option
Maison
Nouvelles
OX Security lève 60 millions de dollars pour aider les développeurs à gérer les risques critiques d'AppSec à l'ère de l'IA

OX Security lève 60 millions de dollars pour aider les développeurs à gérer les risques critiques d'AppSec à l'ère de l'IA

18 mai 2025
174

Révolutionner l'AppSec à l'ère du codage par ambiance

Dans le monde rapide du développement logiciel, l'avènement du codage par ambiance—caractérisé par une créativité assistée par l'IA et une génération rapide de code—a transformé la manière dont les développeurs travaillent. Bien que ce changement ait boosté la productivité, il a également conduit à une dette de sécurité croissante. Pour y répondre, OX Security a sécurisé un tour de financement de série B de 60 millions de dollars, mené par DTCP et soutenu par IBM Ventures, Microsoft, Swisscom Ventures, Evolution Equity Partners et Team8, portant leur financement total à 94 millions de dollars.

Ce financement arrive à un moment crucial. L'afflux de code d'apparence propre mais potentiellement vulnérable provenant d'outils d'IA, combiné aux erreurs humaines traditionnelles, a submergé les outils existants de sécurité des applications (AppSec). Ces outils inondent souvent les équipes d'alertes, dont beaucoup sont inutiles, entraînant une fatigue des développeurs et des vulnérabilités manquées qui pourraient provoquer de graves violations.

Neatsun Ziv, PDG et cofondateur d'OX Security, a souligné le défi : "Alors que le code généré par l'IA devient courant, les risques qu'il introduit sont souvent cachés sous un code apparemment inoffensif, que les outils de sécurité traditionnels sont mal équipés pour détecter. OX est pionnier dans l'examen de code agentique, utilisant l'IA enrichie de modules de pensée critique pour imiter le jugement des meilleurs ingénieurs en sécurité. Nous modélisons continuellement les risques à travers le code généré par l'IA et par l'humain pour identifier et prioriser les vulnérabilités qui comptent vraiment."

Sécurité alimentée par l'IA pour un monde généré par l'IA

L'approche d'OX Security privilégie la précision plutôt que le volume. Ils se concentrent sur les 5 % de problèmes exploitables, atteignables et impactants—ceux qui pourraient réellement être utilisés par des attaquants pour provoquer des violations. Leur plateforme utilise un moteur de gestion de la posture de sécurité des applications (ASPM) qui intègre l'analyse statique et dynamique, la composition logicielle, les pipelines CI/CD, l'infrastructure cloud et les comportements à l'exécution. En modélisant l'exploitabilité, en analysant la portée des chemins d'attaque et en corrélant les résultats avec l'impact commercial, OX fournit un profil de risque significatif, gérable et actionnable.

Le moteur de priorisation alimenté par l'IA s'intègre à plus de 100 outils pour développeurs et sécurité, et son déploiement est rapide—souvent achevé en quelques heures. Cela permet aux équipes DevOps et AppSec d'intégrer OX de manière transparente dans leurs flux de travail existants sans ralentir.

Le vrai problème : trop d'alertes, pas assez de contexte

Les entreprises modernes utilisent une variété d'outils de sécurité, de SAST et DAST à SCA, CSPM et la surveillance à l'exécution. Cependant, le volume d'alertes provenant de ces outils, sans priorisation unifiée, conduit les développeurs à ignorer ou retarder les corrections, les équipes de sécurité à perdre du temps sur des problèmes de faible priorité et les vulnérabilités critiques à être négligées.

Ziv a ajouté, "N'importe quel outil de sécurité peut trouver des vulnérabilités sans fin et émettre un flux incessant d'alertes. Nous sommes là pour identifier précisément quelles vulnérabilités spécifiques conduiront réellement à des violations—et indiquer clairement quoi corriger en premier."

