Empirical Security recauda $25 millones para predecir tu próxima violación de seguridad.
La mayoría de los equipos de seguridad enfrentan el mismo problema. Hay muchas más fallas de las que cualquiera puede arreglar, y no hay una forma clara de saber cuáles son importantes. Empirical Security quiere predecir la respuesta.
La ronda de financiación Serie A de la startup de Chicago fue liderada por Brightmind Partners, dijo el director ejecutivo Ed Bellis a Axios, que fue el primero en informar sobre la ronda. Esto eleva la financiación total a 37 millones de dólares. Los patrocinadores anteriores Costanoa Ventures y Hyde Park Angels regresaron para esta ronda.
Asuntos pendientes
La propuesta tiene historia. Bellis y su director de tecnología, Michael Roytman, construyeron Kenna Security, la firma que ayudó a popularizar la gestión de vulnerabilidades basada en riesgos. La idea era simple: dejar de tratar cada falla de la misma manera y centrarse en las que tienen más probabilidades de ser explotadas.
Ayudó, pero el trabajo nunca se completó. La acumulación seguía creciendo a medida que la nube, SaaS, APIs y el código de terceros acumulaban nuevas exposiciones. Bellis llama a Empirical su “asunto pendiente”. Ha incorporado a Jay Jacobs, co-creador del ampliamente utilizado sistema de puntuación de explotación EPSS.
Dos modelos
El 💜 de la tecnología de la UE Las últimas novedades de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris y un arte de IA cuestionable. Es gratis, cada semana, en tu bandeja de entrada. ¡Regístrate ahora! Empirical vende dos modelos predictivos. Foundation es el global. Supervisa más de 18,000 CVEs con actividad de explotación real, rastreando lo que los atacantes están utilizando realmente en Internet.
Radiant es el local. Se entrena en los propios activos, telemetría y configuración en la nube de una sola organización, y luego predice las amenazas más relevantes para ese entorno. Foundation te dice lo que está sucediendo a nivel global, dice Bellis, y Radiant te dice lo que probablemente te importará.
Por qué ahora
El momento no es un accidente. La IA está acelerando el ritmo al que los atacantes encuentran y explotan debilidades, y la ventana para responder sigue reduciéndose. Incluso puede ejecutar brechas por su cuenta.
Los atacantes ahora convierten las fallas recién divulgadas en exploits funcionales más rápido que nunca. Bellis argumenta que la defensa apenas se ha puesto al día. Hace tres años, los datos estaban demasiado fragmentados y la modelización era demasiado inmadura para intentar esto adecuadamente.
Eso ha cambiado. Los lagos de datos de seguridad ahora agrupan telemetría que antes estaba en sistemas separados. Una mejor IA puede extraer y razonar sobre enormes volúmenes de señales, y los modelos pueden entrenarse contra la explotación del mundo real en lugar de puntuaciones de severidad estáticas.
Un campo abarrotado
Empirical no está sola en la venta de defensa impulsada por IA. Una constante de startups de seguridad ha recaudado fondos con la promesa de domar el riesgo de la era de la IA, parte de una carrera más amplia por asegurar la era de los agentes de IA. La gestión de exposiciones es un mercado abarrotado, y 25 millones de dólares son modestos según sus estándares.
Las afirmaciones de rendimiento, por ahora, son propias de la empresa. Un cliente dice que sus ingenieros están “adictos” a revisar la herramienta a diario, una buena frase que aún necesita prueba independiente. La apuesta es que la predicción, ajustada a cada organización, supera a otra puntuación de riesgo genérica.
La predicción, argumenta Bellis, se ha convertido en un requisito para la defensa moderna, no en un lujo.
Otros artículos
Empirical Security recauda $25 millones para predecir tu próxima violación de seguridad.
Empirical Security recaudó $25 millones en una Serie A para predecir qué vulnerabilidades explotarán realmente los atacantes, de los fundadores de Kenna Security y EPSS.
