安全自动化初创公司Cantina已完成800万美元融资。本轮融资由Framework Ventures领投。据SiliconAngle当地时间7月30日报道,Cantina的核心方向是将漏洞发现后的响应与修复流程自动化。
Cantina由长期从事知名软件漏洞挖掘、并参与攻防工作的安全研究人员和工程师创立。其平台会在客户环境中部署AI Agent,将漏洞发现后的调查、优先级排序、修复以及修复验证等环节打通并自动化。
与侧重漏洞检测的安全厂商不同,Cantina将重点放在漏洞发现之后的响应处置。Verizon在《2026年数据泄露调查报告》中指出,在去年的主要入侵路径中,漏洞利用的占比已超过凭证失窃,成为首要入口。与此同时,在已知遭利用的严重漏洞中,完成修复的比例仅为26%,低于前一年的38%。
Cantina认为,真正消耗安全团队资源的,往往不是“发现漏洞”本身,而是后续大量依赖人工的处置流程。比如确认受影响系统的负责人、判断漏洞是否构成实际风险、明确修复责任团队,以及核验修复是否真正生效,这些环节至今仍需人工逐项推进。
Cantina平台的核心是一层持续更新的“安全记忆层”。该层用于梳理客户环境中的身份信息、服务器、代码库、云权限以及承载客户数据的数据库,并建立这些要素之间的关联关系。在此基础上,系统会结合系统负责人、依赖关系、近期变更和历史调查结果等信息,对问题进行优先级排序。
联合创始人兼CEO Hari Mulakal表示,AI已经显著提升了攻击速度。攻击者可以在防守方作出响应前,更快锁定漏洞,并更快生成可直接使用的漏洞利用代码;而现有安全团队的工作流程,早在这些变化出现之前就已形成。