Gọi vốn

Terra Security Nâng Cấp 8 Triệu Đô La Để Định Nghĩa Lại Kiểm Thử Xâm Nhập Với Trí Tuệ Nhân Tạo Agentic

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Terra Security, một công ty khởi nghiệp tiên phong trong việc thay đổi cảnh quan an ninh mạng với nền tảng kiểm thử xâm nhập được tăng cường bởi trí tuệ nhân tạo agentic, đã công bố vòng tài trợ hạt giống trị giá 8 triệu đô la do SYN VenturesFXP Ventures dẫn đầu. Sự hỗ trợ bổ sung đến từ Underscore VC và các nhà đầu tư thiên thần nổi bật bao gồm cựu CISO của Google Gerhard Eschelbeck và các nhà sáng lập Talon Security Ofer Ben-Noon và Ohad Bobrov.

Công ty đã hợp tác với các khách hàng thuộc Fortune 500 và dự định sử dụng số vốn này để mở rộng khả năng đa tác nhân, phát triển các chức năng kiểm thử đỏ mới và tăng tốc độ áp dụng của khách hàng.

Đổi Đ hướng: Trí Tuệ Nhân Tạo Cho An Ninh Tấn Công

Trong lĩnh vực an ninh mạng, phòng thủ đã luôn được ưu tiên, nhưng Terra Security đang thay đổi tình thế. Đột phá của họ đến từ việc tận dụng trí tuệ nhân tạo agentic – các tác nhân tự động, bán tự động có mục tiêu, có thể模拟 hành vi của các hacker lành nghề với quy mô lớn. Những tác nhân này không phải là các kịch bản chung chung. Chúng là “nhân viên” trí tuệ nhân tạo được tinh chỉnh, được giao nhiệm vụ liên tục quét môi trường web của từng khách hàng, thích nghi theo thời gian thực với các thay đổi trong logic kinh doanh, cập nhật mã và các mối đe dọa mới.

Ở trung tâm của nền tảng Terra là kiến trúc đa tác nhân, nơi hàng chục tác nhân trí tuệ nhân tạo chuyên dụng hoạt động song song để phát hiện các điểm yếu tiềm ẩn. Không giống như các công cụ truyền thống dựa vào danh sách kiểm tra được mã hóa cứng, những tác nhân này liên tục quét và quét lại các ứng dụng web bằng cách sử dụng các chiến lược tấn công thực tế – giống như một kẻ thù không bao giờ ngủ.

Để duy trì độ chính xác và giảm thiểu các cảnh báo sai, Terra sử dụng mô hình con người trong vòng lặp, đảm bảo rằng các phát hiện được tạo ra bởi trí tuệ nhân tạo được xác nhận và hướng dẫn bởi các chuyên gia kiểm thử con người. Sự kết hợp này giữa khả năng mở rộng của máy móc và phán quyết của con người giải quyết một trong những điểm yếu lớn nhất trong các giải pháp kiểm thử xâm nhập truyền thống: độ chính xác không nhất quán và thiếu ngữ cảnh.

Kiểm Thử Xâm Nhập Liên Tục: Một Tiêu Chuẩn Mới

Trong lịch sử, kiểm thử xâm nhập đã là một sự kiện định kỳ – một sự kiện hàng năm tốn kém hoặc một hộp kiểm tra tuân thủ hàng quý. Nhưng khi môi trường doanh nghiệp thay đổi với tốc độ chóng mặt, các đánh giá tại một thời điểm nhất định sẽ để lại những điểm mù quan trọng.

Mô hình kiểm thử xâm nhập liên tục của Terra chuyển đổi kiểm thử an ninh từ phản ứng sang chủ động. Nền tảng của họ tự động khởi chạy các kịch bản kiểm thử mới mỗi khi phát hiện ra các điểm yếu, thậm chí sau những thay đổi nhỏ như một plugin bên thứ ba mới hoặc cập nhật tính năng. Đó là bởi vì các ứng dụng web hiện đại là động, tích hợp các API, cơ sở hạ tầng đám mây và các luồng người dùng đang phát triển – mỗi yếu tố đều có thể là điểm vào cho các kẻ tấn công.

Cách tiếp cận của công ty đặc biệt hiệu quả trong việc giải quyết các điểm yếu về logic kinh doanh – những sai sót tinh vi trong các quy trình và quyết định kinh doanh mà các máy quét truyền thống thường bỏ qua. Bằng cách học hỏi ngữ cảnh duy nhất của từng ứng dụng và tùy chỉnh kế hoạch kiểm thử theo đó, Terra cung cấp những thông tin có ý nghĩa, không chỉ là tiếng ồn.

