Ficha · confiança medium
Tipo: empresa
Founders: Ido Geffen, Gon Chalamish, Omer Ninburg
Site: novee.security
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-com-aprovacao
Categoria declarada: AI penetration testing platform
Categoria real: pentest contínuo com IA e PTaaS
Comprador: ciso, cto, vp-eng, compliance
Concorrentes nomeados: Pentera
Entrega remediacao: parcial
Entregavel: plataforma-saas, agente-autonomo, relatorio, on-prem
Expansao: mais volume, funcionalidades, aplicações, superfícies e contexto gray/white box
Fundacao: 2025
Funding total: US$ 51,5M
Geografia: global, eua, israel
Hq: Tel Aviv, Israel e Nova York, EUA
Icp: times de segurança de empresas médias e grandes com aplicações que mudam continuamente
Investidores lead: YL Ventures, Canaan Partners, Oren Zeev (Zeev Ventures)
Motion gtm: sales-led, canal-msp
Nicho: ofensiva
Origem: pesquisa
Pricing publico: nao
Roda onde: SaaS, Bastion Node ou on-prem; testa aplicações web, APIs, mobile, IA e superfície externa
Tem entrada gratis: sim
Ultima rodada: US$ 10M venture debt (dez/2025)
Unidade cobranca: complexidade do ambiente; escopo, volume e funcionalidades definidos no order form
Vertical: horizontal
Wedge: POC iniciado com um domínio, em black box e sem código-fonte
Síntese
A Novee vende uma plataforma de pentest contínuo com agentes de IA que mapeiam aplicações, exploram falhas, produzem prova de conceito, recomendam correções e repetem o ataque após a mudança. (https://novee.security/product/)
O ICP declarado reúne times de segurança de empresas médias e grandes, com clientes nomeados como UiPath, Cresta e JB Poindexter. (https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/)
A empresa informou US$ 51,5 milhões captados em três operações entre maio e dezembro de 2025. (https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/)
No mapa de mercado, a Novee transforma pentest de aplicação em assinatura contínua, com entrada por POC e expansão por complexidade, volume, funcionalidades e número de superfícies. (https://novee.security/novee-v-competition/)
Posicionamento
A frase-âncora do hero concentra a categoria declarada e a alegação de diferenciação da empresa. (https://novee.security/)
To beat attackers you need a proprietary offensive AI model. We built it. Trained to continuously find, prove, and fix high-impact vulnerabilities before attackers can act.
Fonte: Novee, home, não datada. (https://novee.security/)
Categoria declarada: a Novee se apresenta como líder em pentest movido por IA e chama o produto de plataforma de pentest com IA. (https://novee.security/)
Categoria real: o produto cai em pentest contínuo, PTaaS e validação ofensiva de aplicações, com cobertura de DAST, aplicações web, APIs, mobile e IA. (https://novee.security/product/)
A expressão de categoria já existe no mercado, portanto a empresa disputa uma categoria estabelecida e tenta diferenciar sua arquitetura por modelo proprietário, memória do ambiente e remediação fechada por reteste. (https://novee.security/novee-v-competition/)
Contra quem se define: o material próprio separa três alternativas: agentes que envolvem modelos generalistas, IA acoplada a scanners legados e pentest humano executado em janelas. (https://novee.security/novee-v-competition/)
O comparativo nominal contra a Pentera posiciona a Novee na camada de aplicação e lógica de negócio, enquanto atribui à Pentera maior profundidade em rede e infraestrutura. A comparação é material comercial da Novee. (https://novee.security/novee-v-pentera/)
JTBD: testar continuamente aplicações que mudam entre avaliações, provar quais falhas são exploráveis e entregar contexto suficiente para engenharia priorizar a correção. (https://novee.security/product/)
Why now: a tese da empresa conecta lançamentos frequentes e ataques assistidos por IA ao intervalo deixado por pentests periódicos. (https://novee.security/blog/novee-raises-51-5m-to-transform-offensive-security/)
A promessa de formar a melhor IA ofensiva do mundo é vaga e depende de benchmark controlado pela própria empresa. As métricas públicas cobrem desafios de exploração web, sem auditoria independente encontrada. (https://novee.security/blog/novee-raises-51-5m-to-transform-offensive-security/)
Entregável
No dia 1, o cliente pode iniciar um POC black box com um domínio e receber achados validados, exploração reproduzível, script de PoC e orientação de correção. (https://novee.security/blog/jb-poindexter-ciso-continuous-security-validation/)
Por volta do dia 90, a proposta é ter um modelo persistente da aplicação, testes acionados por mudança, histórico de evidências, correções encaminhadas ao fluxo de desenvolvimento e reteste automático. O prazo de 90 dias para atingir esse estado não foi publicado. (https://novee.security/product/)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Mapeia fluxos, endpoints, papéis, APIs e lógica; planeja ataques; executa testes; valida achados com agentes independentes. | O cliente aprova plano de teste, escopo, categorias, limites e guardrails antes da execução. | Fornecer ativos e acessos, indicar dados sensíveis e funções críticas e acompanhar limites operacionais. (https://novee.security/product/) |
