选项
首页
新闻
OX安全获得6000万美元帮助开发者在AI时代解决关键应用安全风险

OX安全获得6000万美元帮助开发者在AI时代解决关键应用安全风险

2025-05-18
174

在氛围编码时代革新应用安全

在软件开发的快节奏世界中,氛围编码的出现——以AI辅助的创造力和快速代码生成为核心特征——已经改变了开发者的工作方式。虽然这种转变提高了生产力,但也导致了安全债务的不断增长。为应对这一问题,OX Security获得了一轮6000万美元的B轮融资,由DTCP领投,IBM Ventures、Microsoft、Swisscom Ventures、Evolution Equity Partners和Team8支持,总融资金额达到9400万美元。

这一融资来得正是时候。AI工具生成的看似干净但可能存在漏洞的代码,结合传统的人为错误,已经让现有的应用安全(AppSec)工具不堪重负。这些工具常常向团队发送大量警报,其中许多是无关紧要的,导致开发者疲惫不堪,并错过可能引发严重漏洞的真正问题。

OX Security的首席执行官兼联合创始人Neatsun Ziv强调了这一挑战:“随着AI生成代码变得普遍,其引入的风险往往隐藏在看似无害的代码之下,传统安全工具难以检测。OX率先推出代理式代码审查,使用增强了批判性思维模块的AI,模仿顶级安全工程师的判断力。我们持续对AI和人类生成的代码进行风险建模,以识别和优先处理真正重要的漏洞。”

为AI生成的世界提供AI驱动的安全

OX Security的方法注重精准而非数量。他们专注于5%可被利用、可达且具有影响力的安全问题——那些攻击者可能实际用来造成漏洞的问题。他们的平台采用应用安全态势管理(ASPM)引擎,整合静态和动态分析、软件组成、CI/CD管道、云基础设施和运行时行为。通过建模可利用性、分析攻击路径可达性和关联业务影响,OX提供了一个有意义、可管理且可操作的风险概况。

AI驱动的优先级引擎与超过100种开发和安全工具集成,其部署速度很快,通常只需几个小时即可完成。这使得DevOps和AppSec团队能够无缝地将OX嵌入现有工作流程,而不会减慢速度。

真正的问题:警报过多,上下文不足

现代企业使用多种安全工具,从SAST和DAST到SCA、CSPM和运行时监控。然而,这些工具产生的警报数量庞大,缺乏统一优先级,导致开发者忽略或延迟修复,安全团队浪费时间处理低优先级问题,关键漏洞被忽视。

Ziv补充道,“任何安全工具都可以发现无数漏洞并发出无休止的警报。我们致力于精准定位那些真正会导致漏洞的特定问题,并明确指出首先需要修复的内容。”

OX的平台提供从代码到云的追溯能力,将安全问题转化为开发者能够理解的术语,并提供指导性修复建议。其统一仪表板集中管理漏洞、风险评估和修复工作流,帮助团队将平均修复时间(MTTR)从几周缩短到几天。

为什么现在?应用安全的完美风暴

在最近的一篇博客文章中,Ziv强调了此次融资的紧迫性。“现在生成的代码比以往任何时候都多,其中大部分由生成式AI完成。披露的漏洞数量正在以惊人的速度增加。威胁行为者执行攻击的速度更快,以创纪录的时间利用AI辅助武器化软件漏洞。然而,应用安全的预算和资源却相对保持不变。”

这种不平衡造成了一个危险的局面:攻击面更大,漏洞利用更快,但安全覆盖范围却有限。OX由Neatsun Ziv和Lior Arzi于2021年创立,两位都是Check Point的资深人士,他们针对这一新形势,特别是SolarWinds供应链攻击后,致力于构建一个通过帮助团队专注于最重要事项来降低风险的应用安全平台。

受到全球领导者的信赖

如今,OX Security受到超过200家跨金融科技、医疗、云和企业软件等多个行业组织的信赖。客户包括Microsoft、IBM、SoFi、eToro、FICO、Tomorrow.io和888 Holdings。安全高管们赞扬OX的易于集成、卓越的客户支持及其提供真正安全改进的能力。关键优势包括:

  • 端到端追溯
  • 更快的分类和解决
  • 自动化修复工作流
  • 在部署前对代码的信心

Proximity的IT和网络安全负责人Danny Wishlitzky表示,“OX Security支持我们对透明度和端到端追溯的需求。这为我们提供了更大的控制力——阻止漏洞并在整个开发生命周期中提高准确性。”

未来展望:构建安全开发的未来

6000万美元的资金注入将推动OX的下一波创新。即将推出的优先事项包括:

  • 对整个工具链的更深入支持
  • 更精准的风险建模
  • 在整个SDLC中的更广泛可见性
  • 分类和修复的增强自动化
  • 全球市场扩展

OX计划继续引领从碎片化工具到统一、AI驱动的应用安全的转变,尤其是在氛围编码和生成式AI成为软件开发核心的情况下。

DTCP董事总经理Dean Shahar表示,“OX是切割无尽漏洞噪音的精准利刃。随着生成式AI加速代码创建,超出了人类规模,OX提供激光般精准的安全,保护不断扩展的攻击面。”

应用安全的未来不是关于检测更多,而是关于了解更多。OX Security正在开创一个新时代,警报具有上下文,风险可量化,修复根据现实世界的影响进行优先级排序。对于在氛围编码时代导航的开发者和安全专业人士来说,OX提供了行业一直迫切寻求的清晰度。

Neatsun Ziv总结道,“让我们停止追逐噪音,专注于那5%真正重要的事情。”

