Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечном устройстве предприятия.

Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечном устройстве предприятия.

      TL;DRBloom Security привлекла 20 миллионов долларов в рамках посевного финансирования, возглавляемого Glilot Capital и Ten Eleven Ventures, для защиты конечных устройств в эпоху ИИ. Компания утверждает, что EDR была создана для вредоносного ПО, а не для ИИ-агентов, серверов MCP, расширений браузера и пакетов кода, которые теперь работают на каждом устройстве сотрудника. Ее платформа предоставляет контекстную видимость для всего программного обеспечения конечных устройств и применяет политики на основе рисков без всеобъемлющих блокировок. Уже развернута в десятках крупных предприятий США и Европы.

      Работа больше не выглядит так, как три года назад. Сотрудники теперь ежедневно собирают свои собственные инструменты: ИИ-агенты, которые действуют от их имени, расширения браузера, которые изменяют способ их чтения и написания, пакеты кода, извлекаемые из публичных реестров, серверы MCP, соединяющие один инструмент с другим. Инструменты ИИ больше не являются опциональными. Это то, как выполняется современная работа. Устройство на каждом столе тихо стало экосистемой, и почти ни один из элементов безопасности, охраняющих его, не был создан с учетом этого.

      В этот пробел вступает Bloom Security, которая сегодня вышла из режима скрытого запуска с раундом посевного финансирования в 20 миллионов долларов, о чем впервые сообщила Axios, возглавляемая Glilot Capital Partners и Ten Eleven Ventures (1011vc), с участием Okta Ventures и Runtime Ventures, а также поддержкой со стороны основателей Dig Security, Demisto, Snyk и Talon.

      Форма сдвига

      Компания из Тель-Авива описывает конечное устройство предприятия как кардинально изменившееся. То, что когда-то было управляемыми, предсказуемыми устройствами, теперь представляет собой сборища агентного программного обеспечения, серверов MCP, расширений браузера и пакетов кода. Браузеры, IDE и ИИ-агенты поставляются с собственными магазинами приложений и рынками, что означает, что программный слой на устройствах сотрудников растет быстрее, чем любая команда безопасности может отслеживать. Существующая инфраструктура безопасности никогда не была создана для того, чтобы это видеть.

      💜 технологий ЕСПоследние слухи из технологической сцены ЕС, история от нашего мудрого основателя Бориса и несколько сомнительных ИИ-артов. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас! “В эпоху ИИ устройство сотрудника больше не является просто управляемым конечным устройством”, - сказал Итай Керен, соучредитель и генеральный директор Bloom Security. “Каждое конечное устройство теперь запускает программное обеспечение, которое никто не проверял, подключаясь к сервисам, которые никто не настраивал.”

      Ответ отрасли, существующий на данный момент, обнаружение и реагирование на угрозы конечных устройств, был разработан для другой модели угроз. EDR охотится на вредоносное ПО: бинарные файлы, исполняемые файлы, вредоносные процессы. Но на современном конечном устройстве вредоносное ПО - это лишь часть проблемы. Риски, которые не дают спать руководителям безопасности, теперь часто являются законными инструментами в неправильном состоянии. Неправильно настроенный ИИ-агент. Плагин с чрезмерными правами доступа к данным. Записывающее устройство на ноутбуке руководителя. Библиотека кода, извлекаемая из ненадежного источника. Каждый из них является повседневным инструментом, способным создать опасный путь атаки. Риск начинается с того, что уже работает, и у большинства команд безопасности нет способа это контролировать.

      Ответ компании - это архитектура безопасности конечных устройств полного спектра, которая интегрирует глубокую контекстную видимость, проактивное применение, детальную ремедиацию и проактивную профилактику в одной платформе. Намерение не в том, чтобы заблокировать устройства. Это привести порядок в присущую сложность современного конечного устройства, чтобы инструменты производительности могли использоваться на полную мощность, свободно от ненужных рисков.

      На практике платформа предоставляет командам безопасности целостный обзор каждого программного обеспечения, работающего на каждом конечном устройстве, от инструментов до расширений и кода, а также того, как каждое из них взаимодействует с данными и системами. Она анализирует риски цепочки поставок. Она проверяет конфигурации и разрешения, чтобы определить фактическую уязвимость.

      Определяющая идея продукта заключается в том, что риск является ситуационным. “Один и тот же инструмент может быть совершенно приемлемым на одном конечном устройстве и высокорисковым на другом”, - сказал Офир Балассиано, соучредитель и главный продуктовый директор Bloom Security. “Риск зависит от контекста: роли пользователя, их доступа к конфиденциальным данным, других инструментов, работающих на этом конечном устройстве, их конфигураций и того, как все взаимодействует. Bloom Security была разработана для оценки этого контекста в реальном времени.”

      Видимость способствует действию. Команды могут блокировать рискованные установки до того, как они достигнут конечных устройств сотрудников, применять безопасные конфигурации напрямую и устранять риски без ручных рабочих процессов одобрения или нарушения того, как работают сотрудники.

      “По мере того как принятие ИИ ускорялось, стало очевидно, что существующие меры контроля конечных устройств не были разработаны для этой новой реальности”, - добавил Керен. “Командам безопасности нужен способ понимать, управлять и контролировать современные инструменты, не нарушая работу сотрудников.”

      Команда, которая уже делала это раньше

      Основатели Bloom Security имеют опыт в области приобретений. Генеральный директор Итай Керен занимал руководящие должности в области инженерии и продаж в Palo Alto Networks, Dig Security (приобретенной Palo Alto Networks) и Demisto (также приобретенной Palo Alto Networks). Он служил военно-морским офицером, прежде чем перейти в кибербезопасность, возглавляя команды в условиях высокого давления.

