Fonlama
Bloom Güvenlik, AI-Yerel Endpoint’i Güvenli Hale Getirmek için 20 Milyon Dolarlık Fon ile Gizlilikten Çıkıyor

Bloom Güvenlik, girişimdeki büyüyen kör nokta olan AI ajanları, tarayıcı uzantıları, eklentileri, kod paketlerini ve yerel otomasyonu ele almak için 20 milyon dolarlık sermaye fonlamasıyla gizlilikten çıkıyor.
Bu tur, Glilot Capital Partners tarafından yönetildi ve Ten Eleven Ventures, Okta Ventures ve Runtime Ventures tarafından destekleniyor. Melek yatırımcılar arasında Dig Güvenlik, Demisto, Snyk ve Talon’un kurucuları yer alıyor. Bloom, 30 kişilik bir ekip ile piyasaya çıkıyor ve platformunun zaten ABD ve Avrupa’daki birçok büyük girişimde dağıtıldığını söylüyor.
Kurumsal Endpoint Artık Tanımlanması Daha Zor Hale Geliyor
Geleneksel endpoint güvenliği, onaylanmış yazılımların çalıştığı yönetilen cihazlar için tasarlandı ve endpoint algılama ve yanıt araçları öncelikle kötü amaçlı yazılımlar ve şüpheli işlemlere odaklandı.
Yaratıcı AI, bu modeli bozdu. Çalışanlar artık kod asistanları, AI ajanları, tarayıcı uzantıları, açık kaynak paketleri ve yerel otomasyonu geleneksel satın alma kanalları dışında ekleyebilirler. Tarayıcılar ve geliştirme ortamları artık yazılım marketlerine dönüştü ve ajanlar bağımsız olarak bağımlılıkları kurabilir.
Bunun sonucunda, endpoint’ler sürekli değişen yazılım ekosistemlerine dönüşüyor. Güvenlik ekipleri artık yalnızca bir aracın kötü amaçlı olup olmadığını değil, meşru bir aracın belirli bir kullanıcı, cihaz ve veri ortamı için uygun olup olmadığını da değerlendirmek zorunda kalıyor.
Bir tarayıcı uzantısı, bir dizüstü bilgisayarda düşük riskli olabilir, ancak bir yöneticinin cihazında tehlikeli olabilir. Benzer şekilde, onaylanmış bir AI ajanı, üretim kimlik bilgileri, müşteri verileri veya finansal kayıtlara erişimi olan bir cihazda aşırı ayrıcalıklı hale gelebilir.
Gerçekten Çalışan Şeylerin Envanterini Oluşturma
Bloom’un platformu, bir kuruluşun endpoint filosundaki yazılımların sürekli güncellenen bir envanterini korur; bu, uygulamaları, tarayıcı uzantılarını, geliştirme ortamı eklentilerini, AI araçlarını, Model Bağlam Protokolü sunucularını ve yerel kod kütüphanelerini içerir.
Model Bağlam Protokolü veya MCP, AI ajanlarının dış araçlar, veri kaynakları ve iş sistemleriyle bağlanmasına olanak tanır. Bu bağlantılar, ajanların yapabileceklerini genişletir, ancak aynı zamanda duyarlı bilgileri ortaya çıkarabilir veya bir kullanıcının adına eylemler gerçekleştirebilir.
Bloom, her bileşenin geliştiricisini, kökenini, izinlerini, yapılandırmasını ve kurumsal kaynaklara erişimini analiz eder. Ayrıca zaman içinde değişiklikleri izler, böylece güvenlik ekipleri, pazar yerlerinden, paket yöneticilerinden, arka plan güncelleme veya otomatik ajan faaliyetlerinden tanımlayabilir.
Bu, özellikle yazılım geliştirme için önemlidir, çünkü bir kodlama ajanı, bir geliştiricinin incelemeden önce sonuçlanan uygulamayı seçebilir ve birden fazla bağımlılık yükleyebilir.
Bağımlılık Riskini Değerlendirme
Yazılımları tanımlamanın ötesinde, Bloom, her bileşenin çalıştığı bağlamı değerlendirir. Platform, pazar zekası, statik analiz ve davranışsal kumanda kullanarak yapılandırmaları, izinleri, veri erişimini, savunmasız paketleri, ilke atlamaları ve araçlar arasındaki etkileşimleri değerlendirir.
Risk, çalışanın rolü, erişilebilen verilerin duyarlılığı ve cihaza bağlı sistemler gibi faktörlere göre ölçülür. Bir uzantı, bir kullanıcı için kabul edilebilir olabilir, ancak bir yöneticinin dizüstü bilgisayarında daha büyük bir tehlike oluşturabilir, mentre bir test ortamında çalışan bir AI ajanı, üretim kimlik bilgilerine erişimi olan bir ajanınkinden daha az risk oluşturur.