La plateforme d'OX offre une traçabilité du code au cloud, traduisant les problèmes de sécurité en termes compréhensibles pour les développeurs et fournissant des recommandations de correction guidées. Son tableau de bord unifié centralise les vulnérabilités, les évaluations de risques et les flux de travail de remédiation, aidant les équipes à réduire leur temps moyen de remédiation (MTTR) de semaines à jours.

Pourquoi maintenant ? Une tempête parfaite pour l'AppSec

Dans un récent article de blog, Ziv a souligné l'urgence de ce tour de financement. "Plus de code est généré que jamais auparavant—beaucoup par l'IA générative. Les vulnérabilités divulguées augmentent à un rythme alarmant. Les acteurs de menaces exécutent des attaques plus rapidement, exploitant les vulnérabilités logicielles en un temps record—souvent avec l'aide de l'IA. Pourtant, les budgets et ressources AppSec sont restés relativement stables."

Cet déséquilibre crée une situation dangereuse : une surface d'attaque plus large, des exploits plus rapides, mais une couverture de sécurité limitée. OX a été fondé en 2021 par Neatsun Ziv et Lior Arzi, tous deux vétérans de Check Point, en réponse à ce nouveau paysage, notamment après l'attaque de la chaîne d'approvisionnement SolarWinds. Leur objectif était de construire une plateforme AppSec qui réduit les risques en aidant les équipes à se concentrer sur ce qui compte le plus.

Fait confiance par les leaders mondiaux

Aujourd'hui, OX Security est approuvé par plus de 200 organisations dans divers secteurs, y compris la fintech, la santé, le cloud et les logiciels d'entreprise. Les clients incluent Microsoft, IBM, SoFi, eToro, FICO, Tomorrow.io et 888 Holdings. Les responsables de la sécurité louent OX pour sa facilité d'intégration, son support client exceptionnel et sa capacité à fournir de réelles améliorations enಸ

System:

Révolutionner l'AppSec à l'ère du codage par ambiance

Dans le monde rapide du développement logiciel, l'avènement du codage par ambiance—caractérisé par une créativité assistée par l'IA et une génération rapide de code—a transformé la manière dont les développeurs travaillent. Bien que ce changement ait boosté la productivité, il a également conduit à une dette de sécurité croissante. Pour y répondre, OX Security a sécurisé un tour de financement de série B de 60 millions de dollars, mené par DTCP et soutenu par IBM Ventures, Microsoft, Swisscom Ventures, Evolution Equity Partners et Team8, portant leur financement total à 94 millions de dollars.

Ce financement arrive à un moment crucial. L'afflux de code d'apparence propre mais potentiellement vulnérable provenant d'outils d'IA, combiné aux erreurs humaines traditionnelles, a submergé les outils existants de sécurité des applications (AppSec). Ces outils inondent souvent les équipes d'alertes, dont beaucoup sont inutiles, entraînant une fatigue des développeurs et des vulnérabilités manquées qui pourraient provoquer de graves violations.

Neatsun Ziv, PDG et cofondateur d'OX Security, a souligné le défi : « Alors que le code généré par l'IA devient courant, les risques qu'il introduit sont souvent cachés sous un code apparemment inoffensif, que les outils de sécurité traditionnels sont mal équipés pour détecter. OX est pionnier dans l'examen de code agentique, utilisant l'IA enrichie de modules de pensée critique pour imiter le jugement des meilleurs ingénieurs en sécurité. Nous modélisons continuellement les risques à travers le code généré par l'IA et par l'humain pour identifier et prioriser les vulnérabilités qui comptent vraiment. »

Sécurité alimentée par l'IA pour un monde généré par l'IA

L'approche d'OX Security privilégie la précision plutôt que le volume. Ils se concentrent sur les 5 % de problèmes exploitables, atteignables et impactants—ceux qui pourraient réellement être utilisés par des attaquants pour provoquer des violations. Leur plateforme utilise un moteur de gestion de la posture de sécurité des applications (ASPM) qui intègre l'analyse statique et dynamique, la composition logicielle, les pipelines CI/CD, l'infrastructure cloud et les comportements à l'exécution. En modélisant l'exploitabilité, en analysant la portée des chemins d'attaque et en corrélant les résultats avec l'impact commercial, OX fournit un profil de risque significatif, gérable et actionnable.

