应用安全初创公司Boost Security同时宣布了两项收购和400万美元的额外融资。在基于人工智能(AI)的软件开发快速扩散的情况下,该公司正加快其“AI原生”安全平台的升级步伐。
Boost Security于6日(当地时间)宣布收购SecureIQx和Corbet Technologies。收购金额未公开。此次共同筹集的400万美元资金,按韩元计算约为57亿9320万韩元(汇率以1美元兑1448.30韩元计)。
成立于2020年的Boost Security,提供针对软件开发生命周期(SDLC)整体的安全平台。其特点是将开发者终端保护、软件供应链安全、基于AI的应用安全态势管理功能整合到一个产品中。该公司解释称,该平台能够保护编码智能体使用的AI工具链,在恶意包流入前阻断供应链威胁,并自动修复存在漏洞的代码,从而减少因安全审查导致的开发延迟。
收购技术与平台强化
在此次收购中,SecureIQx提供“可达性分析”技术。该技术可分析超过10种编程语言的二进制和源代码,侧重于筛选出易受攻击的组件在实际运行环境中是否可被访问和利用。其方式并非简单地将所有触发警报的依赖项按相同优先级处理,而是筛选出实际风险较高的项目。
Corbet Technologies一直在开发基于AI的代码审查平台。其优势在于,经过数亿行代码训练的系统,能在拉取请求阶段发现安全漏洞、性能问题和编码错误。Boost Security由此也加强了其基于AI的静态应用安全测试能力。
首席执行官扎伊德·阿尔·哈马米表示:“我们进入了一个新时代。根据一些估算,2025年生成的代码将比2024年多15倍,而其中大部分并非由人类直接编写或审查。”他继续说道:“与此同时,供应链攻击正变得更加频繁和复杂。通过此次收购,我们希望为Boost Security平台增添更深入的‘智能体型’能力,以应对这一现实。”
竞争格局与额外融资
Boost Security此前一直与Snyk、Endor Labs、Apiiro等既有安全公司形成竞争格局。近期,保护AI生成代码的新兴公司也在增加,市场竞争日趋激烈。通过此次交易,Boost Security通过增加可达性分析和AI原生静态安全测试,拓宽了其差异化优势。
额外资金具有扩展既有投资基础的性质。参与投资的机构包括White Star Capital、Amiral Ventures、Ascelia Capital和Sorenson Capital。
White Star Capital的合伙人凯瑟琳·乌埃莱特-迪普伊指出:“更深层次的风险在于,如今全球所有的工程团队都在部署由AI智能体编写的代码。在这个过程中,漏洞可能以机器的速度和规模被引入,但不能让制造漏洞的同一个智能体同时承担最后防线的角色。”她评价Boost Security是“少数几个从一开始就设计为在该环节之外运行的平台之一”。
此次获得的资金将用于持续推进平台开发。在AI代码生成迅速普及的情况下,“安全验证自动化”的重要性不亚于开发生产力,预计相关市场的领导权争夺也将进一步加速。
TP AI注意事项 本摘要基于TokenPost.ai语言模型生成。可能遗漏了原文的主要内容或与事实存在差异。

