option
Maison
Nouvelles
OX Security lève 60 millions de dollars pour aider les développeurs à gérer les risques critiques d'AppSec à l'ère de l'IA

OX Security lève 60 millions de dollars pour aider les développeurs à gérer les risques critiques d'AppSec à l'ère de l'IA

18 mai 2025
121

Révolutionner l'AppSec à l'ère du codage par ambiance

Dans le monde rapide du développement logiciel, l'avènement du codage par ambiance—caractérisé par une créativité assistée par l'IA et une génération rapide de code—a transformé la manière dont les développeurs travaillent. Bien que ce changement ait boosté la productivité, il a également conduit à une dette de sécurité croissante. Pour y répondre, OX Security a sécurisé un tour de financement de série B de 60 millions de dollars, mené par DTCP et soutenu par IBM Ventures, Microsoft, Swisscom Ventures, Evolution Equity Partners et Team8, portant leur financement total à 94 millions de dollars.

Ce financement arrive à un moment crucial. L'afflux de code d'apparence propre mais potentiellement vulnérable provenant d'outils d'IA, combiné aux erreurs humaines traditionnelles, a submergé les outils existants de sécurité des applications (AppSec). Ces outils inondent souvent les équipes d'alertes, dont beaucoup sont inutiles, entraînant une fatigue des développeurs et des vulnérabilités manquées qui pourraient provoquer de graves violations.

Neatsun Ziv, PDG et cofondateur d'OX Security, a souligné le défi : "Alors que le code généré par l'IA devient courant, les risques qu'il introduit sont souvent cachés sous un code apparemment inoffensif, que les outils de sécurité traditionnels sont mal équipés pour détecter. OX est pionnier dans l'examen de code agentique, utilisant l'IA enrichie de modules de pensée critique pour imiter le jugement des meilleurs ingénieurs en sécurité. Nous modélisons continuellement les risques à travers le code généré par l'IA et par l'humain pour identifier et prioriser les vulnérabilités qui comptent vraiment."

Sécurité alimentée par l'IA pour un monde généré par l'IA

L'approche d'OX Security privilégie la précision plutôt que le volume. Ils se concentrent sur les 5 % de problèmes exploitables, atteignables et impactants—ceux qui pourraient réellement être utilisés par des attaquants pour provoquer des violations. Leur plateforme utilise un moteur de gestion de la posture de sécurité des applications (ASPM) qui intègre l'analyse statique et dynamique, la composition logicielle, les pipelines CI/CD, l'infrastructure cloud et les comportements à l'exécution. En modélisant l'exploitabilité, en analysant la portée des chemins d'attaque et en corrélant les résultats avec l'impact commercial, OX fournit un profil de risque significatif, gérable et actionnable.

Le moteur de priorisation alimenté par l'IA s'intègre à plus de 100 outils pour développeurs et sécurité, et son déploiement est rapide—souvent achevé en quelques heures. Cela permet aux équipes DevOps et AppSec d'intégrer OX de manière transparente dans leurs flux de travail existants sans ralentir.

Le vrai problème : trop d'alertes, pas assez de contexte

Les entreprises modernes utilisent une variété d'outils de sécurité, de SAST et DAST à SCA, CSPM et la surveillance à l'exécution. Cependant, le volume d'alertes provenant de ces outils, sans priorisation unifiée, conduit les développeurs à ignorer ou retarder les corrections, les équipes de sécurité à perdre du temps sur des problèmes de faible priorité et les vulnérabilités critiques à être négligées.

Ziv a ajouté, "N'importe quel outil de sécurité peut trouver des vulnérabilités sans fin et émettre un flux incessant d'alertes. Nous sommes là pour identifier précisément quelles vulnérabilités spécifiques conduiront réellement à des violations—et indiquer clairement quoi corriger en premier."