| Produz exploit funcional, etapas de reprodução, script Python e relatório sob demanda. | Profissionais priorizam achados conforme impacto no negócio e identificam as joias da coroa. | Decidir risco aceitável, ordem de correção, exceções e comunicação de compliance. (https://www.bankinfosecurity.com/penetration-testing-startup-novee-exits-stealth-515m-a-30547) |
| Gera briefs específicos para a pilha, envia contexto a agentes de código e repete o exploit quando o PR chega. | O fluxo de código mantém revisão e aprovação do cliente; autonomia para fazer merge não foi encontrada. | Revisar e incorporar a mudança, operar WAF e backend e resolver dependências fora do alcance do agente. (https://novee.security/solution/agentic-fix/) |
O entregável combina software, agentes autônomos dentro do escopo aprovado, evidência técnica, relatório e guia de remediação. (https://novee.security/product/)
A página de produto oferece SaaS, Bastion Node e instalação on-prem, sem detalhar quais funcionalidades mudam entre os modelos. (https://novee.security/product/)
Serviço gerenciado formal ou engenheiro dedicado incluído no pacote: não encontrado.
Oferta e pricing
Unidade de cobrança: a Novee afirma que o preço acompanha a complexidade do ambiente e não o número de testes executados. A fórmula de medição da complexidade não foi publicada. (https://novee.security/novee-v-competition/)
Preço público: não encontrado na home, produto, demo, comparativos, termos, sitemap e página de clientes. (https://novee.security/page-sitemap.xml)
Tiers e faixa de preço: não encontrado nas mesmas páginas. (https://novee.security/page-sitemap.xml)
Os termos colocam preço, prazo e escopo comercial no order form. O escopo pode conter limites de uso, volume e funcionalidades. (https://novee.security/novee-terms-and-conditions/)
Para compra direta, os termos preveem taxas de assinatura em dólares, faturadas antecipadamente e pagas em até 30 dias após a fatura, salvo condição diferente no order form. (https://novee.security/novee-terms-and-conditions/)
Wedge: a entrada documentada é um POC black box iniciado com um domínio, sem código-fonte e com onboarding de 30 minutos no caso JB Poindexter. (https://novee.security/blog/jb-poindexter-ciso-continuous-security-validation/)
O POC é evidência de entrada gratuita ou limitada em pelo menos um caso. Política pública de gratuidade, duração, escopo ou elegibilidade: não encontrado. (https://novee.security/blog/jb-poindexter-ciso-continuous-security-validation/)
Free tier, trial self-service e produto open source: não encontrado na home, produto, demo e sitemap. (https://novee.security/page-sitemap.xml)
Expansão: os termos permitem compras adicionais de funcionalidades e volume durante a assinatura, com valor proporcional até o final do prazo vigente. (https://novee.security/novee-terms-and-conditions/)
A expansão técnica pode ir de um domínio black box para contexto gray e white box, mais aplicações, mais unidades de negócio, APIs, mobile, IA e superfície externa. (https://novee.security/product/)
Agentic Fix e AI Red Teaming ampliam o pacote para fluxo de correção por agente de código e testes de aplicações baseadas em LLM. (https://novee.security/solution/agentic-fix/)
Mercado e ICP
A SecurityWeek registrou em 14/01/2026 que a Novee dizia atender empresas médias e grandes. (https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/)
O site atual amplia o recorte para dezenas de times de segurança enterprise e mid-market no mundo. O número continua autodeclarado. (https://novee.security/about/)
Persona que assina: CISO aparece nos casos da UiPath, JB Poindexter e HiBob; CTO, VP de P&D, AppSec e compliance aparecem como usuários ou patrocinadores em outras páginas de clientes. (https://novee.security/customers/)
Cliente nomeado, enterprise de software: a UiPath aparece com o CISO Scott Roberts e uma implantação adaptada à arquitetura SaaS multi-tenant. (https://novee.security/blog/uipath/)
Cliente nomeado, indústria: a JB Poindexter aparece com o CISO John Barrow e rollout por unidade de negócio e segmento de rede. (https://novee.security/blog/jb-poindexter-ciso-continuous-security-validation/)
Cliente nomeado, software enterprise: a Ynet nomeou a Cresta e atribuiu o depoimento a Robert Kugler, responsável por segurança. (https://www.ynetnews.com/business/article/rjemoxisbx)
HiBob, Primis e Sentra também têm estudos próprios publicados pela Novee, o que amplia a evidência para software, mídia digital e segurança de dados. (https://novee.security/customers/)
Vertical: o padrão é horizontal, com casos em software, automação, manufatura, publicidade e segurança de dados. (https://novee.security/customers/)
Geografia: o site diz atender globalmente, a SecurityWeek localiza escritórios em Tel Aviv e Nova York e as vagas cobrem Estados Unidos, Israel e Europa. (https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/)
Tamanho de conta e ACV: não encontrado.
