Liiketoiminta

Exaforce keräsi 125 miljoonaa – tekoäly puolustaa tekoälyltä

Arvostus 725 miljoonaa vuosi A-kierroksen jälkeen, paine osuu WithSecureen.

Kaisa KasvukoskiKaisa Kasvukoski
Jaa:
Exaforce keräsi 125 miljoonaa – tekoäly puolustaa tekoälyltä

Vuodessa 725 miljoonan arvostukseen

Kalifornialainen tietoturvayhtiö Exaforce ilmoitti tiistaina 125 miljoonan dollarin B-rahoituskierroksesta. Kierros nostaa yhtiön arvostuksen 725 miljoonaan dollariin ja kokonaisrahoituksen 200 miljoonaan. Mukana ovat HarbourVest, Peak XV, Mayfield, Khosla Ventures, Seligman Ventures ja AICONIC.

Vuosi sitten Exaforce nosti 75 miljoonan A-kierroksen. Tahti on poikkeuksellinen jopa Piilaakson mittakaavassa. Kolmen vuoden ikäinen yhtiö on kerännyt 200 miljoonaa pääomaa nopeammin kuin moni kilpailija ehtii rakentaa toimivaa demoympäristöä.

Hyökkääjät pakottavat tahdin

Syy rahavirtaan on hyökkääjien puolella. Phishing-agentit räätälöivät viestejä reaaliajassa kohteen LinkedIn-profiilin perusteella, ja kiristyshaittaohjelmaryhmät pakottavat verkkoyhteyden saastuneeseen päätelaitteeseen minuuteissa houkutusviestin lähetyksen jälkeen. Tunnit on tiputettu pois rytmityksestä, tilalle on tullut koneaika.

Microsoftin tietoturvatutkijoiden mukaan vuoden 2026 vaarallisin hyökkäysvektori on agenttipohjainen koneoppinen järjestelmä, joka muuttaa toimintaansa lennossa. Kun puolustus nojaa edelleen päivystysvuoroihin ja SIEM-kyselyiden manuaaliseen viilaamiseen, asetelma on epäreilu. Sijoittajien viesti on selvä: monitorointia ei tehdä pian enää ihmislähtöisesti.

Multi-model AI ja ”vibe hunting”

Exaforcen lupaus on, että vain kone vastaa koneen tahtiin. Yhtiön Exabot-agentit nojaavat multi-model-arkkitehtuuriin: kielimallien rinnalla pyörivät semanttiset ja käyttäytymismallit yhdistävät lokidataa, identiteettitietoja ja verkkoliikennettä yhdeksi ajantasaiseksi tietämysgraafiksi. Tutkimusvastaus tulee CEO Ankur Singlan mukaan alle minuutissa, eli kymmenesosassa perinteisestä.

Käyttäjille tämä näkyy ”vibe hunting” -työkaluna. Analyytikko voi kysyä luonnollisella kielellä esimerkiksi epätavallisista OAuth-kirjautumisista talousosastolta, ja agentit kaivavat vastauksen ilman SIEM-kyselyiden manuaalista hiomista. Yhtiö lupaa karsivansa toistuvat työtehtävät jopa 90 prosenttia.

Asiakaslista on toistaiseksi pienehkö mutta nimekäs. Q4 2025 -julkistuksen jälkeen Exaforcella on noin 20 maksavaa asiakasta, joukossa Replit ja Guardant Health. Tavoite vuoden 2026 loppuun on 40–50. Kilpailu on kovaa: 7AI, Dropzone AI ja Prophet Security painivat samalla areenalla, ja Palo Alto Networks sekä CrowdStrike rakentavat omia agenttitarjontojaan miljardirahoilla.

WithSecuren kovin testi vuosiin

Suomessa kysymys on lähinnä, ehtiikö kotimainen kärki paalupaikoille. WithSecure, vuonna 2022 F-Securen yritysliiketoiminnasta eriytetty pörssiyhtiö, on rakentanut viime vuodet brändiään Co-Security-mallin ja Cloud Protection for Salesforce -tuotteen ympärille. Yhtiön MDR-palvelu on käytännössä SOC-ulkoistus, ja juuri tällä alueella Exaforcen kaltaiset tulokkaat painostavat vasteaikalupauksia ja hintaa.

