融资
安全公司Onit Security获得1100万美元资金,以消除阻碍网络防御的瓶颈
Onit Security 已经以 1100 万美元的种子轮融资从隐私模式中脱颖而出,融资由 Hetz Ventures 和 Brightmind Partners 领投,公司将自己定位在网络安全领域从检测到自动修复的转变中枢。
该公司的创立故事源于一个真实的失败案例。联合创始人 Ofer Amitai 的前一家公司遭到黑客攻击,是因为一个已知的漏洞被埋没在待处理的漏洞中,凸显了整个行业的一个系统性问题。如今,组织被成千上万个未解决的漏洞所淹没,而攻击者只需要几分钟就能利用这些漏洞。
为什么漏洞管理正在崩溃
核心问题不是缺乏工具,而是识别风险和实际修复之间的日益增长的差距。
安全平台已经变得非常有效,能够发现漏洞,但是修复仍然很慢、手动且零碎。团队必须确定所有权,评估业务影响,并在部门之间协调——通常是通过断开的系统。这个过程可能需要几周,而攻击者却可以在几乎实时的环境中运行。
问题的规模正在加速。预计到十年末,漏洞数据库将超过一百万个条目,这将使已经难以管理的待处理漏洞进一步加剧。
从中可以看出一种结构性的失衡:防御者仍然使用为较慢的时代设计的工作流程,而攻击者却越来越自动化。
从工单到自动修复
Onit Security 试图通过从根本上重新思考漏洞管理的工作原理来弥补这一差距。
与其生成工单并依赖人工协调,该平台使用 AI 代理来接管整个修复生命周期。目标是用基于决策的模型取代重复的分类和优先级排序,这样,一个由人类定义的操作就可以自动解决成千上万个类似问题。
这种方法引入了几个关键的转变:
- 基于业务背景的优先级排序: 漏洞根据实际影响进行排名,而不是使用通用的评分系统
- 自动所有权映射: 该平台通过分析内部零碎数据来确定每个资产的所有权
- 执行,而不是编排: AI 代理执行修复步骤,而不是简单地分配任务
- 复合修复: 一旦修复策略被定义,它将被重用以解决将来的类似漏洞
结果是一个不仅减少工作量,还旨在完全消除漏洞管理的重复性质的系统。
代理安全的崛起
Onit Security 是代理 AI 运动的一部分,系统不仅分析数据,还主动采取行动。
在网络安全领域,这种转变尤其重要。AI 代理可以连续监控环境,收集威胁情报,并提出或执行修复措施,其速度更接近攻击者的速度。在实践中,大多数部署仍然需要人工操作员进行最终批准,反映了技术和组织方面的谨慎。
正在改变的是人类操作员的角色。团队不再管理个别警报,而是定义政策和决策,这些政策和决策由 AI 系统在大规模上执行。
自愈安全系统的未来
如果这种模型被证明是有效的,它可能会从根本上改变组织对网络安全的思考方式。
组织不再将漏洞视为一个不断增长的问题队列,而是可以连续解决漏洞作为正常运营的一部分。待处理的漏洞可能会开始消失,取而代之的是一个动态环境,风险几乎与发现的速度一样快地得到解决。
这对效率有更广泛的影响。安全团队可以从反应式的消防转变为战略监督,专注于定义政策,评估边缘情况,并了解系统性风险,而不是追逐个别问题。同时,组织可能会开始期望几乎瞬间的修复成为标准,而不是例外。
还有一个复合效应。随着 AI 系统从每个修复操作中学习,它们建立了可以跨环境扩展的机构知识。随着时间的推移,这可能会导致基础设施不仅可以自我修复,还会变得越来越强壮,而无需增加人员。
长期轨迹指向自治安全架构,检测、优先级排序和修复都紧密集成到一个连续的循环中。在这样的世界中,优势转向能够最快行动的组织,而不仅仅是那些能够看到最多的组织。
对于一个花了几十年提高可见性而没有解决执行问题的行业来说,这种转变可能是迄今为止最重要的变化。












