Стартап A Security привлек 37 млн долларов на фоне предупреждений о «зиме кибератак»

Израильский стартап A Security официально вышел из тени, объявив о привлечении 37 млн долларов инвестиций. Основатель компании Йоси Торати предупреждает о наступлении эры автономных атак с использованием ИИ, которые требуют принципиально новых методов защиты.

Источник
Стартап A Security привлек 37 млн долларов на фоне предупреждений о «зиме кибератак»
Фото: Globes / מייסדי A Security. מימין: יוסי תורתי, עומר גל, ויובל יצחקוב / צילום: עומר הכהן

Йоси Торати, бывший высокопоставленный сотрудник израильской киберкомпании «Сигния», в рамках своей должности руководителя консалтинговой группы, защищавшей критически важную инфраструктуру в Израиле, странах Азии и США, видел, как кибератаки становятся всё более смертоносными, мощными и при этом требуют всё меньшего участия человека. Теперь он уверен, что искусственный интеллект сделает совершение атак для киберпреступников и враждебных государств необычайно легким.

«Атака, которая в прошлом занимала несколько дней и могла быть обнаружена в процессе, сокращается до нескольких минут. Человеческие атакующие, которые раньше должны были быть частью процесса, одобрять и запускать процедуры, выходят из картины. Вместо них приходят агенты ИИ, которые атакуют быстро и уходят в один миг», — предупреждает Торати. — «Как человек, переживший подобные вещи, я думаю, что мы приближаемся к тяжелой зиме кибератак на всю индустрию, и после того, как мы ее преодолеем, я надеюсь, мы будем более подготовлены и защищены от такого типа угроз».

Слова Торати перекликаются с пессимистичным прогнозом, который дал Ами Лутвак, один из основателей «Виз», в интервью газете «Глобс» около двух месяцев назад: «Я не думаю, что люди достаточно понимают, что произойдет в ближайший год: представьте себе лабораторию в США, которая разрабатывает устройство, позволяющее любому войти в любую дверь, в любой автомобиль и пройти сквозь любую стену. В эти дни разрабатываются новые языковые модели, способные функционировать фактически как лучшие в мире исследователи уязвимостей. По оценкам, в течение года, возможно, меньше, они будут выпущены в мир с открытым исходным кодом, а это означает, что все механизмы безопасности, которые мы знали, вся стратегия защиты любого программного обеспечения станет излишней».

«Я вижу это как песочные часы, у которых срок годности составляет один год. В этом временном диапазоне любое программное обеспечение может оказаться в опасности, любой код — под угрозой. Есть те, кто прогнозирует, что это произойдет еще раньше. Это великое неизвестное, которое стоит перед нами, если хотите — новая проблема Y2K в сфере кибербезопасности. Это означает, что каждая компания окажется в опасности, а не только технологические», — добавил он.

Два раунда привлечения капитала для A Security

Торати, покинувший «Сигнию» около двух лет назад, основал стартап A Security. В последние два года компания действовала вне радаров СМИ и сегодня, в понедельник, впервые раскрыла себя, объявив о двух раундах привлечения капитала, за которыми стоят инвесторы и предприниматели «Виз»: посевной раунд (Seed) в размере 5 миллионов долларов под руководством Хилы Зигман из фонда Cyberstarts и дополнительный раунд (A) в размере 32 миллионов долларов под руководством Lightspeed при участии Cyberstarts и видных киберпредпринимателей, таких как генеральный директор «Виз» Асаф Рапaport и генеральный директор Cyera Йотам Сегев. Компания уже получает первые несколько миллионов долларов выручки от клиентов, таких как Тель-Авивская фондовая биржа и американская PTC.

Компания A Security была основана в 2025 году Торати совместно с Омером Галем и Ювалем Ицхаковым, бывшими высокопоставленными сотрудниками Check Point и Hunters.

Через несколько недель после того, как Anthropic выпустила модель «Митус» (Mythos), которая считается серьезным фактором риска, Торати отмечает: «Мы основали компанию до того, как была создана "Митус", но в ожидании того, что подобный продукт в конечном итоге будет запущен в мир».

