تمويل

يرفع XBOW 120 مليون دولار في جولة التمويل السلسلة C لجلب اختراق الحاسوب التلقائي إلى أمن الشركات

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

أعلنت شركة أمن السيبرانية XBOW عن جمع 120 مليون دولار في جولة التمويل السلسلة C، لتصل قيمتها إلى أكثر من مليار دولار مع تقدمها في فئة جديدة تسمى “أمن الهجوم التلقائي”. قادت جولة التمويل DFJ Growth و Northzone، مع مشاركة من Sofina و Alkeon Capital و Altimeter و NFDG Ventures و Sequoia Capital.

يرجع هذا الرفع إلى تحول أوسع في أمن السيبرانية: حيث تمكّن المهاجمون من توسيع جهودهم بفضل الذكاء الاصطناعي،所以 يلجأ المدافعون بشكل متزايد إلى أنظمة مدعومة بالذكاء الاصطناعي يمكنها العمل بشكل مستمر بدلاً من الاعتماد على الاختبارات التي تقودها البشر بشكل دوري.

من الاختبار اليدوي إلى الأمن التلقائي

لقد كان الاختبار الغازية التقليدية – حيث يبحث الخبراء البشر عن نقاط الضعف في الأنظمة – ركنًا أساسيًا لأمن الشركات لسنوات عديدة. لكن هذا النموذج يجد صعوبة في مواكبة دورات التطوير الحديثة والتهديدات التي تعمل بالذكاء الاصطناعي.

يستبدل نهج XBOW الاختبار مرة واحدة بالأمين الهجومي التلقائي المستمر. تعمل منصتها كـ “مخترق” تلقائي، حيث تفتش التطبيقات بشكل مستمر وتحدد نقاط الضعف وتثبت ما إذا كانت هذه النقاط يمكن استغلالها بالفعل.

هذا التحول مهم. بدلاً من التقييمات الثابتة التي تُجرى بضع مرات في السنة، يمكن للشركات الآن تشغيل اختبارات مستمرة تقلد سلوك المهاجمين الحقيقيين – متواصلة ومتكيفة ودائماً نشطة.

كيف يعمل مخترق XBOW التلقائي

في قلب منصة XBOW نظام من وكلاء الذكاء الاصطناعي المنسقين ليتصرفوا مثل الأعداء في العالم الحقيقي.

يتكون النظام من مكونات رئيسية هي:

  • وكلاء تلقائيون يبحثون بشكل مستقل عن التطبيقات ويحاولون الهجوم بشكل مواز
  • منسق مركزي يحدد ساحة الهجوم ويتعامل مع الاستراتيجية
  • بيئة هجوم تحتوي على أدوات حقيقية مثل المتصفحات وأطر الهجوم
  • طبقات التحقق التي تؤكد ما إذا كانت نقطة الضعف قابلة للاستغلال قبل الإبلاغ عنها

يسمح هذا الهيكل لشركة XBOW بتشغيل آلاف مسارات الهجوم المتزامنة، مع التكيف في الوقت الفعلي بناءً على كيفية استجابة التطبيق.

من المهم أن المنصة تفصل بين الاكتشاف والتأكيد. يتعامل الذكاء الاصطناعي مع استكشاف مسارات الهجوم المحتملة بشكل إبداعي، بينما يضمن المنطق التحكمي أن يتم إظهار الاستغلالات المثبتة فقط – مما يقلل من الإيجابيات الكاذبة التي غالبًا ما تعاني منها الأدوات الأمنية التقليدية.

النتيجة هي نظام لا يُحِدّد فقط المخاطر النظرية، بل يوفر أيضًا أدلة ملموسة على نقاط الضعف الحقيقية.

مبني على استدلال الذكاء الاصطناعي، وليس فقط التأتمت

تتجاوز تقنية XBOW أدوات الفحص التقليدية من خلال دمج استدلال الذكاء الاصطناعي في تدفقات عمل الأمن الهجومي.

بدلاً من اتباع قوائم الفحص المحددة مسبقًا، يخطط النظام وينفذ الهجمات بشكل ديناميكي، مع تعديل استراتيجيته مع اكتشاف معلومات جديدة. هذا يسمح له بتحديد نقاط الضعف المعقدة متعددة الخطوات التي غالبًا ما تفوتها الأدوات الثابتة.

لقد تم بالفعل التحقق من المنصة في بيئات العالم الحقيقي، بما في ذلك الأنظمة الإنتاجية وبيئات الاختبار الأمني التنافسي، حيث أظهرت khảية الكشف عن نقاط الضعف القابلة للاستغلال على نطاق واسع.

تضع هذه المجموعة من الاستدلال والتحكم الآلي والتأكيد شركة XBOW في مكانة نظام يتقرب من كيفية تفكير المهاجمين وعملهم، بدلاً من مجرد مسح النظام بحثًا عن مشاكل معروفة.

ما يعنيه الأمن الهجومي التلقائي لمستقبل الأمن

يدل ظهور الأمن الهجومي التلقائي على تحول بنيوي أعمق في كيفية بناء البرامج وضمان أمنها.

إذا استمرت أنظمة مثل XBOW في النضج، فقد يصبح اختبار الأمن جزءًا لا يتجزأ من دورة حياة تطوير البرمجيات. بدلاً من انتظار التدقيق المجدول، يمكن اختبار التطبيقات بشكل مستمر جنبًا إلى جنب مع كل تغيير في الكود، مما يخلق حلقة تغذية راجعة حيث يتم تحديد نقاط الضعف ومعالجتها تقريبًا في الوقت الفعلي.

كما يطرح هذا الإمكانية لوجود “أعداء دائمين” داخل بيئات الشركات – أنظمة خاضعة للسيطرة تتصرف مثل المهاجمين ولكن تعمل داخل حدود محددة بأمان. مع مرور الوقت، يمكن أن يقلل هذا من الاعتماد على دورات الاختبار الهجومي الخارجية ويعيد تشكيل الإطارات التنظيمية التي تم بناؤها حول التقييمات الدورية.

في الوقت نفسه، يمكن أن يطرح تبني أدوات الأمن الهجومي التلقائي على نطاق واسع تحديات جديدة. سيتعين على المنظمات ضمان نشر هذه الأنظمة بأمان، وتجنب الانقطاعات غير المقصودة في بيئات الإنتاج، وتنسيق عمل الوكلاء التلقائيين. هناك أيضًا سؤال أوسع حول كيفية تفاعل الأنظمة الدفاعية والهجومية التي تعمل بالذكاء الاصطناعي مع بعضها البعض مع تلقائية كلا الجانبين.

بشكل أوسع، يعكس صعود هذه الفئة سباق تسلح يصبح أقل تحكمًا بشريًا وأكثر تحكمًا بالنظام. حيث يعتمد المهاجمون على الذكاء الاصطناعي لتوسيع قدراتهم، يستجيب المدافعون بنظم مصممة لمواكبة هذا النطاق. وربما لن يتم تحديد النتيجة الطويلة الأمد من خلال من لديه أكثر محللي الأمن، بل من يبني الأنظمة التلقائية الأكثر فاعلية.

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.