของความเสี่ยงด้าน AppSec ที่สำคัญที่สุดในยุค AI

ด้วยการเพิ่มขึ้นของ การเขียนโค้ดแบบ Vibe — ยุคใหม่ที่ถูกกำหนดโดยความสร้างสรรค์ที่ได้รับการช่วยเหลือจาก AI การสร้างต้นแบบอย่างรวดเร็ว และการสร้างโค้ดที่เร็วกว่าที่เคย — นักพัฒนากำลังส่งซอฟต์แวร์ออกไปด้วยความเร็วที่ไม่เคยเกิดขึ้นมาก่อน แต่ในขณะที่การเพิ่มขึ้นของประสิทธิภาพการผลิตนั้นไม่สามารถปฏิเสธได้ หนี้สินด้านความปลอดภัยก็เพิ่มขึ้นเช่นกัน ในการตอบสนองนี้ ผู้นวัตกรรมด้านความปลอดภัยไซเบอร์ OX Security ได้ประกาศการระดมทุนรอบ Series B มูลค่า 60 ล้านดอลลาร์ เพื่อแก้ไขหนึ่งในความท้าทายที่ยิ่งใหญ่ที่สุดในการพัฒนาซอฟต์แวร์สมัยใหม่: การแยกสัญญาณจากเสียงในด้านความปลอดภัยของแอปพลิเคชัน การระดมทุนรอบนี้นำโดย DTCP โดยมีการเข้าร่วมจาก IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners และ Team8 ทำให้เงินระดมทุนทั้งหมดของ OX เป็น 94 ล้านดอลลาร์
การระดมทุนนี้เกิดขึ้นในเวลาที่สำคัญมาก เครื่องมือสร้างโค้ด AI กำลังทำให้ฐานโค้ดมีขนาดใหญ่ขึ้น แต่ก็อาจมีความเสี่ยงด้านความปลอดภัยที่ซ่อนอยู่ ในขณะที่การสร้างโค้ดแบบดั้งเดิมของมนุษย์ก็ยังคงนำความเสี่ยงมาให้เช่นกัน เครื่องมือความปลอดภัยของแอปพลิเคชัน (AppSec) แบบดั้งเดิมไม่สามารถรองรับกับความเป็นจริงใหม่นี้ — แทนที่จะให้คำเตือนมากมาย ซึ่งส่วนใหญ่ไม่ใช่ภัยคุกคามที่แท้จริง ผลลัพธ์คือความเหนื่อยหน่ายของนักพัฒนา การเสียเวลา และช่องโหว่ที่ถูกมองข้ามซึ่งอาจนำไปสู่การละเมิดที่รุนแรง
“เมื่อโค้ดที่สร้างโดย AI กลายเป็นเรื่องปกติ ความเสี่ยงที่มันนำมาสามารถซ่อนอยู่ใต้โค้ดที่ดูเหมือนไม่มีปัญหา แต่เครื่องมือความปลอดภัยแบบดั้งเดิมไม่ได้ถูกออกแบบมาเพื่อตรวจจับปัญหาเหล่านี้” Neatsun Ziv ซีอีโอและผู้ร่วมก่อตั้ง OX Security กล่าว “OX เป็นผู้บุกเบิกการตรวจสอบโค้ดแบบ Agentic โดยใช้ AI และเสริมด้วยโมดูลการคิดเชิงวิพากษ์ที่เลียนแบบการตัดสินใจของวิศวกรความปลอดภัยชั้นนำ โดยการสร้างแบบจำลองความเสี่ยงอย่างต่อเนื่องสำหรับทั้งโค้ดที่สร้างโดย AI และมนุษย์ เราได้ระบุและจัดลำดับความสำคัญของช่องโหว่ที่แท้จริง
ความปลอดภัยที่ได้รับการเสริมด้วย AI สำหรับโลกที่สร้างโดย AI
ที่แก่นกลางของแนวทางของ OX Security คือปรัชญาของ ความแม่นยำมากกว่าปริมาณ แทนที่จะพยายามแก้ไขช่องโหว่ที่เป็นไปได้ทั้งหมด OX มุ่งเน้นไปที่ 5% ของปัญหาที่แท้จริงสามารถ ถูกใช้ประโยชน์ ถึง และมีผลกระทบ ได้ นี่คือช่องโหว่ที่สามารถถูกใช้โดยผู้โจมตีและนำไปสู่การละเมิดที่แท้จริง
