Invest mentoring
Odebírat Ranního Bullionáře
Burzovnisvet Logo
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar
    TBA Bude oznámeno

    Finančně-technologická společnost nabízející širokou škálu finančních služeb

    TBA Bude oznámeno

    ​Komunikační platforma umožňující uživatelům komunikovat pomoci hlasu a textu

    TBA Bude oznámeno

    Britská digitální banka a první peer-to-peer (P2P) platforma na světě

    TBA Bude oznámeno

    Technologická společnost poskytující infrastrukturu pro online platby

    Zdroj: Shein
    TBA Bude oznámeno

    Čínska společnost pro globální online prodej rychlé módy za dostupné ceny

    TBA Bude oznámeno

    Společnost poskytující cloudovou platformu pro datovou analytiku

    TBA Bude oznámeno

    Švédská fintech společnost, která poskytuje služby „kup teď, zaplať později“

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
  • Login
Burzovnisvet.cz - Akcie, kurzy, burza, forex, komodity, IPO, dluhopisy - zpravodajství
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar
    TBA Bude oznámeno

    Finančně-technologická společnost nabízející širokou škálu finančních služeb

    TBA Bude oznámeno

    ​Komunikační platforma umožňující uživatelům komunikovat pomoci hlasu a textu

    TBA Bude oznámeno

    Britská digitální banka a první peer-to-peer (P2P) platforma na světě

    TBA Bude oznámeno

    Technologická společnost poskytující infrastrukturu pro online platby

    Zdroj: Shein
    TBA Bude oznámeno

    Čínska společnost pro globální online prodej rychlé módy za dostupné ceny

    TBA Bude oznámeno

    Společnost poskytující cloudovou platformu pro datovou analytiku

    TBA Bude oznámeno

    Švédská fintech společnost, která poskytuje služby „kup teď, zaplať později“

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
    • Žádný výsledek
      Zobrazit všechny výsledky
BS Logo

Socket získává 40 milionů dolarů na posílení bezpečnosti softwaru

Dodavatelský řetězec softwaru, který zahrnuje různé komponenty a procesy potřebné k jeho vývoji, se stal výrazně méně spolehlivým.

Michael Klos Autor: Michael Klos
22 října, 2024
5 min. čtení
Zdroj: Utimaco

Zdroj: Utimaco

5 min.
čtení
Chcete využít této příležitosti? Přihlaste se k odběru newsletteru

Klíčové body

  • Startup Socket vyvíjí nástroje pro detekci bezpečnostních rizik, jako jsou škodlivé kódy a zadní vrátka v softwaru s otevřeným zdrojovým kódem
  • Socket má více než 100 zákazníků a chrání více než 7 500 organizací, přičemž jeho technologii již využívají významné firmy jako Anthropic a Vercel
  • Socket plánuje rozšířit své aktivity a týmy, aby lépe čelil rostoucím hrozbám v oblasti kybernetické bezpečnosti

Podle jednoho z nedávných průzkumů se 88 % společností domnívá, že špatné zabezpečení dodavatelského řetězce softwaru představuje pro jejich organizace „celopodnikové riziko“.

Komponenty dodavatelského řetězce otevřeného softwaru jsou obzvláště rizikové díky logistickým překážkám při udržování jednotlivých komponent v dobrém stavu. Bezpečnostní firma Synopsys ve své zprávě 2023 zjistila, že 89 % kódových základen podniků obsahuje nástroje s otevřeným zdrojovým kódem starší než čtyři roky.

Zpráva Ponemon Institute z roku 2024 zjistila, že více než polovina organizací zažila útok na dodavatelský řetězec softwaru. Podle odhadů společnosti Juniper Research by tyto útoky mohly do roku 2026 stát ekonomiku téměř 81 miliard dolarů v podobě ušlých příjmů a škod.

Startup Socket, který poskytuje nástroje pro odhalování bezpečnostních chyb v otevřeném zdrojovém kódu, získal 40 milionů dolarů, aby pomohl tento problém řešit.

Generální ředitel Feross Aboukhadijeh založil společnost Socket v roce 2020. Aboukhadijeh, plodný správce open source a lektor webové bezpečnosti na Stanfordu, říká, že dospěl k přesvědčení, že tradiční bezpečnostní nástroje nestačí k řešení problémů moderního vývoje softwaru.