La plateforme d'OX offre une traçabilité du code au cloud, traduisant les problèmes de sécurité en termes compréhensibles pour les développeurs et fournissant des recommandations de correction guidées. Son tableau de bord unifié centralise les vulnérabilités, les évaluations de risques et les flux de travail de remédiation, aidant les équipes à réduire leur temps moyen de remédiation (MTTR) de semaines à jours.

Pourquoi maintenant ? Une tempête parfaite pour l'AppSec

Dans un récent article de blog, Ziv a souligné l'urgence de ce tour de financement. "Plus de code est généré que jamais auparavant—beaucoup par l'IA générative. Les vulnérabilités divulguées augmentent à un rythme alarmant. Les acteurs de menaces exécutent des attaques plus rapidement, exploitant les vulnérabilités logicielles en un temps record—souvent avec l'aide de l'IA. Pourtant, les budgets et ressources AppSec sont restés relativement stables."

Cet déséquilibre crée une situation dangereuse : une surface d'attaque plus large, des exploits plus rapides, mais une couverture de sécurité limitée. OX a été fondé en 2021 par Neatsun Ziv et Lior Arzi, tous deux vétérans de Check Point, en réponse à ce nouveau paysage, notamment après l'attaque de la chaîne d'approvisionnement SolarWinds. Leur objectif était de construire une plateforme AppSec qui réduit les risques en aidant les équipes à se concentrer sur ce qui compte le plus.

Fait confiance par les leaders mondiaux

Aujourd'hui, OX Security est approuvé par plus de 200 organisations dans divers secteurs, y compris la fintech, la santé, le cloud et les logiciels d'entreprise. Les clients incluent Microsoft, IBM, SoFi, eToro, FICO, Tomorrow.io et 888 Holdings. Les responsables de la sécurité louent OX pour sa facilité d'intégration, son support client exceptionnel et sa capacité à fournir de réelles améliorations enಸ

System:

Révolutionner l'AppSec à l'ère du codage par ambiance

Dans le monde rapide du développement logiciel, l'avènement du codage par ambiance—caractérisé par une créativité assistée par l'IA et une génération rapide de code—a transformé la manière dont les développeurs travaillent. Bien que ce changement ait boosté la productivité, il a également conduit à une dette de sécurité croissante. Pour y répondre, OX Security a sécurisé un tour de financement de série B de 60 millions de dollars, mené par DTCP et soutenu par IBM Ventures, Microsoft, Swisscom Ventures, Evolution Equity Partners et Team8, portant leur financement total à 94 millions de dollars.

Ce financement arrive à un moment crucial. L'afflux de code d'apparence propre mais potentiellement vulnérable provenant d'outils d'IA, combiné aux erreurs humaines traditionnelles, a submergé les outils existants de sécurité des applications (AppSec). Ces outils inondent souvent les équipes d'alertes, dont beaucoup sont inutiles, entraînant une fatigue des développeurs et des vulnérabilités manquées qui pourraient provoquer de graves violations.

Neatsun Ziv, PDG et cofondateur d'OX Security, a souligné le défi : « Alors que le code généré par l'IA devient courant, les risques qu'il introduit sont souvent cachés sous un code apparemment inoffensif, que les outils de sécurité traditionnels sont mal équipés pour détecter. OX est pionnier dans l'examen de code agentique, utilisant l'IA enrichie de modules de pensée critique pour imiter le jugement des meilleurs ingénieurs en sécurité. Nous modélisons continuellement les risques à travers le code généré par l'IA et par l'humain pour identifier et prioriser les vulnérabilités qui comptent vraiment. »

Sécurité alimentée par l'IA pour un monde généré par l'IA

L'approche d'OX Security privilégie la précision plutôt que le volume. Ils se concentrent sur les 5 % de problèmes exploitables, atteignables et impactants—ceux qui pourraient réellement être utilisés par des attaquants pour provoquer des violations. Leur plateforme utilise un moteur de gestion de la posture de sécurité des applications (ASPM) qui intègre l'analyse statique et dynamique, la composition logicielle, les pipelines CI/CD, l'infrastructure cloud et les comportements à l'exécution. En modélisant l'exploitabilité, en analysant la portée des chemins d'attaque et en corrélant les résultats avec l'impact commercial, OX fournit un profil de risque significatif, gérable et actionnable.

