Фінансування

OX Security зібрала $60 млн, щоб допомогти розробникам зосередитися на 5% ризиків AppSec, які мають найбільше значення в епоху штучного інтелекту

mm
Додайте Unite.AI до бажаних джерел у Google

З ростом вібраційного програмування – нової ери, яка характеризується творчістю, підтримкою штучного інтелекту, швидким прототипуванням і швидшим ніж будь-коли генерацією коду – розробники випускають програмне забезпечення з безпрецедентною швидкістю. Але хоча продуктивність незаперечна, борг безпеки зростає. У відповідь на це інноватор у сфері кібербезпеки OX Security оголосила про trònду фінансування серії B у розмірі $60 млн для вирішення однієї з найпресовливіших проблем сучасної розробки: відокремлення сигналу від шуму в сфері безпеки застосунків. Цей раунд, очолюваний DTCP з участю IBM Ventures, Microsoft (MSFT ), Swisscom Ventures, Evolution Equity Partners та Team8, збільшує загальний фінансування OX до $94 млн.

Це фінансування відбувається в критичний момент. Інструменти генерації коду на основі штучного інтелекту заповнюють кодові бази чистим, але потенційно вразливим кодом, тоді як традиційна інженерія, керована людьми, продовжує вводити свої власні ризики. Традиційні інструменти безпеки застосунків не змогли масштабуватися для відповіді цій новій реальності – замість цього вони бомбардують команди попередженнями, більшість яких не представляє реальних загроз. Результатом є втома розробників, марно витрачений час і нерозглянуті вразливості, які можуть привести до катастрофічних порушень.

“Якщо штучно згенерований код стає новою нормою, ризики, які він вводить, часто ховаються під нейтральним кодом, недоліками, яких традиційні інструменти безпеки не створені для виявлення”, сказав Нітсун Зів, генеральний директор і співзасновник OX Security. “OX є піонером у сфері агентських оглядів коду, підтримуваних штучним інтелектом і доповнених модулями критичного мислення, які імітують судження найкращих інженерів безпеки. Постійно моделюючи ризики як для коду, згенерованого штучним інтелектом, так і для коду, створеного людьми, ми визначаємо і пріоритезуємо вразливості, які насправді мають значення”.

Безпека, підтримувана штучним інтелектом, для світу, згенерованого штучним інтелектом

У центрі підходу OX Security лежить філософія точності над об’ємом. Замість того, щоб намагатися вирішити кожну теоретичну вразливість, OX зосереджується на 5% проблем, які є真正 експлуатованими, досяжними і впливаючими. Це ті недоліки, які можуть бути реально використані атакувальниками і привести до фактичних порушень.

Їх платформа використовує потужний двигун управління позою безпеки застосунків (ASPM) для зв’язку статичного і динамічного аналізу, складу програмного забезпечення, конвеєрів CI/CD, інфраструктури хмарних обчислень і поведінки під час виконання. Він виходить за межі загальних попереджень, моделюючи експлуатованність, аналізуючи досяжність шляху атаки і корелюючи результати з бізнес-впливом. Результатом є профіль ризику, який є значимим, керованим і безпосередньо дієвим.

Двигун пріоритезації OX, підтримуваний штучним інтелектом, інтегрується з понад 100 інструментами для розробників і безпеки. Завдяки тривіальному процесу розгортання – часто завершеному за кілька годин – команди DevOps і AppSec можуть вбудувати OX безпосередньо в існуючі робочі процеси без сповільнення чогось.

Наступна проблема: занадто багато попереджень, недостатньо контексту

Від SAST і DAST до SCA, CSPM і моніторингу під час виконання сучасні підприємства використовують заплутану мережу інструментів безпеки. Але недоліком цієї розпилювання інструментів є придушлива кількість попереджень без єдиної пріоритезації. Розробники закінчують ігноруванням або відкладанням виправлень, команди безпеки марно витрачають час на тріаж низькопріоритетних проблем, а критичні вразливості губляться у хаосі.

“Будь-який інструмент безпеки може знайти безліч вразливостей і випустити безперервний потік попереджень”, додав Зів. “Ми кажемо вам, які конкретні вразливості насправді приведуть до порушення – і робимо ясним, що потрібно виправляти спочатку”.