Advertisement
Zdroj: GitHub

„Rozsáhlá síť závislostí – čítající tisíce – představuje významné bezpečnostní riziko, které tradiční nástroje nedokážou zmírnit,“ uvádí Aboukhadijeh. Závislosti jsou části softwaru nebo knihovny, na které aplikace spoléhá, aby mohla fungovat. „I při důsledných interních kontrolách kódu přinášejí externí závislosti riziko útoků na dodavatelský řetězec softwaru, které je obtížné odhalit a řídit,“ pokračoval Aboukhadijeh.

Řešením společnosti Socket je skener, který vyhledává škodlivé aktivity, jako jsou zadní vrátka a obfuskovaný kód, v komponentách s otevřeným zdrojovým kódem a upozorňuje vývojáře, když jsou závislosti a balíčky aktualizovány nebo přidány.

Díky integraci s generativními rozhraními API umělé inteligence od společností Anthropic a OpenAI může Socket také generovat souhrny zranitelností (doufejme, že s minimem halucinací). Kromě toho může platforma volitelně kontrolovat, zda je kód s otevřeným zdrojovým kódem řádně licencován – a tedy legální – pro opakované použití.

„Socket je určen pro inženýrské týmy a týmy zabývající se bezpečností aplikací, které se ve velké míře spoléhají na software s otevřeným zdrojovým kódem,“ řekl Aboukhadijeh. „Bezproblémově se integruje do pracovního procesu vývojářů a poskytuje poznatky v reálném čase během revizí kódu a aktualizací závislostí, aniž by uživatele zahlcoval falešně pozitivními výsledky.“

Na open source se spoléhá více softwarových společností než kdy dříve. Ve zprávě 2023 zveřejněné ve spolupráci s Open Source Initiative a Eclipse Foundation 95 % respondentů uvedlo, že jejich organizace v uplynulém roce zvýšily – nebo alespoň udržely – využívání open source.
Vzhledem k tomu, že se očekává, že trh s platformami pro zabezpečení dodavatelského řetězce softwaru vzroste do roku 2027 až na 3,5 miliardy dolarů, není překvapivé, že Socket má konkurenty.

Společnost Oligo, která se zaměřuje na zabezpečení a pozorovatelnost běhu aplikací, vystoupila v únoru z utajení a byla podpořena 28 miliony dolarů. Společnost Endor se vynořila z režimu stealth s 25 miliony dolarů loni v říjnu poté, co společnost Chainguard získala 50 milionů dolarů na začátku června.

Aboukhadijeh tvrdí, že Socket se odlišuje tím, že dokáže zachytit případný škodlivý kód, který jiné nástroje přehlížejí – zejména kód pro exfiltraci citlivých dat. Socket podle něj každý týden odhalí více než 100 útoků nulového dne na dodavatelský řetězec softwaru.

Působivý seznam podporovatelů – a klientů – Socketu naznačuje, že těmto tvrzením lze věřit.

Podnikatel Elad Gil a společnost Andreessen Horowitz se podíleli na sérii B společnosti Socket, spolu se spoluzakladatelem společnosti Yahoo Jerrym Yangem, předsedou OpenAI Bretem Taylorem, spoluzakladatelem Twilio Jefem Lawsonem a spoluzakladatelem a generálním ředitelem společnosti Shopify Tobiasem Lütkem.

Mezi zákazníky společnosti Socket mezitím patří Anthropic, Harvey, Figma, Vercel, jedna ze čtyř největších bank v USA a „největší a nejznámější společnost zabývající se umělou inteligencí“. (To poslední si vykládejte, jak chcete.)

Zdroj: Getty images

Aboukhadijeh označil nové kolo série B za „předstihové“ a tvrdí, že Socket stále ještě neutratil peníze ze série A, které získal loni v srpnu.

„Jsme na cestě k tomu, abychom v roce 2024 zvýšili tržby o 400 %,“ uvedl Aboukhadijeh. „Socket má v současné době více než 100 zákazníků a chrání více než 7 500 organizací, chrání 300 000 úložišť kódu a podporuje více než 1 milion vývojářů po celém světě.“

Nová hotovost zvyšuje celkovou částku, kterou Socket získal během období, které Aboukhadijeh označil za klíčový okamžik v historii open source, na 65 milionů dolarů. Poukázal na to, že umělá inteligence se používá k psaní stále většího množství kódu, což přináší možnost vzniku bezpečnostních děr.

