尽管安全工具整合已经成为2023年合作伙伴和客户的一大热门主题,但网络安全关键领域对创新的需求仍然是巨大的。风险投资仍然紧张,但各种网络安全初创公司仍然可以获得资金,特别是那些其创始人在之前取得过成功的初创公司。
到2023年,初创公司驱动的安全工具发展进步主要集中在安全运营(SecOps)、数据安全,尤其是软件供应链安全领域。今年脱颖而出的早期公司包括很多专注于确保软件开发供应链中众多环节的公司——本文的榜单中就包括了其中三家。自SolarWinds及其客户遭受攻击以来,软件供应链安全近年来已经成为人们最关心的问题,而今年,通信应用制造商3CX的软件供应链受损等事件进一步加剧了这种威胁。
除了数据安全和SecOps之外,我们名单上的其他初创公司还专注于勒索软件预防、安全Web网关技术和无密码身份验证等领域。而且,我们榜单中的初创公司必须是自2020年成立的,其中排除了专注于云安全的初创公司。
以下是2023年最热门的10家网络安全初创公司。
Chainguard
成立时间:2021年
首席执行官:Dan Lorenc
Chainguard提供的工具旨在显着提高软件供应链和开源软件的安全性,包括通过提供安全容器映像来帮助开发团队避免许多漏洞。今年11月,Chainguard宣布在B轮融资中获得Spark Capital领投的6100万美元,而且有报道称,Chainguard的容器镜像已经被多家财富500强企业使用。
Descope
成立时间:2022年
首席执行官:Slavik Markovich
Descope提供的工具可帮助开发人员更轻松地将无密码身份验证集成到应用中,重点是更轻松地连接到Apple、微软和谷歌等厂商的密钥。今年2月,Descope获得了来自Lightspeed Venture Partners和GGV Capital领投的5300万美元种子资金。
Dope.security
成立时间:2021年
首席执行官:Kunal Agarwal
Dope.security提供了一种新型的安全网络网关,旨在更易于部署,支持该公司获得专利的的“直飞”架构,无需通过中途停留数据中心重新路由网络流量。今年3月,Dope.security在A轮融资中获得了来自Google Ventures领投的1600万美元。今年9月,Dope.security通过与e92plus签署分销协议扩大了渠道计划。
Endor Labs
成立时间:2021年
首席执行官:Varun Badhwar
Endor Labs旨在为软件供应链提供增强的安全性,其平台专注于实现开源软件的安全使用——涵盖了对依赖项选择、管理和代码安全问题的修复。今年3月,Endor Labs宣布启动一项全球合作伙伴计划,宣布将“100%承诺”与渠道合作伙伴合作推动业务。随后在8月,Endor Labs宣布在A轮融资中获得7000万美元,投资方包括Lightspeed Venture Partners Dell Technologies Capital。
Gutsy
成立时间:2022年
首席执行官:Ben Bernstein
Gutsy提供了一种安全治理工具,利用流程挖掘技术从数据中提供自动化洞察,最终降低安全风险并改进审计,降低云迁移和托管服务采用等关键项目的风险。Gutsy公司在今年10月宣布在由YL Ventures和Mayfield领投的种子轮融资中获得5100万美元。
Halcyon
成立时间:2021年
首席执行官:Jon Miller
Halcyon提供了多种旨在阻止勒索软件的功能,包括使用专有的人工智能/机器学习预先进行勒索软件预防,以及诱使攻击暴露或中止的方法。今年4月,Halcyon在由Syn Ventures领投的A轮融资中获得5000万美元。
NetRise
成立时间:2020年
首席执行官:Thomas Pace
NetRise专注于增强对扩展物联网(XIoT)的可视性,涵盖与物联网、IT、OT及其他互联系统相关的固件和软件问题。最近NetRise更新增加了一系列功能,让使用SBOM(软件物料清单)文件变得更加容易。NetRise还在11月推出了增强软件供应链安全性的新功能,并表示“业内首次”使用AI驱动的语义搜索来识别受损的软件资产。
Next DLP
成立时间:2020年
首席执行官:Connie Stack
Next DLP提供了一个平台,用于发现内部风险的同时,还可以使用对CPU性能和工作人员生产力影响最小的软件代理来检测数据泄露和数据丢失。Next DLP在今年9月宣布扩展其Reveal平台,涵盖了除ChatGPT之外的其他生成式AI工具,包括Hugging Face、Bard、Claude等。
Radiant Security
成立时间:2021年
首席执行官:Shahar Ben-Hador
Radiant Security提供了AI驱动的安全运营中心(SOC)自动化工具,旨在提高工作效率和威胁检测,包括对所有安全警报进行动态审查以及事件调查和根本原因分析。Radiant Security在今年8月通过发布产品走出隐身模式,并在11月由Next47领投的A轮融资中获得1500万美元。
Torq
成立时间:2020年
首席执行官:Ofer Smadari
Torq提供了一种无代码的方法,用于实现安全操作的自动化,最近还升级推出了由生成式AI驱动的工具,旨在自主地解决绝大多数一级问题。Torq公司在新闻稿中表示,该公司超自动化平台上的新工具Torq Socrates是网络安全行业的“第一个一级分析AI代理”。今年6月Torq公布了一项渠道计划,计划提供了“尽可能保证最高利润的机会”。Torq公司表示,Torq Partner Acceleration Program计划将确保MSP/MSSP合作伙伴的利润率达到25%。
好文章,需要你的鼓励
Meta宣布为Facebook Dating推出AI聊天机器人助手,帮助用户找到更匹配的对象。该AI可根据用户需求推荐特定类型的匹配者,并协助优化个人资料。同时推出Meet Cute功能,每周提供算法选择的"惊喜匹配"。尽管18-29岁用户匹配数同比增长10%,但相比Tinder的5000万日活用户仍有差距。AI功能已成为约会应用标配,Match Group等竞争对手也在大力投资AI技术。
字节跳动团队提出RewardDance框架,首次系统性解决视觉生成中的奖励模型扩展问题。该框架通过将奖励预测转为生成式任务,并将模型规模扩展至260亿参数,同时集成任务指令、参考样例和推理能力,有效解决了"奖励作弊"问题。实验显示,在文本生成图像任务中质量提升10.7分,视频生成性能改善49%,达到行业领先水平,为AI视觉创作提供了更强大可靠的技术基础。
Neo4j认为已找到让生成式AI访问图数据库记录的方法。图数据库专注于数据点之间的关系建模和查询,在欺诈检测、推荐引擎等场景中表现出色。2024年4月,ISO批准了图查询语言GQL标准,Neo4j的Cypher查询语言完全符合该标准。现代工具提供拖拽式工作流程,GenAI可作为自然语言接口,将用户请求转换为Cypher查询。
ByteDance团队开发的Mini-o3系统通过深度多轮推理突破了传统AI视觉理解的局限。该系统能像人类侦探般进行几十轮的视觉探索,在困难的视觉搜索任务上准确率达48%,相比现有模型提升显著。核心创新包括挑战性的Visual Probe数据集、多样化推理策略训练和突破性的过轮掩码技术,实现了测试时思考轮数的自然扩展。