Le moteur de priorisation alimenté par l'IA s'intègre à plus de 100 outils pour développeurs et sécurité, et son déploiement est rapide—souvent achevé en quelques heures. Cela permet aux équipes DevOps et AppSec d'intégrer OX de manière transparente dans leurs flux de travail existants sans ralentir.

Le vrai problème : trop d'alertes, pas assez de contexte

Les entreprises modernes utilisent une variété d'outils de sécurité, de SAST et DAST à SCA, CSPM et la surveillance à l'exécution. Cependant, le volume d'alertes provenant de ces outils, sans priorisation unifiée, conduit les développeurs à ignorer ou retarder les corrections, les équipes de sécurité à perdre du temps sur des problèmes de faible priorité et les vulnérabilités critiques à être négligées.

Ziv a ajouté : « N'importe quel outil de sécurité peut trouver des vulnérabilités sans fin et émettre un flux incessant d'alertes. Nous sommes là pour identifier précisément quelles vulnérabilités spécifiques conduiront réellement à des violations—et indiquer clairement quoi corriger en premier. »

La plateforme d'OX offre une traçabilité du code au cloud, traduisant les problèmes de sécurité en termes compréhensibles pour les développeurs et fournissant des recommandations de correction guidées. Son tableau de bord unifié centralise les vulnérabilités, les évaluations de risques et les flux de travail de remédiation, aidant les équipes à réduire leur temps moyen de remédiation (MTTR) de semaines à jours.

Pourquoi maintenant ? Une tempête parfaite pour l'AppSec

Dans un récent article de blog, Ziv a souligné l'urgence de ce tour de financement. « Plus de code est généré que jamais auparavant—beaucoup par l'IA générative. Les vulnérabilités divulguées augmentent à un rythme alarmant. Les acteurs de menaces exécutent des attaques plus rapidement, exploitant les vulnérabilités logicielles en un temps record—souvent avec l'aide de l'IA. Pourtant, les budgets et ressources AppSec sont restés relativement stables. »

Cet déséquilibre crée une situation dangereuse : une surface d'attaque plus large, des exploits plus rapides, mais une couverture de sécurité limitée. OX a été fondé en 2021 par Neatsun Ziv et Lior Arzi, tous deux vétérans de Check Point, en réponse à ce nouveau paysage, notamment après l'attaque de la chaîne d'approvisionnement SolarWinds. Leur objectif était de construire une plateforme AppSec qui réduit les risques en aidant les équipes à se concentrer sur ce qui compte le plus.

Fait confiance par les leaders mondiaux

Aujourd'hui, OX Security est approuvé par plus de 200 organisations dans divers secteurs, y compris la fintech, la santé, le cloud et les logiciels d'entreprise. Les clients incluent Microsoft, IBM, SoFi, eToro, FICO, Tomorrow.io et 888 Holdings. Les responsables de la sécurité louent OX pour sa facilité d'intégration, son support client exceptionnel et sa capacité à fournir de réelles améliorations de sécurité. Les principaux avantages cités incluent :

  • Traçabilité de bout en bout
  • Triage et résolution plus rapides
  • Flux de travail de remédiation automatisés
  • Confiance dans le code avant le déploiement

Danny Wishlitzky, chef de l'informatique et de la cybersécurité chez Proximity, a noté : « OX Security soutient notre besoin de transparence et de traçabilité de bout en bout. Cela nous offre un meilleur contrôle—bloquant les vulnérabilités et améliorant la précision tout au long du cycle de vie du développement. »

