Glow, une start-up de sécurité des points de terminaison native basée sur l'IA, est née licorne après avoir levé 180 millions de dollars

Glow Security Inc. a annoncé aujourd'hui qu'elle quittait le mode furtif en tant que licorne instantanée après avoir clôturé un financement massif de série A de 180 millions de dollars.

Le cycle catapulte la valorisation de la startup à un montant stupéfiant de 1,2 milliard de dollars dès le départ.

Glow a déclaré qu'il tentait de résoudre ce qui devient rapidement une crise majeure pour les équipes de sécurité des entreprises. L'objectif est de répondre à l'explosion massive d'applications, d'outils et de systèmes d'intelligence artificielle exécutés sur les points finaux des entreprises, ce qui a créé un défi de cybersécurité sans précédent. Alors que les entreprises adoptent avec enthousiasme les chatbots, les assistants et les agents autonomes IA et les utilisent pour effectuer une quantité croissante de travail, elles s'exposent à toutes sortes de risques. Le problème est que leurs équipes de sécurité ne peuvent tout simplement pas suivre le rythme et n’ont aucun moyen de contrôler tous ces outils d’IA assez rapidement.

La startup propose un point de données unique, mais convaincant, pour étayer ses affirmations, affirmant que l'utilisation régulière de l'IA sur les appareils d'entreprise est passée de 15 % à plus de 45 % en moins d'un an.

Glow estime que ce taux d'adoption explosif laisse les organisations à la merci d'une toute nouvelle classe de risques liés aux terminaux auxquels elles ne sont absolument pas préparées. Leurs outils de sécurité des terminaux existants n'ont jamais été conçus pour l'IA, car ils se concentrent davantage sur la réaction aux menaces lorsqu'elles apparaissent. Mais comme les cyberattaquants ont désormais eux-mêmes accès à de puissants outils d’IA, ils peuvent créer des systèmes susceptibles de découvrir des vulnérabilités et de concevoir des moyens de les exploiter presque instantanément.

« L'IA a créé une toute nouvelle surface d'attaque que les équipes de sécurité commencent tout juste à comprendre », a déclaré Emily Heath, directrice de l'exploitation de Glow, à SiliconANGLE. « L'IA a changé la manière dont la technologie entre dans l'entreprise d'une manière jamais vue auparavant, car les employés peuvent désormais commencer à utiliser de nouveaux outils et connecter des agents, des plugins et des packages aux données de l'entreprise beaucoup plus rapidement que ce que le processus d'approbation traditionnel était conçu pour gérer.

Heath a déclaré que les entreprises sont confrontées à trois grandes catégories de risques qui n'existaient tout simplement pas auparavant. Il s’agit notamment de la menace de « l’IA fantôme », c’est-à-dire lorsque les employés utilisent des outils d’IA personnels ou gratuits qui échappent aux contrôles de gouvernance d’entreprise, laissant planer une incertitude quant à l’endroit où les données sensibles pourraient être stockées et comment elles pourraient être utilisées.

Un deuxième risque majeur concerne la configuration des systèmes d’IA. Bien que la plupart des applications d'IA disposent de contrôles de sécurité tels que les paramètres d'autorisation, les restrictions d'exécution et les fonctionnalités d'isolation, la plupart des organisations ne disposent pas d'un moyen de les gérer de manière cohérente à grande échelle sur des milliers de points de terminaison.

« Il y a aussi le risque lié aux écosystèmes connectés », a révélé Heath. « Les outils d'IA modernes fonctionnent rarement seuls, se connectant à des plugins, des packages, des serveurs MCP et d'autres services pour étendre ce à quoi ils peuvent accéder et faire, et cet écosystème évolue plus rapidement que ce que la plupart des équipes de sécurité peuvent suivre manuellement. »

Une nouvelle approche de la sécurité des terminaux

Les risques liés à l’IA sont tellement nombreux qu’en cas de problème, la plupart des entreprises ne sauront probablement même pas ce qui les frappe. Et c’est précisément pourquoi un nouveau type de modèle opérationnel de sécurité des terminaux est si nécessaire, a déclaré Heath. Au lieu d'être réactives, les équipes de sécurité doivent devenir proactives et neutraliser les menaces avant qu'elles ne soient identifiées et exploitées.

C'est là qu'intervient Glow. Il a créé une plate-forme de sécurité des points de terminaison native basée sur l'IA, conçue pour une prévention proactive des risques. Il donne aux équipes de sécurité un contrôle total sur tout ce qui s'exécute sur les points finaux de l'entreprise en déployant des agents d'IA spécialisés qui cartographient en permanence leurs environnements et analysent les risques en temps réel.

