вариант
Дом
Новости
OX Security привлекает 60 миллионов долларов для помощи разработчикам в борьбе с ключевыми рисками AppSec в эпоху ИИ

OX Security привлекает 60 миллионов долларов для помощи разработчикам в борьбе с ключевыми рисками AppSec в эпоху ИИ

18 мая 2025 г.
174

Революция в AppSec в эпоху виброкодирования

В стремительно развивающемся мире разработки программного обеспечения появление виброкодирования — характеризующегося творчеством с поддержкой ИИ и быстрой генерацией кода — изменило подход разработчиков к работе. Хотя этот сдвиг повысил производительность, он также привел к увеличению долгов по безопасности. Для решения этой проблемы OX Security привлекла 60 миллионов долларов в рамках раунда финансирования серии B, возглавляемого DTCP и поддержанного IBM Ventures, Microsoft, Swisscom Ventures, Evolution Equity Partners и Team8, доведя общий объем финансирования до 94 миллионов долларов.

Это финансирование пришлось на крайне важный момент. Приток внешне чистого, но потенциально уязвимого кода от инструментов ИИ в сочетании с традиционными человеческими ошибками перегрузил существующие инструменты безопасности приложений (AppSec). Эти инструменты часто заваливают команды уведомлениями, многие из которых нерелевантны, что приводит к усталости разработчиков и пропуску уязвимостей, которые могут привести к серьезным нарушениям.

Неатсун Зив, генеральный директор и сооснователь OX Security, подчеркнул эту проблему: "По мере того как код, сгенерированный ИИ, становится обычным явлением, риски, которые он несет, часто скрыты под кажущимся безобидным кодом, который традиционные инструменты безопасности не в состоянии обнаружить. OX пионер в области агентного анализа кода, используя ИИ с модулями критического мышления, чтобы имитировать суждения лучших инженеров по безопасности. Мы непрерывно моделируем риски как для кода, созданного ИИ, так и для кода, написанного людьми, чтобы выявить и приоритизировать уязвимости, которые действительно имеют значение."

Безопасность на базе ИИ для мира, созданного ИИ

Подход OX Security ориентирован на точность, а не на объем. Они сосредотачиваются на 5% проблем, которые являются эксплуатируемыми, достижимыми и значимыми — тех, которые реально могут быть использованы злоумышленниками для совершения взломов. Их платформа использует движок управления состоянием безопасности приложений (ASPM), который интегрирует статический и динамический анализ, анализ состава программного обеспечения, CI/CD-конвейеры, облачную инфраструктуру и поведение во время выполнения. Моделируя эксплуатируемость, анализируя достижимость путей атаки и коррелируя результаты с бизнес-воздействием, OX предоставляет профиль риска, который является значимым, управляемым и действенным.

Движок приоритизации на базе ИИ интегрируется с более чем 100 инструментами для разработчиков и безопасности, а его развертывание происходит быстро — часто завершается за несколько часов. Это позволяет командам DevOps и AppSec легко интегрировать OX в существующие рабочие процессы, не замедляя их.

Реальная проблема: слишком много уведомлений, недостаточно контекста

Современные предприятия используют множество инструментов безопасности, от SAST и DAST до SCA, CSPM и мониторинга во время выполнения. Однако огромное количество уведомлений от этих инструментов без единой приоритизации приводит к тому, что разработчики игнорируют или откладывают исправления, команды безопасности тратят время на низкоприоритетные проблемы, а критические уязвимости остаются незамеченными.

Зив добавил: "Любой инструмент безопасности может находить бесконечное количество уязвимостей и выдавать непрерывный поток уведомлений. Мы здесь, чтобы точно указать, какие конкретные уязвимости действительно приведут к взломам — и ясно показать, что нужно исправить в первую очередь."

Платформа OX предлагает сквозную трассировку от кода до облака, переводя проблемы безопасности на язык, понятный разработчикам, и предоставляя рекомендации по исправлению. Единая панель управления централизует уязвимости, оценки рисков и рабочие процессы по устранению, помогая командам сократить среднее время до устранения (MTTR) с недель до дней.

Почему сейчас? Идеальный шторм для AppSec

В недавнем посте в блоге Зив подчеркнул срочность этого раунда финансирования. "Кода генерируется больше, чем когда-либо, — и многое из него создается генеративным ИИ. Количество раскрытых уязвимостей растет с пугающей скоростью. Злоумышленники выполняют атаки быстрее, вооружая уязвимости программного обеспечения в рекордные сроки — часто с помощью ИИ. При этом бюджеты и ресурсы AppSec остаются относительно неизменными."