Quem explicitamente fica fora: não encontrado.
GTM e distribuição
O motion principal é sales-led: todos os caminhos centrais levam a agendamento de demo, sem cadastro self-service encontrado. (https://novee.security/demo/)
O Account Executive da Costa Oeste é responsável por prospecção, pipeline, negociação e fechamento de negócios enterprise. (https://novee.security/careers/co/usa-remote/93.E5C/account-executive-west-coast-bay-area/all)
O Solutions Engineer executa demonstrações e POVs, define critérios de sucesso e acompanha o prospect durante o ciclo técnico. (https://novee.security/careers/co/usa-remote/04.07F/solution-engineer-east/all)
O primeiro contato pode vir de outreach direto, relacionamento, parceiros, eventos ou conferências. (https://novee.security/careers/co/usa-remote/93.E5C/account-executive-west-coast-bay-area/all)
O funil observado segue demo, discovery, avaliação técnica, POV ou POC, negociação e order form. (https://novee.security/careers/co/usa-remote/04.07F/solution-engineer-east/all)
O canal está em construção: a vaga de Director of Channels pede recrutamento de revendedores, MSSPs e integradores, geração de pipeline e co-sell com AEs. (https://novee.security/careers/co/usa-remote/ED.073/director-of-channels/all)
Os termos já admitem compra por reseller, distributor, MSSP, parceiro e marketplace. Parceiros e marketplaces nomeados: não encontrado. (https://novee.security/novee-terms-and-conditions/)
Modelo forward-deployed formal: não encontrado.
Como o produto funciona
O ponto inicial pode ser um domínio em black box. O produto interage com fluxos, endpoints e comportamento exposto para construir um mapa da aplicação. (https://novee.security/product/)
O Asset Intelligence Model preserva workflows, papéis, APIs, permissões e lógica de negócio entre ciclos. A empresa afirma que esse contexto torna o teste mais direcionado ao longo do tempo. (https://novee.security/novee-v-competition/)
O sistema combina um modelo ofensivo proprietário, modelos de fronteira e um harness com prompts, ferramentas e orquestração especializada. (https://novee.security/)
Agentes planejam, atacam e validam; o material comparativo descreve três validadores independentes, com reexploração cega e checagens determinísticas quando possível. (https://novee.security/novee-v-pentera/)
O produto procura falhas de autorização, manipulação de workflow, lógica de negócio e cadeias de exploração, além de cobertura DAST. (https://novee.security/product/)
Cada achado aceito deve trazer exploit funcional, passos de reprodução e PoC. A regra de aceitar somente achados provados é uma alegação do fornecedor. (https://novee.security/product/)
O cliente pode acionar testes sob demanda ou por mudança no CI/CD. O sistema repete o teste quando código ou ambiente muda. (https://novee.security/product/)
Na correção, a plataforma gera orientação específica para WAF, backend, framework e infraestrutura e pode encaminhar o brief a Claude, Copilot, Codex ou Cursor. (https://novee.security/solution/agentic-fix/)
Quando o PR chega, a Novee declara repetir o exploit original para verificar fechamento e regressão. (https://novee.security/solution/agentic-fix/)
O controle de execução inclui RBAC, trilha completa, plano revisável, rate limits, limites de escopo e proibição declarada de payload destrutivo e exfiltração. (https://novee.security/)
Time fundador
A empresa nomeia Ido Geffen, Gon Chalamish e Omer Ninburg como cofundadores. (https://novee.security/about/)
Ido Geffen: cofundador e CEO, com mais de 20 anos declarados em exploração e defesa de vulnerabilidades. (https://novee.security/about/)
A BankInfoSecurity registrou passagens de Geffen por produto na Orca Security, produto e customer success na Oasis Security e produto e customer success na CyberMDX. (https://www.bankinfosecurity.com/penetration-testing-startup-novee-exits-stealth-515m-a-30547)
Exit anterior de Ido Geffen: não encontrado.
