オプション
ニュース
OXセキュリティ、AI時代の重要なアプリケーションセキュリティリスクに対処する開発者を支援するため6000万ドルを調達

OXセキュリティ、AI時代の重要なアプリケーションセキュリティリスクに対処する開発者を支援するため6000万ドルを調達

2025年5月18日
121

バイブコーディング時代におけるAppSecの革新

ソフトウェア開発の急速な世界では、AI支援の創造性と高速なコード生成を特徴とするバイブコーディングの出現が、開発者の働き方を変革しました。この変化は生産性を向上させた一方で、セキュリティ負債の増加も招いています。これに対処するため、OX SecurityはDTCP主導、IBM Ventures、Microsoft、Swisscom Ventures、Evolution Equity Partners、Team8の支援を受けた6000万ドルのシリーズB資金調達ラウンドを確保し、総資金調達額を9400万ドルにしました。

この資金調達は、極めて重要なタイミングで実現しました。AIツールから生成される見た目がきれいだが潜在的に脆弱なコードと、従来の人的エラーが相まって、既存のApplication Security(AppSec)ツールを圧倒しています。これらのツールは、しばしば関連性の低いアラートでチームを溢れさせ、開発者の疲弊や重大な侵害につながる脆弱性の見逃しを引き起こしています。

OX SecurityのCEO兼共同創業者であるNeatsun Zivは、課題を強調しました:「AI生成コードが一般的になるにつれ、それがもたらすリスクは、一見無害に見えるコードの下に隠れていることが多く、従来のセキュリティツールでは検出が不十分です。OXは、批判的思考モジュールを備えたAIを活用したエージェントコードレビューを先駆けており、AIおよび人間が生成したコード全体のリスクを継続的にモデル化し、本当に重要な脆弱性を特定し優先順位を付けます。」

AI生成世界のためのAI駆動セキュリティ

OX Securityのアプローチは、量よりも精度を重視しています。彼らは、攻撃者が実際に侵害を引き起こすために利用可能な、到達可能で影響力のある5%の問題に焦点を当てます。彼らのプラットフォームは、静的および動的分析、ソフトウェア構成、CI/CDパイプライン、クラウドインフラ、実行時の動作を統合したApplication Security Posture Management(ASPM)エンジンを採用しています。悪用可能性のモデリング、攻撃経路の到達性分析、ビジネス影響との相関により、OXは意味のある、管理可能で、実行可能なリスクプロファイルを提供します。

AI駆動の優先順位付けエンジンは、100以上の開発者およびセキュリティツールと統合し、導入は数時間で完了するほど迅速です。これにより、DevOpsおよびAppSecチームは、既存のワークフローにOXをシームレスに組み込み、速度を落とすことなく対応できます。

本当の問題:アラート過多、コンテキスト不足

現代の企業は、SAST、DAST、SCA、CSPM、実行時モニタリングなど、さまざまなセキュリティツールを使用しています。しかし、これらのツールからの膨大なアラートが統一的な優先順位付けなしに発生することで、開発者が修正を無視または遅らせ、セキュリティチームが低優先度の問題に時間を浪費し、重大な脆弱性が見逃されています。

Zivはさらに述べました:「どんなセキュリティツールも無数の脆弱性を見つけ、絶え間ないアラートの流れを発行できます。私たちは、実際に侵害につながる特定の脆弱性を特定し、最初に修正すべきことを明確にします。」

OXのプラットフォームは、コードからクラウドまでのトレーサビリティを提供し、セキュリティ問題を開発者が理解できる言葉に翻訳し、ガイド付きの修正推奨を提供します。統一されたダッシュボードは、脆弱性、リスク評価、修復ワークフローを一元化し、チームが平均修復時間(MTTR)を数週間から数日に短縮するのを助けます。

なぜ今?AppSecの完璧な嵐

最近のブログ投稿で、Zivは今回の資金調達の緊急性を強調しました:「これまで以上に多くのコードが生成されており、その多くは生成AIによるものです。公開された脆弱性は驚くべき速度で増加しています。脅威アクターは、AIの支援を受けて、記録的な速さでソフトウェアの脆弱性を武器化し、攻撃を実行しています。しかし、AppSecの予算とリソースは比較的横ばいです。」

この不均衡は危険な状況を生み出します:攻撃対象領域の拡大、迅速な悪用、しかし限られたセキュリティカバレッジです。OXは、SolarWindsのサプライチェーン攻撃を受けて、2021年にCheck PointのベテランであるNeatsun ZivとLior Arziによって設立されました。彼らの目標は、最も重要なことに焦点を当てることでリスクを軽減するAppSecプラットフォームを構築することでした。

