Invest mentoring
Odebírat Ranního Bullionáře
Podcast
Burzovnisvet Logo
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar
    KLAR 10 září, 2025

    Švédská fintech společnost, která poskytuje služby „kup teď, zaplať později“

    TBA Bude oznámeno

    Finančně-technologická společnost nabízející širokou škálu finančních služeb

    TBA Bude oznámeno

    ​Komunikační platforma umožňující uživatelům komunikovat pomoci hlasu a textu

    TBA Bude oznámeno

    Britská digitální banka a první peer-to-peer (P2P) platforma na světě

    TBA Bude oznámeno

    Technologická společnost poskytující infrastrukturu pro online platby

    Zdroj: Shein
    TBA Bude oznámeno

    Čínska společnost pro globální online prodej rychlé módy za dostupné ceny

    TBA Bude oznámeno

    Společnost poskytující cloudovou platformu pro datovou analytiku

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
  • Login
Burzovnisvet.cz - Akcie, kurzy, burza, forex, komodity, IPO, dluhopisy - zpravodajství
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar
    KLAR 10 září, 2025

    Švédská fintech společnost, která poskytuje služby „kup teď, zaplať později“

    TBA Bude oznámeno

    Finančně-technologická společnost nabízející širokou škálu finančních služeb

    TBA Bude oznámeno

    ​Komunikační platforma umožňující uživatelům komunikovat pomoci hlasu a textu

    TBA Bude oznámeno

    Britská digitální banka a první peer-to-peer (P2P) platforma na světě

    TBA Bude oznámeno

    Technologická společnost poskytující infrastrukturu pro online platby

    Zdroj: Shein
    TBA Bude oznámeno

    Čínska společnost pro globální online prodej rychlé módy za dostupné ceny

    TBA Bude oznámeno

    Společnost poskytující cloudovou platformu pro datovou analytiku

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
    • Žádný výsledek
      Zobrazit všechny výsledky
BS Logo

Společnost Socket získala investici 20 mil. USD na pomoc firmám se zabezpečením softwaru

Společnost Socket, startup, který poskytuje skenovací nástroj pro odhalování bezpečnostních chyb v otevřeném zdrojovém kódu, dnes oznámila, že získala 20 milionů dolarů v rámci kola A vedeného společností Andreessen Horowitz.

Michal Kmeť Autor: Michal Kmeť
30 září, 2023
5 min. čtení
Zdroj: Burzovnísvět.cz

Zdroj: Burzovnísvět.cz

5 min.
čtení
Chcete využít této příležitosti? Přihlaste se k odběru newsletteru

Na této tranši se podílely společnosti Abstract Ventures, Wndrco, Unusual Ventures a působivě vysoký seznam andělských investorů, včetně spoluzakladatelů společností Box (Aaron Levie), Figma (Dylan Field), Okta (Frederic Kerrest), Vercel (Guillermo Rauch) a Eventbrite (Julia a Kevin Hartzovi).

Generální ředitel Feross Aboukhadijeh uvedl, že nová hotovost – spolu s předchozí počáteční investicí ve výši 4,6 milionu dolarů, díky níž společnost získala celkem 24,6 milionu dolarů – bude použita na rozšíření týmu společnosti Socket a rozšíření podpory dalších programovacích jazyků a integrací.

„Za posledních deset let je jasné, že open source software zvítězil,“ řekl Aboukhadijeh v e-mailovém rozhovoru pro TechCrunch. „Volné sdílení kódu výrazně zlevnilo a zrychlilo tvorbu softwaru a díky tomu se zrychlily technologické inovace. Bezpečnost však byla často opomíjena. Nové technologie se šíří, protože jsou užitečné, ne proto, že jsou bezpečné. Zločinci využívají důvěry v software s otevřeným zdrojovým kódem k bezostyšným útokům, které šíří destruktivní malware.“

S tímto názorem je těžké polemizovat. Podle nedávného průzkumu společnosti Tidelift si je pouze 15 % organizací velmi jistých svými postupy správy otevřeného softwaru. (Připouštíme, že Tidelift je konkurentem Socketu, a proto není nejobjektivnějším zdrojem). Z průzkumu vyplývá, že většina z nich má určité obavy o udržení aktuálnosti, bezpečnosti a dobré údržby softwaru s otevřeným zdrojovým kódem.