Vertailu on karu. Kolmevuotias yhdysvaltalainen haastaja on rahoituskierroksensa jälkeen jo Helsingin pörssin WithSecuren markkina-arvon kokoluokassa, vaikka asiakkaita on vasta kahdenkymmenen pintaan. Kotimaisille MDR-toimittajille kuten Nixulle (osa DNA Cybersecurity Servicesiä), Telia Cygatelle ja Elisan tietoturvapalveluille jää valinta: ostavatko ne agenttipinon yhdysvaltalaiselta kumppanilta, rakentavatko itse vai jäävätkö perinteisten työkalupakkien varaan.

Microsoftin Security Copilot ja Googlen Mandiant ovat monessa kotimaisessa pinossa jo nyt, mutta puhdas agenttipohjainen kotimainen ratkaisu loistaa poissaolollaan. Sama paine, joka työnsi WithSecuren irti F-Securesta vuonna 2022, on takaisin huoneessa, mutta tällä kertaa erottautuminen on tehtävä koneoppimisella, ei brändirefreshillä.

Mitä kysyä SOC-toimittajalta nyt

Suomalaisen yrityksen kannattaa kysyä tietoturvakumppaniltaan ainakin kolme asiaa. Monessako sekunnissa epäilyttävä Entra ID -kirjautuminen tunnistetaan ja eristetään? Tehdäänkö triagea agenttitasolla vai ihmislähtöisesti? Ja jos vastausaika on yli viisi minuuttia, mikä on suunnitelma, kun hyökkääjäkin on tekoälyagentti?

125 M$↑

B-rahoituskierros

725 M$↑

Yhtiön uusi arvostus

200 M$↑

Kokonaisrahoitus kolmessa vuodessa

~20

Maksavaa asiakasta tällä hetkellä

TechCrunch & SecurityWeek, 2026

Sanasto

SOC (Security Operations Center)
Tietoturvavalvomo – tiimi tai ulkoistettu palvelu joka seuraa yrityksen järjestelmiä ympäri vuorokauden ja reagoi hyökkäyksiin.
MDR (Managed Detection and Response)
Ulkoistettu tietoturvapalvelu jossa toimittaja sekä havaitsee hyökkäykset että reagoi niihin asiakkaan puolesta. Käytännössä SOC-toiminta ostopalveluna.
SIEM
Järjestelmä joka kerää lokitietoja yrityksen kaikista verkkolaitteista ja sovelluksista yhteen paikkaan, jotta poikkeavuudet ja hyökkäykset voidaan havaita.

Mitä tämä merkitsee tavalliselle suomalaiselle

Verkkopankin ja työsähköpostin valvonta nojaa yhä useammin agenttiin, jonka päättelyaika lasketaan sekunneissa, ei minuuteissa. Kun kalastelu yritetään tunnistaa kymmenen sekunnin sisään, väärin osuneet huijaukset eivät ehdi tyhjentää tiliä. Hinta on toinen: jos suomalaiset SOC-palvelut joutuvat ostamaan agenttipinon ulkomailta, asiakkaalle maksetaan ulkomaiselle alustalle pääsystä, ei kotimaiselta osaajalta.

Exaforcen kierros oli toinen merkittävä agenttipohjaisen tietoturvan tankkaus alle kuukauden sisään. Microsoft julkaisi viime tiistaina oman multi-model SOC -alustansa benchmark-tulokset, ja Google Cloud lupasi RSAC26-tapahtumassa Wiz-integraation osana laajaa AI-puolustuspakettia. Pahantekijät rakentavat omaa konevoimaansa yhtä määrätietoisesti. WithSecuren ja sen kotimaisten kumppanien on parasta päivittää tiekarttansa ennen kuin sijoittajat kysyvät sitä Q3-tuloskeskustelussa.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 120 vuotta koodaamatta, sitten 5,4 miljoonaa
  2. 2Teemu Roos: tekoälyn tuhopuheissa voi olla kyse rahasta
  3. 3Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita
  4. 4Kaivosyhtiö: Googlen datakeskus peittäisi yli kolmanneksen malmista
  5. 5Mediakonserni osti suomalaisen tekoälyn, joka lukee julkiset hankinnat

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.