Gon Chalamish: cofundador e CPO, descrito pela empresa como líder de campanhas estratégicas em nível de Estado-nação. Empregadores civis anteriores: não encontrado. (https://novee.security/about/)
Exit anterior de Gon Chalamish: não encontrado.
Omer Ninburg: cofundador e CTO, descrito pela empresa como pioneiro em machine learning e sistemas agênticos. Empregadores civis anteriores: não encontrado. (https://novee.security/about/)
Exit anterior de Omer Ninburg: não encontrado.
A Ynet registrou que os três serviram em unidades cibernéticas de elite das Forças de Defesa de Israel. (https://www.ynetnews.com/business/article/rjemoxisbx)
O encaixe fundador deriva de experiência declarada em operação ofensiva, defesa de infraestrutura crítica, produto de cyber e sistemas de IA. (https://novee.security/about/)
A SecurityWeek informou 32 funcionários em 14/01/2026, grau imprensa. (https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/)
A data de fundação diverge: about e Ynet apontam maio de 2025, enquanto BankInfoSecurity e vagas apontam abril de 2025. (https://novee.security/about/)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| mai/2025 | Seed | US$ 8,5M | não encontrado | atribuição por rodada não encontrada | YL Ventures, Canaan Partners e Oren Zeev são atribuídos ao conjunto das rodadas de equity | https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/ |
| set/2025 | Série A | US$ 33M | não encontrado | atribuição por rodada não encontrada | YL Ventures, Canaan Partners e Oren Zeev são atribuídos ao conjunto das rodadas de equity | https://www.bankinfosecurity.com/penetration-testing-startup-novee-exits-stealth-515m-a-30547 |
| dez/2025 | Venture debt | US$ 10M | não se aplica | não encontrado | credor não encontrado | https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/ |
O total de US$ 51,5 milhões soma Seed, Série A e dívida. (https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/)
A empresa anunciou que YL Ventures, Canaan Partners e Oren Zeev lideraram o financiamento agregado. A fonte não distribui liderança entre Seed, Série A e dívida. (https://novee.security/blog/novee-raises-51-5m-to-transform-offensive-security/)
A Série A ocorreu quatro meses após a fundação segundo a empresa e a Ynet. (https://www.ynetnews.com/business/article/rjemoxisbx)
Valuation, termos da dívida, credor, juros, prazo e covenants: não encontrado.
Tração
- Em 16/01/2026, Ido Geffen disse ter atraído algumas dezenas de clientes ainda em stealth, grau
autodeclarado. (https://www.bankinfosecurity.com/penetration-testing-startup-novee-exits-stealth-515m-a-30547) - Em 14/01/2026, a SecurityWeek informou 32 funcionários, grau
imprensa. (https://www.securityweek.com/novee-emerges-from-stealth-with-51-5-million-in-funding/) - Em 14/01/2026, a empresa declarou ter ajudado organizações a encontrar centenas de vulnerabilidades novas, grau
autodeclarado. (https://novee.security/blog/novee-raises-51-5m-to-transform-offensive-security/) - Em 14/01/2026, a empresa declarou desempenho mais de 55% superior a Gemini 2.5 Pro e Claude 4 Sonnet em desafios restritos de exploração web, com até 90% de acurácia, grau
autodeclarado. (https://novee.security/blog/novee-raises-51-5m-to-transform-offensive-security/) - Em 09/09/2026, data da consulta, a home declarava duas vezes mais vulnerabilidades, duas vezes mais precisão e custo 85% menor contra um harness open source com Claude Opus, grau
autodeclarado. (https://novee.security/) - Em 09/09/2026, data da consulta, a página about declarava dezenas de times enterprise e mid-market atendidos globalmente, grau
autodeclarado. (https://novee.security/about/) - Em 05/05/2026, o estudo da UiPath informou mais de 500 releases no cloud platform no ano anterior, grau
autodeclarado pelo cliente em case da empresa. (https://novee.security/blog/uipath/)
ARR, crescimento de receita, churn, retenção líquida, margem, quantidade exata de clientes e métricas auditadas: não encontrado.