Le moteur de priorisation alimenté par l'IA s'intègre à plus de 100 outils pour développeurs et sécurité, et son déploiement est rapide—souvent achevé en quelques heures. Cela permet aux équipes DevOps et AppSec d'intégrer OX de manière transparente dans leurs flux de travail existants sans ralentir.

Le vrai problème : trop d'alertes, pas assez de contexte

Les entreprises modernes utilisent une variété d'outils de sécurité, de SAST et DAST à SCA, CSPM et la surveillance à l'exécution. Cependant, le volume d'alertes provenant de ces outils, sans priorisation unifiée, conduit les développeurs à ignorer ou retarder les corrections, les équipes de sécurité à perdre du temps sur des problèmes de faible priorité et les vulnérabilités critiques à être négligées.

Ziv a ajouté : « N'importe quel outil de sécurité peut trouver des vulnérabilités sans fin et émettre un flux incessant d'alertes. Nous sommes là pour identifier précisément quelles vulnérabilités spécifiques conduiront réellement à des violations—et indiquer clairement quoi corriger en premier. »

La plateforme d'OX offre une traçabilité du code au cloud, traduisant les problèmes de sécurité en termes compréhensibles pour les développeurs et fournissant des recommandations de correction guidées. Son tableau de bord unifié centralise les vulnérabilités, les évaluations de risques et les flux de travail de remédiation, aidant les équipes à réduire leur temps moyen de remédiation (MTTR) de semaines à jours.

Pourquoi maintenant ? Une tempête parfaite pour l'AppSec

Dans un récent article de blog, Ziv a souligné l'urgence de ce tour de financement. « Plus de code est généré que jamais auparavant—beaucoup par l'IA générative. Les vulnérabilités divulguées augmentent à un rythme alarmant. Les acteurs de menaces exécutent des attaques plus rapidement, exploitant les vulnérabilités logicielles en un temps record—souvent avec l'aide de l'IA. Pourtant, les budgets et ressources AppSec sont restés relativement stables. »

Cet déséquilibre crée une situation dangereuse : une surface d'attaque plus large, des exploits plus rapides, mais une couverture de sécurité limitée. OX a été fondé en 2021 par Neatsun Ziv et Lior Arzi, tous deux vétérans de Check Point, en réponse à ce nouveau paysage, notamment après l'attaque de la chaîne d'approvisionnement SolarWinds. Leur objectif était de construire une plateforme AppSec qui réduit les risques en aidant les équipes à se concentrer sur ce qui compte le plus.

Fait confiance par les leaders mondiaux

Aujourd'hui, OX Security est approuvé par plus de 200 organisations dans divers secteurs, y compris la fintech, la santé, le cloud et les logiciels d'entreprise. Les clients incluent Microsoft, IBM, SoFi, eToro, FICO, Tomorrow.io et 888 Holdings. Les responsables de la sécurité louent OX pour sa facilité d'intégration, son support client exceptionnel et sa capacité à fournir de réelles améliorations de sécurité. Les principaux avantages cités incluent :

  • Traçabilité de bout en bout
  • Triage et résolution plus rapides
  • Flux de travail de remédiation automatisés
  • Confiance dans le code avant le déploiement

Danny Wishlitzky, chef de l'informatique et de la cybersécurité chez Proximity, a noté : « OX Security soutient notre besoin de transparence et de traçabilité de bout en bout. Cela nous offre un meilleur contrôle—bloquant les vulnérabilités et améliorant la précision tout au long du cycle de vie du développement. »

Et ensuite ? Construire l'avenir du développement sécurisé

L'injection de 60 millions de dollars alimentera la prochaine vague d'innovation d'OX. Les priorités à venir incluent :

  • Un soutien plus approfondi tout au long de la chaîne d'outils
  • Une modélisation des risques plus précise
  • Une visibilité plus large tout au long du SDLC
  • Une automatisation accrue du triage et des corrections
  • Une expansion mondiale du marché

OX prévoit de continuer à mener la transition des outils fragmentés vers une sécurité des applications unifiée et alimentée par l'IA, en particulier alors que le codage par ambiance et l'IA générative deviennent centraux dans le développement logiciel.

