网络安全威胁建模解决方案企业ThreatModeler收购了总部位于西班牙的竞争对手IriusRisk。通过此次收购,ThreatModeler得以进一步增强基于人工智能的安全分析技术,并大幅扩展在应用程序设计阶段的网络威胁预防能力。具体收购金额未公开。
企业在应用程序开发前的设计阶段,会构建威胁模型以预估和应对安全威胁。由于这一过程复杂且耗时,对支持自动化的软件需求巨大。ThreatModeler瞄准这一需求,一直提供包含基于AI的图表生成及漏洞分类自动化的威胁建模平台。
特别是,ThreatModeler利用AI技术分析各漏洞的严重程度,并优先处理实际黑客攻击可能性高的因素。其特点是能自动提供推荐的解决方案,从而提高安全负责人的响应速度。此次被收购的IriusRisk也运营着具备类似功能的威胁建模平台,并拥有差异化的功能。
IriusRisk支持一项名为“Bex AI”的功能,可帮助从开发初期阶段就识别安全漏洞。例如,它可以分析开发人员在Atlassian的Jira中记录的功能描述,自动检测可能削弱加密结构的设计问题。此外,该平台还提供可视化展示违反GDPR及HIPAA等各种法规可能性的功能。
通过此次收购,ThreatModeler的战略是加速产品整合与技术融合,跃升为能够从开发周期早期阶段到最终部署系统性地阻断安全漏洞的综合解决方案提供商。ThreatModeler曾在2024年被私募股权公司Invictus Growth Partners以约864亿韩元收购,通过此次收购,该投资公司将持有合并后法人的过半数股权。其余股权由IriusRisk的主要投资者Paladin Capital Group持有。Paladin曾在2022年主导了该初创公司290亿韩元规模的B轮融资。
预计两家公司的产品在威胁建模这一相同领域具有很高的协作可能性,未来有望扩大市场份额并加强在全球安全领域的地位。在AI编码时代,安全设计自动化正成为核心课题,此次收购被视为反映这一趋势的战略举措。