Платформа OX забезпечує трасування коду до хмар, перекладаючи питання безпеки на мови, зрозумілі розробникам, і пропонуючи рекомендації щодо виправлень. Її уніфікована панель керування централізує вразливості, оцінки ризиків і робочі процеси виправлень – допомагаючи командам скоротити середній час реакції та виправлення (MTTR) з тижнів до днів.

Чому зараз? Ідеальний шторм для AppSec

У недавньому блог-пості Зів пояснив, чому цей раунд фінансування не просто своєчасний – він терміновий.

“Більше коду генерується, ніж будь-коли раніше – більша частина з них генерується штучним інтелектом. Виявлені вразливості зростають за приголомшливим темпом. Актори загроз виконують атаки швидше, зброєю програмних вразливостей у рекордний час – часто за допомогою штучного інтелекту. Незважаючи на все це, бюджети і ресурси AppSec залишилися відносно плоскими”.

Ця дисбаланс створює небезпечну динаміку: більша атакувальна поверхня, швидші експлуатації, але така ж обмежена охорона безпеки. OX була заснована у 2021 році Нітсуном Зівом і Ліором Арзі, ветеранами з Check Point, у прямій відповіді на цю нову ситуацію – особливо на сигнал тривоги атаки на ланцюг постачання SolarWinds (SWI ).

Їхня мета була простою, але трансформаційною: побудувати платформу AppSec, яка насправді зменшує ризик – не завантажуючи команди даними, а допомагаючи їм виправляти те, що має значення.

Довірена глобальними лідерами

Сьогодні OX Security довірена понад 200 організаціями з фінтех, охорони здоров’я, хмарного програмного забезпечення та корпоративного програмного забезпечення – включаючи Microsoft, IBM, SoFi, eToro (ETOR ), FICO, Tomorrow.io та 888 Holdings.

Ексклюзивні відгуки керівників із питань безпеки постійно згадують легкість інтеграції OX, виняткову підтримку клієнтів і здатність надавати реальні поліпшення безпеки. Відгуки про платформу підкреслюють її здатність забезпечувати:

  • Трасування від кінця до кінця
  • Швидше тріаж і вирішення
  • Автоматизовані робочі процеси виправлень
  • Впевненість у коді перед розгортанням

“OX Security підтримує нашу потребу у прозорості та трасуванні від кінця до кінця”, сказав Денні Вішліцький, керівник відділу ІТ і кібербезпеки у Proximity. “Це надає нам більший контроль – блокуючи вразливості та покращуючи точність на всіх етапах життєвого циклу розробки”.

Що далі? Будівництво майбутнього безпечної розробки

Останнє фінансування у розмірі $60 млн буде підтримувати наступну хвилю інновацій OX. За словами компанії, найближчими пріоритетами будуть:

  • Глибша підтримка всього інструментарію
  • Ще більш точна модель ризику
  • Ширша видимість на всіх етапах життєвого циклу розробки
  • Покращена автоматизація тріажу і виправлень
  • Глобальне розширення ринку

OX планує продовжувати лідерство у змісті від фрагментованого інструментарію до уніфікованої безпеки застосунків, підтримуваної штучним інтелектом – особливо коли вібраційне програмування і генерація коду штучним інтелектом стають основними у розробці програмного забезпечення.

“OX є точним інструментом, який розрізає шум безкінечних вразливостей”, сказав Дін Шахар, керівник відділу управління у DTCP. “Якщо генерація коду штучним інтелектом прискорює створення коду за межами людських можливостей, OX забезпечує лазерну точність для захисту розширюваної атакувальної поверхні”.

Майбутнє AppSec не полягає у виявленні більше – а у знанні більше. OX Security запроваджує новий парадигму, у якому попередження мають контекст, ризики є кількісними, а виправлення пріоритезуються на основі реального впливу.

Для розробників і фахівців з безпеки, які будують у епоху вібраційного програмування, OX пропонує те, чого промисловість так довго шукала: ясність.

“Давайте зупинимося від переслідування шуму”, сказав Зів. “І зосередимося на 5%, які мають значення”.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.