融资

OX 安全公司获得 6000 万美元资金,帮助开发人员关注 5% 的 AppSec 风险

mm
将 Unite.AI 添加到您在 Google 上的首选来源

随着 vibe 编码 的兴起——一个由 AI 辅助创造力、快速原型设计和比以往任何时候都快的代码生成定义的新时代——开发人员正在以前所未有的速度交付软件。但是,虽然生产力收益是不可否认的,安全债务却正在增加。作为回应,网络安全创新者 OX 安全公司 宣布了一轮 6000 万美元的 B 轮融资,以解决现代开发中最紧迫的挑战之一:在应用程序安全中区分信号和噪音。这轮融资由 DTCP 领投,IBM Ventures、Microsoft (MSFT )、Swisscom Ventures、Evolution Equity Partners 和 Team8 参投,使 OX 的总融资金额达到 9400 万美元。

此次融资恰逢其时。 生成式 AI 代码生成工具 正在以令人难以置信的速度生成代码,而传统的人工工程继续引入自己的风险。传统的应用程序安全 (AppSec) 工具尚未扩展到匹配这一新现实——相反,它们会向团队发送大量警报,其中大多数并不代表真正的威胁。结果是开发人员疲劳、浪费时间和忽略漏洞,这可能导致灾难性的漏洞利用。

“随着 AI 生成的代码成为新常态,它引入的风险往往隐藏在看似无害的代码中,传统安全工具无法检测到这些缺陷,” OX 安全公司的 CEO 和联合创始人 Neatsun Ziv 说。 “OX 正在开创代理代码审查,利用 AI 和增强的批判性思维模块,模仿顶级安全工程师的判断。通过在 AI 和人工生成的代码中持续建模风险,我们找到了真正重要的漏洞并将其优先级别。”

面向 AI 生成世界的 AI 驱动安全

OX 安全公司的方法核心是 精度优先于数量 的理念。OX 不试图解决每一个理论上的漏洞,而是专注于真正 可利用、可达、有影响力 的 5% 的问题。这些是可能被攻击者利用并导致实际漏洞利用的缺陷。

他们的平台使用强大的 应用程序安全姿势管理 (ASPM) 引擎来连接静态分析、动态分析、软件组成、CI/CD 流水线、云基础设施和运行时行为之间的点。它超越了通用警报,通过建模可利用性、分析攻击路径可达性和将发现结果与业务影响相关联。结果是一个有意义、可管理且立即可执行的风险配置文件。

OX 的 AI 驱动优先级引擎与 100 多个开发和安全工具集成。由于其微不足道的部署过程——通常只需几个小时——DevOps 和 AppSec 团队可以将 OX 直接嵌入现有的工作流中,而不会减慢速度。

真正的问题:太多警报,太少上下文

从 SAST 和 DAST 到 SCA、CSPM 和运行时监控,今天的企业使用了一张复杂的安全工具网络。但是,这种工具扩散的弊端是大量没有统一优先级的警报。开发人员最终忽略或延迟修复,安全团队浪费时间处理低优先级问题,而关键漏洞则在混乱中丢失。

“任何安全工具都可以找到无数漏洞并发出无休止的警报,” Ziv 补充说。 “我们在这里告诉你哪些特定的漏洞实际上会导致漏洞利用——并且让你清楚地知道首先修复什么。”

OX 的平台提供代码到云的可追溯性,将安全问题转换为开发人员友好的术语,并提供有指导的修复建议。其统一仪表板集中显示漏洞、风险评估和修复工作流程——帮助团队将 平均修复时间 (MTTR) 从几周缩短到几天。

为什么现在?AppSec 的完美风暴

在最近的一篇博客文章中, Ziv 解释了为什么这轮融资不仅及时,而且迫在眉睫。

“比以往任何时候都生成更多代码——其中很多是由 GenAI 生成的。披露的漏洞以惊人的速度增长。威胁行为者正在比以往任何时候都快地执行攻击,利用软件漏洞——通常借助 AI。”

这种不平衡创造了一个危险的动态:更多的攻击面,速度更快的利用,但安全覆盖仍然相对较少。OX 于 2021 年由 Neatsun ZivLior Arzi 创建,他们都是 Check Point 的老将,直接应对这一新格局——特别是 SolarWinds (SWI ) 供应链攻击的警世之音。

他们的目标很简单,但具有变革意义:建立一个 AppSec 平台,真正减少风险——不是通过用数据淹没团队,而是帮助他们修复真正重要的问题。

全球领袖的信任

如今,OX 安全公司已被 200 多家跨越金融科技、医疗保健、云计算和企业软件的组织所信任——包括 Microsoft、IBM、SoFi、eToro (ETOR )、FICO、Tomorrow.io 和 888 Holdings。

安全高管一致称赞 OX 的易用性、出色的客户支持和真正的安全改进。CISO 证言强调了该平台的能力,包括:

  • 端到端可追溯性
  • 更快的分类和解决
  • 自动化修复工作流程
  • 部署前代码的信心

“OX 安全公司支持我们对透明度和端到端可追溯性的需求,” Proximity 的 IT 和网络安全负责人 Danny Wishlitzky 说。 “这为我们提供了更大的控制力——阻止漏洞并在整个开发生命周期中提高准确性。”

下一步是什么?建设安全开发的未来

这笔最新的 6000 万美元资金将推动 OX 的下一波创新。根据公司的说法,未来优先事项包括:

  • 在整个工具链中提供更深入的支持
  • 更精确的风险建模
  • 在整个 SDLC 中提供更广泛的可见性
  • 更广泛的自动化分类和修复
  • 全球市场扩张

OX 计划继续领导从碎片化工具到统一的 AI 驱动应用程序安全的转变——尤其是随着 vibe 编码和 GenAI 成为软件构建的核心。

“OX 是切割无数漏洞噪音的精确刀片,” DTCP 的管理总监 Dean Shahar 说。 “随着 GenAI 加速代码创建超过人类规模,OX 提供了激光般的准确性来保护不断扩大的攻击面。”

AppSec 的未来不是关于检测更多——而是关于知道更多。OX 安全公司正在引入一个新的范式,在这个范式中,警报是有上下文的,风险是可量化的,修复是根据实际影响进行优先级排序的。

对于在 vibe 编码时代构建的开发人员和安全专业人员,OX 提供了行业一直缺乏的东西: 清晰度

“让我们停止追逐噪音,” Ziv 说。 “专注于 5% 的真正重要的东西。”

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。