Фінансування

Bloom Security вийшов з режиму стелс з $20 млн для захисту штучної точки AI

mm
Додайте Unite.AI до бажаних джерел у Google

Bloom Security вийшов з режиму стелс з $20 млн фінансування для вирішення зростаючої проблеми сліпої плями в корпоративній кібербезпеці: розширення колекції агентів штучного інтелекту, розширень браузера, плагінів, пакетів коду та локальної автоматизації на пристроях працівників.

Круг був очолений Glilot Capital Partners, з участю Ten Eleven Ventures, Okta Ventures та Runtime Ventures. Англійські інвестори включають засновників компаній з кібербезпеки Dig Security, Demisto, Snyk та Talon. Bloom запускається з командою з 30 осіб і заявляє, що його платформа вже розгорнута в десятках великих підприємств у США та Європі.

Корпоративна точка доступу стає все складнішою для визначення

Традиційна безпека точки доступу була створена для керованих пристроїв, що працюють з затвердженим програмним забезпеченням, а інструменти виявлення та реагування на загрози були орієнтовані в основному на шкідливе програмне забезпечення та підозрілу діяльність.

Генеративний штучний інтелект порушив цю модель. Працівники тепер можуть додати допоміжні інструменти для програмування, агенти штучного інтелекту, розширення браузера, відкриті пакети та локальну автоматизацію поза традиційними каналами закупівель. Браузери та середовища розробки стали ринками програмного забезпечення, а агенти можуть встановлювати залежності самостійно.

В результаті точки доступу еволюціонують у постійно змінні екосистеми програмного забезпечення. Команди безпеки тепер повинні оцінювати не тільки те, чи є інструмент шкідливим, а й чи є законний інструмент підходящим для конкретного користувача, пристрою та середовища даних.

Розширення браузера може бути низьким ризиком на одному ноутбуці, але небезпечним на пристрої виконавчого директора. Аналогічно, затверджений агент штучного інтелекту може стати надміру привілейованим, якщо він може отримати доступ до виробничих облікових даних, даних клієнтів або фінансових записів.

Створення інвентаризації того, що фактично працює

Платформа Bloom підтримує постійно оновлюваний інвентаріз програмного забезпечення по всій флоті точок доступу організації, включаючи програми, розширення браузера, плагіни середовища розробки, інструменти штучного інтелекту, сервери протоколу контексту моделі та локальні бібліотеки коду.

Протокол контексту моделі (MCP) дозволяє агентам штучного інтелекту підключатися до зовнішніх інструментів, джерел даних та бізнес-систем. Хоча ці підключення розширюють можливості агентів, вони також можуть виявити конфіденційну інформацію або дозволити дії від імені користувача.

Bloom аналізує кожного розробника, походження, дозволи, конфігурацію та доступ до корпоративних ресурсів кожного компонента. Він також відстежує зміни з часом, допомагаючи командам безпеки визначити програмне забезпечення, введене через ринки, менеджери пакетів, фонову оновлення або автоматичну діяльність агентів.

Це особливо актуально у розробці програмного забезпечення, де агент програмування може вибрати каркас і встановити кілька залежностей до того, як розробник перегляне результати програми.

Оцінка ризику в контексті

Поза ідентифікацією програмного забезпечення Bloom оцінює контекст, у якому кожен компонент працює. Платформа поєднує ринкову розвідку, статичний аналіз та поведінкове пісочне середовище для оцінки конфігурацій, дозволів, доступу до даних, уразливих пакетів, обходів політики та взаємодії між інструментами.

Ризик оцінюється згідно з такими факторами, як роль працівника, чутливість доступних даних та системи, підключені до пристрою. Розширення, яке прийнятне для одного користувача, може становити більшу загрозу на ноутбуці виконавчого директора, тоді як агент штучного інтелекту, який працює в тестовому середовищі, представляє менший ризик, ніж той, який має доступ до виробничих облікових даних.

Цієї підходу дозволяє Bloom рухатися за межі простих затверджених чи заблокованих політик. Це особливо актуально для розширень браузера, які можуть мати широкі дозволи для читання даних веб-сайту, взаємодії з вкладками та спілкування з зовнішніми службами, створюючи потенційні шляхи до корпоративних систем, яких інструменти, орієнтовані на шкідливе програмне забезпечення, можуть не помітити.

Перехід від видимості до виконання

Bloom також призначений для руху за межі виявлення ризику до прямого виконання точки доступу. Платформа може блокувати уразливі компоненти до їх встановлення, видаляти ризиковані інструменти, відкликати дозволи, виправляти небезпечні конфігурації та показувати адміністраторам, яких працівників буде торкнутися зміна політики.

Політики можуть бути застосовані до конкретних інструментів, команд або користувачів через канали, включаючи npm, Chrome Web Store та Open VSX. AI-охоронні поручні Bloom також можуть обмежувати, що агенти можуть отримати доступ, виконати або передати, виправляючи надміру привілейовані конфігурації протоколу контексту моделі.

Мета полягає в тому, щоб замінити загальні обмеження на більш цілісні контролю, які зменшують ризик без зайвого порушення законних робочих процесів. Ефективність Bloom в кінцевому підсумку залежатиме від того, чи зможе вона підтримувати цю точність у складних корпоративних середовищах.

Засновницька команда з досвідом корпоративної безпеки

Bloom був заснований генеральним директором Ітаем Кереном, головним офіцером з продукту Офіром Балассіано та головним технічним офіцером Ітаем Фрішманом.

Керен раніше обіймав інженерні та інженерно-продажні керівні посади в Palo Alto Networks (PANW ), Dig Security та Demisto. Обидві Dig Security та Demisto були придбані Palo Alto Networks.

Балассіано очолював дослідження для Cortex Cloud Posture Security в Palo Alto Networks, зосереджуючись на штучному інтелекті, ідентичності та безпеці даних. Раніше він працював в Dig Security та XM Cyber.

Фрішман допоміг створити продукти управління безпекою штучного інтелекту та управління безпекою даних в Palo Alto Networks та Dig Security. Багато поточних працівників Bloom раніше працювали разом в Dig Security.

Цей спільний досвід дає компанії досвід будівництва продуктів безпеки для великих організацій, хоча Bloom вступає на конкурентний ринок, де безпека точки доступу, безпека браузера, управління штучним інтелектом, безпека ланцюга постачання програмного забезпечення та захист даних все частіше перекриваються.

Фінансування нового шару безпеки точки доступу

Ширше значення запуску Bloom Security полягає в тому, що безпека точки доступу може потребувати розширення за межі виявлення шкідливого програмного забезпечення, оскільки агенти штучного інтелекту, розширення браузера та автономні інструменти стають все більш поширеними на робочому місці.

Команди безпеки все частіше будуть需要 оцінювати не тільки те, яке програмне забезпечення працює, а й які дані воно може отримати доступ, які дії воно може виконати, та як його ризик змінюється залежно від користувача та пристрою. Це може змусити безпеку точки доступу наблизитися до управління ідентичністю, моніторингу ланцюга постачання програмного забезпечення, безпеки браузера та управління штучним інтелектом.

Все ще неясно, чи розвинеться захист точки доступу, родженого штучним інтелектом, у окрему категорію кібербезпеки чи стане частиною існуючих платформ безпеки. В будь-якому випадку постачальники будуть змушені надавати більш контекстні контролю, не покладаючись на загальні обмеження, які знижують продуктивність або спонукають працівників обходити затверджені системи.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.