„Nyní nastal ten správný čas pro získání těchto prostředků,“ řekl Aboukhadijeh. „Nové vektory útoků na umělou inteligenci vytvořily naléhavou potřebu, aby Socket přinesl bezpečnostní záruky pro kód generovaný těmito nástroji poháněnými umělou inteligencí. Technologie společnosti Socket řeší tuto kritickou mezeru na trhu a dodatečné financování pomůže rozšířit její dopad.“

Společnost Socket, která má dnes 32 zaměstnanců, plánuje do konce roku rozšířit svůj tým na 50 lidí se zaměřením na inženýrskou, produktovou, designovou a obchodní stránku společnosti se sídlem ve Stanfordu.

Podle jednoho z nedávných průzkumů se 88 % společností domnívá, že špatné zabezpečení dodavatelského řetězce softwaru představuje pro jejich organizace „celopodnikové riziko“.Komponenty dodavatelského řetězce otevřeného softwaru jsou obzvláště rizikové díky logistickým překážkám při udržování jednotlivých komponent v dobrém stavu. Bezpečnostní firma Synopsys ve své zprávě 2023 zjistila, že 89 % kódových základen podniků obsahuje nástroje s otevřeným zdrojovým kódem starší než čtyři roky. Zpráva Ponemon Institute z roku 2024 zjistila, že více než polovina organizací zažila útok na dodavatelský řetězec softwaru. Podle odhadů společnosti Juniper Research by tyto útoky mohly do roku 2026 stát ekonomiku téměř 81 miliard dolarů v podobě ušlých příjmů a škod.Startup Socket, který poskytuje nástroje pro odhalování bezpečnostních chyb v otevřeném zdrojovém kódu, získal 40 milionů dolarů, aby pomohl tento problém řešit.Generální ředitel Feross Aboukhadijeh založil společnost Socket v roce 2020. Aboukhadijeh, plodný správce open source a lektor webové bezpečnosti na Stanfordu, říká, že dospěl k přesvědčení, že tradiční bezpečnostní nástroje nestačí k řešení problémů moderního vývoje softwaru.„Rozsáhlá síť závislostí – čítající tisíce – představuje významné bezpečnostní riziko, které tradiční nástroje nedokážou zmírnit,“ uvádí Aboukhadijeh. Závislosti jsou části softwaru nebo knihovny, na které aplikace spoléhá, aby mohla fungovat. „I při důsledných interních kontrolách kódu přinášejí externí závislosti riziko útoků na dodavatelský řetězec softwaru, které je obtížné odhalit a řídit,“ pokračoval Aboukhadijeh.Řešením společnosti Socket je skener, který vyhledává škodlivé aktivity, jako jsou zadní vrátka a obfuskovaný kód, v komponentách s otevřeným zdrojovým kódem a upozorňuje vývojáře, když jsou závislosti a balíčky aktualizovány nebo přidány.Díky integraci s generativními rozhraními API umělé inteligence od společností Anthropic a OpenAI může Socket také generovat souhrny zranitelností . Kromě toho může platforma volitelně kontrolovat, zda je kód s otevřeným zdrojovým kódem řádně licencován – a tedy legální – pro opakované použití.„Socket je určen pro inženýrské týmy a týmy zabývající se bezpečností aplikací, které se ve velké míře spoléhají na software s otevřeným zdrojovým kódem,“ řekl Aboukhadijeh. „Bezproblémově se integruje do pracovního procesu vývojářů a poskytuje poznatky v reálném čase během revizí kódu a aktualizací závislostí, aniž by uživatele zahlcoval falešně pozitivními výsledky.