По его словам, искусственный интеллект позволит осуществлять «более быструю атаку — если до сегодняшнего дня атакующие были в процессе, то сегодня речь идет о быстром блиц-ударе агентов ИИ, которые проникают в организацию и покидают ее за считанные минуты. В прошлом мы привлекали людей-тестировщиков для оценки уязвимости к атакам, но автономные атаки будущего обнаружат уязвимости, которые ни один человек никогда не найдет. Агенты ИИ будут сканировать сеть и атаковать все, что могут, при очень низких затратах, изощренно и глубоко, не обходя стороной никого».

По словам Торати, «A Security была создана для того, чтобы дать ответ на реальность Weaponized AI — то есть искусственного интеллекта для целей атаки. Вместо того чтобы полагаться на периодические проверки кибербезопасности (Pentest), платформа запускает автономных агентов ИИ, имитирующих атакующих с передовыми возможностями, и одновременно агентов-защитников. Таким образом, команды безопасности могут выявлять и блокировать потенциальные пути атак еще до того, как они будут фактически использованы».


«Мы вошли в новую эру возможностей атаки»

Хила Зигман, партнер в Cyberstarts и первый инвестор в компании, объясняет: «Последние разработки в области ИИ доказали, что мы вошли в новую эру, когда возможности кибератак, которые раньше были прерогативой государств и разведывательных органов, становятся доступными практически каждому».

По ее словам, «стены, построенные для защиты организаций и критически важных инфраструктур, просто не были рассчитаны на противодействие агентам ИИ, которые действуют непрерывно, чтобы находить и использовать уязвимости безопасности с нечеловеческой скоростью. Способность A Security выявлять и нейтрализовать пути атак в режиме реального времени, еще до того, как атакующий нажал на спусковой крючок, — это прорыв, которого мы ждали».

Сфера автоматического тестирования на проникновение и кибератак не нова — рынок переполнен решениями таких израильских компаний, как Cymulate, Pentera и XM, но Торати считает, что существующий рынок не предлагает реальной автономной защиты.

По его словам, «то, что существует сегодня на рынке, создает детерминированные скрипты. Они не приблизились к скорости, изощренности и охвату, которые сегодня демонстрирует ИИ, приносящий возможности, буквально эквивалентные человеческому атакующему. Суть в том, что существующие средства защиты готовы к человеческому атакующему, человеческому темпу и человеческой глубине — и не готовы к атакам на базе ИИ».


Крупный раунд для PointFive

Еще одна компания, объявившая сегодня о крупном привлечении капитала, — это PointFive основателей IntSights Алона Арваца, Галя Бен Давида и Амира Хузеза. Троица, продавшая предыдущую компанию Rapid7 за 350 миллионов долларов в 2021 году, теперь привлекает 60 миллионов долларов в рамках третьего раунда финансирования (B) при оценке компании в 500 миллионов долларов.

Раунд возглавил фонд Accel при участии таких имен, как Ясмин Лукач, Омри Каспи, серийный киберинвестор Мики Бодаи и основатель Snyk Гай Подхрни. В раунде также приняли участие фонды Entree Capital, Index Ventures, фонд роста Perpetual и Salesforce Ventures.

PointFive работает на рынке FinOps — систем, измеряющих использование облачной инфраструктуры и искусственного интеллекта. В последние годы в расходы компаний вошла новая статья — использование инструментов ИИ, таких как Claude, Cursor или Copilot. Чтобы предотвратить ненужные отклонения, системы FinOps расширились также на мониторинг использования ИИ.

По данным PointFive, 98% специалистов в этой области сегодня занимаются управлением расходами на ИИ по сравнению с 63% годом ранее. Платформа позволяет определять, где именно происходит растрата ресурсов в облачных инфраструктурах, платформах данных и системах ИИ, выявляя неэффективность, которую традиционные инструменты не обнаруживают.

Параллельно с привлечением средств PointFive запустила инструмент TokenShift, который позволяет организациям управлять использованием инструментов ИИ для разработки программного обеспечения. По заявлению компании, продукт позволяет отслеживать использование этих инструментов, прогнозировать объем расходов и определять корпоративную политику, снижая затраты на использование токенов на 10%-20% без ущерба для производительности моделей. В число клиентов PointFive входят Citizens Bank, Nubank, E.ON, Hertz, NICE, Fanatics и другие компании из списка Fortune 500.

Читайте также