Le cofondateur et directeur général de la startup, Roi Tiger, a souligné que la prévention a toujours été le meilleur moyen de sécuriser les terminaux, mais que cela n'était pas vraiment possible auparavant. « La prévention n’a jamais fonctionné à l’échelle d’une entreprise sans bloquer l’activité », a-t-il expliqué. « Mais l'IA résout ce problème. Dès que nous avons vu ce que l'IA rendait possible, nous avons su que le point final pouvait enfin être protégé comme il aurait toujours dû l'être. »

Plutôt que d'attendre qu'une menace émerge, Glow s'appuie sur son moteur de raisonnement avancé pour appliquer automatiquement les politiques de sécurité sur chaque point final. Les agents décident de manière proactive quelles applications et outils doivent être autorisés à s'exécuter sur un point final et lesquels doivent être arrêtés.

Ce qui est particulièrement important, c'est la rapidité avec laquelle ses agents opèrent. Selon Heath, ils sont capables de prendre ces décisions complexes à une vitesse fulgurante, de sorte qu'ils ne ralentissent pas le travail des employés ni ne perturbent les processus métier.

Heath a expliqué que le secret de cette vitesse réside dans la conception légère de ses agents IA. Plutôt que de s'exécuter sur le point final lui-même, ce qui aurait probablement un impact sur les performances des appareils des utilisateurs, ils s'exécutent sur les serveurs centralisés de Glow. « Les données des points finaux sont extraites dans Glow, où toutes les analyses, raisonnements et décisions politiques sont pris par plus d'une centaine d'agents spécialisés différents », a-t-elle expliqué. « Cette architecture minimise l'impact sur les appareils des utilisateurs finaux. »

Cela aide également à lutter contre le fléau des faux positifs qui prévaut sur les anciens outils de sécurité des points finaux, a déclaré Heath. Elle a expliqué que le problème avec les outils existants est qu'ils ont tendance à évaluer les événements individuels de manière isolée, car ils manquent d'un contexte plus large sur l'historique du point final.

Les agents de Glow fonctionnent différemment, a-t-elle déclaré, créant une compréhension continuellement mise à jour du point de terminaison, des logiciels qui y sont exécutés, du propriétaire des appareils, des personnes qui les utilisent, des programmes qu'ils utilisent, de la manière dont ils utilisent ces outils et des autres appareils et services auxquels ils sont connectés. Ces informations sont stockées dans le cloud de Glow et enrichies de renseignements externes sur la réputation des fournisseurs de logiciels, les risques connus et les pratiques de confidentialité des utilisateurs et de l'organisation.

« Nous réconcilions également les données de plusieurs systèmes d'entreprise en une seule vue », a déclaré Heath. « Parce que les décisions de nos agents sont basées sur ce contexte plus large plutôt que sur un seul signal ou règle, Glow peut formuler des recommandations beaucoup plus éclairées et réduire les faux positifs qui ont historiquement rendu la prévention si difficile.

Glow a déclaré que sa plate-forme a connu un grand succès auprès des premiers utilisateurs dans des secteurs tels que la vente au détail, la santé et les services financiers.

La confiance de l'impressionnante liste de bailleurs de fonds de Glow témoigne avant tout du pedigree de ses fondateurs et de son équipe de direction. Les cofondateurs de Tiger comprennent le directeur de la technologie Omer Singer et le vice-président de la recherche et du développement Ophir Arie. Singer est l'ancien responsable de la stratégie de cybersécurité chez Snowflake Inc., tandis qu'Arie a occupé le même poste chez Claroty Inc. Quant à Tiger, il a passé neuf ans chez Meta Platforms Inc., plus récemment en tant que vice-président de l'ingénierie, avant de créer Glow.

Parmi les autres hauts dirigeants figurent Arnon Joseph, directeur des produits, ancien directeur principal des produits chez Meta et lui-même deux fois fondateur, et Heath, qui a auparavant occupé le poste de directeur de la sécurité de l'information chez United Airlines Inc. et DocuSign Inc., et a également siégé au conseil d'administration de Wiz Inc. avant son acquisition par Google LLC.

« J'ai occupé le poste de RSSI pendant longtemps et je peux vous dire que les outils dont nous disposons n'ont jamais été conçus pour répondre aux besoins des entreprises d'aujourd'hui », a déclaré Heath. « Il existe désormais une toute nouvelle classe de risques à gérer. »

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine