Фінансування
Terra Security залучила $8 млн для пере визначення тестування на проникнення з агентним AI

Terra Security, піонерська стартап, яка змінює ландшафт кібербезпеки зі своєю агентною платформою тестування на проникнення, заснованою на AI, оголосила про залучення $8 млн у рамках сід-раунду під керівництвом SYN Ventures і FXP Ventures. Додаткову підтримку надали Underscore VC і відомі ангельські інвестори, включаючи колишнього головного інформаційного директора Google Герхарда Ешельбека та засновників Talon Security Офера Бен-Нуна і Охада Боброва.
Компанія вже партнерує з клієнтами з числа Fortune 500 і планує використати капітал для розширення своїх багатомодових можливостей, розробки нових функцій червоних команд і прискорення прийняття клієнтами.
Переворот таблиць: AI для наступальної безпеки
У сфері кібербезпеки історично захист мав пріоритет, але Terra Security змінює ситуацію. Її прорив полягає у використанні агентної AI – цілевих, напівавтономних агентів, які можуть імітувати поведінку кваліфікованих хакерів у масштабі. Ці агенти не є звичайними скриптами. Вони є тонко налаштованими “працівниками” AI, які призначені для безперервного тестування веб-довкілля кожного клієнта, адаптуючись в режимі реального часу до змін у бізнес-логіці, оновленнях коду та нових загрозах.
У центрі платформи Terra лежить багатомодова архітектура, де десятки спеціалізованих агентів AI працюють паралельно для виявлення потенційних уразливостей. На відміну від традиційних інструментів, які покладаються на жорсткі списки перевірок, ці агенти безперервно сканують і повторно сканують веб-додатки, використовуючи реальні стратегії атак – як і супротивник, який ніколи не спить.
Для підтримання точності та зменшення кількості хибних позитивних результатів Terra використовує модель людини в циклі, забезпечуючи, щоб висновки, отримані за допомогою AI, були перевірені та спрямовані експертними людськими тестувальниками. Ця синергія між масштабованістю машин і людським судженням вирішує одну з найбільших проблем традиційних рішень тестування на проникнення: неконсистентну точність і відсутність контексту.
Безперервне тестування на проникнення: новий золотий стандарт
Історично тестування на проникнення було епізодичним – дорогим щорічним заходом або квартальним пунктом у списку перевірок. Але оскільки середовища підприємств розвиваються з дезорієнтуючою швидкістю, оцінки на певний момент часу залишають критичні сліпі плями.
Модель безперервного тестування на проникнення Terra змінює тестування безпеки з реактивного на проактивне. Її платформа автоматично запускає нові сценарії тестування щоразу, коли виявляються уразливості, навіть після незначних змін, таких як новий плагін третього рівня або оновлення функції. Це відбувається через те, що сучасні веб-додатки є динамічними, інтегрують API, хмарну інфраструктуру та еволюціонують потоки користувачів – кожен з них є потенційним входом для атакувальників.
Підхід компанії особливо потужний для боротьби з уразливостями бізнес-логіки – тонкими порушеннями у робочих процесах та процесах прийняття рішень, яких часто не виявляють традиційні сканери. Навчаючись унікального контексту кожної програми та адаптуючи плани тестування відповідно, Terra надає висновки, які мають значення, а не просто шум.
“Тестування на проникнення не повинно бути просто пунктом, який ви відмічаєте раз на рік,” сказав Шахар Пелед, генеральний директор і співзасновник Terra Security. “Ми перетворюємо його на безперервний, контекстний і стратегічний шар вашої безпеки. Агентна AI дозволяє нам імітувати реальних супротивників з кращою покриттям і консистентністю, ніж будь-коли раніше.”
Чому Terra, чому зараз?
Вибух кількості веб-додатків зробив організації більш вразливими, ніж будь-коли раніше.
Саме тут Terra виділяється. Її агенти не тільки шукають уразливості типу OWASP Top 10, але також виявляють zero-days, експлуатації API та ланцюги багатокрокових атак, все це адаптуючись до конкретної екосистеми бізнесу. І на відміну від традиційних інструментів, які не можуть змінювати напрямок, як і атакувальник, агенти Terra можуть ланцюжити експлуатації, імітувати рух у бік та картографувати всю поверхню атаки з точністю.
Джей Ліек, керуючий партнер у SYN Ventures, описав Terra як “переосмислення тестування на проникнення, яке ми знаємо сьогодні, що давно вже потрібно”.
FXP Ventures, ранній прихильник команди Terra, підтримав цю думку. “Ми підтримали Terra з першого дня через глибоке технічне ДНК засновників та їхню неухильну виконавчу діяльність,” сказав FXP’s Tsahy Shapsa. “Вони не тільки покращують тестування на проникнення – вони переосмислюють його з працівниками AI, які працюють 24/7 під керівництвом експертних людей. Це не людина проти машини. Це людина плюс машина. Це майбутнє.”
Створено для масштабу, налаштовано для точності
Заснована у 2024 році, Terra Security пропонує повністю керовану платформу, спеціально створену для наступальної безпеки, забезпечуючи лідерську точність, ефективність та покриття поверхні атак на веб. Кожен план тестування створюється на основі профілю ризику організації, середовища та потреб у відповідності. Чи то це платформа електронної комерції, яка стикається з ризиком платежних шахрайств, чи фінтех-додаток, який піддається експлуатації API, агенти AI Terra адаптуються до свого оточення та еволюціонують, коли загрози змінюються.
Їхня платформа особливо актуальна в галузях, таких як:
-
Фінансові послуги – запобігання захопленню облікових записів та забезпечення безпеки складних робочих процесів API.
-
Електронна комерція – зменшення ризику платежних шахрайств та порушень вимог відповідності, таких як PCI DSS.
-
Виробництво – захист середовищ IoT від мережевих вторгнень.
Що далі для Terra?
Після цього раунду Terra планує запустити здатність червоних команд з агентною AI, що дозволить організаціям проводити симульовані атаки, які виходять за межі експлуатації на рівні додатків та імітують складну поведінку супротивника на повному стеку. Вона також розширить свою діяльність на рівні мережевих тестів та більш широких оцінок безпеки, створюючи всеосяжну AI-керовану наступальну безпеку.
Terra Security пропонує привабливий новий парадигму: один, у якому інтелектуальні, постійні агенти AI думають та діють, як хакери – з людською наглядом, що забезпечує їхню точність, контекстну актуальність та значимість.
Оскільки кібернетична гонка озброєння прискорюється, Terra дає захисникам перший реальний наступальний перевагу. З цим свіжим капіталом та амбітним планом розвитку компанія добре позиціонована, щоб зробити безперервне, інтелектуальне тестування на проникнення новим золотим стандартом у сфері кібербезпеки.












