融资
Onit Security 融资1100万美元,旨在消除拖慢网络防御的瓶颈
Onit Security 已结束隐身模式,获得了由 Hetz Ventures 和 Brightmind Partners 领投的1100万美元种子轮融资,将自己定位在不断发展的网络安全变革中心:从检测转向自主修复。
该公司的创立故事源于一次现实世界的失败。联合创始人 Ofer Amitai 先前经营的一家企业曾因一个已知漏洞被埋没在积压工作中而遭到入侵,这凸显了整个行业的一个系统性问题。如今,组织被数以万计的未解决漏洞所淹没,而攻击者只需几分钟即可利用它们。
为何漏洞管理正在失效
核心问题并非缺乏工具,而是识别风险与实际修复风险之间日益扩大的差距。
安全平台在发现漏洞方面已变得非常有效,但修复过程仍然缓慢、手动且零散。团队必须确定所有权、评估业务影响,并跨部门协调——通常是通过互不关联的系统。这个过程可能需要数周时间,而攻击者却近乎实时地运作。
问题的规模正在加速扩大。预计到本年代末,漏洞数据库条目将超过一百万条,使得本已难以管理的积压工作雪上加霜。
由此出现了一种结构性失衡:防御者仍在沿用为较慢时代设计的工作流程,而攻击者则日益自动化。
从工单到自主修复
Onit Security 正试图通过从根本上重新思考暴露管理的工作方式来弥合这一差距。
该平台不再生成工单并依赖人工协调,而是使用 AI 智能体来负责整个修复生命周期。其目标是用基于决策的模式取代重复的分类和优先级排序,在这种模式下,一个由人类定义的单一操作可以自动解决数千个类似问题。
这种方法引入了几个关键转变:
- 基于业务背景的优先级排序: 漏洞根据实际影响而非通用评分系统进行排名
- 自动化的所有权映射: 平台通过分析零散的内部数据来识别每个资产的负责人
- 执行,而非编排: AI 智能体执行修复步骤,而不仅仅是分配任务
- 复合式解决: 一旦定义了修复策略,该策略将在未来用于解决所有类似的暴露问题
其结果是一个不仅能减少工作量,而且旨在彻底消除漏洞管理重复性的系统。
智能体化安全的兴起
Onit Security 是迈向 agentic AI 的更广泛运动的一部分,在这种模式下,系统不仅能分析数据,还能主动采取行动。
在网络安全领域,这一转变尤为重要。AI 智能体可以持续监控环境、收集威胁情报,并以更接近攻击者的速度提出或执行修复方案。在实践中,大多数部署仍将人类置于最终审批环节,这反映了技术和组织上的谨慎态度。
正在改变的是人类操作员的角色。团队不再管理单个警报,而是定义策略和决策,由 AI 系统大规模执行。
自愈式安全系统的未来
如果这种模式被证明有效,它可能从根本上重塑组织对网络安全的思考方式。
系统不再将漏洞视为一个不断增长的待处理问题队列,而是可以在正常运营过程中持续解决暴露问题。积压工作本身可能会开始消失,取而代之的是一个动态环境,风险几乎在发现的同时就被处理。
这除了效率之外还有更广泛的影响。安全团队可以从被动的救火式响应转向战略监督,专注于定义策略、评估边缘案例和理解系统性风险,而不是追逐单个问题。同时,组织可能开始期望近乎即时的修复成为标准,而非例外。
还存在复合效应。随着 AI 系统从每次修复行动中学习,它们会积累可在不同环境中扩展的制度性知识。随着时间的推移,这可能导致基础设施不仅能自我修复,而且无需按比例增加人力就能逐渐变得更具弹性。
更长期的趋势指向自主安全架构,其中检测、优先级排序和修复被紧密集成到一个连续的循环中。在那个世界里,优势将转向能够最快采取行动的组织,而不仅仅是那些看得最多的组织。
对于一个花费数十年时间改进可见性却未能解决执行问题的行业来说,这一转变可能是迄今为止最重要的变化。