相关文章
Moments Lab完成2400万美元融资,开创智能视频发现技术 Moments Lab完成2400万美元融资,开创智能视频发现技术 Moments Lab——这家正改变企业视频管理方式的人工智能公司——近日获得2400万美元新一轮融资。本轮融资由Oxx领投,Orange Ventures、Kadmos、Supernova Invest和Elaia Partners共同参与。此轮投资将加速该公司在美国的业务扩张,并推动其自主人工智能平台的持续开发——该系统旨在将海量视频档案转化为可即时检索、可变现的资产。其核心技术MXT-2是一
Spellbook完成5000万美元B轮融资,加速发展人工智能合约平台 Spellbook完成5000万美元B轮融资,加速发展人工智能合约平台 Spellbook在B轮融资中筹集了5000万美元,后估值达到3.5亿美元。本轮融资由Khosla Ventures的Keith Rabois领投,Threshold Ventures、Inovia Capital、Bling Capital、Moxxie Ventures、Path Ventures以及Jean-Michel Lemieux参与投资。此轮融资使该公司总融资额突破8000万美元。
黑森林实验室获得 3 亿美元融资,估值 32.5 亿美元 黑森林实验室获得 3 亿美元融资,估值 32.5 亿美元 12月1日,Black Forest Labs完成3亿美元B轮融资。此轮投资使这家德国人工智能创新企业的估值达到32.5亿美元,进一步巩固了其在生成式图像技术领域的领导地位。本轮融资由AMP与Salesforce Ventures领投,Andreessen Horowitz、General Catalyst及Nvidia持续跟投。新战略投资者Canva与Figma Ventures的加入,彰显了设
相关专题推荐
文字转语音 专为阅读障碍设计的顶级AI语音合成应用:助力学生提升学习与阅读效率
专为阅读障碍设计的顶级AI语音合成应用:助力学生提升学习与阅读效率

探索2026年最新精选的高评分AI语音合成(TTS)应用,专为阅读障碍者提供支持。我们的专家评级对比了免费与付费工具,重点介绍了能够提升阅读效率和学习效果的强大功能。探索这些必试的、具有革命性意义的解决方案,释放学生的潜能。立即访问XIX.AI,开启您的探索之旅。

10 个工具
xix.ai
漫画创作 少年漫画顶级AI生成器:打造高能动作场面与特效
少年漫画顶级AI生成器:打造高能动作场面与特效

在 XIX.AI 探索 2026 年最优秀的少年漫画 AI 生成工具。我们精心筛选的这份高评分清单汇集了强大的工具,助您创作充满张力的动作场面和动态能量特效。通过实际测试对比免费与付费选项。释放您的创作潜能,立即开始创作史诗级漫画吧!

15 个工具
xix.ai
商业 最佳 AI 费用追踪工具:扫描收据并自动分类企业开支
最佳 AI 费用追踪工具:扫描收据并自动分类企业开支

2026年最新最佳AI报销管理工具:广受好评的解决方案,可自动扫描收据并分类企业支出。探索这些功能强大、颠覆传统的解决方案,助您轻松管理报销、精准追踪财务并简化合规流程。我们精心整理并每周更新的免费与付费选项对比指南,助您找到最适合的工具。通过XIX.AI的专家精选,释放您的AI优势。

10 个工具
xix.ai
商业 最佳人工智能招聘工具:筛选简历并自动安排候选人面试
最佳人工智能招聘工具:筛选简历并自动安排候选人面试

在 XIX.AI 上探索 2026 年最新、评价最高的人工智能招聘工具。我们精心筛选的清单汇集了功能强大、颠覆传统的解决方案,可帮助您筛选简历并自动安排候选人面试。通过实际测试和每周更新的排名,对比免费与付费选项。立即找到最适合您的招聘助手,优化您的招聘流程!

10 个工具
xix.ai
生产率 AI个人健康与专注力教练:缓解倦怠,提升精神能量
AI个人健康与专注力教练:缓解倦怠,提升精神能量

立即访问 XIX.AI,探索 2026 年最优秀的 AI 个人健康与专注力教练。我们的精选排行榜汇集了广受好评、具有颠覆性意义的工具,助您缓解倦怠、提升精神能量。通过真实案例分析,对比免费与付费选项。立即开启通往巅峰生产力和身心健康的道路。

10 个工具
xix.ai
聊天机器人 备受好评的AI浪漫聊天机器人:凭借稳定的个性建立长期关系
备受好评的AI浪漫聊天机器人:凭借稳定的个性建立长期关系

探索2026年最新、评价最高的人工智能浪漫聊天机器人,助您建立真实而长久的联系。我们的精选清单涵盖了功能强大且性格鲜明的聊天机器人,并提供了免费与付费版本的对比分析以及实际测试结果。在XIX.AI上找到您的完美伴侣,立即开始建立联系吧。

10 个工具
xix.ai
评论 (4)
0/500
NicholasThomas
NicholasThomas 2025-08-25 13:00:59

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. 😬 Anyone else worried about AI-generated bugs sneaking into production?

DanielMiller
DanielMiller 2025-08-17 07:01:00

This article on vibe coding is wild! AI’s speeding up dev work, but that 5% of AppSec risks sounds like a sneaky gremlin waiting to crash the party. 🥳 Hope OX Security’s $60M fuels some epic fixes!

ChloeGreen
ChloeGreen 2025-08-04 14:48:52

This article on vibe coding is super intriguing! 😎 AI’s making coding faster, but that 5% risk sounds like a sneaky gremlin waiting to crash the party. Wonder how OX Security’s tech tackles it?

GaryThomas
GaryThomas 2025-07-28 09:18:39

This AI coding stuff is wild! $60M to tackle just 5% of risks? That's like putting a Band-Aid on a spaceship. Curious to see how OX Security pulls it off! 🚀

OR