Dean Shahar, directeur général chez DTCP, a déclaré : « OX est la lame de précision qui tranche le bruit des vulnérabilités sans fin. Alors que l'IA générative accélère la création de code au-delà de l'échelle humaine, OX offre une précision aiguisée pour sécuriser la surface d'attaque en constante expansion. »

L'avenir de l'AppSec ne consiste pas à détecter plus—il s'agit de savoir plus. OX Security ouvre une nouvelle ère où les alertes sont contextuelles, les risques sont quantifiables et les corrections sont priorisées en fonction de l'impact réel. Pour les développeurs et les professionnels de la sécurité naviguant dans l'ère du codage par ambiance, OX offre la clarté que l'industrie recherche désespérément.

Neatsun Ziv a conclu : « Arrêtons de courir après le bruit et concentrons-nous sur les 5 % qui comptent. »

Article connexe
Moments Lab lève 24 millions de dollars pour développer une technologie pionnière de découverte vidéo basée sur l'IA agentique Moments Lab lève 24 millions de dollars pour développer une technologie pionnière de découverte vidéo basée sur l'IA agentique Moments Lab, l'entreprise spécialisée dans l'intelligence artificielle qui transforme la manière dont les organisations gèrent leurs vidéos, a obtenu un nouveau financement de 24 millions de
Spellbook obtient un financement de série B de 50 millions de dollars pour développer sa plateforme de contrats basée sur l'IA Spellbook obtient un financement de série B de 50 millions de dollars pour développer sa plateforme de contrats basée sur l'IA Spellbook a levé 50 millions de dollars lors d'un tour de financement de série B, atteignant une valorisation post-financement de 350 millions de dollars. Ce tour a été mené par Keith Rabois de Khosla
Black Forest Labs obtient un financement de 300 millions de dollars pour une valorisation de 3,25 milliards de dollars Black Forest Labs obtient un financement de 300 millions de dollars pour une valorisation de 3,25 milliards de dollars Le 1er décembre, Black Forest Labs a levé 300 millions de dollars lors d'un tour de table de série B. Cet investissement valorise l'innovateur allemand en IA à 3,25 milliards de dollars et c
Recommandations de sujets spéciaux liés
Création de bande dessinée Les meilleurs générateurs IA pour les mangas shonen : créez des séquences d'action survoltées et des effets d'énergie
Les meilleurs générateurs IA pour les mangas shonen : créez des séquences d'action survoltées et des effets d'énergie

Découvrez les meilleurs générateurs IA de mangas shonen de 2026 sur XIX.AI. Notre sélection triée sur le volet comprend des outils performants pour créer des séquences d'action à couper le souffle et des effets d'énergie dynamiques. Comparez les options gratuites et payantes grâce à des tests concrets. Libérez votre potentiel créatif et commencez dès aujourd'hui à créer des mangas épiques !

15 outils
xix.ai
Entreprise Les meilleurs outils de suivi des dépenses basés sur l'IA : numérisez vos reçus et classez automatiquement les dépenses de l'entreprise
Les meilleurs outils de suivi des dépenses basés sur l'IA : numérisez vos reçus et classez automatiquement les dépenses de l'entreprise

Les meilleurs outils de gestion des dépenses basés sur l'IA en 2026 : les outils les mieux notés pour numériser vos reçus et classer automatiquement les dépenses de votre entreprise. Découvrez des solutions puissantes et révolutionnaires pour une gestion des dépenses sans effort, un suivi financier précis et une conformité simplifiée. Notre comparatif, mis à jour chaque semaine, qui oppose les options gratuites aux options payantes, vous aide à trouver la solution qui vous convient le mieux. Tirez pleinement parti de l'IA grâce aux recommandations d'experts de XIX.AI.