“Na open source se spoléhá více softwarových společností než kdy dříve. Ve zprávě 2023 zveřejněné ve spolupráci s Open Source Initiative a Eclipse Foundation 95 % respondentů uvedlo, že jejich organizace v uplynulém roce zvýšily – nebo alespoň udržely – využívání open source.Vzhledem k tomu, že se očekává, že trh s platformami pro zabezpečení dodavatelského řetězce softwaru vzroste do roku 2027 až na 3,5 miliardy dolarů, není překvapivé, že Socket má konkurenty.Společnost Oligo, která se zaměřuje na zabezpečení a pozorovatelnost běhu aplikací, vystoupila v únoru z utajení a byla podpořena 28 miliony dolarů. Společnost Endor se vynořila z režimu stealth s 25 miliony dolarů loni v říjnu poté, co společnost Chainguard získala 50 milionů dolarů na začátku června.Aboukhadijeh tvrdí, že Socket se odlišuje tím, že dokáže zachytit případný škodlivý kód, který jiné nástroje přehlížejí – zejména kód pro exfiltraci citlivých dat. Socket podle něj každý týden odhalí více než 100 útoků nulového dne na dodavatelský řetězec softwaru.Působivý seznam podporovatelů – a klientů – Socketu naznačuje, že těmto tvrzením lze věřit.Podnikatel Elad Gil a společnost Andreessen Horowitz se podíleli na sérii B společnosti Socket, spolu se spoluzakladatelem společnosti Yahoo Jerrym Yangem, předsedou OpenAI Bretem Taylorem, spoluzakladatelem Twilio Jefem Lawsonem a spoluzakladatelem a generálním ředitelem společnosti Shopify Tobiasem Lütkem.Mezi zákazníky společnosti Socket mezitím patří Anthropic, Harvey, Figma, Vercel, jedna ze čtyř největších bank v USA a „největší a nejznámější společnost zabývající se umělou inteligencí“. Aboukhadijeh označil nové kolo série B za „předstihové“ a tvrdí, že Socket stále ještě neutratil peníze ze série A, které získal loni v srpnu.„Jsme na cestě k tomu, abychom v roce 2024 zvýšili tržby o 400 %,“ uvedl Aboukhadijeh. „Socket má v současné době více než 100 zákazníků a chrání více než 7 500 organizací, chrání 300 000 úložišť kódu a podporuje více než 1 milion vývojářů po celém světě.“Nová hotovost zvyšuje celkovou částku, kterou Socket získal během období, které Aboukhadijeh označil za klíčový okamžik v historii open source, na 65 milionů dolarů. Poukázal na to, že umělá inteligence se používá k psaní stále většího množství kódu, což přináší možnost vzniku bezpečnostních děr.„Nyní nastal ten správný čas pro získání těchto prostředků,“ řekl Aboukhadijeh. „Nové vektory útoků na umělou inteligenci vytvořily naléhavou potřebu, aby Socket přinesl bezpečnostní záruky pro kód generovaný těmito nástroji poháněnými umělou inteligencí. Technologie společnosti Socket řeší tuto kritickou mezeru na trhu a dodatečné financování pomůže rozšířit její dopad.“Společnost Socket, která má dnes 32 zaměstnanců, plánuje do konce roku rozšířit svůj tým na 50 lidí se zaměřením na inženýrskou, produktovou, designovou a obchodní stránku společnosti se sídlem ve Stanfordu.