Tyto organizace mají důvod k obavám. Bezpečnostní firma Synopsys ve své studii trendů pro rok 2023 zjistila, že 89 % firemních databází obsahuje open source, který je více než čtyři roky zastaralý. Přitom 91 % používalo komponenty otevřeného softwaru, které nebyly nejnovější dostupnou verzí.

Advertisement

„Počet útoků na dodavatelský řetězec softwaru se stále zvyšuje astronomickou rychlostí,“ řekl Aboukhadijeh. „V kombinaci s přísnějšími regulačními sankcemi za porušení předpisů, povinnými pravidly pro podávání zpráv a také s prudkým nárůstem využívání otevřeného softwaru v organizacích nebyla rizika – a povědomí o nich – nikdy větší.“

Chcete využít této příležitosti?

Aboukhadijeh – správce otevřeného softwaru a lektor bezpečnosti webu na Stanfordu – tvrdí, že Socket je řešením těchto bezpečnostních problémů otevřeného softwaru. To je docela pádné tvrzení, uvážíme-li, že totéž tvrdí i řada dalších začínajících a zavedených firem.

Zdroj: Unsplash

Společnost Oligo, která se zaměřuje na zabezpečení běžících aplikací a pozorovatelnost s cílem odhalovat a předcházet zranitelnostem otevřeného softwaru, se v únoru dostala do utajení a získala 28 milionů dolarů rizikového kapitálu. Společnost Endor se vynořila z utajení s 25 miliony dolarů loni v říjnu poté, co společnost Chainguard získala na začátku června 50 milionů dolarů. Jinde jsou to společnosti Stacklok, Arnica a Ox Security, které dohromady získaly více než 50 milionů dolarů.

Společnost Google také poskytuje službu Assured Open Source Software, která má vývojářům pomoci bránit se proti útokům na bezpečnost dodavatelského řetězce pravidelným skenováním a analýzou zranitelností některých nejpopulárnějších softwarových knihoven.

Aboukhadijeh říká, že Socket se liší tím, že neprovádí pouze vyhledávání softwaru, který zákazník používá, aby zjistil, zda byly zranitelnosti nahlášeny do veřejných databází. Místo toho jde hlouběji a snaží se omezit šumy, které se mohou objevit při analýze tisíců řádků kódu třetích stran.

„Na rozdíl od tradičního bezpečnostního skeneru dokáže Socket skutečně odhalit aktivní útok na dodavatelský řetězec a pomoci vám ho zablokovat,“ vysvětlil Aboukhadijeh. „A na rozdíl od tradičního nástroje statické analýzy poskytuje Socket místo stovek nesmyslných upozornění zpětnou vazbu o riziku závislosti.“

Konkrétně Socket hledá v softwaru varovné signály na vysoké úrovni, jako je malware, překlepy (registrace běžně chybně napsaných doménových jmen pro škodlivé účely), zavádějící balíčky a neudržovaný kód, kromě toho neznámé správce a nadměrná oprávnění. Platforma nabízí funkci vyhledávání, která uživatelům umožňuje ponořit se do kódové základny a najít a sledovat změny v závislostech, a dále bezplatné rozšíření pro webové prohlížeče, které se snaží určit, zda je balíček s otevřeným zdrojovým kódem bezpečný a důvěryhodný.

Zdroj: Gettyimages

V souladu s trendem generativní umělé inteligence společnost Socket nedávno představila konektor pro ChatGPT, chatbota s umělou inteligencí společnosti OpenAI, který shrnuje potenciální problémy v softwarových balíčcích, zejména „neobvyklé“ vzory kódu.

„Většina bezpečnostního softwaru je obvykle prodávána vedoucím pracovníkům, takže jeho skutečné používání bývá na nic,“ řekl Aboukhadijeh. „My jsme zvolili jiný přístup – vytvořili jsme produkt, který vývojáři skutečně milují. A z tohoto důvodu jsme viděli, že bezpečnostní týmy jsou skutečně nadšené, když mohou Socket nasadit svým vývojářům, což je v tomto odvětví bohužel poměrně vzácné.“

Ale je to všechno jen chvástání? Byl jsem v pokušení si to myslet, cynický novinář jsem – ale možná ne. Od svého založení v roce 2020 přilákala společnost Socket se sídlem v San Francisku zákazníky zvučných jmen, včetně společností Brave, Figma a Vercel (všimněte si, že spoluzakladatelé posledních dvou jmenovaných společností nakonec do Socketu investovali). A pokud si společnost udrží současnou trajektorii, Aboukhadijeh očekává, že během několika příštích měsíců zdvojnásobí svou velikost, alespoň co se týče počtu zaměstnanců. Zaměřuje se na růst inženýrských, bezpečnostních, provozních, prodejních a marketingových týmů společnosti Socket.

