Ossprey 是一家總部位於倫敦的網路安全新創公司,使命非常明確:在惡意的開源軟體套件進入正式生產環境之前,就將其攔截。2026 年 7 月,該公司宣布完成 265 萬美元(約 200 萬英鎊) 的超額認購種子輪融資,由 Episode 1 Ventures 領投,Osney Capital 與 Octopus Ventures 跟投
。
為何軟體供應鏈安全現在如此重要
隨著 AI 輔助編碼工具大幅加速開發流程,開發者引入專案中的程式碼與依賴套件數量急遽增加,惡意開源套件的威脅也隨之快速升溫
。傳統基於特徵碼的資安工具,在偵測新穎或經過混淆處理的惡意程式碼時顯得力不從心,這在企業防禦線上留下了一個危險的缺口
。Ossprey 正是為填補這個缺口而誕生。
創辦人是誰
Ossprey 成立於 2026 年,由 Nate Dunning 與 David Read 共同創立
。該團隊是英國科學、創新與技術部(DSIT)「網路跑道加速器」(Cyber Runway accelerator)的畢業團隊,該計畫旨在支持高潛力的網路安全創業項目
。
Ossprey 平台如何運作
Ossprey 的核心技術是一個持續掃描引擎,能夠檢查橫跨主要生態系統的開源軟體依賴套件。它能在惡意程式碼抵達開發者電腦或進入生產環境之前將其捕捉,其偵測引擎專門設計用來標記傳統特徵碼工具會遺漏的威脅
。該公司的目標是消除「快速交付軟體」與「安全建構軟體」之間的取捨 。