Этот дисбаланс создает опасную ситуацию: увеличение поверхности атаки, ускорение эксплойтов, но тот же ограниченный охват безопасности. OX была основана в 2021 году Неатсуном Зивом и Лиором Арзи, ветеранами Check Point, в ответ на этот новый ландшафт, особенно после атаки на цепочку поставок SolarWinds. Их целью было создание платформы AppSec, которая снижает риски, помогая командам сосредоточиться на самом важном.

Доверяют мировые лидеры

Сегодня OX Security доверяют более 200 организаций в различных секторах, включая финтех, здравоохранение, облачные технологии и корпоративное программное обеспечение. Среди клиентов — Microsoft, IBM, SoFi, eToro, FICO, Tomorrow.io и 888 Holdings. Руководители по безопасности высоко оценивают OX за простоту интеграции, исключительную поддержку клиентов и способность обеспечивать реальные улучшения безопасности. Ключевые преимущества включают:

  • Сквозная трассировка
  • Более быстрое определение приоритетов и устранение
  • Автоматизированные рабочие процессы устранения
  • Уверенность в коде перед развертыванием

Дэнни Вишлицки, руководитель отдела ИТ и кибербезопасности в Proximity, отметил: "OX Security поддерживает нашу потребность в прозрачности и сквозной трассировке. Это обеспечивает нам больший контроль — блокирует уязвимости и повышает точность на протяжении всего жизненного цикла разработки."

Что дальше? Создание будущего безопасной разработки

Вливание 60 миллионов долларов поддержит следующую волну инноваций OX. Приоритетные направления включают:

  • Более глубокая поддержка всего набора инструментов
  • Более точное моделирование рисков
  • Широкая видимость на протяжении всего SDLC
  • Улучшенная автоматизация определения приоритетов и исправлений
  • Глобальное расширение выхода на рынок

OX планирует продолжать лидировать в переходе от фрагментированных инструментов к единой, управляемой ИИ безопасности приложений, особенно по мере того, как виброкодирование и генеративный ИИ становятся центральными в разработке программного обеспечения.

Дин Шахар, управляющий директор DTCP, сказал: "OX — это точное лезвие, которое прорезает шум бесконечных уязвимостей. По мере того как генеративный ИИ ускоряет создание кода сверх человеческих масштабов, OX обеспечивает лазерную точность для защиты постоянно расширяющейся поверхности атаки."

Будущее AppSec не в том, чтобы обнаруживать больше, — оно в том, чтобы знать больше. OX Security открывает новую эру, где уведомления контекстуальны, риски количественно измеримы, а исправления приоритизируются на основе реального воздействия. Для разработчиков и специалистов по безопасности, ориентирующихся в эпоху виброкодирования, OX предлагает ясность, в которой отрасль отчаянно нуждалась.

Неатсун Зив заключил: "Давайте перестанем гоняться за шумом и сосредоточимся на тех 5%, которые имеют значение."

Связанная статья
Moments Lab привлекает 24 миллиона долларов для развития технологии агентного искусственного интеллекта в области видеопоиска Moments Lab привлекает 24 миллиона долларов для развития технологии агентного искусственного интеллекта в области видеопоиска Moments Lab, компания, занимающаяся искусственным интеллектом, которая меняет подход организаций к управлению видео, привлекла 24 миллиона долларов нового финансирования. Раунд возглавила компания Oxx
Spellbook привлекает 50 млн долларов в рамках раунда финансирования серии B для развития платформы AI Contract Spellbook привлекает 50 млн долларов в рамках раунда финансирования серии B для развития платформы AI Contract Spellbook привлек 50 миллионов долларов в рамках раунда финансирования серии B, достигнув оценки после инвестиций в 350 миллионов долларов. Раунд возглавил Кит Рабоис из Khosla Ventures при участии Th
Компания Black Forest Labs получила финансирование в размере 300 миллионов долларов при оценке в 3,25 миллиарда долларов Компания Black Forest Labs получила финансирование в размере 300 миллионов долларов при оценке в 3,25 миллиарда долларов 1 декабря Black Forest Labs привлекла 300 миллионов долларов в рамках раунда финансирования серии B. Эта инвестиция оценивает немецкого инноватора в области искусственного интеллекта в 3,25 миллиарда
Рекомендации по связанным специальным темам
Создание комиксов Лучшие генераторы на базе ИИ для сёнэн-манги: создавайте динамичные сцены боевых действий и эффекты энергии
Лучшие генераторы на базе ИИ для сёнэн-манги: создавайте динамичные сцены боевых действий и эффекты энергии

Откройте для себя лучшие генераторы искусственного интеллекта для манги в стиле «сёнен» 2026 года на сайте XIX.AI. В нашем тщательно отобранном списке представлены мощные инструменты для создания динамичных сцен боевых действий и эффектных энергетических эффектов. Сравните бесплатные и платные варианты на основе реальных тестов. Раскройте свой творческий потенциал и начните создавать эпическую мангу уже сегодня!