Chcete využít této příležitosti?

Zanechte svůj telefon a email a budete kontaktováni licencovanými odborníky

      Advertisement

      Breaking.

      19:47

      Ethereum překonalo hranici 3 000 dolarů, zatímco předprodej Little Pepe přesáhl 5 000 000 dolarů

      19:32

      Izraelské akcie na konci obchodování oslabily; TA 35 poklesl o 2,33

      19:15

      Uprostřed vyšetřování Air India americký úřad FAA a Boeing oznámily, že zámky palivových přepínačů jsou bezpečné

      19:07

      Třicetiprocentní americká cla by Německo tvrdě zasáhla, řekl Merz

      18:15

      EU odkládá protiopatření proti americkým clům, chce vyjednávat

      15:47

      Demografická krize bude ovlivňovat globální ekonomiku – ale existuje východisko: OECD

      Advertisement

      Příležitosti.

      Zdroj: Getty Images
      Akcie

      Podle Bank of America mají tyto akcie stále solidní prostor k růstu

      13 července, 2025

      Bank of America (BofA), jedna z nejvlivnějších investičních bank na světě, nedávno aktualizovala své investiční doporučení na několik známých titulů,...

      Zdroj: Getty Images

      Goldman Sachs odhaluje své favority pro nadcházející výsledkovou sezónu

      13 července, 2025
      Zdroj: BurzovniSvet.cz

      Akcie společnosti Netflix míří vzhůru. Proč je nyní čas na nákup

      11 července, 2025
      Zdroj: Getty Images

      Texas Instruments má našlápnuto k dalšímu růstu. TD Cowen vidí potenciál

      11 července, 2025
      Zdroj: BurzovniSvet.cz

      Rostoucí náklady na AI děsí giganty – Broadcom a Marvell se dostávají do hry

      11 července, 2025

      Tip editora.

      Zdroj: BurzovníSvět.cz
      Akcie

      JPMorgan očekává příliv 500 miliard dolarů a pokračující růst amerických akcií

      11 července, 2025

      Ve druhé polovině letošního roku by se do amerických akcií mohlo přelít až 500 miliard dolarů.

      Nejčtenější zprávy.

      Trumpova cla mění pravidla hry a konec volného obchodu se stává realitou

      12 července, 2025

      Optimismus kolem AI pohání AMD, akcie mohou růst o desítky procent

      11 července, 2025

      Kde bude podle dat Amazon se svými akciemi za 3 roky ode dneška?

      9 července, 2025

      S&P 500 zaznamenal týdenní ztrátu v důsledku zesílení obav z obchodní války

      11 července, 2025

      Nasdaq zaznamenal rekordní uzavření, Nvidia dosáhla hodnoty 4 biliony dolarů

      9 července, 2025

      xAI vydává omluvu za násilné a antisemitské příspěvky platformy Grok

      12 července, 2025

      Tesla a Apple zůstávají pod tlakem, Oracle a Broadcom si říkají o místo mezi elitou

      13 července, 2025

      Dosáhly akcie Circle Internet Group po IPO snad již svého maxima?

      10 července, 2025
      Advertisement

      IPO Radar.

      Revolut Group Holdings Ltd

      Datum IPO: 2025
      Potenciální ocenění: 45 miliard USD

      Buďte u toho
      Advertisement

      Veškeré materiály a informace umístěné na internetových stránkách Burzovního Světa jsou čerpány z veřejně dostupných zdrojů, jako napriklad tyto a slouží výhradně pro informační účely. Při jejich tvorbě bylo postupováno s vynaložením maximální péče. Informace uveřejněné na internetových stránkách Burzovní Svět nemají charakter právních, daňových či jiného doporučení, analýz nebo návrhů a nabídek ke koupi či prodeji investičních nástrojů, jejichž realizací může dojít k poklesu či ztrátě investovaného majetku. Investiční doporučení, která jsou takto označena, jsou pouze informativní a nezávazná. Burzovní Svět neodpovídá za jakoukoli případnou škodu, která v souvislosti s nimi vznikne. Pro obchodování s investičními nástroji proto využívejte výhradně společnosti s udělenou licencí ČNB, popřípadě s platným povolením k činnosti na území České Republiky.

      Burzovní Svět zároveň prohlašuje, že neodpovídá za přímou i nepřímou škodu vzniklou v důsledku obchodování na kapitálových trzích všeobecně a příspěvky v diskusích vyjadřující názory čtenářů, nemusí být v souladu s postojem provozovatele a není možno je tím pádem považovat za jeho názory. Udělením souhlasu / přijetím podmínek zároveň souhlasíte s možností zasílání, či jiného kontaktování v rámci marketingových služeb obchodních partnerů Burzovního Světa. Více informací o cookies

      • Zásady ochrany osobních údajů a cookies
      • Reklama
      • Kontakt

      Burzovnisvet.cz © 2025

      Burzovnisvet.cz © 2025

      Název nebo symbol
      Žádný výsledek
      Zobrazit všechny výsledky
      • Burzy
        • Headlines
        • Breaking
        • Akcie
        • Hospodářské výsledky
        • ETF
        • Dividendy
        • IPO
        • Forex
        • Komodity
        • Kryptoměny
        • Ekonomika
      • Příležitost
      • DIP
      • IPO Radar
      • Nejčtenější
      • Bullionář Daily
      • Úspěch
        • Alternativní investice
        • Škola bullionáře
        • Miliardáři
        • Business
        • Bullionářova knihspirace
        • Bullionářův almanach
        • Bullionářův slovníček
      • AI
      • Česko
      • Invest mentoring
      • E-booky
      • Srovnávač brokerů
      • Kariéra
      Odebírat Ranního Bullionáře

      Retrieve your password

      Please enter your username or email address to reset your password.