Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечной точке предприятия.

Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечной точке предприятия.

      TL;DRBloom Security привлекла 20 миллионов долларов в рамках посевного финансирования, возглавляемого Glilot Capital и Ten Eleven Ventures, для обеспечения безопасности конечных устройств в эпоху ИИ. Компания утверждает, что EDR была создана для вредоносного ПО, а не для ИИ-агентов, серверов MCP, расширений браузеров и пакетов кода, которые теперь работают на каждом устройстве сотрудника. Ее платформа предоставляет контекстную видимость для всего программного обеспечения конечных устройств и применяет политики на основе рисков без всеобъемлющих блокировок. Уже развернута в десятках крупных предприятий США и Европы.

      Работа больше не выглядит так, как три года назад. Сотрудники теперь ежедневно собирают свои собственные наборы инструментов: ИИ-агенты, действующие от их имени, расширения браузеров, которые изменяют способ чтения и написания, пакеты кода, извлекаемые из публичных реестров, серверы MCP, соединяющие один инструмент с другим. Инструменты ИИ больше не являются опциональными. Это то, как выполняется современная работа. Устройство на каждом столе тихо стало экосистемой, и почти ни один из слоев безопасности, охраняющих его, не был создан с этим в виду.

      В эту нишу вступает Bloom Security, которая сегодня вышла из режима скрытого старта с раундом посевного финансирования в 20 миллионов долларов, о чем впервые сообщила Axios, возглавляемым Glilot Capital Partners и Ten Eleven Ventures (1011vc), с участием Okta Ventures и Runtime Ventures, а также поддержкой со стороны основателей Dig Security, Demisto, Snyk и Talon.

      Форма сдвига

      Компания из Тель-Авива описывает конечное устройство предприятия как кардинально изменившееся. То, что когда-то было управляемыми, предсказуемыми устройствами, теперь стало сборищем агентного программного обеспечения, серверов MCP, расширений браузеров и пакетов кода. Браузеры, IDE и ИИ-агенты поставляются с собственными магазинами приложений и рынками, что означает, что программный слой на устройствах сотрудников растет быстрее, чем любая команда безопасности может отслеживать. Существующая инфраструктура безопасности никогда не была создана, чтобы это увидеть.

      💜 технологий ЕСПоследние слухи из технологической сцены ЕС, история от нашего мудрого основателя Бориса и несколько сомнительных ИИ-артов. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас! “В эпоху ИИ устройство сотрудника больше не является просто управляемым конечным устройством,” сказал Итай Керен, соучредитель и генеральный директор Bloom Security. “Каждое конечное устройство теперь запускает программное обеспечение, которое никто не проверял, подключаясь к сервисам, которые никто не настраивал.”

      Ответ отрасли, существующий на данный момент, обнаружение и реагирование на конечные устройства, был разработан для другой модели угроз. EDR охотится на вредоносное ПО: бинарные файлы, исполняемые файлы, вредоносные процессы. Но на современном конечном устройстве вредоносное ПО является лишь частью проблемы. Риски, которые не дают спать руководителям безопасности, теперь часто являются законными инструментами в неправильном состоянии. Неправильно настроенный ИИ-агент. Плагин с чрезмерными разрешениями на данные. Запись экрана на ноутбуке руководителя. Библиотека кода, извлекаемая из ненадежного источника. Каждый из них является повседневным инструментом, способным создать опасный путь атаки. Риск начинается с того, что уже работает, и у большинства команд безопасности нет способа контролировать это.

      Ответ компании — это архитектура безопасности конечных устройств полного объема, которая интегрирует глубокую контекстную видимость, проактивное применение, детализированное устранение проблем и проактивную профилактику в одной платформе. Намерение не в том, чтобы заблокировать устройства. Оно заключается в том, чтобы упорядочить внутреннюю сложность современного конечного устройства, чтобы инструменты производительности могли использоваться на полную мощность, свободно от ненужных рисков.

      На практике платформа предоставляет командам безопасности целостный обзор каждого программного обеспечения, работающего на каждом конечном устройстве, от инструментов до расширений и кода, а также того, как каждое взаимодействует с данными и системами. Она анализирует риски цепочки поставок. Она проверяет конфигурации и разрешения, чтобы определить фактическую уязвимость.

      Определяющая идея продукта заключается в том, что риск является ситуационным. “Один и тот же инструмент может быть совершенно приемлемым на одном конечном устройстве и высоким риском на другом,” сказал Офир Балассиано, соучредитель и директор по продуктам Bloom Security. “Риск зависит от контекста: роли пользователя, их доступа к конфиденциальным данным, других инструментов, работающих на этом конечном устройстве, их конфигураций и того, как все взаимодействует. Bloom Security была разработана для оценки этого контекста в реальном времени.”

      Видимость способствует действию. Команды могут блокировать рискованные установки до того, как они достигнут конечных устройств сотрудников, применять безопасные конфигурации напрямую и устранять риски без ручных рабочих процессов одобрения или нарушения того, как работают сотрудники.

      “По мере ускорения принятия ИИ стало очевидно, что существующие меры контроля конечных устройств не были разработаны для этой новой реальности,” добавил Керен. “Команды безопасности нуждаются в способе понять, управлять и контролировать современные инструменты, не нарушая работу сотрудников.”

      Команда, которая уже делала это раньше

      Основатели Bloom Security имеют опыт в области приобретений. Генеральный директор Итай Керен занимал руководящие должности в области инженерии и продаж в Palo Alto Networks, Dig Security (приобретенной Palo Alto Networks) и Demisto (также приобретенной Palo Alto Networks). Он служил военно-морским офицером, прежде чем перейти в кибербезопасность, возглавляя команды в условиях высокого давления.

