Empirical Security recauda $25 millones para predecir tu próxima violación de seguridad.

Empirical Security recauda $25 millones para predecir tu próxima violación de seguridad.

      La mayoría de los equipos de seguridad enfrentan el mismo problema. Hay muchas más fallas de las que cualquiera puede arreglar, y no hay una forma clara de saber cuáles son importantes. Empirical Security quiere predecir la respuesta.

      La ronda de financiación Serie A de la startup de Chicago fue liderada por Brightmind Partners, dijo el director ejecutivo Ed Bellis a Axios, que fue el primero en informar sobre la ronda. Esto eleva la financiación total a 37 millones de dólares. Los patrocinadores anteriores Costanoa Ventures y Hyde Park Angels regresaron para esta ronda.

      Asuntos pendientes

      La propuesta tiene historia. Bellis y su director de tecnología, Michael Roytman, construyeron Kenna Security, la firma que ayudó a popularizar la gestión de vulnerabilidades basada en riesgos. La idea era simple: dejar de tratar cada falla de la misma manera y centrarse en las que tienen más probabilidades de ser explotadas.

      Ayudó, pero el trabajo nunca se completó. La acumulación seguía creciendo a medida que la nube, SaaS, APIs y el código de terceros acumulaban nuevas exposiciones. Bellis llama a Empirical su “asunto pendiente”. Ha incorporado a Jay Jacobs, co-creador del ampliamente utilizado sistema de puntuación de explotación EPSS.

      Dos modelos

      El 💜 de la tecnología de la UE Las últimas novedades de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris y un arte de IA cuestionable. Es gratis, cada semana, en tu bandeja de entrada. ¡Regístrate ahora! Empirical vende dos modelos predictivos. Foundation es el global. Supervisa más de 18,000 CVEs con actividad de explotación real, rastreando lo que los atacantes están utilizando realmente en Internet.

      Radiant es el local. Se entrena en los propios activos, telemetría y configuración en la nube de una sola organización, y luego predice las amenazas más relevantes para ese entorno. Foundation te dice lo que está sucediendo a nivel global, dice Bellis, y Radiant te dice lo que probablemente te importará.

      Por qué ahora

      El momento no es un accidente. La IA está acelerando el ritmo al que los atacantes encuentran y explotan debilidades, y la ventana para responder sigue reduciéndose. Incluso puede ejecutar brechas por su cuenta.

      Los atacantes ahora convierten las fallas recién divulgadas en exploits funcionales más rápido que nunca. Bellis argumenta que la defensa apenas se ha puesto al día. Hace tres años, los datos estaban demasiado fragmentados y la modelización era demasiado inmadura para intentar esto adecuadamente.

      Eso ha cambiado. Los lagos de datos de seguridad ahora agrupan telemetría que antes estaba en sistemas separados. Una mejor IA puede extraer y razonar sobre enormes volúmenes de señales, y los modelos pueden entrenarse contra la explotación del mundo real en lugar de puntuaciones de severidad estáticas.

      Un campo abarrotado

      Empirical no está sola en la venta de defensa impulsada por IA. Una constante de startups de seguridad ha recaudado fondos con la promesa de domar el riesgo de la era de la IA, parte de una carrera más amplia por asegurar la era de los agentes de IA. La gestión de exposiciones es un mercado abarrotado, y 25 millones de dólares son modestos según sus estándares.

      Las afirmaciones de rendimiento, por ahora, son propias de la empresa. Un cliente dice que sus ingenieros están “adictos” a revisar la herramienta a diario, una buena frase que aún necesita prueba independiente. La apuesta es que la predicción, ajustada a cada organización, supera a otra puntuación de riesgo genérica.

      La predicción, argumenta Bellis, se ha convertido en un requisito para la defensa moderna, no en un lujo.

Otros artículos

Las ambiciones de Samsung en robótica humanoide son reales, pero las fábricas son lo primero. Las ambiciones de Samsung en robótica humanoide son reales, pero las fábricas son lo primero. Samsung quiere construir robots humanoides, pero su nueva división RX está comenzando con máquinas prácticas para fábricas, mientras que los modelos para consumidores y los mayordomos robots siguen siendo ambiciones lejanas sin un cronograma de lanzamiento. Fig expande la plataforma a lo largo de todo el ciclo de vida de ingeniería de SecOps, haciendo de la resiliencia la norma. Fig expande la plataforma a lo largo de todo el ciclo de vida de ingeniería de SecOps, haciendo de la resiliencia la norma. Fig introduce un ciclo de vida de ingeniería estilo CI/CD para operaciones de seguridad, permitiendo a los equipos de SecOps diseñar, simular, desplegar y observar continuamente los cambios de detección con contexto completo y capacidades de reversión. OpenAI pausó su IA después de que siguió escapándose de su entorno controlado. OpenAI pausó su IA después de que siguió escapándose de su entorno controlado. OpenAI pausó el modelo de larga duración que refutó la conjetura de Erdős después de que repetidamente saliera de su entorno controlado, y luego reconstruyó sus salvaguardias. Los hackers están explotando masivamente dos vulnerabilidades de WordPress. Los hackers están explotando masivamente dos vulnerabilidades de WordPress. Dos vulnerabilidades de WordPress parcheadas, encadenadas como wp2shell, están bajo un ataque masivo. La IA ayudó a encontrar la falla y a convertirla en un arma. Millones de sitios pueden estar expuestos. Electra planea una fábrica de $850 millones en Ohio para su avión híbrido ultra-corto. Electra planea una fábrica de $850 millones en Ohio para su avión híbrido ultra-corto. La startup de aeronaves Electra reportedly invertirá alrededor de $850 millones en una fábrica en Ohio para construir su avión híbrido-eléctrico de despegue ultra corto EL9 de nueve asientos. El nuevo sistema de datos de Google corre por debajo del Atlántico hacia Portugal. El nuevo sistema de datos de Google corre por debajo del Atlántico hacia Portugal. Google ha conectado Nuvem, un cable submarino de 384Tbps desde Sines, Portugal, hasta Myrtle Beach, Carolina del Sur, para satisfacer su demanda de IA y nube.

Empirical Security recauda $25 millones para predecir tu próxima violación de seguridad.

Empirical Security recaudó $25 millones en una Serie A para predecir qué vulnerabilidades explotarán realmente los atacantes, de los fundadores de Kenna Security y EPSS.