OX Appsec Security สตาร์ทอัพที่ช่วยให้นักพัฒนาสามารถตรวจหาช่องโหว่ที่ต้องรีบแก้ไขที่สุดในโค้ดของตน ระดมทุนได้จำนวน 60 ล้านดอลลาร์ ในรอบ Series B ที่นำโดย DTCP เพื่อพัฒนาเทคโนโลยีของบริษัทให้ก้าวหน้ายิ่งขึ้น ส่งผลให้ยอดเงินทุนทั้งหมดจากภายนอกของบริษัทอยู่ที่ 94 ล้านดอลลาร์

ไม่ใช่ทุกช่องโหว่ในแอปพลิเคชันของบริษัทที่จะมีโอกาสนำไปสู่การรั่วไหลของข้อมูลจริง หากข้อบกพร่องด้านความมั่นคงปลอดภัยเกิดขึ้นในเวิร์กโหลดที่ไม่สามารถเข้าถึงได้จากอินเทอร์เน็ตสาธารณะ แฮ็กเกอร์ก็ไม่สามารถใช้ช่องโหว่นั้นโจมตีได้ นอกจากนี้ ช่องโหว่ในทรัพย์สินที่ไม่สำคัญ เช่น เครื่องเสมือนที่ไม่มีข้อมูลทางธุรกิจ ก็ถือว่ามีความเสี่ยงต่ำ
ตามข้อมูลของ OX Security การมีช่องโหว่ที่ไม่เร่งด่วนจำนวนมากในเครือข่ายขององค์กร ทำให้ยากต่อการตรวจหาประเด็นที่ต้องได้รับการแก้ไขทันที บริษัทจึงได้พัฒนาแพลตฟอร์มคลาวด์ที่มีเป้าหมายเพื่อลดภาระนี้ ซอฟต์แวร์จะใช้ปัญญาประดิษฐ์เพื่อประเมินว่าช่องโหว่นั้นสามารถถูกโจมตีได้หรือไม่ และหากได้ จะเปิดเผยข้อมูลอะไรบ้าง
ตัวอย่างเช่น หาก OX Security พบรหัสผ่านของพนักงานใน GitHub repository อัลกอริทึม AI ของระบบอาจเริ่มต้นด้วยการตรวจสอบว่า repository ดังกล่าวเปิดให้สาธารณชนเข้าถึงได้หรือไม่ หากเป็นเช่นนั้น แพลตฟอร์มสามารถจำลองการโจมตีทางไซเบอร์เพื่อตรวจสอบว่ารหัสผ่านดังกล่าวสามารถนำไปใช้ล็อกอินเข้าสู่ระบบสำคัญได้หรือไม่
เมื่อพบช่องโหว่ที่มีความเสี่ยง OX Security จะประเมินผลกระทบทางธุรกิจที่อาจเกิดจากการรั่วไหลของข้อมูล โดยสามารถระบุได้ว่าระบบที่ได้รับผลกระทบนั้นมีข้อมูลทางธุรกิจที่สำคัญหรือไม่ นอกจากนี้ แพลตฟอร์มยังสามารถตรวจสอบได้ว่าช่องโหว่ในระบบหนึ่งอาจถูกใช้โจมตีทรัพยากรด้านเทคโนโลยีอื่น ๆ ได้หรือไม่
นอกจากช่องโหว่ในโค้ดแล้ว API ก็เป็นแหล่งความเสี่ยงอีกแหล่งหนึ่งในโครงการซอฟต์แวร์ หนึ่งในปัญหาหลักคือ API บางส่วนอาจถูกมองข้าม ส่งผลให้ข้อบกพร่องด้านความมั่นคงปลอดภัยที่เกี่ยวข้องไม่ได้รับการแก้ไข OX Security ระบุว่าแพลตฟอร์มของตนสามารถค้นหา API ทั้งหมดในสภาพแวดล้อมของแอปพลิเคชันโดยอัตโนมัติและทำการสแกนหาช่องโหว่
แพลตฟอร์มจะสร้างข้อเสนอแนะเพื่อแก้ไขช่องโหว่ที่ตรวจพบ หากช่องโหว่ในโค้ดยังไม่ได้รับการแก้ไข OX Security ยังสามารถป้องกันไม่ให้โค้ดนั้นถูกนำไปใช้งานจริง
“แพลตฟอร์ม OX Security Unified AppSec เชื่อมโยงสัญญาณต่าง ๆ ตลอดห่วงโซ่อุปทานซอฟต์แวร์ — ตั้งแต่โค้ด ไปป์ไลน์ คลาวด์ ไปจนถึง รันไทม์ — เพื่อให้ลูกค้าของเราเห็นภาพรวมที่ชัดเจนว่าอะไรคือของจริง อะไรเข้าถึงได้ และส่งผลต่อความเสี่ยงอย่างไร” Neatsun Ziv ผู้ร่วมก่อตั้งและประธานเจ้าหน้าที่บริหารกล่าว
บริษัทยังเปิดเผยในโอกาสที่ระดมทุนว่า รายได้ประจำต่อปีของบริษัทได้ทะลุ 10 ล้านดอลลาร์แล้ว โดยจะใช้เงินทุนที่ได้รับในการพัฒนาฟีเจอร์ใหม่ ๆ รวมถึงโมเดล AI ที่มีความแม่นยำยิ่งขึ้นในการประเมินความรุนแรงของช่องโหว่ และมีแผนขยายธุรกิจในระดับนานาชาติควบคู่กันไปด้วย
ที่มา: https://siliconangle.com/2025/05/07/microsoft-backs-60m-round-application-security-startup-ox-security/