Et ensuite ? Construire l'avenir du développement sécurisé

L'injection de 60 millions de dollars alimentera la prochaine vague d'innovation d'OX. Les priorités à venir incluent :

  • Un soutien plus approfondi tout au long de la chaîne d'outils
  • Une modélisation des risques plus précise
  • Une visibilité plus large tout au long du SDLC
  • Une automatisation accrue du triage et des corrections
  • Une expansion mondiale du marché

OX prévoit de continuer à mener la transition des outils fragmentés vers une sécurité des applications unifiée et alimentée par l'IA, en particulier alors que le codage par ambiance et l'IA générative deviennent centraux dans le développement logiciel.

Dean Shahar, directeur général chez DTCP, a déclaré : « OX est la lame de précision qui tranche le bruit des vulnérabilités sans fin. Alors que l'IA générative accélère la création de code au-delà de l'échelle humaine, OX offre une précision aiguisée pour sécuriser la surface d'attaque en constante expansion. »

L'avenir de l'AppSec ne consiste pas à détecter plus—il s'agit de savoir plus. OX Security ouvre une nouvelle ère où les alertes sont contextuelles, les risques sont quantifiables et les corrections sont priorisées en fonction de l'impact réel. Pour les développeurs et les professionnels de la sécurité naviguant dans l'ère du codage par ambiance, OX offre la clarté que l'industrie recherche désespérément.

Neatsun Ziv a conclu : « Arrêtons de courir après le bruit et concentrons-nous sur les 5 % qui comptent. »

Article connexe
Terra Security obtient un financement de 8 millions de dollars pour révolutionner les tests de pénétration grâce à l'IA agentique Terra Security obtient un financement de 8 millions de dollars pour révolutionner les tests de pénétration grâce à l'IA agentique Terra Security, startup innovante dans le domaine de la cybersécurité par l'IA, obtient un financement de départ de 8 millions de dollarsL'élan des investisseursTerra Security, l'entreprise de cybersé
Trunk Tools sécurise 40 millions de dollars pour faire avancer les solutions de construction basées sur l'IA Trunk Tools sécurise 40 millions de dollars pour faire avancer les solutions de construction basées sur l'IA Trunk Tools, un innovateur en IA transformant la manière dont les professionnels de la construction gèrent et utilisent les données de projet, a levé 40 millions de dollars dans une ronde de financeme
Cognichip émerge de la furtivité avec 33 millions de dollars pour révolutionner la conception des semi-conducteurs avec Cognichip émerge de la furtivité avec 33 millions de dollars pour révolutionner la conception des semi-conducteurs avec "l'intelligence artificielle des puces" Revolutionnant la technologie des semi-conducteurs avec ACI®in de CogniCHIP Un mouvement révolutionnaire, Cognichip est émergé du mode furtif avec un financement stupéfiant de 33 millions de dollars, promettant un changement sismique dans la conception de semi-conducteurs via sa plate-forme d'intelligence artificielle des puces (ACI®). Soutenu par promine
commentaires (4)
0/200
NicholasThomas
NicholasThomas 25 août 2025 07:00:59 UTC+02:00

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. 😬 Anyone else worried about AI-generated bugs sneaking into production?

DanielMiller
DanielMiller 17 août 2025 01:01:00 UTC+02:00

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% of AppSec risks sounds like a sneaky gremlin waiting to crash the party. 🥳 Hope OX Security’s $60M fuels some epic fixes!

ChloeGreen
ChloeGreen 4 août 2025 08:48:52 UTC+02:00

This article on vibe coding is super intriguing! 😎 AI’s making coding faster, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. Wonder how OX Security’s tech tackles it?

GaryThomas
GaryThomas 28 juillet 2025 03:18:39 UTC+02:00

This AI coding stuff is wild! $60M to tackle just 5% of risks? That's like putting a Band-Aid on a spaceship. Curious to see how OX Security pulls it off! 🚀

Retour en haut
OR