Gọi vốn
Bloom Security Ra Mắt với 20 Triệu Đô la để Bảo Vệ Điểm Cuối Giao Diện Trí Tuệ Nhân Tạo

Bloom Security đã ra mắt với 20 triệu đô la tiền vốn để giải quyết một điểm mù trong lĩnh vực an ninh mạng doanh nghiệp: sự gia tăng của các đại lý trí tuệ nhân tạo, tiện ích mở rộng trình duyệt, plugin, gói mã và tự động hóa cục bộ hoạt động trên thiết bị của nhân viên.
Vòng tài trợ này được dẫn đầu bởi Glilot Capital Partners, với sự tham gia của Ten Eleven Ventures, Okta Ventures và Runtime Ventures. Các nhà đầu tư thiên thần bao gồm các nhà sáng lập của các công ty an ninh mạng Dig Security, Demisto, Snyk và Talon. Bloom đang ra mắt với một đội ngũ 30 người và cho biết nền tảng của họ đã được triển khai tại hàng chục doanh nghiệp lớn ở Hoa Kỳ và châu Âu.
Điểm Cuối Doanh Nghiệp Đang Trở Nên Khó Xác Định
An ninh điểm cuối truyền thống được xây dựng cho các thiết bị được quản lý chạy phần mềm được phê duyệt, với các công cụ phát hiện và phản ứng điểm cuối tập trung chủ yếu vào phần mềm độc hại và các quy trình đáng ngờ.
Trí tuệ nhân tạo tạo ra đã phá vỡ mô hình này. Nhân viên hiện có thể thêm các trợ lý mã hóa, đại lý trí tuệ nhân tạo, tiện ích mở rộng trình duyệt, gói mã nguồn mở và tự động hóa cục bộ bên ngoài các kênh mua sắm truyền thống. Trình duyệt và môi trường phát triển đã trở thành các thị trường phần mềm, trong khi các đại lý có thể cài đặt các依赖 độc lập.
Kết quả là, điểm cuối đang phát triển thành các hệ sinh thái phần mềm luôn thay đổi. Các đội an ninh phải đánh giá không chỉ liệu một công cụ có phải là malware hay không, mà còn liệu một công cụ hợp pháp có phù hợp với một người dùng, thiết bị và môi trường dữ liệu cụ thể hay không.
Một tiện ích mở rộng trình duyệt có thể có rủi ro thấp trên một laptop nhưng nguy hiểm trên thiết bị của một giám đốc điều hành. Tương tự, một đại lý trí tuệ nhân tạo được phê duyệt có thể trở nên quá đặc quyền nếu nó có thể truy cập thông tin đăng nhập sản xuất, dữ liệu khách hàng hoặc hồ sơ tài chính.
Xây Dựng Một Danh Sách Của Những Gì Đang Chạy
Nền tảng của Bloom duy trì một danh sách liên tục được cập nhật của phần mềm trên toàn bộ đội tàu điểm cuối của một tổ chức, bao gồm các ứng dụng, tiện ích mở rộng trình duyệt, plugin môi trường phát triển, công cụ trí tuệ nhân tạo, máy chủ giao thức ngữ cảnh mô hình và thư viện mã cục bộ.
Giao thức ngữ cảnh mô hình, hoặc MCP, cho phép các đại lý trí tuệ nhân tạo kết nối với các công cụ, nguồn dữ liệu và hệ thống kinh doanh bên ngoài. Mặc dù các kết nối này mở rộng những gì các đại lý có thể làm, nhưng chúng cũng có thể暴露 thông tin nhạy cảm hoặc cho phép các hành động trên behalf của người dùng.
Bloom phân tích từng thành phần của nhà phát triển, nguồn gốc, quyền, cấu hình và quyền truy cập vào tài nguyên doanh nghiệp. Nó cũng theo dõi các thay đổi theo thời gian, giúp các đội an ninh xác định phần mềm được giới thiệu thông qua các thị trường, trình quản lý gói, cập nhật nền và hoạt động của đại lý tự động.
Điều này đặc biệt liên quan đến phát triển phần mềm, nơi một đại lý mã hóa có thể chọn các khuôn khổ và cài đặt nhiều phụ thuộc trước khi một nhà phát triển xem xét ứng dụng kết quả.
Đánh Giá Rủi Ro Trong Ngữ Cảnh
Ngoài việc xác định phần mềm, Bloom đánh giá ngữ cảnh mà từng thành phần hoạt động. Nền tảng kết hợp thông tin thị trường, phân tích tĩnh và cát hộp hành vi để đánh giá cấu hình, quyền, truy cập dữ liệu, gói dễ bị tấn công, bỏ qua chính sách và tương tác giữa các công cụ.
Rủi ro được đo theo các yếu tố như vai trò của nhân viên, độ nhạy của dữ liệu có thể truy cập và các hệ thống được kết nối với thiết bị. Một tiện ích mở rộng có thể chấp nhận được cho một người dùng có thể tạo ra sự暴露 lớn hơn trên laptop của một giám đốc điều hành, trong khi một đại lý trí tuệ nhân tạo hoạt động trong một môi trường thử nghiệm tạo ra ít rủi ro hơn so với một đại lý có quyền truy cập vào thông tin đăng nhập sản xuất.