      Директор по продуктам Офир Балассиано возглавлял исследовательскую группу по безопасности облачной инфраструктуры Cortex в Palo Alto Networks, работая над ИИ, идентификацией и безопасностью данных. Ранее он возглавлял исследовательскую группу в Dig Security и работал старшим исследователем безопасности в XM Cyber. Его карьера началась в подразделении Мамрам ЦАХАЛа.

      Технический директор Итай Фришман разработал основные решения AISPM и DSPM в Palo Alto Networks и Dig Security после руководства НИОКР в подразделении 81 ЦАХАЛа.

      “Хотя это технически наша первая компания в качестве основателей, наша команда ранее создавала и интегрировала продукты, определяющие категории,” сказал Фришман. “Мы понимаем, как работают среды безопасности предприятий, и мы создали Bloom Security специально для реальности того, как используются конечные устройства сегодня.”

      Сегодня в компании работает 30 человек, многие из которых работали вместе в Dig Security.

      Ранние успехи, большие амбиции

      Несмотря на то, что Bloom Security только сейчас выходит из режима скрытого старта, она уже развернута в десятках крупных предприятий по всей территории США и Европы. Эти клиенты получают полную видимость своих конечных устройств и заменяют жесткие, универсальные политики на точное, контекстное устранение проблем. Фокус компании — крупные предприятия, которые внедряют ИИ в масштабах.

      Этот ранний след привлек внимание ее ведущего инвестора. “ИИ изменил конечное устройство предприятия так, что индустрия безопасности все еще пытается догнать. Агенты, серверы MCP, расширения браузеров и пакеты кода теперь работают на каждом компьютере сотрудника, полностью вне досягаемости традиционных средств контроля,” сказал Коби Самбурский, основатель и управляющий партнер Glilot Capital. “Bloom выявила этот разрыв раньше рынка, и бизнес-успех, который мы видели в их первые месяцы, беспрецедентен для компании на этом этапе. Команда с таким опытом, с такой срочной проблемой и с таким сильным импульсом — это то, как выглядят компании, определяющие категории, с первого дня.”

      Широкая история здесь касается отставания. Места работы приняли инструменты ИИ с потребительской скоростью, в то время как меры безопасности двигались с корпоративной скоростью. Этот разрыв между тем, как люди работают, и тем, как их устройства защищены, именно там, где Bloom Security установила свой флаг. Следующие несколько лет покажут, станет ли конечное устройство, основанное на ИИ, признанной категорией безопасности. Запуск сегодня ясно показывает, что серьезные деньги верят, что это произойдет.

Другие статьи

Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечной точке предприятия. Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечной точке предприятия. Bloom Security выходит из тени с посевным финансированием в размере 20 миллионов долларов, возглавляемым Glilot Capital и Ten Eleven Ventures. Стартап из Тель-Авива утверждает, что ИИ-агенты, серверы MCP и расширения для браузеров превратили каждое устройство сотрудника в немониторируемую экосистему, которую EDR никогда не был предназначен для наблюдения. Я поработал с новыми тонкими ноутбуками Dell, и новый 14S попадает в идеальную ценовую категорию ниже цен XPS. Я поработал с новыми тонкими ноутбуками Dell, и новый 14S попадает в идеальную ценовую категорию ниже цен XPS. Новые модели Dell 14S и 16S объединяют тонкий алюминиевый дизайн, большие батареи, варианты OLED-дисплеев и более быстрые процессоры Intel по ценам ниже премиум XPS 14. Microsoft Copilot's «Word worm» все еще работает через 144 дня после раскрытия Microsoft Copilot's «Word worm» все еще работает через 144 дня после раскрытия Исследователь показал, что скрытые инструкции в файле Word могут заставить Copilot изменить отчет и заразить следующий документ. Исправления Microsoft не закрыли эту уязвимость. Европа открывает торги на семь «гигафабрик» ИИ в рамках заявки на €30 млрд, чтобы наверстать упущенное. Европа открывает торги на семь «гигафабрик» ИИ в рамках заявки на €30 млрд, чтобы наверстать упущенное. ЕС открыл конкурс на сумму 30 миллиардов евро на создание до семи гигафабрик ИИ, чтобы составить конкуренцию США и Китаю, хотя только около 1 миллиарда евро уже выделено, а чипы остаются американскими. Новый патент AEREDIUM хочет заменить квартальные аудиты стейблкоинов ИИ, который никогда не прекращает наблюдение. Новый патент AEREDIUM хочет заменить квартальные аудиты стейблкоинов ИИ, который никогда не прекращает наблюдение. AEREDIUM получил патент США на многомодельную ИИ-систему, которая непрерывно проверяет резервы цифровых активов, фиксирует решения в блокчейне и может автоматически приостанавливать транзакции токенов, когда целостность резервов ухудшается. Европа открывает тендер на семь AI «гигафабрик» в рамках предложения на €30 млрд, чтобы догнать. Европа открывает тендер на семь AI «гигафабрик» в рамках предложения на €30 млрд, чтобы догнать. ЕС открыл конкурс на €30 млрд на создание до семи гигафабрик ИИ, чтобы конкурировать с США и Китаем, хотя только ~€1 млрд уже выделено, а чипы остаются американскими.

Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечной точке предприятия.

Bloom Security выходит из тени с посевным финансированием в размере 20 миллионов долларов, возглавляемым Glilot Capital и Ten Eleven Ventures. Стартап из Тель-Авива утверждает, что ИИ-агенты, серверы MCP и расширения браузера превратили каждое устройство сотрудника в немониторируемую экосистему, которую EDR никогда не был предназначен для наблюдения.