執行階段安全業者Oligo募資6,000萬美元,因應AI驅動的漏洞攻擊

執行階段安全業者 Oligo Security宣佈獲得6,000萬美元新資金 ,使該公司成立以來累計募資達1.4億美元。Oligo表示,公司營收較前一年同期成長300%,估值也較B輪募資時增加一倍以上。

頂尖AI模型(Frontier AI model)正縮短漏洞發現與利用時間、降低攻擊門檻, Oligo認為 ,若只依賴靜態漏洞掃描結果,可能難以判斷哪些漏洞需要優先處理,因此還需要結合應用程式執行期間的資訊進行判斷。

Oligo的執行階段安全平台 可監控應用程式與雲端工作負載的執行情況,並延伸支援AI系統的執行階段安全,取得函式呼叫及作業系統層級的系統呼叫等資訊。 Oligo可藉此確認 存在漏洞的程式庫與函式是否實際載入或執行,判斷哪些漏洞具有實際利用可能性,並排定處理優先順序。

Oligo今年也 推出Runtime Exploit Blocking功能 ,可將應用程式的函式呼叫與作業系統層級的系統呼叫相互關聯,藉此辨識可能代表漏洞利用行為的執行模式。根據Oligo説明,一旦偵測到符合漏洞利用模式的活動,這項功能可直接在核心層阻擋相關系統呼叫,不必關閉整個容器或處理程序,讓未受影響的應用程式功能繼續運作。企業也可在完成漏洞修補前,先利用這項功能阻擋特定漏洞的利用行為。

Oligo也是 AWS Security Hub Extended的合作業者之一,在其中提供AI執行階段安全能力。根據AWS説明,Oligo可監控AWS環境中的AI工作負載,掌握模型行為與執行階段異常,以及相關供應鏈風險,並即時監控AI代理的工具呼叫。