Backline 自動化修復安全漏洞

Backline 是一家新的安全初创公司,利用人工智能代理自动修复安全漏洞,目前以900萬美元的融资领投于StageOne Ventures公司的种子轮融资中走出隐匿状态。

这是Maor Goldberg公司的第三个初创公司,他是该公司的联合创始人兼首席执行官。他之前创立的Whitebox Security公司于2015年被SailPoint收购,以及容器安全初创公司Apolicy在2021年被Sysdig收购。在2024年,他离开Sysdig与Eran Leib(首席客户官)和Aviad Chen(研发副总裁)一起创立了Backline。

Backline的理念是,开发人员和安全团队被安全警报淹没。

Backline团队。图片来源:Doron Letzter for Backline(在新窗口中打开)

Goldberg说:“我们一直看到的一个问题几乎天天发生,就是我们作为一个行业淹没大型组织因问题。”“他们购买Sysdig,Wizz,Snyk等所有这些伟大的公司和知名品牌。他们的工作是向客户说明他们存在哪些问题。事实是,这些安全团队购买了这些工具,但大部分问题他们无法解决。”

安全团队终究依赖工程师修复漏洞,例如,或者依赖平台工程团队修复配置错误。

“安全团队总是需要追踪组织内的其他人。而所有这些团队,毫无例外,都没有时间,”他说到。

Backline基本上可以接收所有这些安全工具的通知,并开始处理许多问题。该服务的AI代理人审视漏洞,提出修复建议,实施必要的更改,然后进行测试。

Backline表示,这一测试步骤至关重要,受到了硬件团队使用形式化方法测试其产品的启发。Goldberg说,这是唯一能够与潜在用户建立信任的方法。

为了做到这一点,公司使用了现成的大型语言模型(LLMs)。Goldberg解释说:“我们所有的知识产权都是建立在从安全扫描工具的遗漏处继续的基础上。有一个需要解决的高优先级问题。很多(内容)是关于思考代理,如何共同合作以及如何将正确的人带入流程。”

Backline的雄心超越了当前对软件漏洞的修复。展望未来,公司希望解决软件供应链问题,例如发现暴露的机密信息,修复身份和访问问题以及静态应用程序安全测试。

StageOne Ventures的首席执行合伙人Tal Slobodkin表示:“安全积压现在是让CISOs夜不能寐的头号问题。”他也是创始团队之前初创公司的支持者。“Backline的深厚网络安全专业知识结合了他们对自动修补的愿景,通过提高修补速度的多个数量级改善,提供了一种摆脱优先级范式的方法。我们尚未与任何一家机构交谈,他们宣称已完全掌握了安全积压局面,这表明了这个机会至关重要。”

Evolution Equity Partners和Gradient也参与了种子轮融资。