Concorrência e consolidação
A empresa enquadra concorrência em quatro grupos: wrappers de LLM, scanners legados com IA, pentesters humanos e plataformas automatizadas de validação. (https://novee.security/novee-v-competition/)
O concorrente nominal pesquisado em profundidade no site é a Pentera. A Novee atribui à Pentera foco em infraestrutura e rede, com sobreposição em validação ofensiva contínua. A fonte é interessada. (https://novee.security/novee-v-pentera/)
O sitemap também expõe comparativos contra XBOW, Promptfoo, Bright Security, Cobalt, Shinobi, Hadrian, Terra Security, Tenzai, Horizon3.ai, Aikido, Armadin, MindFort, A-Security e Mindgard. Essas páginas provam que a Novee os trata como alternativas, sem confirmar equivalência funcional. (https://novee.security/page-sitemap.xml)
DAST, EASM, pentest manual e scanners de prompt aparecem como status quo substituível ou complementar. (https://novee.security/novee-v-competition/)
A diferenciação reivindicada reúne modelo ofensivo proprietário, memória persistente por aplicação, validação multiagente, cobrança por complexidade e reteste da correção. (https://novee.security/novee-v-competition/)
Aquisições concluídas no nicho e valores pagos: não encontrado nas páginas do site e nas sementes permitidas.
Incumbente comprador de concorrente direto: não encontrado.
Enterprise, descoberta proativa e remediação
| Critério | Decisão | Evidência | Limitação | Fonte |
|---|---|---|---|---|
atende_enterprise | sim | UiPath, Cresta e JB Poindexter são clientes nomeados; o produto oferece RBAC, auditoria, on-prem e integrações corporativas. | ACV, prazo e contrato de seis ou sete dígitos não encontrados. | https://novee.security/blog/uipath/ |
acha_gaps_proativamente | sim | O sistema mapeia e ataca continuamente, pode disparar com cada mudança e procura lógica de negócio e cadeias de exploração. | O cliente define escopo, guardrails e contexto de negócio antes da execução. | https://novee.security/product/ |
entrega_remediacao | parcial | Gera orientação específica, brief para agente de código, PR e reteste automático após a mudança. | Autonomia para aprovar ou fazer merge da correção e mudanças fora do código não foram encontradas. | https://novee.security/solution/agentic-fix/ |
O sinal enterprise passa do uso da palavra no marketing: há organizações nomeadas, personas CISO e controles de implantação e auditoria. (https://novee.security/blog/uipath/)
A descoberta é proativa dentro do escopo aceito, pois o produto testa continuamente e reage a releases em vez de esperar incidente ou alerta externo. (https://novee.security/product/)
A remediação permanece parcial para a lente de audit: a plataforma entrega proposta de mudança e verificação, enquanto o cliente conserva decisão de negócio, revisão e operação dos sistemas afetados. (https://www.bankinfosecurity.com/penetration-testing-startup-novee-exits-stealth-515m-a-30547)
Defensibilidade e riscos
Ativo técnico declarado: o modelo ofensivo proprietário e o harness especializado podem ser otimizados em conjunto. Patente concedida e avaliação externa: não encontrado. (https://novee.security/product/)
Ativo de contexto: o Asset Intelligence Model acumula conhecimento de workflows, papéis, APIs e lógica por aplicação. A empresa diz que modelos não treinam com dados do cliente, portanto o efeito de dados entre clientes não foi demonstrado. (https://novee.security/)
Ativo operacional: a combinação de exploit, reexploração cega, validação e checagens determinísticas cria uma barreira de qualidade se funcionar na amplitude declarada. Taxa independente de falso positivo: não encontrado. (https://novee.security/novee-v-pentera/)
Risco de benchmark: os números de 55%, 90%, duas vezes e 85% vêm da empresa, com conjuntos e harnesses escolhidos por ela. Auditoria ou reprodução externa: não encontrado. (https://novee.security/blog/novee-raises-51-5m-to-transform-offensive-security/)
Risco técnico: testes em produção dependem de escopo, rate limits e payloads seguros; esses controles reduzem impacto, mas também podem limitar caminhos que um atacante real usaria. (https://novee.security/)
Risco humano: o fundador reconhece que o agente precisa de profissionais para indicar dados sensíveis, funções críticas e prioridade de negócio. (https://www.bankinfosecurity.com/penetration-testing-startup-novee-exits-stealth-515m-a-30547)
