Het autonome offensive securitybedrijf XBOW heeft woensdag bekendgemaakt dat het $120 miljoen heeft opgehaald in een Series C-financieringsronde. Met deze investering wil het bedrijf zijn AI-gestuurde platform opschalen, dat zelfstandig softwarekwetsbaarheden ontdekt en valideert. De financieringsronde, geleid door DFJ Growth en Northzone, waardeert het bedrijf op meer dan $1 miljard. Ook Sofina, Alkeon Capital, Altimeter, NFDG Ventures en Sequoia Capital namen deel aan de investering.

Met deze laatste financiering, waarmee het totaal opgehaalde bedrag op $237 miljoen komt, wil het in Seattle gevestigde bedrijf zijn internationale groei versnellen, productinnovatie stimuleren en de uitbreiding van het platform ondersteunen. XBOW maakt gebruik van AI-redenering en geavanceerde workflows om continu applicaties te testen op beveiligingslekken. In tegenstelling tot traditionele penetratietests die op vaste momenten plaatsvinden, werkt het platform autonoom en op machinesnelheid om kwetsbaarheden te identificeren en te valideren, zodat het gelijke tred kan houden met moderne ontwikkelcycli en AI-gestuurde aanvallers.

Het bedrijf valideert zijn platform door tests uit te voeren op live systemen en heeft zijn capaciteiten eerder bewezen door de top van het HackerOne-ranglijst te bereiken. Het XBOW-platform voert gerichte aanvallen autonoom uit, waardoor beveiligingsteams dieperliggende aanvalspaden kunnen onderzoeken dan bij traditionele tests mogelijk is. Elk potentieel gevonden lek wordt onafhankelijk gevalideerd via daadwerkelijke exploitatie, wat zorgt voor duidelijke, reproduceerbare bewijzen en het elimineren van theoretische risico’s en valse meldingen.

Het systeem is ontworpen om samen te werken met beveiligingsexperts door het verkennen en valideren te automatiseren, zodat zij zich kunnen richten op onderzoek, beoordeling en herstel. XBOW is opgericht door Oege de Moor, de maker van GitHub Copilot en GitHub Advanced Security, en bestaat uit een kernteam van ingenieurs van het oorspronkelijke Copilot-team. Nico Waisman, voormalig CISO bij Lyft, is de CISO van het bedrijf en stelde een team van ethische hackers samen om het XBOW-systeem te trainen.

De Moor verklaarde: "Toen ik XBOW in januari 2024 oprichtte, geloofden weinig mensen dat AI echt kon denken als een hacker en op machinesnelheid kon opereren. We hebben het bewezen. XBOW bereikte de top van de HackerOne-ranglijst en wordt nu ingezet bij enkele van de meest securitybewuste bedrijven wereldwijd. Aanvallers gebruiken al AI, verdedigers moeten net zo snel zijn. XBOW biedt die continue snelheid, en deze financiering stelt ons in staat dit voor de hele sector beschikbaar te maken."