„V oblasti bezpečnosti se více než v jiných odvětvích daří ústnímu podávání informací,“ dodal Aboukhadijeh. „Jsme hrdí na to, že naši uživatelé mají Socket rádi, a to je příčinou vysoké poptávky.“

Na této tranši se podílely společnosti Abstract Ventures, Wndrco, Unusual Ventures a působivě vysoký seznam andělských investorů, včetně spoluzakladatelů společností Box , Figma , Okta , Vercel a Eventbrite .Generální ředitel Feross Aboukhadijeh uvedl, že nová hotovost – spolu s předchozí počáteční investicí ve výši 4,6 milionu dolarů, díky níž společnost získala celkem 24,6 milionu dolarů – bude použita na rozšíření týmu společnosti Socket a rozšíření podpory dalších programovacích jazyků a integrací.„Za posledních deset let je jasné, že open source software zvítězil,“ řekl Aboukhadijeh v e-mailovém rozhovoru pro TechCrunch. „Volné sdílení kódu výrazně zlevnilo a zrychlilo tvorbu softwaru a díky tomu se zrychlily technologické inovace. Bezpečnost však byla často opomíjena. Nové technologie se šíří, protože jsou užitečné, ne proto, že jsou bezpečné. Zločinci využívají důvěry v software s otevřeným zdrojovým kódem k bezostyšným útokům, které šíří destruktivní malware.“S tímto názorem je těžké polemizovat. Podle nedávného průzkumu společnosti Tidelift si je pouze 15 % organizací velmi jistých svými postupy správy otevřeného softwaru. . Z průzkumu vyplývá, že většina z nich má určité obavy o udržení aktuálnosti, bezpečnosti a dobré údržby softwaru s otevřeným zdrojovým kódem.Tyto organizace mají důvod k obavám. Bezpečnostní firma Synopsys ve své studii trendů pro rok 2023 zjistila, že 89 % firemních databází obsahuje open source, který je více než čtyři roky zastaralý. Přitom 91 % používalo komponenty otevřeného softwaru, které nebyly nejnovější dostupnou verzí.„Počet útoků na dodavatelský řetězec softwaru se stále zvyšuje astronomickou rychlostí,“ řekl Aboukhadijeh. „V kombinaci s přísnějšími regulačními sankcemi za porušení předpisů, povinnými pravidly pro podávání zpráv a také s prudkým nárůstem využívání otevřeného softwaru v organizacích nebyla rizika – a povědomí o nich – nikdy větší.“ Chcete využít této příležitosti?Aboukhadijeh – správce otevřeného softwaru a lektor bezpečnosti webu na Stanfordu – tvrdí, že Socket je řešením těchto bezpečnostních problémů otevřeného softwaru. To je docela pádné tvrzení, uvážíme-li, že totéž tvrdí i řada dalších začínajících a zavedených firem.Společnost Oligo, která se zaměřuje na zabezpečení běžících aplikací a pozorovatelnost s cílem odhalovat a předcházet zranitelnostem otevřeného softwaru, se v únoru dostala do utajení a získala 28 milionů dolarů rizikového kapitálu. Společnost Endor se vynořila z utajení s 25 miliony dolarů loni v říjnu poté, co společnost Chainguard získala na začátku června 50 milionů dolarů. Jinde jsou to společnosti Stacklok, Arnica a Ox Security, které dohromady získaly více než 50 milionů dolarů.Společnost Google také poskytuje službu Assured Open Source Software, která má vývojářům pomoci bránit se proti útokům na bezpečnost dodavatelského řetězce pravidelným skenováním a analýzou zranitelností některých nejpopulárnějších softwarových knihoven.Aboukhadijeh říká, že Socket se liší tím, že neprovádí pouze vyhledávání softwaru, který zákazník používá, aby zjistil, zda byly zranitelnosti nahlášeny do veřejných databází. Místo toho jde hlouběji a snaží se omezit šumy, které se mohou objevit při analýze tisíců řádků kódu třetích stran.„Na rozdíl od tradičního bezpečnostního skeneru dokáže Socket skutečně odhalit aktivní útok na dodavatelský řetězec a pomoci vám ho zablokovat,“ vysvětlil Aboukhadijeh. „A na rozdíl od tradičního nástroje statické analýzy poskytuje Socket místo stovek nesmyslných upozornění zpětnou vazbu o riziku závislosti.“Konkrétně Socket hledá v softwaru varovné signály na vysoké úrovni, jako je malware, překlepy , zavádějící balíčky a neudržovaný kód, kromě toho neznámé správce a nadměrná oprávnění. Platforma nabízí funkci vyhledávání, která uživatelům umožňuje ponořit se do kódové základny a najít a sledovat změny v závislostech, a dále bezplatné rozšíření pro webové prohlížeče, které se snaží určit, zda je balíček s otevřeným zdrojovým kódem bezpečný a důvěryhodný.Zdroj: Gettyimages V souladu s trendem generativní umělé inteligence společnost Socket nedávno představila konektor pro ChatGPT, chatbota s umělou inteligencí společnosti OpenAI, který shrnuje potenciální problémy v softwarových balíčcích, zejména „neobvyklé“ vzory kódu.„Většina bezpečnostního softwaru je obvykle prodávána vedoucím pracovníkům, takže jeho skutečné používání bývá na nic,“ řekl Aboukhadijeh. „My jsme zvolili jiný přístup – vytvořili jsme produkt, který vývojáři skutečně milují. A z tohoto důvodu jsme viděli, že bezpečnostní týmy jsou skutečně nadšené, když mohou Socket nasadit svým vývojářům, což je v tomto odvětví bohužel poměrně vzácné.“Ale je to všechno jen chvástání? Byl jsem v pokušení si to myslet, cynický novinář jsem – ale možná ne. Od svého založení v roce 2020 přilákala společnost Socket se sídlem v San Francisku zákazníky zvučných jmen, včetně společností Brave, Figma a Vercel . A pokud si společnost udrží současnou trajektorii, Aboukhadijeh očekává, že během několika příštích měsíců zdvojnásobí svou velikost, alespoň co se týče počtu zaměstnanců. Zaměřuje se na růst inženýrských, bezpečnostních, provozních, prodejních a marketingových týmů společnosti Socket.„V oblasti bezpečnosti se více než v jiných odvětvích daří ústnímu podávání informací,“ dodal Aboukhadijeh. „Jsme hrdí na to, že naši uživatelé mají Socket rádi, a to je příčinou vysoké poptávky.“
Tagy: alternativní investicesocketstart upzdrojový kód