15 инструментов
xix.ai
Бизнес Лучшие приложения для учета расходов на базе ИИ: сканируйте чеки и автоматически классифицируйте корпоративные расходы
Лучшие приложения для учета расходов на базе ИИ: сканируйте чеки и автоматически классифицируйте корпоративные расходы

Лучшие программы для учета расходов с ИИ 2026 года: самые популярные инструменты для сканирования чеков и автоматической классификации корпоративных расходов. Откройте для себя мощные, революционные решения для удобного управления расходами, точного финансового мониторинга и оптимизации соблюдения нормативных требований. Наш тщательно составленный и еженедельно обновляемый обзор бесплатных и платных вариантов поможет вам найти идеальный вариант. Воспользуйтесь преимуществами ИИ с помощью рекомендаций экспертов XIX.AI.

10 инструментов
xix.ai
Бизнес Лучшие инструменты для подбора персонала с помощью ИИ: отбор резюме и автоматизация планирования собеседований с кандидатами
Лучшие инструменты для подбора персонала с помощью ИИ: отбор резюме и автоматизация планирования собеседований с кандидатами

Откройте для себя 20 лучших инструментов для рекрутинга на базе ИИ 2026 года на сайте XIX.AI. В нашем тщательно составленном списке представлены мощные, революционные решения для отбора резюме и автоматизации планирования собеседований с кандидатами. Сравните бесплатные и платные варианты с помощью реальных тестов и еженедельно обновляемого рейтинга. Найдите своего идеального помощника по подбору персонала и оптимизируйте процесс рекрутинга уже сегодня!

10 инструментов
xix.ai
Производительность Персональные тренеры по благополучию и концентрации на базе ИИ: борьба с выгоранием и повышение уровня умственной энергии
Персональные тренеры по благополучию и концентрации на базе ИИ: борьба с выгоранием и повышение уровня умственной энергии

Откройте для себя лучших в 2026 году ИИ-тренеров по личному благополучию и концентрации внимания на сайте XIX.AI. В нашем тщательно составленном рейтинге представлены высокооцененные, революционные инструменты для борьбы с выгоранием и повышения умственной энергии. Сравните бесплатные и платные варианты с помощью реальных отзывов. Откройте для себя путь к максимальной продуктивности и благополучию уже сегодня.

10 инструментов
xix.ai
чат-бот Лучшие романтические чат-боты на базе ИИ: постройте долгосрочные отношения с помощью чат-ботов с устойчивой индивидуальностью
Лучшие романтические чат-боты на базе ИИ: постройте долгосрочные отношения с помощью чат-ботов с устойчивой индивидуальностью

Откройте для себя лучшие романтические чат-боты с искусственным интеллектом 2026 года, которые помогут вам построить искренние и долгосрочные отношения. В нашем тщательно составленном списке вы найдете чат-ботов с яркими и последовательными личностями, сравнение бесплатных и платных версий, а также результаты реальных тестов. Найдите своего идеального спутника и начните строить отношения уже сегодня на XIX.AI.

10 инструментов
xix.ai
Образование и обучение Лучшие наставники в области искусственного интеллекта и науки о данных: мастерство работы с SQL, библиотекой Pandas и рабочими процессами машинного обучения
Лучшие наставники в области искусственного интеллекта и науки о данных: мастерство работы с SQL, библиотекой Pandas и рабочими процессами машинного обучения

Откройте для себя 20 лучших наставников в области искусственного интеллекта и науки о данных на 2026 год, которые помогут вам овладеть SQL, Pandas и рабочими процессами машинного обучения. Изучите наш тщательно отобранный список на сайте XIX.AI – здесь вы найдете эффективные рекомендации, способные изменить ход ваших работ. Сравните бесплатные и платные варианты с примерами из реальной практики. Освоите науку о данных уже сегодня.

10 инструментов
xix.ai
Комментарии (4)
0/500
NicholasThomas
NicholasThomas 25 августа 2025 г., 8:00:59 GMT+03:00

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. 😬 Anyone else worried about AI-generated bugs sneaking into production?

DanielMiller
DanielMiller 17 августа 2025 г., 2:01:00 GMT+03:00

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% of AppSec risks sounds like a sneaky gremlin waiting to crash the party. 🥳 Hope OX Security’s $60M fuels some epic fixes!

ChloeGreen
ChloeGreen 4 августа 2025 г., 9:48:52 GMT+03:00

This article on vibe coding is super intriguing! 😎 AI’s making coding faster, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. Wonder how OX Security’s tech tackles it?

GaryThomas
GaryThomas 28 июля 2025 г., 4:18:39 GMT+03:00

This AI coding stuff is wild! $60M to tackle just 5% of risks? That's like putting a Band-Aid on a spaceship. Curious to see how OX Security pulls it off! 🚀

OR