Cách tiếp cận này cho phép Bloom di chuyển vượt ra ngoài các chính sách được phê duyệt hoặc bị chặn đơn giản. Nó đặc biệt liên quan đến các tiện ích mở rộng trình duyệt, có thể có các quyền rộng rãi để đọc dữ liệu trang web, tương tác với các tab và giao tiếp với các dịch vụ bên ngoài, tạo ra các đường dẫn tiềm năng vào các hệ thống doanh nghiệp mà các công cụ tập trung vào malware có thể bỏ qua.
Chuyển Từ Tính Năng Sang Thực Thi
Bloom cũng được thiết kế để di chuyển vượt ra ngoài việc phát hiện rủi ro vào việc thực thi điểm cuối trực tiếp. Nền tảng có thể chặn các thành phần dễ bị tấn công trước khi cài đặt, loại bỏ các công cụ rủi ro, thu hồi quyền, sửa đổi cấu hình không an toàn và hiển thị cho các quản trị viên những nhân viên nào sẽ bị ảnh hưởng bởi một thay đổi chính sách.
Chính sách có thể được áp dụng cho các công cụ, nhóm hoặc người dùng cụ thể trên các kênh bao gồm npm, Chrome Web Store và Open VSX. Các rào cản trí tuệ nhân tạo của Bloom cũng có thể hạn chế những gì các đại lý được phép truy cập, thực thi hoặc truyền tải trong khi sửa đổi các cấu hình giao thức ngữ cảnh mô hình quá đặc quyền.
Mục tiêu là thay thế các hạn chế chung bằng các kiểm soát được nhắm mục tiêu hơn, giảm thiểu rủi ro mà không làm gián đoạn không cần thiết các quy trình hợp pháp. Hiệu quả của Bloom cuối cùng sẽ phụ thuộc vào khả năng duy trì độ chính xác đó trên các môi trường doanh nghiệp phức tạp.
Đội Ngũ Sáng Lập Với Kinh Nghiệm An Ninh Doanh Nghiệp
Bloom được thành lập bởi Giám đốc điều hành Itay Keren, Giám đốc sản phẩm Ofir Balassiano và Giám đốc công nghệ Itay Frishman.
Keren trước đây đã giữ các vị trí lãnh đạo kỹ thuật và kỹ thuật bán hàng tại Palo Alto Networks (PANW ), Dig Security và Demisto. Cả Dig Security và Demisto đều được Palo Alto Networks mua lại.
Balassiano đã dẫn đầu nghiên cứu cho Cortex Cloud Posture Security tại Palo Alto Networks, tập trung vào trí tuệ nhân tạo, danh tính và an ninh dữ liệu. Ông trước đây đã làm việc tại Dig Security và XM Cyber.
Frishman đã giúp xây dựng các sản phẩm quản lý tư thế an ninh trí tuệ nhân tạo và quản lý tư thế an ninh dữ liệu tại Palo Alto Networks và Dig Security. Nhiều nhân viên hiện tại của Bloom cũng trước đây đã làm việc cùng nhau tại Dig Security.
Sự chia sẻ nền tảng này mang lại cho công ty kinh nghiệm xây dựng các sản phẩm an ninh cho các tổ chức lớn, mặc dù Bloom đang tham gia vào một thị trường cạnh tranh nơi an ninh điểm cuối, an ninh trình duyệt, quản lý trí tuệ nhân tạo, an ninh chuỗi cung ứng phần mềm và bảo vệ dữ liệu ngày càng chồng chéo.
Tài Trợ Một Lớp Mới Của An Ninh Điểm Cuối
Ý nghĩa rộng lớn hơn của việc Bloom Security ra mắt là an ninh điểm cuối có thể cần phải mở rộng vượt ra ngoài việc phát hiện malware khi các đại lý trí tuệ nhân tạo, tiện ích mở rộng trình duyệt và công cụ tự động trở nên phổ biến hơn trong môi trường làm việc.
Các đội an ninh sẽ ngày càng cần phải hiểu không chỉ phần mềm nào đang chạy, mà còn dữ liệu nào nó có thể truy cập, hành động nào nó có thể thực hiện và rủi ro của nó thay đổi như thế nào dựa trên người dùng và thiết bị. Điều này có thể đẩy an ninh điểm cuối gần hơn với quản lý danh tính, giám sát chuỗi cung ứng phần mềm, an ninh trình duyệt và quản lý trí tuệ nhân tạo.
Nó vẫn chưa rõ liệu bảo vệ điểm cuối gốc trí tuệ nhân tạo sẽ phát triển thành một danh mục an ninh mạng riêng biệt hay trở thành một phần của các nền tảng an ninh hiện có. Dù thế nào, các nhà cung cấp sẽ phải đối mặt với áp lực để cung cấp các kiểm soát ngữ cảnh nhiều hơn mà không dựa vào các hạn chế chung làm giảm năng suất hoặc khuyến khích nhân viên bỏ qua các hệ thống được phê duyệt.