Chcete využít této příležitosti?

Zanechte svůj telefon a email a budete kontaktováni licencovanými odborníky

      Související:

      1. Pokles akcií IBM otevírá dveře investorům, analytici věří v růst díky cloudu a AI
      2. UBS očekává další oslabování dolaru: tvrdá data z USA udají směr
      3. Dolar klesá na nejnižší úroveň za tři roky a investoři zvažují, co přijde dál
      4. Americký dolar zaznamenal nejhorší začátek roku od roku 1973
      Advertisement

      Breaking.

      15:47

      Co teď čeká letecké společnosti po bankrotu Spirit Airlines?

      15:32

      Zde je několik informací, které byste měli vědět o akciovém trhu v létě tohoto roku

      15:15

      UBS zvyšuje hodnocení výrobce skla Corning na „koupit“ díky růstu poptávky po vláknech poháněném umělou inteligencí

      15:00

      SAP zvýšil cílovou cenu díky poptávce po AI a síle BDC

      14:55

      TSMC Bernstein zvýšil cílovou cenu akcií díky zlepšeným vyhlídkám v oblasti umělé inteligence

      14:47

      UBS zvyšuje hodnocení ASML, očekává návrat výrobce čipů jako „kvalitního kombinátora“

      Advertisement

      Příležitosti.

      Zdroj: Amplitude
      Příležitost

      Amplitude: méně známý software, který může těžit z poptávky po AI

      7 září, 2025

      Softwarové společnosti obecně zaostávají za výrobci čipů v tom, jak rychle dokázaly zhodnotit příznivý vývoj v oblasti umělé inteligence. Výjimkou...