Risco de plataforma: scanners, fornecedores de DAST e plataformas de infraestrutura podem incorporar raciocínio de aplicação, memória e reteste em suas bases instaladas. O próprio site compara a oferta com vários desses grupos. (https://novee.security/novee-v-competition/)
Risco comercial: preço, ACV, prazo típico, margem e custo por ambiente são opacos. O modelo por complexidade pode dificultar comparação antes do discovery. (https://novee.security/novee-terms-and-conditions/)
Leitura de mercado
A Novee é evidência de uma mudança de pentest como projeto periódico para uma assinatura contínua ligada ao ciclo de deploy. A evidência está no gatilho por mudança, no order form de assinatura e nos estudos de clientes que substituíram janelas anuais ou trimestrais. (https://novee.security/blog/jb-poindexter-ciso-continuous-security-validation/)
O wedge ainda se parece com serviço consultivo: demo, POC assistido, Solutions Engineer, critérios de sucesso e comunicação frequente. A automação entra depois de escopo e contexto definidos. (https://novee.security/careers/co/usa-remote/04.07F/solution-engineer-east/all)
A lógica de expansão depende de transformar um teste inicial por domínio em cobertura de portfólio e em mais superfícies, funcionalidades e volume. (https://novee.security/novee-terms-and-conditions/)
A empresa também desloca a competição do volume de alertas para prova de explorabilidade e tempo até correção verificada. (https://novee.security/product/)
A tese perderia força se benchmarks independentes mostrarem baixa cobertura de lógica de negócio, se o custo crescer com a complexidade mais rápido que o valor ou se clientes mantiverem pentest manual no mesmo escopo. Dados públicos para testar essas condições: não encontrado.
Ângulo de audit
Classificação: fornecedor. A Novee pode apoiar um engagement com descoberta black box, validação contínua, exploit reproduzível, PoC, evidência para relatório e reteste. (https://novee.security/product/)
Ela colide com a prática de audit quando o escopo vendido é pentest de aplicação e entrega de achados validados. (https://novee.security/novee-v-competition/)
O audit humano continua necessário para modelagem de ameaça, identificação de ativos críticos, autorização, julgamento de impacto e validação de cobertura. O próprio CEO reconheceu dependência de contexto e priorização humana. (https://www.bankinfosecurity.com/penetration-testing-startup-novee-exits-stealth-515m-a-30547)
O uso mais direto seria como ferramenta de ataque e reteste dentro do engagement, com revisão humana de escopo, evidência e correção. (https://novee.security/solution/agentic-fix/)
O que NÃO se sabe
- Preço, faixa de ACV e fórmula usada para medir complexidade do ambiente: não encontrado após consulta à home, produto, comparativos, termos, demo, clientes e sitemap. (https://novee.security/page-sitemap.xml)
- Tiers, desconto por volume, prazo contratual típico, SLA comercial e política pública de POC: não encontrado. (https://novee.security/novee-terms-and-conditions/)
- ARR, receita, crescimento, margem bruta, burn, runway, churn e retenção: não encontrado.
- Número exato de clientes, distribuição por segmento, concentração e contratos de seis ou sete dígitos: não encontrado.
- Auditoria independente dos benchmarks, taxa real de falso positivo e cobertura de falhas de lógica de negócio: não encontrado.
- Quantidade de correções que chegam a PR, taxa de merge, tempo até remediação e regressões após reteste: não encontrado.
- Valuation das rodadas, lead por rodada, credor e termos do venture debt: não encontrado.
- A data de fundação diverge entre maio de 2025 no about e abril de 2025 na BankInfoSecurity. (https://www.bankinfosecurity.com/penetration-testing-startup-novee-exits-stealth-515m-a-30547)
- Histórico civil detalhado e exits anteriores de Gon Chalamish e Omer Ninburg: não encontrado.
- Aquisições e valores pagos no nicho entre as fontes permitidas: não encontrado.
- BusinessWire não abriu por erro de conexão HTTP/2, e VentureBeat devolveu 429 com verificação de navegador em 09/09/2026: conteúdo não usado. (https://venturebeat.com/business/novee-emerges-from-stealth-with-515m-to-counter-ai-cyberattacks-with-a-proprietary-ai-hacker)
- Funções que mudam entre SaaS, Bastion Node e on-prem: não encontrado. (https://novee.security/)