公开资料确认了融资金额,但并未明确披露具体投资机构以及资金的详细使用计划。相关信息目前尚未广泛公开。
现代软件很少完全由单一团队编写。一个典型的软件产品往往依赖:
这形成了所谓的软件供应链(Software Supply Chain)。漏洞可能来自依赖库、构建系统,甚至自动化工具本身。
开发团队因此面临多个挑战:
CRACI的平台通过将漏洞检测、任务分配和修复记录整合到开发流程中,让安全管理成为日常开发的一部分,而不是单独的合规流程。
**Cyber Resilience Act(CRA)**是欧盟近年来最重要的网络安全监管之一,适用于在欧盟市场销售的所有“具有数字元素的产品”,包括软件和硬件。
法规的核心目标包括:
适用范围非常广泛,例如:
甚至包括一些日常产品,例如智能电视、路由器、摄像头或办公软件。
对很多企业来说,这意味着必须建立新的漏洞管理、文档记录和安全报告流程。
《网络韧性法案》已于 2024年12月正式生效,但企业目前仍处于过渡期。
接下来有两个关键时间节点:
由于软件和硬件产品的开发周期通常较长,许多公司已经开始调整开发流程以满足这些要求。
CRACI的核心理念是:把合规工作放进开发流程,而不是留到审计阶段再处理。
其平台在CI/CD流水线中嵌入安全工具,可以帮助企业:
这些能力正是CRA强调的持续安全监控与生命周期安全管理所需要的关键机制。
《网络韧性法案》被视为首个大规模针对软件供应链安全的监管框架之一。
由于法规几乎覆盖所有在欧盟销售的联网产品,从设备制造商到软件公司都必须证明自己的产品符合安全标准。
这意味着企业不仅需要安全工具,还需要新的开发流程和合规管理体系。
在这种背景下,能够把漏洞管理、文档记录和修复流程自动化的开发平台,很可能成为企业满足监管要求的重要基础设施。
CRACI正是在这一新兴市场中率先布局的初创公司之一,试图在2026和2027年的CRA合规节点到来之前,为欧洲企业提供必要的技术工具。