Backline自动修复安全漏洞

Backline是一家新兴的安全初创公司,利用AI代理自动修复安全漏洞,并凭借由StageOne Ventures领投的900万美元种子轮融资而揭开神秘面纱。

这是该公司联合创始人兼首席执行官Maor Goldberg的第三家初创公司。他之前曾共同创立Whitebox Security,于2015年卖给SailPoint,以及容器安全初创公司Apolicy,于2021年被Sysdig收购。在2024年,他离开Sysdig与Eran Leib(首席客户官)和Aviad Chen(研发副总裁)一起创立了Backline。

Backline的理念是,开发人员和安全团队淹没在安全警报中。

“我们每天几乎都看到的一个持续的问题是,我们作为一个行业给大型组织带来了很多问题。”Goldberg说。“他们购买Sysdig,他们购买Wizz,他们购买Snyk - 所有这些优秀的公司和杰出的名字。他们的工作是告诉客户他们有哪些问题。现实是,这些安全团队购买这些工具,但大多数问题他们无法解决。“

Backline团队。图片来源:Doron Letzter for Backline (在新窗口中打开)

安全团队实际上依赖工程师来修复漏洞,或者依赖平台工程团队来修复配置错误。

“总是需要安全团队去追踪组织中的其他人。所有这些团队,毫无例外,只是没有时间,”他说。

Backline基本上可以接收所有这些安全工具的通知,并开始纠正许多问题。该服务的AI代理查看漏洞,创建修复建议,实施必要的更改,然后进行测试。

Backline表示,这一测试步骤至关重要,受到硬件团队使用形式化方法测试产品的启发。Goldberg表示,这是与潜在用户建立信任的唯一方法。

为此,公司使用现成的大型语言模型(LLM)。“我们所有的知识产权都建立在继续[安全扫描工具]停下的地方。有一个需要解决的高优先级问题。很多[这些]都是关于思考代理人,如何协作以及如何把合适的人引入流程,”Goldberg解释道。

Backline的抱负超越了当前的软件漏洞修复。展望未来,公司希望解决软件供应链问题,如查找泄露的秘密,修复身份和访问问题以及静态应用程序安全测试。

“安全积压现在是CISO们晚上的头等大事,”StageOne Ventures的管理合伙人Tal Slobodkin说,他也是创始团队之前创办的初创公司的支持者。“Backline的深厚网络安全专业知识结合自主修复的愿景提供了一种摆脱优先级制约的途径,通过改善修复速度多个量级。我们没有与一个声称完全控制了他们的安全积压的组织交谈过,这表明了这个机会的重要性。“

Evolution Equity Partners和Gradient也参与了这一种子轮融资。