10 outils
xix.ai
Entreprise Les meilleurs outils de recrutement basés sur l'IA : triez les CV et automatisez la planification des entretiens avec les candidats
Les meilleurs outils de recrutement basés sur l'IA : triez les CV et automatisez la planification des entretiens avec les candidats

Découvrez les meilleurs outils de recrutement basés sur l'IA de 2026 sur XIX.AI. Notre sélection propose des solutions performantes et révolutionnaires pour l'analyse des CV et l'automatisation de la planification des entretiens avec les candidats. Comparez les options gratuites et payantes grâce à des tests concrets et à des classements mis à jour chaque semaine. Trouvez l'assistant de recrutement idéal et optimisez votre processus de recrutement dès aujourd'hui !

10 outils
xix.ai
Productivité Coaches IA dédiés au bien-être et à la concentration : gérer l'épuisement professionnel et booster son énergie mentale
Coaches IA dédiés au bien-être et à la concentration : gérer l'épuisement professionnel et booster son énergie mentale

Découvrez sur XIX.AI les meilleurs coachs IA de 2026 spécialisés dans le bien-être personnel et la concentration. Notre classement, soigneusement établi, présente les outils les mieux notés et les plus innovants pour gérer le surmenage et booster votre énergie mentale. Comparez les options gratuites et payantes grâce à des avis concrets. Ouvrez-vous dès aujourd’hui la voie vers une productivité et un bien-être optimaux.

10 outils
xix.ai
chatbot Les meilleurs chatbots romantiques basés sur l'IA : nouez des relations durables grâce à des personnalités cohérentes
Les meilleurs chatbots romantiques basés sur l'IA : nouez des relations durables grâce à des personnalités cohérentes

Découvrez les meilleurs chatbots romantiques basés sur l'IA de 2026, sélectionnés pour vous aider à nouer des relations authentiques et durables. Notre sélection comprend des personnalités fortes et cohérentes, des comparaisons entre versions gratuites et payantes, ainsi que des tests en conditions réelles. Trouvez le compagnon idéal et commencez dès aujourd'hui sur XIX.AI.

10 outils
xix.ai
Éducation et apprentissage Meilleurs mentors en science des données et intelligence artificielle : maîtrise de SQL, Pandas et des workflows d'apprentissage automatique
Meilleurs mentors en science des données et intelligence artificielle : maîtrise de SQL, Pandas et des workflows d'apprentissage automatique

Découvrez les meilleurs mentors en sciences des données et en intelligence artificielle pour 2026 afin de maîtriser SQL, Pandas et les workflows d'apprentissage automatique. Explorez notre sélection soigneusement élaborée sur XIX.AI pour bénéficier d'une guidance puissante et révolutionnaire. Comparez les options gratuites et payantes en tenant compte de perspectives pratiques. Développez rapidement vos compétences en sciences des données.

10 outils
xix.ai
commentaires (4)
0/500
NicholasThomas
NicholasThomas 25 août 2025 07:00:59 UTC+02:00

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. 😬 Anyone else worried about AI-generated bugs sneaking into production?

DanielMiller
DanielMiller 17 août 2025 01:01:00 UTC+02:00

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% of AppSec risks sounds like a sneaky gremlin waiting to crash the party. 🥳 Hope OX Security’s $60M fuels some epic fixes!

ChloeGreen
ChloeGreen 4 août 2025 08:48:52 UTC+02:00

This article on vibe coding is super intriguing! 😎 AI’s making coding faster, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. Wonder how OX Security’s tech tackles it?

GaryThomas
GaryThomas 28 juillet 2025 03:18:39 UTC+02:00

This AI coding stuff is wild! $60M to tackle just 5% of risks? That's like putting a Band-Aid on a spaceship. Curious to see how OX Security pulls it off! 🚀

OR