Fonlama
OX Güvenlik, Geliştiricilerin Sadece %5’lik Risklere Odaklanmalarına Yardım etmek için 60 Milyon Dolar Yatırım Aldı

Vibe kodlama—yeni bir dönem, AI destekli yaratıcılık, hızlı prototipleme ve daha hızlı kod oluşturma—ile birlikte geliştiriciler, önceden görülmemiş bir hızda yazılım gönderiyorlar. Ancak verimlilik kazanımları inkar edilemezken, güvenlik borcu da artıyor. Buna karşılık, siber güvenlik yenilikçisi OX Güvenlik, modern geliştirmede en acil sorunlardan birini çözmek için 60 milyon dolarlık B Serisi yatırım turu duyurdu: uygulama güvenliğinde gürültüden sinyali ayırmak. DTCP liderliğindeki ve IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners ve Team8’in katılımıyla gerçekleştirilen tur, OX’in toplam finansmanını 94 milyon dolara çıkarıyor.
Bu yatırım, kritik bir anda gerçekleşiyor. GenAI Kod Oluşturma Araçları, kod tabanlarını temiz görünüyor ancak potansiyel olarak savunmasız kodlarla doldururken, geleneksel insan odaklı mühendislik de kendi risklerini tanıtıyor. Geleneksel Uygulama Güvenliği (AppSec) araçları, bu yeni gerçekliği karşılamak için ölçeklenmedi – bunun yerine, ekiplere gerçek tehditleri temsil etmeyen uyarılar yağmuru gönderiyorlar. Sonuç, geliştirici yorgunluğu, boşa harcanan zaman ve gözden kaçan zafiyetler, felaketler dẫn đến ihlaller.
“AI tarafından oluşturulan kod, yeni normal haline geliyor ve tanıttığı riskler, görünüşte masum kodun altında gizli olabilir,” dedi Neatsun Ziv, OX Güvenlik’in CEO’su ve kurucu ortağı. “OX, AI tarafından güçlendirilmiş ve üst düzey güvenlik mühendislerinin yargısını taklit eden kritik düşünme modülleri ile çalışan ajanlı kod incelemesi alanında öncülük ediyor. Hem AI hem de insan tarafından oluşturulan kodu sürekli olarak modelleyerek, gerçekten önemli olan zafiyetleri tanımlıyor ve önceliklendiriyoruz.”
AI Güçlü Güvenlik için AI Oluşturulmuş Dünya
OX Güvenlik’in yaklaşımının temelinde, hacim yerine kesinlik felsefesi yatıyor. Tüm teorik zafiyetleri ele almaya çalışmak yerine, OX, gerçekten istismar edilebilir, erişilebilir ve etkili olan %5’lik sorunlara odaklanıyor. Bunlar, gerçek saldırganlar tarafından silahlandırılabilecek ve gerçek ihlallere yol açabilecek zafiyetler.
Platformu, güçlü bir Uygulama Güvenliği Durum Yönetimi (ASPM) motoru kullanır ve statik ve dinamik analiz, yazılım bileşimi, CI/CD boru hatları, bulut altyapısı ve çalışma zamanı davranışları arasında bağlantı kurar. Generic uyarıların ötesine geçer, istismar edilebilirliği modelleyerek, saldırı yolu erişilebilirliğini analiz ederek ve bulguları iş etkileri ile ilişkilendirerek. Sonuç, anlamlı, yönetilebilir ve hemen uygulanabilir bir risk profili.
OX’in AI tarafından yönlendirilen önceliklendirme motoru, 100’den fazla geliştirici ve güvenlik aracı ile entegre olur. Kolay kurulum süreci – genellikle sadece birkaç saat içinde tamamlanır – sayesinde, DevOps ve AppSec ekipleri, OX’i mevcut iş akışlarına entegre edebilir ve hiçbir şeyi yavaşlatmaz.
Gerçek Sorun: Çok Fazla Uyarı, Yeterince Bağlam Yok
Bugün, işletmeler SAST ve DAST’den SCA, CSPM ve çalışma zamanı izlemeye kadar bir dizi güvenlik aracı kullanıyor. Ancak bu aracıların karmaşıklığının bir sonucu, bağlamsız uyarıların ezici hacmidir. Geliştiriciler, düzeltmeleri ihmal ediyor veya geciktiriyor, güvenlik ekipleri düşük öncelikli sorunları ayıklamakla uğraşıyor ve kritik zafiyetler kargaşada kayboluyor.
“Her güvenlik aracı, sonsuz sayıda zafiyet bulabilir ve sürekli uyarı akışı gönderebilir,” diye ekledi Ziv. “Sizi gerçekten tehlikeye atan specific zafiyetleri size söylemeye geldik – ve önce hangi düzeltmeleri yapmanız gerektiğini size açıkça söyleyeceğiz.”
