Empirical Security raccoglie 25 milioni di dollari per prevedere la tua prossima violazione.

Empirical Security raccoglie 25 milioni di dollari per prevedere la tua prossima violazione.

      La maggior parte dei team di sicurezza affronta lo stesso problema. Ci sono molte più vulnerabilità di quante chiunque possa risolvere, e non c'è un modo chiaro per sapere quali siano importanti. Empirical Security vuole prevedere la risposta.

      Il round di finanziamento di Serie A della startup di Chicago è stato guidato da Brightmind Partners, ha detto il CEO Ed Bellis ad Axios, che ha riportato per primo la notizia. Il finanziamento totale sale a 37 milioni di dollari. I precedenti investitori Costanoa Ventures e Hyde Park Angels hanno partecipato nuovamente al round.

      Affari incompiuti

      La proposta ha una storia. Bellis e il suo CTO, Michael Roytman, hanno fondato Kenna Security, l'azienda che ha contribuito a rendere popolare la gestione delle vulnerabilità basata sul rischio. L'idea era semplice: smettere di trattare ogni vulnerabilità allo stesso modo e concentrarsi su quelle più suscettibili di essere sfruttate.

      Ha aiutato, ma il lavoro non è mai stato completato. Il backlog continuava a crescere mentre il cloud, SaaS, API e codice di terze parti accumulavano nuove esposizioni. Bellis definisce Empirical il suo "affare incompiuto". Ha coinvolto Jay Jacobs, co-creatore del sistema di punteggio delle vulnerabilità EPSS ampiamente utilizzato.

      Due modelli

      Il 💜 della tecnologia dell'UE Gli ultimi rumori dalla scena tecnologica dell'UE, una storia del nostro saggio fondatore Boris e alcune opere d'arte AI discutibili. È gratuito, ogni settimana, nella tua casella di posta. Iscriviti ora! Empirical vende due modelli predittivi. Foundation è quello globale. Monitora più di 18.000 CVE con attività di sfruttamento reale, tracciando ciò che gli attaccanti stanno effettivamente utilizzando su Internet.

      Radiant è quello locale. Si allena sugli asset, sulla telemetria e sulla configurazione cloud di una singola organizzazione, quindi prevede le minacce più rilevanti per quell'ambiente. Foundation ti dice cosa sta accadendo a livello globale, dice Bellis, e Radiant ti dice cosa è probabile che sia importante per te.

      Perché ora

      Il tempismo non è un caso. L'IA sta accelerando il ritmo con cui gli attaccanti trovano e sfruttano le vulnerabilità, e la finestra per rispondere continua a restringersi. Può persino gestire le violazioni autonomamente.

      Gli attaccanti ora trasformano le vulnerabilità recentemente divulgate in exploit funzionanti più velocemente che mai. Bellis sostiene che la difesa ha appena recuperato il ritardo. Tre anni fa, i dati erano troppo frammentati e la modellazione troppo immatura per provare a farlo correttamente.

      Questo è cambiato. I laghi di dati di sicurezza ora raccolgono telemetria che un tempo si trovava in sistemi separati. Una migliore IA può estrarre e ragionare su enormi volumi di segnali, e i modelli possono essere addestrati contro sfruttamenti reali piuttosto che punteggi di gravità statici.

      Un campo affollato

      Empirical non è sola nella vendita di difese guidate dall'IA. Un costante afflusso di startup di sicurezza ha raccolto fondi sulla promessa di domare il rischio dell'era dell'IA, parte di una corsa più ampia per garantire l'era degli agenti IA. La gestione delle esposizioni è un mercato affollato, e 25 milioni di dollari sono modesti secondo i suoi standard.

      Le affermazioni sulle prestazioni, per ora, sono quelle della società stessa. Un cliente afferma che i suoi ingegneri sono "dipendenti" dal controllare lo strumento quotidianamente, una bella frase che ha ancora bisogno di prove indipendenti. La scommessa è che la previsione, tarata su ciascuna organizzazione, superi un altro punteggio di rischio generico.

      La previsione, sostiene Bellis, è diventata un requisito per la difesa moderna, non un lusso.

Другие статьи

X ha finalmente ricostruito la sua trascurata app Android, e ci è voluto solo un anno. X ha finalmente ricostruito la sua trascurata app Android, e ci è voluto solo un anno. X ha trascorso quasi un anno a ricostruire la sua app Android da zero, promettendo uno scorrimento più fluido, caricamenti più veloci, notifiche più affidabili e una base più solida per le funzionalità future. Le nuove Collezioni di Gemini Notebook arrivano proprio mentre Google lo trasforma in uno spazio di lavoro più grande. Le nuove Collezioni di Gemini Notebook arrivano proprio mentre Google lo trasforma in uno spazio di lavoro più grande. Le nuove Collezioni di Gemini Notebook aiutano gli utenti a organizzare le crescenti biblioteche di ricerca mentre Google espande il precedente NotebookLM su Gemini e Ricerca, anche se la funzionalità rimane più limitata rispetto a un vero sistema di cartelle. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. La startup di aerei Electra investirà reportedly circa 850 milioni di dollari in una fabbrica in Ohio per costruire il suo aereo ibrido-elettrico ultra-breve EL9 a nove posti. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. La startup di aerei Electra investirà reportedly circa 850 milioni di dollari in una fabbrica in Ohio per costruire il suo aereo ibrido-elettrico ultra-breve EL9 a nove posti. Fig espande la piattaforma lungo l'intero ciclo di vita dell'ingegneria SecOps, rendendo la resilienza la norma. Fig espande la piattaforma lungo l'intero ciclo di vita dell'ingegneria SecOps, rendendo la resilienza la norma. Fig introduce un ciclo di vita ingegneristico in stile CI/CD per le operazioni di sicurezza, consentendo ai team SecOps di progettare, simulare, distribuire e osservare continuamente le modifiche di rilevamento con pieno contesto e capacità di rollback. Gli hacker stanno sfruttando in massa due vulnerabilità di WordPress. Gli hacker stanno sfruttando in massa due vulnerabilità di WordPress. Due vulnerabilità di WordPress corrette, collegate come wp2shell, sono sotto attacco di massa. L'IA ha aiutato a trovare il difetto e a trasformarlo in un'arma. Milioni di siti potrebbero essere esposti.

Empirical Security raccoglie 25 milioni di dollari per prevedere la tua prossima violazione.

Empirical Security ha raccolto 25 milioni di dollari in un round di finanziamento di Serie A per prevedere quali vulnerabilità gli attaccanti sfrutteranno effettivamente, dai fondatori di Kenna Security ed EPSS.