      Zdroj: Shutterstock

      Sweetgreen přináší do světa AI dnes tolik potřebnou efektivitu

      7 září, 2025
      Zdroj: Getty Images

      Wall Street sází na společnosti DraftKings a Flutter před startem NFL

      4 září, 2025
      Zdroj: Unsplash

      Nejlepší akcie v oblasti kosmetiky, které stojí za pozornost

      4 září, 2025
      Zdroj: Bloomberg

      Společnost Brinker International míří k růstu o více než 30 %

      4 září, 2025

      Tip editora.

      Zdroj: Shutterstock
      Akcie

      Evercore očekává nové rekordy S&P 500 díky umělé inteligenci

      2 září, 2025

      Současný akciový trh je často přirovnáván k technologické rally z konce devadesátých let.

      Nejčtenější zprávy.

      Bessent útočí na Fed a požaduje omezení jeho vlivu a pravomocí

      6 září, 2025

      Nvidia může do 3 let výrazně posílit díky AI a datovým centrům

      5 září, 2025

      S&P 500 uzavřel seanci výše díky posílení akcií společnosti Alphabet

      3 září, 2025

      S&P 500 zakončuje seanci níže, zaměstnanost vyvolávají obavy

      5 září, 2025

      Aktivista Elliott tlačí na PepsiCo: inspirujte se Coca-Colou

      3 září, 2025

      Jak akcie Tesly zareagovaly na potenciální odměny pro Muska?

      6 září, 2025

      Slábnoucí trh práce v USA tlačí na rychlejší snížení sazeb Fedu

      7 září, 2025

      S&P 500 dosáhl rekordního uzavření, rostou naděje na snížení úrokových sazeb

      4 září, 2025
      Advertisement

      IPO Radar.

      Klarna

      Datum IPO: 10 září, 2025
      Potenciální ocenění: 13 - 14 miliard dolarů

      Buďte u toho
      Advertisement

      Veškeré materiály a informace umístěné na internetových stránkách Burzovního Světa jsou čerpány z veřejně dostupných zdrojů, jako napriklad tyto a slouží výhradně pro informační účely. Při jejich tvorbě bylo postupováno s vynaložením maximální péče. Informace uveřejněné na internetových stránkách Burzovní Svět nemají charakter právních, daňových či jiného doporučení, analýz nebo návrhů a nabídek ke koupi či prodeji investičních nástrojů, jejichž realizací může dojít k poklesu či ztrátě investovaného majetku. Investiční doporučení, která jsou takto označena, jsou pouze informativní a nezávazná. Burzovní Svět neodpovídá za jakoukoli případnou škodu, která v souvislosti s nimi vznikne. Pro obchodování s investičními nástroji proto využívejte výhradně společnosti s udělenou licencí ČNB, popřípadě s platným povolením k činnosti na území České Republiky.

      Burzovní Svět zároveň prohlašuje, že neodpovídá za přímou i nepřímou škodu vzniklou v důsledku obchodování na kapitálových trzích všeobecně a příspěvky v diskusích vyjadřující názory čtenářů, nemusí být v souladu s postojem provozovatele a není možno je tím pádem považovat za jeho názory. Udělením souhlasu / přijetím podmínek zároveň souhlasíte s možností zasílání, či jiného kontaktování v rámci marketingových služeb obchodních partnerů Burzovního Světa. Více informací o cookies

      • Zásady ochrany osobních údajů a cookies
      • Reklama
      • Kontakt

      Burzovnisvet.cz © 2025

      Burzovnisvet.cz © 2025

      Název nebo symbol
      Žádný výsledek
      Zobrazit všechny výsledky
      • Burzy
        • Headlines
        • Breaking
        • Akcie
        • ETF
        • Dividendy
        • IPO
        • Forex
        • Komodity
        • Kryptoměny
        • Ekonomika
        • Hospodářské výsledky
      • Příležitost
      • DIP
      • IPO Radar
      • Nejčtenější
      • Bullionář Daily
      • Úspěch
        • Alternativní investice
        • Škola bullionáře
        • Miliardáři
        • Business
        • Bullionářova knihspirace
        • Bullionářův almanach
        • Bullionářův slovníček
      • AI
      • Česko
      • Invest mentoring
      • E-booky
      • Srovnávač brokerů
      • Kariéra
      Odebírat Ranního Bullionáře Podcast

      Retrieve your password

      Please enter your username or email address to reset your password.