Financování
RevEng Získal 4,15 Milionu USD na Zabezpečení Softwarových Dodavatelských Řetězců s Pomocí AI

Londýnská společnost RevEng získala 4,15 milionu dolarů v rámci seed financování, které podporují Sands Capital, In-Q-Tel Capital, IQ Capital, a Episode 1 Ventures, aby vytvořila základní AI modely schopné detekovat hrozby a zranitelnosti ve zkompilovaném softwaru bez přístupu ke zdrojovému kódu. Podle odhadů McKinseyho by globální trh kybernetické bezpečnosti mohl dosáhnout 1,5 až 2 bilionů dolarů, což této investici umožňuje RevEng hrát vitální roli při změně způsobu, jakým organizace brání své softwarové dodavatelské řetězce – zejména v době, kdy tradiční nástroje nedokáží držet krok s kódem generovaným pomocí AI a neprůhlednými třetími stranami.
Překlenutí Slepecké Skvrny v Kybernetické Obraně
Svět podnikání se potýká s bezprecedentním nárůstem útoků na softwarové dodavatelské řetězce – 45 % organizací se očekává, že bude čelit takovým útokům letos. Problém se zostřuje, protože závislost na otevřených zdrojových komponentách a kódu generovaném pomocí AI roste, zatímco většina bezpečnostních nástrojů vyžaduje přístup ke zdrojovému kódu, aby mohla detekovat skryté zranitelnosti.
RevEng řeší tuto kritickou mezeru analýzou binárního softwaru přímo – zkoumá zkompilovaný kód, firmware a spustitelné soubory, aby detekovala anomálie, jako jsou skryté zadní vrátka, škodlivá činnost nebo zero-day zranitelnosti.
BinNet™: AI Engine Za Inovací
Centrální součástí platformy je BinNet™, největší základní AI model postavený pro pochopení sémantiky strojového kódu. Je trénován na rozmanitých binárních datech (x86, x86_64, ARM64) a programovacích jazycích (C, C++, Go, Rust), což mu umožňuje:
- Rekonstruovat vyšší úroveň programové logiky a toku
- Detekovat neznámé hrozby a zranitelnosti ve velkém měřítku
- Automaticky generovat YARA pravidla pro lov hrozby
- Rozbalit zamlžené malware pomocí dynamického sandboxu
- Emulovat funkce pro extrakci šifrovaných řetězců
Platforma RevEng používá pokročilé modely strojového učení, které jsou speciálně trénovány pro pochopení struktury a chování zkompilovaného softwaru. Analýzou toku řízení, vztahů funkcí a instrukčních vzorců může extrahovat významné poznatky z binárních souborů – identifikuje škodlivé komponenty, detekuje zero-day zranitelnosti a odhaluje skryté zadní vrátka. To umožňuje bezpečnostním týmům hodnotit integritu softwarových balíčků, i když je zdrojový kód nedostupný, čímž se dříve nepřístupné spustitelné soubory stávají transparentními a ověřitelnými artefakty.
Vedení a Strategické Podporování
V čele RevEng stojí Dr. James Patrick-Evans, globálně uznávaný odborník v oblasti AI a strojového učení pro binární analýzu. S Ph.D. v kybernetické bezpečnosti a AI z Royal Holloway a předchozími roli ve firmách F‑Secure, Mozilla a MWR, přináší hluboké znalosti v oblasti bezpečného softwarového inženýrství a nízkoúrovňového detekování hrozeb. Jeho cílem je rozšířit možnosti reverzního inženýrství – tradičně omezené na elitní specialisty – pomocí automatizace a AI.
Společnost již získala kredibilitu díky svému výběru do dvou vysoce uznávaných programů: UK NCSC for Startups a Intel (INTC ) Ignite 2024. Tyto akcelerátory poskytly RevEng kritický přístup k vládním bezpečnostním sítím, technickým poradcům a komerčním partnerstvím – včetně partnerství uvnitř Intelu samotného – urychlovaly jak vývoj produktu, tak vstup na trh.
Co Nás Čeká
Po získání 4,15 milionu dolarů v rámci seed financování je RevEng připraven rozšířit svou přítomnost ve federálních a obranných sektorech USA a současně rozšiřovat svůj inženýrský tým. Plány do budoucna zahrnují rozšíření platformy pro podporu dalších architektur, jako jsou MIPS, RISC‑V a PPC, vývoj cross-architektury symbolického párování a prohloubení integrací s nástroji, jako jsou Splunk, Cutter a Radare2. Platforma bude také podporovat privátní cloud a nasazení na místě, umožňující plnou shodu s podnikovými a vládními zásadami pro zpracování dat.
Na trhu kybernetické bezpečnosti, který se očekává, že přesáhne 2 biliony dolarů, je RevEng jedinečně umístěn, aby dodával AI-nativní řešení, která fungují na binární úrovni – odhalují skryté zranitelnosti ve softwaru, kde tradiční nástroje selhávají. Jak Sands Capital poznamenala, “RevEng řeší kritickou výzvu v kybernetické bezpečnosti pomocí své inovativní přístupy. Jsme hrdí, že podporujeme jejich vizi…”
S technickou kredibilitou, strategickou podporou a rostoucím komerčním tahem je RevEng připraven stát se základním hráčem v zajišťování moderních softwarových dodavatelských řetězců.
Budoucnost Kybernetické Bezpečnosti
Jak se softwarové dodavatelské řetězce stávají více fragmentovanými, neprůhlednými a globálně vzájemně závislými, tradiční bezpečnostní metody – závislé na přístupu ke zdrojovému kódu nebo manuálním auditu – již nejsou dostatečné. Vzestup skenování zkompilovaného kódu poháněného strojovým učením představuje významný obrat. Tyto modely nejenom označují známé zranitelnosti, ale interpretují chování a strukturu binárních souborů, aby odhalily nové hrozby, i v černých skříňkách.
Tento posun odráží širší průmyslový trend směrem k autonomní, škálovatelné kybernetické bezpečnostní infrastruktuře – kde AI již není pouze pomocníkem analytiků, ale stává se nezbytnou podmínkou pro udržení tempa. Ve světě, kde vzniká více než 300 000 nových vzorků malwaru denně a 70 % z nich se již nikdy neobjeví, automatická binární analýza nabízí jednu z mála životaschopných cest k udržování reálného přehledu napříč softwarovým stackem.
Základní modely, jako jsou ty, které pohánějí AI-poháněné reverzní inženýrství, budou stále více podkladem pro národní bezpečnostní úsilí, DevSecOps řetězce, a dokonce i procesy softwarového zadávání. Jejich schopnost ověřovat integritu kódu ve velkém měřítku – bez ohledu na transparentnost dodavatelů – předefinuje, jak je ve digitálním ekosystému budována důvěra. S časem by tato technologie mohla stát stejně základní pro kybernetickou bezpečnost, jako byly antivirové motory v předchozí éře.