Bu yaklaşım, Bloom’u basit onaylanmış veya engellenmiş politikaların ötesine taşıyor. Tarayıcı uzantıları için özellikle önemlidir, çünkü bunlar, web sitesi verilerini okumak, sekme ile etkileşime girmek ve dış hizmetlerle iletişim kurmak için geniş izinlere sahip olabilir ve kötü amaçlı yazılıma odaklanan araçlar tarafından gözden kaçabilecek potansiyel yollar oluşturabilir.
Görünürlükten Uygulamaya Geçmek
Bloom ayrıca risk algılama ötesine geçerek doğrudan endpoint uygulamasını amaçlıyor. Platform, kurulmadan önce savunmasız bileşenleri engelleyebilir, riskli araçları kaldırabilir, izinleri iptal edebilir, güvenli olmayan yapılandırmaları düzeltebilir ve yöneticilere bir ilke değişikliğinden etkilenecek çalışanları gösterebilir.
İlkeler, belirli araçlar, ekipler veya kullanıcılar için uygulanabilir ve npm, Chrome Web Store ve Open VSX gibi kanalları içerebilir. Bloom’un AI güvenlik kontrolleri, ayrıca hangi ajanların erişimi, çalıştırması veya iletimi yapılabileceğini kısıtlar ve fazla ayrıcalıklı Model Bağlam Protokolü yapılandırmalarını düzeltir.
Hedef, güvenlik riskini azaltırken meşru iş akışlarını gereksiz yere bozmadan daha hedefe yönelik kontrolleri uygulamaktır. Bloom’un etkinliği, sonunda karmaşık kurumsal ortamlarda bu Hassasiyeti koruma yeteneğine bağlı olacaktır.
İşletme Güvenlik Deneyimi Olan Kuruluş Ekibi
Bloom, CEO Itay Keren, Ürün Başkanı Ofir Balassiano ve Teknoloji Başkanı Itay Frishman tarafından kuruldu.
Keren, daha önce Palo Alto Networks (PANW ), Dig Güvenlik ve Demisto’da mühendislik ve satış mühendisliği liderlik pozisyonlarında bulunmuştur. Hem Dig Güvenlik hem de Demisto, Palo Alto Networks tarafından satın alındı.
Balassiano, Palo Alto Networks’te Cortex Bulut Güvenlik Durumu için araştırma yaptı ve AI, kimlik ve veri güvenliğine odaklandı. Daha önce Dig Güvenlik ve XM Cyber’de çalıştı.
Frishman, Palo Alto Networks ve Dig Güvenlik’te AI güvenlik duruşu yönetimi ve veri güvenlik duruşu yönetimi ürünlerini geliştirdi. Bloom’un birçok çalışanı, daha önce Dig Güvenlik’te birlikte çalıştı.
Bu paylaşılan geçmiş, şirkete büyük organizasyonlar için güvenlik ürünleri oluşturma deneyimi kazandırıyor, ancak Bloom, endpoint güvenliği, tarayıcı güvenliği, AI yönetimi, yazılım tedarik zinciri güvenliği ve veri koruma alanlarının giderek daha fazla kesiştiği rekabetçi bir pazara giriyor.
Yeni Bir Endpoint Güvenlik Katmanını Finanse Etme
Bloom Güvenlik’in lansmanının daha geniş anlamı, endpoint güvenliğinin, AI ajanları, tarayıcı uzantıları ve otomatik araçların işyerinde daha yaygın hale gelmesiyle birlikte kötü amaçlı yazılımdan daha fazlasını kapsaması gerekebilir.
Güvenlik ekipleri, artık yalnızca hangi yazılımların çalıştığını değil, hangi verilere erişimi olduğunu, hangi eylemleri gerçekleştirebileceğini ve riskinin kullanıcı ve cihaz temelinde nasıl değiştiğini de anlamak zorunda kalacaklar. Bu, endpoint güvenliğini kimlik yönetimi, yazılım tedarik zinciri izleme, tarayıcı güvenliği ve AI yönetimi yaklaştıracaktır.
AI-yerel endpoint korumasının ayrı bir siber güvenlik kategorisine dönüşüp dönüşmeyeceği veya mevcut güvenlik platformlarının bir parçası olup olmayacağı henüz belli değil. Her iki durumda da, satıcılar, üretkenliği azaltmayan veya onaylanmış sistemleri atlatmaya teşvik etmeden daha çok bağlamsal kontrol sağlamak için baskı altına girecekler.












