档案库 · 开发与企业工具 · 产品决策 · 2025–2026
CRACI的CRA赌注:自动化欧盟软件安全合规;2026年5月获140万欧元种子前融资
CRACI构建软件供应链工具,自动化欧盟《网络弹性法案》合规流程;这家赫尔辛基初创公司成立于2025年,于2026年5月获得140万欧元种子前融资。
CRACI
做的是什么生意
CRACI makes software-supply-chain security tooling that continuously tracks vulnerabilities, archives software bill of materials (SBOM) history and automates the documentation the EU Cyber Resilience Act requires, without adding separate workflows for engineering teams.
起因
Juho Niemi, Dennis Marttinen, Jaakko Sirén and Petteri Pulkkinen founded CRACI in Helsinki in 2025 as the EU Cyber Resilience Act's obligations approached. Their premise: the CRA makes supply-chain visibility, documentation and lifecycle management mandatory for products with digital elements sold in the EU, and software teams will not meet that paperwork burden by hand.
经过
Announced on 2026-05-08, CRACI closed a €1.4M pre-seed led by Lifeline Ventures with participation from First Fellow Partners and Wave Ventures, ahead of the CRA's first obligations phasing in from late 2026. The platform continuously manages vulnerabilities, archives SBOM history and tracks compliance status, which the founders position as the difference between fast market access and costly delays as the regulation lands across the European market.
还没有结局,它还在跑。
背景
CRACI是一家赫尔辛基网络安全初创公司,由Juho Niemi、Dennis Marttinen、Jaakko Sirén和Petteri Pulkkinen于2025年创立。它销售专为欧盟《网络弹性法案》设计的软件供应链安全工具:持续漏洞追踪、软件物料清单历史存档,以及工程师无需额外合规工作流即可维护的合规状态。
其赌注在于,CRA将使供应链安全从可有可无变成向欧盟销售软件或连接产品的每家公司的采购订单。2026年5月8日,CRACI宣布获得由Lifeline Ventures领投、First Fellow Partners和Wave Ventures参投的140万欧元种子前融资,早于法规从2026年底开始分阶段实施的首批义务。芬兰的Talouselämä于2026年6月报道,CRA正在为软件工具创造新市场,预计影响约60万家公司。
CRACI的切入点是合规自动化而非威胁检测:它不承诺阻止攻击,而是保证漏洞日志、SBOM存档和生命周期文档始终就绪。每个受法规驱动的工具都面临一个开放问题:市场是截止日期前的脉冲,还是合规成为常规后客户继续续费的持久品类。
这件事要成立,得有什么
- CRA适用于在欧盟销售的数字元素产品,为以前从未购买供应链安全的软件供应商创造了庞大客户群。
- 在现有工作流中自动化合规(持续漏洞追踪、SBOM历史)避免了使合规项目停滞的并行流程成本。
- 创始人将公司时机对准法规:2025年成立,2026年5月融资,义务从2026年底开始实施。
- 投资方显示影响力:Lifeline Ventures领投,First Fellow Partners和Wave Ventures参投。
可借鉴之处
新法规,乏味切入点:CRACI自动化CRA的文书工作(SBOM、漏洞日志、生命周期文档),而不是承诺阻止攻击;是截止日期而非恐惧创造了采购订单。
后续进展
截至2026年5月的公告,CRACI处于构建阶段:种子前融资将用于产品开发和平台扩展,以迎接2026年底CRA的首批义务。创始人认为,早期投资自动化供应链安全的公司将获得更快的市场准入和更强的信任,而依赖手动流程的团队在法规适用于整个欧盟市场时可能面临延迟和更高成本。
资料来源
- CRACI raises €1.4M for EU cybersecurity compliance platform
- Tuleva sääntely voi maksaa yrityksellesi miljoonia – Startup nappasi 1,4 miljoonan rahoituksen vastatakseen ongelmaan
- Helsinki startup CRACI raises €1.4M pre-seed to automate Cyber Resilience Act compliance for software supply chains
发现哪里写错了?告诉我们。
轮到你了
你刚读完一家。说说你在做什么,看看谁在赌同一件事。
免费账号 · 3 次免费提问 · 不用绑卡