融资
Bloom Security 从隐身状态中脱颖而出,获得 2000 万美元资金用于保护 AI 本土端点

Bloom Security 从隐身状态中脱颖而出,获得 2000 万美元种子资金,以解决企业网络安全中日益增长的盲点:员工设备上运行的 AI 代理、浏览器扩展、插件、代码包和本地自动化的不断增长的集合。
本轮融资由 Glilot Capital Partners 领投,Ten Eleven Ventures、Okta Ventures 和 Runtime Ventures 参投。天使投资者包括网络安全公司 Dig Security、Demisto、Snyk 和 Talon 的创始人。Bloom 推出时拥有 30 人的团队,并表示其平台已经在美国和欧洲的几十家大型企业中部署。
企业端点变得越来越难以定义
传统的端点安全性是为运行批准软件的托管设备而构建的,端点检测和响应工具主要集中在恶意软件和可疑进程上。
生成式 AI 已经破坏了这种模式。员工现在可以在传统采购渠道之外添加编码助手、AI 代理、浏览器扩展、开源包和本地自动化。浏览器和开发环境已经成为软件市场,而代理可以独立安装依赖项。
因此,端点正在演变为不断变化的软件生态系统。安全团队现在必须评估不仅仅是工具是否恶意,还要评估合法工具是否适合特定的用户、设备和数据环境。
浏览器扩展可能在一台笔记本电脑上风险较低,但在高管的设备上可能很危险。同样,批准的 AI 代理可能会变得过度特权,如果它可以访问生产凭证、客户数据或财务记录。
建立实际运行的软件库存
Bloom 的平台维护了组织端点舰队中软件的持续更新库存,包括应用程序、浏览器扩展、开发环境插件、AI 工具、模型上下文协议服务器和本地代码库。
模型上下文协议(MCP)允许 AI 代理连接外部工具、数据源和业务系统。虽然这些连接扩展了代理可以执行的操作,但也可能暴露敏感信息或代表用户执行操作。
Bloom 分析每个组件的开发人员、起源、权限、配置和对企业资源的访问。它还跟踪随时间的变化,帮助安全团队识别通过市场、包管理器、后台更新或自动化代理活动引入的软件。
这在软件开发中尤其重要,因为编码代理可能会选择框架并在开发人员审查结果应用程序之前安装多个依赖项。
在上下文中评估风险
除了识别软件外,Bloom 还评估每个组件运行的上下文。该平台结合市场情报、静态分析和行为沙箱来评估配置、权限、数据访问、易受攻击的包、策略绕过和工具之间的交互。
风险根据员工的角色、可访问的数据的敏感性和连接到设备的系统等因素进行衡量。一个对一个用户来说是可以接受的扩展可能会对高管的笔记本电脑构成更大的风险,而在测试环境中运行的 AI 代理比具有生产凭证访问权限的代理构成的风险较小。
这种方法使 Bloom 超越简单的批准或阻止策略。它对于浏览器扩展尤其重要,因为浏览器扩展可能具有广泛的权限来读取网站数据、与标签交互并与外部服务通信,从而可能为企业系统创建恶意软件专注工具可能会忽略的路径。
从可见性转向执行
Bloom 还旨在超越风险检测,转向直接端点执行。该平台可以在安装之前阻止易受攻击的组件、删除风险工具、撤销权限、更正不安全的配置,并向管理员显示哪些员工将受到策略更改的影响。
策略可以应用于特定的工具、团队或用户,包括 npm、Chrome 网上应用店和 Open VSX。Bloom 的 AI 防护栏还可以限制代理可以访问、执行或传输的内容,同时纠正过度宽松的模型上下文协议配置。
目标是用更有针对性的控制取代笼统的限制,减少风险而不不必要地破坏合法的工作流程。Bloom 的有效性最终取决于它是否可以在复杂的企业环境中保持这种精度。
具有企业安全经验的创始团队
Bloom 由 CEO Itay Keren、首席产品官 Ofir Balassiano 和首席技术官 Itay Frishman 创立。
Keren 先前在 Palo Alto Networks (PANW ) [证券股票价格标签符号=”PANW” 交易所=”NASDAQ”]、Dig Security 和 Demisto 担任工程和销售工程领导职位。Dig Security 和 Demisto 均被 Palo Alto Networks 收购。
Balassiano 在 Palo Alto Networks 的 Cortex Cloud Posture Security 部门领导研究,重点关注 AI、身份和数据安全。他此前曾在 Dig Security 和 XM Cyber 工作。
Frishman 帮助在 Palo Alto Networks 和 Dig Security 建立了 AI 安全态势管理和数据安全态势管理产品。Bloom 的许多当前员工此前也曾在 Dig Security 共同工作。
这种共同的背景为公司提供了为大型组织构建安全产品的经验,尽管 Bloom 正进入一个竞争激烈的市场,端点安全、浏览器安全、AI 治理、软件供应链安全和数据保护日益重叠。
为新的端点安全层提供资金
Bloom Security 推出的更广泛意义在于,端点安全可能需要超越恶意软件检测,因为 AI 代理、浏览器扩展和自主工具在工作场所变得更加普遍。
安全团队将需要了解不仅运行的软件,还需要了解软件可以访问的数据、可以执行的操作以及根据用户和设备的变化风险。这种情况可能会将端点安全推向身份管理、软件供应链监控、浏览器安全和 AI 治理的方向。
仍不清楚 AI 本土端点保护是否会发展成为一个单独的网络安全类别,还是成为现有安全平台的一部分。不管怎样,供应商都将面临提供更多上下文控制的压力,而不是依赖于降低生产力或鼓励员工绕过批准系统的笼统限制。
AI 本土端点保护将发展成为一个单独的网络安全类别,还是成为现有的安全平台的一部分。无论如何,供应商都将面临提供更多上下文控制的压力,而不是依赖于降低生产力或鼓励员工绕过批准系统的笼统限制。












