融资丨「水木羽林」完成数千万Pre-A轮融资

2022-01-28
针对基础软件面临的质量与安全风险,通过模糊测试、程序分析等技术手段,打造下一代缺陷检测与治理方案。

创业邦获悉,1月28日,安全厂商水木羽林宣布完成数千万元Pre-A轮融资,投资方为金沙江创投、考拉基金,天使轮投资人银杏谷资本继续跟投。

本轮融资将用于公司加强人才引进,持续投入技术研发,完善产品线,加速市场扩展,以期在快速增长的测试市场进一步夯实自身整体实力。

北京水木羽林科技有限公司成立于2021年3月,致力于针对基础软件面临的质量与安全风险,通过模糊测试、程序分析等技术手段,打造下一代缺陷检测与治理方案。

公司核心产品为XFUZZ智能模糊测试平台,平台技术完全自主可控,不仅支持应用层软件及类库,也支持数据库、操作系统内核、通讯协议等大规模基础软件的自动化安全测试。

水木羽林的自研技术利用污点分析、语义感知、并行调度、和硬件指令追踪等技术引导测试输入的自动生成,通过在测试执行过程中动态观察软件系统的行为和反馈,更快更多的触发程序分支和潜在缺陷。这种自动化的测试输入生成手段,可以降低当前软件测试和安全分析的难度和人力成本。

从技术分类角度出发,这一领域在广义上被划入开发安全范畴。对于不同技术路线,行业中也有不少公司有所侧重,而水木羽林认为,静态检测、动态检测、模糊测试等软件检测技术应该是相互补充,协同工作的关系,每个技术也各有长处。

然而,在面向基础软件场景时,模糊测试是唯一既可深度检测未知缺陷,又能提供无误报精准定位的技术。所以在当前,这种技术在整体检测技术栈中具有不可替代的作用,被Google、微软、Linux基金会、云原生基金会、美国国防部等机构广泛应用。

目前,水木羽林已经与多家基础软件头部企业,以及航空航天、工控、检测机构等行业或单位达成业务合作。

金沙江创投主管合伙人朱啸虎表示,过往几年的安全更多都集中在上层应用领域,而最近几年大家也逐渐意识到基础软件安全的重要性,水木羽林是我们在这个领域持续关注的技术创新型企业。公司主打的模糊测试不管在底层基础软件还是上层服务甚至云上都是应用范围很广的一项技术手段,而在创始人的带领下水木也已经是模糊测试领域的头部公司,技术成果也被google等海外大厂集成应用,目前在国内也已有多个标杆客户落地。我们很看好水木的长期发展,也相信公司未来的发展。

考拉基金合伙人赵山利表示,基础软件能力是国家科技发展的重要支撑,而这些软件自身的质量和安全风险,也是软件研发当中最重要的环节之一。水木羽林正是专注于服务这个环节,通过多年的全球前沿技术积累,以及产业应用摸索,已经初步完成了产品化,且得到了一定客户的认可。随着众多基础软件逐渐国产化甚至输出国际,相信为国产软件发展保驾护航的水木羽林,也将迎来很大发展机会。我们期待公司快速成长。

查看更多项目信息,请前往「睿兽分析」