グローバルリーダーからの信頼

現在、OX Securityは、フィンテック、ヘルスケア、クラウド、エンタープライズソフトウェアなど、さまざまな分野の200以上の組織から信頼されています。クライアントには、Microsoft、IBM、SoFi、eToro、FICO、Tomorrow.io、888 Holdingsが含まれます。セキュリティ幹部は、OXの統合の容易さ、優れたカスタマーサポート、実際のセキュリティ改善を提供する能力を称賛しています。主な利点は以下の通りです:

  • エンドツーエンドのトレーサビリティ
  • より迅速なトリアージと解決
  • 自動化された修復ワークフロー
  • デプロイ前のコードへの信頼

ProximityのITおよびサイバーセキュリティ責任者であるDanny Wishlitzkyは、次のように述べました:「OX Securityは、透明性とエンドツーエンドのトレーサビリティのニーズをサポートします。これにより、開発ライフサイクル全体で脆弱性をブロックし、精度を向上させるためのより大きな制御が可能になります。」

次は何?セキュアな開発の未来を築く

6000万ドルの資金注入は、OXの次のイノベーションの波を推進します。今後の優先事項は以下の通りです:

  • ツールチェーン全体でのより深いサポート
  • より正確なリスクモデリング
  • SDLC全体でのより広範な可視性
  • トリアージと修正の強化された自動化
  • グローバルな市場展開の拡大

OXは、断片化されたツールから統一されたAI駆動のアプリケーションセキュリティへの移行をリードし続け、特にバイブコーディングと生成AIがソフトウェア開発の中心となる中で、その役割を果たします。

DTCPのマネージングディレクターであるDean Shaharは、次のように述べました:「OXは、無数の脆弱性のノイズを切り裂く精密な刃です。生成AIが人間のスケールを超えてコード作成を加速する中、OXは拡大する攻撃対象領域を保護するためにレーザーのような精度を提供します。」

AppSecの未来は、検出を増やすことではなく、より多くを知ることです。OX Securityは、アラートがコンテキストを持ち、リスクが定量化され、修正が現実世界の影響に基づいて優先される新しい時代を切り開いています。バイブコーディング時代を航海する開発者とセキュリティ専門家にとって、OXは業界が切望していた明確さを提供します。

Neatsun Zivは結論として、次のように述べました:「ノイズを追うのをやめ、重要な5%に焦点を当てましょう。」

関連記事
テラ・セキュリティが800万ドルの資金を調達、エージェント型AIで侵入テストに革命を起こす テラ・セキュリティが800万ドルの資金を調達、エージェント型AIで侵入テストに革命を起こす 革新的なAIサイバーセキュリティ・スタートアップ、テラ・セキュリティが800万ドルのシード資金を確保投資家の勢いエージェント型AIによって侵入テストに革命を起こす最先端のサイバーセキュリティ企業、テラ・セキュリティは、800万ドルのシード資金調達ラウンドの完了に成功した。SYN VenturesとFXP Venturesが投資を主導し、Underscore VCや元Google CISOのGerh
Trunk ToolsがAI駆動の建設ソリューションを進めるために4000万ドルを確保 Trunk ToolsがAI駆動の建設ソリューションを進めるために4000万ドルを確保 Trunk Toolsは、建設専門家がプロジェクトデータを管理・活用する方法を変革するAIイノベーターで、シリーズBラウンドで4000万ドルを調達しました。Insight Partnersが主導し、Redpoint Ventures、Innovation Endeavors、Stepstone、Liberty Mutual Strategic Ventures、Prudenceが参加し、総資金は7
Cognichipは3300万ドルでステルスから出現し、「人工チップインテリジェンス」で半導体設計に革命をもたらします Cognichipは3300万ドルでステルスから出現し、「人工チップインテリジェンス」で半導体設計に革命をもたらします CognichipのACI®で半導体テクノロジーに革命を起こすことで、CognichipはStealth Modeから3,300万ドルの種子資金を驚異的に登場し、人工チップインテリジェンス(ACI®)プラットフォームを通じて半導体設計の地震シフトを約束しました。プロミンに裏打ちされています
コメント (4)
0/200
NicholasThomas
NicholasThomas 2025年8月25日 14:00:59 JST

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. 😬 Anyone else worried about AI-generated bugs sneaking into production?

DanielMiller
DanielMiller 2025年8月17日 8:01:00 JST

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% of AppSec risks sounds like a sneaky gremlin waiting to crash the party. 🥳 Hope OX Security’s $60M fuels some epic fixes!

ChloeGreen
ChloeGreen 2025年8月4日 15:48:52 JST

This article on vibe coding is super intriguing! 😎 AI’s making coding faster, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. Wonder how OX Security’s tech tackles it?

GaryThomas
GaryThomas 2025年7月28日 10:18:39 JST

This AI coding stuff is wild! $60M to tackle just 5% of risks? That's like putting a Band-Aid on a spaceship. Curious to see how OX Security pulls it off! 🚀

トップに戻ります
OR