แพลตฟอร์มของพวกเขาใช้เครื่องยนต์ Application Security Posture Management (ASPM) ที่ทรงพลังเพื่อเชื่อมโยงระหว่างการวิเคราะห์สถิติและการวิเคราะห์แบบไดนามิก การประกอบซอฟต์แวร์ ปายพ์ไลน์ CI/CD อินฟราสตร์กต์คลาวด์ และพฤติกรรมรันไทม์ มันไปไกลกว่าคำเตือนแบบทั่วไปโดยการสร้างแบบจำลองการถูกใช้ประโยชน์ การวิเคราะห์เส้นทางการเข้าถึง และสอดคล้องกับการค้นพบกับผลกระทบทางธุรกิจ ผลลัพธ์คือโปรไฟล์ความเสี่ยงที่มีความหมาย สามารถจัดการได้ และสามารถดำเนินการได้ทันที
เครื่องยนต์ในการจัดลำดับความสำคัญที่ขับเคลื่อนด้วย AI ของ OX ติดต่อกับเครื่องมือพัฒนาซอฟต์แวร์และความปลอดภัยมากกว่า 100 รายการ เนื่องจากกระบวนการปรับใช้ที่ง่ายมาก — ซึ่งมักจะเสร็จสิ้นภายในไม่กี่ชั่วโมง — ทีม DevOps และ AppSec สามารถฝัง OX ไว้ใน 워์กโฟลว์ที่มีอยู่โดยไม่ทำให้กระบวนการชะลอ
ปัญหาแท้จริง: การเตือนมากเกินไป ไม่มีบริบทเพียงพอ
จาก SAST และ DAST ไปจนถึง SCA, CSPM และการตรวจสอบรันไทม์ องค์กรในปัจจุบันใช้เครื่องมือความปลอดภัยที่ซับซ้อน แต่ด้านลบของการกระจายเครื่องมือคือปริมาณการเตือนที่มากเกินไปโดยไม่มีการจัดลำดับความสำคัญที่เป็นเอกภาพ นักพัฒนาจึงมองข้ามหรือเลื่อนการแก้ไขออกไป ทีมความปลอดภัยเสียเวลากับการจัดลำดับความสำคัญของปัญหาเล็กๆ น้อยๆ และช่องโหว่ที่สำคัญถูกสูญหายไปในความสับสนวุ่นวาย
“เครื่องมือความปลอดภัยใดๆ ก็สามารถค้นหาช่องโหว่ไม่สิ้นสุดและออกการเตือนแบบไม่หยุดยั้ง” Ziv เพิ่มเติม “เรามาที่นี่เพื่อบอกคุณว่าช่องโหว่เฉพาะใดที่จะทำให้คุณถูกโจมตี — และทำให้แน่ใจว่าคุณรู้ว่าจะแก้ไขอะไรก่อน”
แพลตฟอร์มของ OX ให้ความสามารถในการติดตามโค้ดไปจนถึงคลาวด์ แปลปัญหาเรื่องความปลอดภัยเป็นคำที่นักพัฒนาชอบ และให้คำแนะนำในการแก้ไข นาฮองการรวมของมันจัดกลุ่มช่องโหว่ การประเมินความเสี่ยง และการทำงานในการแก้ไข — ช่วยให้ทีมลด เวลาที่ใช้ในการตอบสนองและแก้ไข (MTTR) จากหลายสัปดาห์เป็นหลายวัน
ทำไมตอนนี้? พายุสมบูรณ์แบบสำหรับ AppSec
ในโพสต์บล็อกล่าสุด Ziv อธิบายว่าทำไมการระดมทุนรอบนี้จึงไม่เพียงแต่เหมาะสม แต่ยังจำเป็น
“โค้ดที่สร้างโดย AI มากกว่าที่เคย — และช่องโหว่ที่เปิดเผยเพิ่มขึ้นอย่างต่อเนื่อง ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ซอฟต์แวร์ด้วยความเร็วที่สุดเท่าที่เคย — มักจะด้วยความช่วยเหลือของ AI แต่ในขณะเดียวกัน งบประมาณและทรัพยากรด้าน AppSec ก็ยังคงเท่าเดิม”
ความไม่สมดุลนี้สร้างダイนามิกที่อันตราย: พื้นที่โจมตีที่มากขึ้น การใช้ประโยชน์ที่เร็วขึ้น แต่การครอบคลุมด้านความปลอดภัยยังคงจำกัด OX ก่อตั้งขึ้นในปี 2021 โดย Neatsun Ziv และ Lior Arzi — ผู้ที่มีประสบการณ์จาก Check Point — เพื่อตอบสนองต่อภูมิทัศน์ใหม่นี้ โดยเฉพาะการโจมตีแบบซัพพลายเชนของ SolarWinds (SWI )