OX’in platformu, koddan buluta izlenebilirlik sağlar, güvenlik sorunlarını geliştirici dostu terimlere çevirir ve rehberli düzeltme önerileri sunar. Birleştirilmiş panosu, zafiyetleri, risk değerlendirmelerini ve düzeltme iş akışlarını merkezi bir şekilde yönetir – böylece ekipler, ortalama yanıt ve düzeltme süresini (MTTR) haftalardan günlerine indirgeyebilir.
Neden Şimdi? AppSec için Mükemmel Fırtına
Bir önceki blog yazısında, Ziv, bu yatırım turunun neden sadece zamanında değil, aynı zamanda acil olduğunu açıkladı.
“Daha önce hiç olmadığı kadar çok kod oluşturuluyor – çok fazla GenAI tarafından oluşturuluyor. Açıklanan zafiyetler akıl almaz bir hızda artıyor. Saldırganlar, saldırıları daha hızlı gerçekleştiriyor, yazılım zafiyetlerini rekor sürede silahlandırıyor – genellikle AI yardımıyla.”
Bu dengesizlik, tehlikeli bir dinamiği yaratıyor: daha fazla saldırı yüzeyi, daha hızlı saldırılar, ancak aynı sınırlı güvenlik kapsamı. OX, 2021 yılında Neatsun Ziv ve Lior Arzi tarafından, özellikle SolarWinds (SWI ) tedarik zinciri saldırısının uyandırdığı yeni manzara karşısında kuruldu.
Amaçları basit, ancak dönüştürücüydü: gerçekten riski azaltan bir AppSec platformu oluşturmak – veri ile boğulan ekiplere yardım etmek değil, gerçekten önemli olanları düzeltmelerine yardımcı olmak.
Küresel Liderler Tarafından Güvenilir
Bugün, OX Güvenlik, finans, sağlık, bulut ve empresa yazılımı gibi sektörlerde 200’den fazla organizasyona hizmet veriyor – Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io ve 888 Holdings gibi.
Güvenlik yöneticileri, OX’in entegrasyon kolaylığını, olağanüstü müşteri desteğini ve gerçek güvenlik iyileştirmeleri sunma kabiliyetini sürekli olarak vurguluyor. CISO referansları, platformun aşağıdaki özellikleri sunabileceğini vurguluyor:
- Sonuç izlenebilirliği
- Hızlı triaj ve çözüm
- Otomatik düzeltme iş akışları
- Dağıtımdan önce kod güvenliği
“OX Güvenlik, şeffaflık ve son sonuç izlenebilirliği ihtiyacımızı destekliyor,” dedi Danny Wishlitzky, Proximity’nin BT ve Siber Güvenlik Başkanı. “Bunu bize daha büyük kontrol sağlıyor – zafiyetleri engelliyor ve geliştirme döngüsü boyunca doğruluğu artırıyor.”
Sonraki Adım? Güvenli Geliştirmenin Geleceğini İnşa Etmek
Bu son 60 milyon dolarlık yatırım, OX’in bir sonraki yenilik dalgasını güçlendirecek. Şirket, öncelikli hedefleri arasında şunları sıraladı:
- Araç zincirinin tamamına daha derin destek
- Risk modellemesinde daha fazla kesinlik
- SDLC boyunca daha geniş görünürlük
- Triage ve düzeltmelerin daha geniş otomasyonu
- Küresel pazara genişleme
OX, vibe kodlama ve GenAI’nin yazılım geliştirmenin temelini oluşturduğu medida, parçalı araçlardan AI tarafından yönlendirilen birleşik uygulama güvenliğine geçişi liderliğini sürdürecek.
“OX, sonsuz zafiyetlerin gürültüsünü kesen bir bıçaktır,” dedi Dean Shahar, DTCP’nin Yönetici Direktörü. “GenAI kod oluşturmayı insan ölçeğinin ötesine taşıyarken, OX, genişleyen saldırı yüzeyini güvence altına almak için lazer benzeri kesinlik sağlar.”
AppSec’in geleceği, daha fazla tespit etmek değil, daha fazla bilmektir. OX Güvenlik, uyarıların bağlamsal, risklerin ölçülebilir ve düzeltmelerin gerçek dünya etkisine göre önceliklendirildiği yeni bir paradigmaya yol açıyor.
Vibe kodlama döneminde geliştirme yapan geliştiriciler ve güvenlik uzmanları için, OX endüstrinin uzun süredir ihtiyaç duyduğu şeyi sunuyor: netlik.
“Gürültüyü takip etmeyi bırakalım,” dedi Ziv. “Ve %5’lik önemli olan şeylere odaklanalım.”