      Главный продуктовый директор Офир Балассиано возглавлял исследовательскую группу по безопасности облачной инфраструктуры Cortex в Palo Alto Networks, работая над ИИ, идентификацией и безопасностью данных. Ранее он возглавлял исследовательскую группу в Dig Security и работал старшим исследователем в области безопасности в XM Cyber. Его карьера началась в подразделении Мамрам ЦАХАЛа.

      Главный технический директор Итай Фришман разработал основные решения AISPM и DSPM в Palo Alto Networks и Dig Security после руководства НИОКР в области кибербезопасности в подразделении 81 ЦАХАЛа.

      “Хотя это технически наша первая компания в качестве основателей, наша команда ранее создавала и интегрировала продукты, определяющие категории”, - сказал Фришман. “Мы понимаем, как работают среды корпоративной безопасности, и мы создали Bloom Security специально для реальности того, как используются конечные устройства сегодня.”

      В компании сегодня работает 30 человек, многие из которых работали вместе в Dig Security.

      Ранние успехи, большие амбиции

      Несмотря на то, что Bloom Security только сейчас вышла из режима скрытого запуска, она уже развернута в десятках крупных предприятий по всей территории США и Европы. Эти клиенты получают полную видимость своих конечных устройств и заменяют жесткие, универсальные политики на точную, контекстную ремедиацию. Фокус компании - крупные предприятия, которые масштабно внедряют ИИ.

      Этот ранний след привлек внимание ее ведущего инвестора. “ИИ изменил конечное устройство предприятия так, как с которым индустрия безопасности все еще пытается справиться. Агенты, серверы MCP, расширения браузера и пакеты кода теперь работают на каждом компьютере сотрудника, полностью вне досягаемости традиционных средств контроля”, - сказал Коби Самбурский, основатель и управляющий партнер Glilot Capital. “Bloom выявила этот пробел раньше рынка, и тот бизнес-успех, который мы наблюдали в их первые месяцы, беспрецедентен для компании на этом этапе. Команда с таким опытом, с такой срочной проблемой и с таким сильным импульсом - это то, как выглядят компании, определяющие категории, с первого дня.”

      Широкая история здесь касается отставания. Места работы приняли инструменты ИИ с потребительской скоростью, в то время как меры безопасности двигались с корпоративной скоростью. Этот разрыв между тем, как люди работают, и тем, как защищены их устройства, именно там, где Bloom Security установила свой флаг. Следующие несколько лет покажут, станет ли конечное устройство, основанное на ИИ, признанной категорией безопасности. Запуск сегодня ясно показывает, что серьезные деньги верят, что это произойдет.

Otros artículos

Недооцененный страх Сэма Альтмана по поводу ИИ: что мы перестанем думать сами за себя Недооцененный страх Сэма Альтмана по поводу ИИ: что мы перестанем думать сами за себя Сэм Альтман называет «когнитивной атрофией» недооцененный риск ИИ, поддерживая исследователей, которые предупреждают, что позволение ИИ думать за нас может ослабить наши собственные умы. Новый патент AEREDIUM хочет заменить квартальные аудиты стейблкоинов ИИ, который никогда не прекращает наблюдение. Новый патент AEREDIUM хочет заменить квартальные аудиты стейблкоинов ИИ, который никогда не прекращает наблюдение. AEREDIUM получил патент США на многомодельную ИИ-систему, которая непрерывно проверяет резервы цифровых активов, фиксирует вердикты в блокчейне и может автоматически приостанавливать транзакции токенов, когда целостность резервов ухудшается. Scale AI назначает бывшего COO Google Cloud Франсиса деСуза генеральным директором Scale AI назначает бывшего COO Google Cloud Франсиса деСуза генеральным директором Scale AI назначила бывшего COO Google Cloud Франсиса деСузу генеральным директором, год спустя после того, как основатель Александр Ванг ушел в Meta, что сигнализирует о переходе к корпоративному ИИ. Европа открывает тендер на семь AI «гигафабрик» в рамках предложения на €30 млрд, чтобы догнать. Европа открывает тендер на семь AI «гигафабрик» в рамках предложения на €30 млрд, чтобы догнать. ЕС открыл конкурс на €30 млрд на создание до семи гигафабрик ИИ, чтобы конкурировать с США и Китаем, хотя только ~€1 млрд уже выделено, а чипы остаются американскими. ByteDance занимает первое место по доходам от ИИ в Китае с $4 млрд, объединяет Lark с Doubao ByteDance занимает первое место по доходам от ИИ в Китае с $4 млрд, объединяет Lark с Doubao ByteDance теперь зарабатывает около 4 миллиардов долларов в год на ИИ, что является наибольшей суммой, которую раскрыла какая-либо китайская компания, и объединяет свое приложение Lark с Doubao и своим облачным подразделением. Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечной точке предприятия. Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечной точке предприятия. Bloom Security выходит из тени с посевным финансированием в размере 20 миллионов долларов, возглавляемым Glilot Capital и Ten Eleven Ventures. Стартап из Тель-Авива утверждает, что ИИ-агенты, серверы MCP и расширения браузера превратили каждое устройство сотрудника в немониторируемую экосистему, которую EDR никогда не был предназначен для наблюдения.

Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечном устройстве предприятия.

Bloom Security выходит из тени с посевным финансированием в размере 20 миллионов долларов, возглавляемым Glilot Capital и Ten Eleven Ventures. Стартап из Тель-Авива утверждает, что ИИ-агенты, серверы MCP и расширения для браузеров превратили каждое устройство сотрудника в немониторируемую экосистему, которую EDR никогда не был предназначен для наблюдения.