เป้าหมายของพวกเขาคือการสร้างแพลตฟอร์ม AppSec ที่แท้จริงลดความเสี่ยง — ไม่ใช่โดยการให้ข้อมูลที่มากเกินไปแก่ทีม แต่โดยการช่วยให้พวกเขาสามารถแก้ไขสิ่งที่สำคัญได้
ได้รับความไว้วางใจจากผู้นำระดับโลก
ปัจจุบัน OX Security ได้รับความไว้วางใจจากมากกว่า 200 องค์กรทั่วฟินเทค สุขภาพ คลาวด์ และซอฟต์แวร์ระดับองค์กร — รวมถึง Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io และ 888 Holdings
ผู้บริหารด้านความปลอดภัยมักจะกล่าวถึงความง่ายในการรวม OX, การสนับสนุนลูกค้าที่ดีเยี่ยม และความสามารถในการปรับปรุงความปลอดภัยที่แท้จริง คุณคำพูดจาก CISO เน้นย้ำถึงความสามารถของแพลตฟอร์มในการให้:
- การตรวจสอบติดตามที่ครอบคลุม
- การไตร่ตรองและแก้ไขที่เร็วขึ้น
- การทำงานในการแก้ไขแบบอัตโนมัติ
- ความมั่นใจในโค้ดก่อนการปรับใช้
“OX Security สนับสนุนความต้องการของเราในเรื่องความโปร่งใสและการตรวจสอบติดตามที่ครอบคลุม” Danny Wishlitzky หัวหน้าฝ่าย IT และความปลอดภัยของ Proximity กล่าว “สิ่งนี้ทำให้เรามีการควบคุมที่ดีขึ้น — การปิดช่องโหว่และปรับปรุงความแม่นยำตลอดวงจรการพัฒนา”
อะไรต่อไป? สร้างอนาคตของการพัฒนาที่ปลอดภัย
การระดมทุน 60 ล้านดอลลาร์ล่าสุดนี้จะขับเคลื่อนนวัตกรรมครั้งใหม่ของ OX ตามที่บริษัทระบุ วัตถุประสงค์ที่จะเกิดขึ้นในอนาคต ได้แก่:
- การสนับสนุนแบบลึกมากขึ้นทั่วทั้งเครื่องมือ
- การสร้างแบบจำลองความเสี่ยงที่แม่นยำยิ่งขึ้น
- การมองเห็นที่กว้างขึ้นทั่วทั้ง SDLC
- การทำให้การไตร่ตรองและการแก้ไขเป็นอัตโนมัติมากขึ้น
- การขยายการตลาดไปทั่วโลก
OX มีแผนที่จะยังคงนำการเปลี่ยนแปลงจากเครื่องมือที่กระจัดกระจายไปสู่ความปลอดภัยของแอปพลิเคชันที่ขับเคลื่อนด้วย AI — โดยเฉพาะอย่างยิ่งเมื่อการเขียนโค้ดแบบ Vibe และ GenAI กลายเป็นส่วนสำคัญของวิธีการสร้างซอฟต์แวร์
“OX คือใบมีดที่แม่นยำที่ตัดผ่านเสียงรบกวนของช่องโหว่ที่ไม่สิ้นสุด” Dean Shahar ผู้อำนวยการบริหารที่ DTCP กล่าว “เมื่อ GenAI เร่งการสร้างโค้ดเกินขอบเขตของมนุษย์ OX จึงให้ความแม่นยำที่แม่นยำในการรักษาความปลอดภัยของพื้นที่โจมตีที่ขยายตัว”
อนาคตของ AppSec ไม่ได้เกี่ยวกับการตรวจจับเพิ่มเติม — แต่เกี่ยวกับการรู้มากขึ้น OX Security กำลังนำพาราดィกมใหม่ที่ที่การเตือนมีบริบท ความเสี่ยงสามารถวัดผลได้ และการแก้ไขถูกจัดลำดับความสำคัญตามผลกระทบในโลกแห่งความเป็นจริง
สำหรับนักพัฒนาและผู้เชี่ยวชาญด้านความปลอดภัยที่สร้างสรรค์ในยุคของการเขียนโค้ดแบบ Vibe OX มีบางสิ่งที่อุตสาหกรรมต้องการอย่างมาก: ความชัดเจน
“มาเลิกตามเสียงรบกวน” Ziv กล่าว “และมุ่งเน้นไปที่ 5% ที่สำคัญ”