“Kiểm thử xâm nhập không nên chỉ là một hộp kiểm tra mỗi năm,” theo Shahar Peled, CEO và Đồng sáng lập của Terra Security. “Chúng tôi đang biến nó thành một lớp bảo mật liên tục, có ngữ cảnh và chiến lược. Trí tuệ nhân tạo agentic cho phép chúng tôi mô phỏng các kẻ thù thực sự với phạm vi và tính nhất quán tốt hơn bao giờ hết.”

Tại Sao Terra, Tại Sao Bây Giờ?

Sự bùng nổ của các ứng dụng dựa trên web đã khiến các tổ chức dễ bị tấn công hơn bao giờ hết.

Đây là nơi Terra nổi bật. Các tác nhân của họ không chỉ tìm kiếm các điểm yếu thuộc Top 10 của OWASP – họ cũng xác định zero-day, các điểm yếu của APIcác chuỗi tấn công nhiều giai đoạn, tất cả đều thích nghi với hệ sinh thái cụ thể của doanh nghiệp. Và không giống như các công cụ truyền thống không thể chuyển đổi như một kẻ tấn công, các tác nhân của Terra có thể kết hợp các cuộc tấn công, mô phỏng chuyển động ngang và lập bản đồ toàn bộ bề mặt tấn công với độ chính xác.

Jay Leek, Đối tác Quản lý tại SYN Ventures, mô tả Terra như “tái định nghĩa kiểm thử xâm nhập như chúng ta biết ngày nay, điều này đã quá hạn”.

FXP Ventures, một người tin tưởng sớm vào đội ngũ Terra, cũng chia sẻ quan điểm này. “Chúng tôi đã hỗ trợ Terra từ ngày đầu tiên vì DNA kỹ thuật sâu sắc và khả năng thực thi không ngừng nghỉ của các nhà sáng lập,” theo FXP’s Tsahy Shapsa. “Họ không chỉ cải thiện kiểm thử xâm nhập – họ đang tái định nghĩa nó với các ‘nhân viên’ trí tuệ nhân tạo làm việc 24/7, được hướng dẫn bởi chuyên môn con người hàng đầu. Đây không phải là con người so với máy móc. Đây là con người cộng với máy móc. Đó là tương lai.”

Xây Dựng Để Tăng Cường, Tinh Chỉnh Để Chính Xác

Được thành lập vào năm 2024, Terra Security cung cấp một nền tảng được quản lý hoàn toàn dành cho an ninh tấn công, mang lại độ chính xác, hiệu quả và phạm vi bề mặt tấn công web hàng đầu. Mỗi kế hoạch kiểm thử được tùy chỉnh dựa trên hồ sơ rủi ro, môi trường và nhu cầu tuân thủ của tổ chức. Cho dù đó là một nền tảng thương mại điện tử đối mặt với gian lận thanh toán hay một ứng dụng fintech có nguy cơ bị khai thác API, các tác nhân trí tuệ nhân tạo của Terra thích nghi với môi trường xung quanh và phát triển khi các mối đe dọa thay đổi.

Nền tảng của họ đặc biệt liên quan đến các ngành như:

  • Dịch Vụ Tài Chính – ngăn chặn việc chiếm đoạt tài khoản và bảo mật các luồng công việc API phức tạp.

  • Thương Mại Điện Tử – giảm thiểu rủi ro gian lận thanh toán và thất bại tuân thủ như PCI DSS.

  • Sản Xuất – bảo vệ các môi trường IoT khỏi xâm nhập mạng.

Terra Sẽ Làm Gì Tiếp Theo?

Sau vòng này, Terra dự định ra mắt khả năng kiểm thử đỏ agentic, cho phép các tổ chức chạy các cuộc tấn công mô phỏng vượt qua các khai thác ứng dụng và mô phỏng hành vi của kẻ thù tinh vi, đầy đủ ngăn xếp. Họ cũng sẽ mở rộng sang kiểm thử mạng và đánh giá bảo mật rộng hơn, tạo ra một bộ công cụ an ninh tấn công được dẫn dắt bởi trí tuệ nhân tạo toàn diện.

Terra Security cung cấp một mô hình mới hấp dẫn: một nơi mà các tác nhân trí tuệ nhân tạo thông minh, liên tục nghĩ và hành động như các hacker – với sự giám sát của con người đảm bảo rằng hành động của họ là chính xác, có ngữ cảnh và có ý nghĩa.

Khi cuộc đua vũ trang mạng tăng tốc, Terra đang mang lại cho các nhà phòng thủ lợi thế tấn công thực sự đầu tiên. Với số vốn mới và lộ trình đầy tham vọng, công ty đang ở vị trí tốt để biến kiểm thử xâm nhập thông minh liên tục thành tiêu chuẩn vàng mới trong an ninh mạng.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.