Cytix recauda $7M para gobernar cambios en el software mientras la codificación con IA se acelera

Northern Gritstone lideró la Serie A mientras los fundadores de Manchester avanzaban más allá de las pruebas de penetración periódicas hacia controles continuos a nivel de cambio.

By · Published

Primary source: Tech.eu

Why it matters

AI coding is increasing software-change volume faster than security teams can review it. Cytix is betting enterprises will pay for a policy and evidence layer around each change, with established consultancies providing distribution and trust.

Intricate mechanism for continuous, dynamic risk control (Engraved scientific illustration from a 19th-century technical journal, using cool-toned ink on cream paper.)

Cytix, el desarrollador de ciberseguridad de Manchester fundado por Ben Armstrong, Thomas Ballin y Matt Milan, recaudó $7 millones en financiación Serie A, informó Tech.eu el 12 de agosto. La financiación le da a los fundadores un presupuesto mayor para convertir su producto de pruebas de seguridad continuas en una capa de control para empresas que manejan un volumen creciente de cambios de software.

Northern Gritstone lideró la ronda. Los inversionistas existentes Auriga Cyber Ventures y NPIF II - PXN Equity Finance también participaron, siendo este último administrado por PXN Ventures como parte del Northern Powerhouse Investment Fund II. Cytix no adjuntó una valoración al anuncio.

Armstrong, cofundador comercial y CEO de Cytix, ocupó anteriormente roles de ventas y desarrollo de negocio en NCC Group y en la firma especialista en pruebas de penetración Secarma. Ballin trabajó como hacker ético en Secarma y NCC Group, mientras que Milan aportó experiencia en ingeniería de software. Los tres constituyeron Cytix en Manchester el 12 de abril de 2022, según UK Companies House.

Su queja original fue práctica: las pruebas de penetración anuales podían encontrar fallas complejas, pero los resultados llegaban con demasiada lentitud para los equipos de software que despliegan de forma continua. Los escáneres estáticos corrían más rápido, pero generaban ruido y pasaban por alto riesgos que dependían de la lógica de negocio o del contexto arquitectónico. Cytix construyó su producto alrededor de evaluar los cambios de software a medida que ocurren en lugar de depender únicamente de pruebas programadas.

De pruebas de penetración a una capa de decisión

Los materiales del producto de Cytix describen su procesamiento de tickets, pull requests, diffs de código, despliegues y la información de lanzamientos. Cytix dice que su plataforma de gestión del riesgo de cambios determina si un cambio requiere atención de seguridad, evalúa el riesgo para el negocio, selecciona una respuesta y registra cómo se completó esa respuesta.

Ese rastro de evidencia es central para el argumento de venta de Cytix a empresas. Los líderes de seguridad pueden usar el registro para mostrar a las funciones de riesgo y cumplimiento por qué un cambio fue aprobado, probado o escalado.

Los materiales del producto de Cytix describen agentes de IA que evalúan cambios y eligen pruebas dirigidas. Riesgos sencillos pueden recibir pruebas automatizadas, mientras que riesgos complejos y contextuales pueden asignarse a pruebas manuales; los cambios de mayor riesgo pueden escalarse a pruebas de penetración dirigidas por humanos.

"El desarrollo asistido por IA significa que el cambio ahora ocurre a velocidad de máquina", dijo Armstrong en el anuncio de la financiación. Señaló que las alertas de vulnerabilidad ofrecen una respuesta incompleta porque identifican problemas técnicos sin explicar de forma consistente cómo un cambio específico afecta a la organización.

La Serie A respalda un producto más amplio que el servicio de pruebas de penetración que Cytix vendía inicialmente. Armstrong, Ballin y Milan apuestan a que el punto de control duradero se ubicará entre el ciclo de vida del desarrollo de software y las funciones de seguridad, riesgo y cumplimiento responsables de gobernarlo.

La IA le da a Cytix urgencia y competencia

Cytix cita una investigación que encuentra que el 62% de los líderes de seguridad consideraron que el riesgo de seguridad organizacional pasó de ser un problema latente a uno inmediato. La misma investigación encontró que el 38% estuvo muy de acuerdo en que su organización estaba preparada para el volumen de código generado por IA que ingresaba a su entorno. Estas son cifras suministradas por la empresa y no hallazgos validados de forma independiente en el material facilitado.

Cytix entra en una categoría donde los productos de seguridad de aplicaciones compiten cada vez más en contexto y priorización. Endor Labs usa agentes de IA para examinar pull requests en busca de fallas de diseño y cambios arquitectónicos, incluidos nuevos endpoints de API y lógica de autenticación modificada. OX Security prioriza hallazgos usando factores como la alcanzabilidad, explotabilidad y el impacto potencial.

La distinción de Cytix es el intento de gobernar la decisión completa alrededor de un cambio: si seguridad debe preocuparse, qué pruebas son proporcionales, si el riesgo fue abordado y qué evidencia debe conservarse. La ejecución dependerá de qué tan exactamente Cytix tome esas decisiones y de si los líderes de seguridad confían en sus evaluaciones en entornos regulados.

La ronda financia un impulso de distribución empresarial

Cytix previamente recaudó GBP 1.6 millones en septiembre de 2024 de inversionistas que incluyen NPIF II, Auriga Cyber Ventures y SFC Capital. Esa financiación apoyó el avance de Cytix hacia cuentas más grandes. La Serie A financiará el despliegue de la plataforma mientras Cytix apunta a clientes empresariales y regulados.

Los clientes pueden comprar Cytix directamente o a través de servicios gestionados entregados con NCC Group y KPMG. Cytix anunció su asociación con NCC Group en febrero, combinando su análisis de cambios con la capacidad de testing ofensivo de NCC Group.

Esas asociaciones le dan a Cytix una vía hacia empresas reguladas que ya compran consultoría de seguridad a proveedores consolidados. También permiten a Cytix posicionar su software como infraestructura para programas de pruebas continuas en lugar de otro panel que compite por la atención de un líder de seguridad.

El anuncio de la financiación dice que Cytix usará el capital para acelerar el despliegue de la plataforma y alcanzar a más clientes empresariales y regulados.

Armstrong y sus cofundadores construyeron Cytix alrededor de un cuello de botella que encontraron en las pruebas de penetración: las revisiones expertas de seguridad eran demasiado periódicas para seguir el ritmo del desarrollo. La codificación asistida por IA ha ampliado esa brecha. La Serie A le da a Cytix la oportunidad de demostrar que las empresas colocarán una capa de políticas y evidencia alrededor de cada cambio de software con consecuencias, en lugar de simplemente agregar otro escáner a la canalización.

Reader comments

Conversation for this story loads after sign-in.