Présentation d'Oligo Security

Oligo Security, une startup de sécurité runtime, a annoncé avoir levé 60 millions de dollars pour accélérer l'innovation de ses produits et étendre ses opérations de marché mondial. L'entreprise propose un logiciel qui s'exécute aux côtés des applications en production, utilisant un capteur basé sur eBPF, une fonctionnalité du noyau Linux, pour suivre les fonctions de bibliothèque appelées par une charge de travail.

Fonctionnement de la technologie

La technologie d'Oligo permet de bloquer les exploits à mi-exécution au niveau de l'application, sans tuer le conteneur ou le processus derrière. Cette fonctionnalité, appelée Runtime Exploit Blocking, a été introduite en avril et défend contre des classes de techniques d'attaque plutôt que des vulnérabilités individuelles, ce qui signifie qu'une seule règle peut couvrir des exploits zero-day et n-day partageant un modèle. Oligo propose également cette approche comme un moyen d'acheter du temps entre les cycles de correction grâce au patching virtuel.

Impact de l'IA sur la sécurité

L'intérêt pour les défenses runtime a augmenté depuis que l'accès non autorisé au modèle Claude Mythos d'Anthropic PBC a mis en évidence la rapidité avec laquelle la découverte de vulnérabilités et le développement d'exploits peuvent être automatisés. Selon Nadav Czerninski, co-fondateur et PDG d'Oligo, « l'IA a fondamentalement changé l'économie de l'exploitation. Lorsque les attaquants peuvent trouver des vulnérabilités et construire des exploits à vitesse machine, le runtime devient le seul endroit où vous pouvez définitivement comprendre le véritable risque et arrêter les attaques réelles sans interrompre la production ».

Implications et limites

Oligo a enregistré une croissance de 300% de son chiffre d'affaires annuel récurrent au cours de la dernière année. La valorisation de l'entreprise a plus que doublé depuis que Greenfield Partners Ltd. a mené une série B de 50 millions de dollars en janvier 2025. Oligo a également été nommé partenaire exclusif de sécurité runtime IA pour le plan étendu d'AWS Security Hub par Amazon Web Services Inc. en février, et a rejoint le programme FedStart de Palantir Technologies Inc. en juin pour accélérer son chemin vers l'autorisation FedRAMP High et le niveau d'impact du ministère de la Défense 5, une condition préalable pour vendre à des agences fédérales et à des clients de la défense.