Χρηματοδότηση

Η Echo εξασφαλίζει 35 εκατομμύρια δολάρια στη σειρά A για την κατασκευή ενός AI-ειδικού, ασφαλούς λειτουργικού συστήματος για εφαρμογές cloud

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Echo, μια εταιρεία khởi nghiệp με έδρα τη Tel Aviv που κατασκευάζει ένα ασφαλές, AI-ειδικό λειτουργικό σύστημα για εφαρμογές cloud, έχει φτάσει σε một σημαντικό ορόσημο με την ανακοίνωση της σειράς A 35 εκατομμυρίων δολαρίων. Με ηγεσία από N47 και συμμετοχή από Notable Capital, Hyperwise Ventures, και SentinelOne , η επένδυση έρχεται λίγους μήνες μετά την πρώτη αρχική επένδυση εταιρεία και αντικατοπτρίζει την αυξανόμενη ζήτηση για μια σκληρή, χωρίς ευπάθειες βάση σε σύγχρονα περιβάλλοντα λογισμικού. Η Echo έχει εξασφαλίσει εργασία παραγωγής σε εταιρείες όπως οι Varonis, EDB και UiPath, ένα ασυνήθιστο επίπεδο ελκυστικότητας για μια εταιρεία που βρίσκεται ακόμη στο πρώτο της έτος.

Η Κρυφή Ελάττωμα στη Σύγχρονη Αρχιτεκτονική Cloud

Οι περισσότερες εφαρμογές cloud-ειδικές βασίζονται σε εικόνες κοντέινερ—τυπικά δομικά στοιχεία που ορίζουν περιβάλλοντα χρόνου εκτέλεσης, βιβλιοθήκες και εξαρτήσεις. Αυτές οι εικόνες επιτρέπουν την ταχύτητα και τη φορητότητα, αλλά φέρουν ένα μακροπρόθεσμο βάρος ασφάλειας. Η έρευνα της Echo δείχνει ότι οι επίσημες εικόνες Docker για ευρέως χρησιμοποιούμενες γλώσσες όπως Python, Node.js, Go και Ruby συνήθως περιέχουν περισσότερες από 1.000 γνωστές ευπάθειες. Οι μελέτες συνεχίζουν να επιβεβαιώνουν ότι το βασικό επίπεδο εικόνας, όχι ο κώδικας εφαρμογής, είναι υπεύθυνο για περισσότερο από το 90% των CVE κοντέινερ. Αυτό σημαίνει ότι οι οργανισμοί κληρονομούν μια μεγάλη επιφάνεια επίθεσης πριν οι προγραμματιστές συνεισφέρουν οτιδήποτε.

Εξάλειψη Ευπαθειών στην Πηγή

Η Echo αντιμετωπίζει αυτόν τον δομικό κίνδυνο ανακατασκευάζοντας τις βασικές εικόνες κοντέινερ από την αρχή, συμπεριλαμβάνοντας μόνο τα βασικά στοιχεία και αφαιρώντας οτιδήποτε είναι περιττό ή ξεπερασμένο. Αυτές οι ενισχυμένες εικόνες λειτουργούν ως αντικατάσταση των παραδοσιακών εικόνων Docker, απαιτώντας μόνο μία αλλαγή γραμμής σε ένα αρχείο Docker. Οι ομάδες βλέπουν αμέσως τις παλαιές ευπάθειες να εξαφανίζονται, δίνοντάς τους μια ασφαλή βάση χωρίς να αλλάζουν ροές εργασίας ή κώδικα.

Πράκτορες AI Διατηρούν 600+ Ασφαλείς Εικόνες

Ο κατάλογος της Echo περιλαμβάνει πλέον πάνω από 600 εικόνες ασφαλών κοντέινερ, οι οποίες συντηρούνται από αυτόνομους πράκτορες τεχνητής νοημοσύνης (AI) που παρακολουθούν συνεχώς τις παγκόσμιες ανακοινώσεις CVE. Όταν ανακαλύπτεται μια νέα ευπάθεια, αυτοί οι πράκτορες αξιολογούν ποιες εικόνες επηρεάζονται, διερευνούν πιθανές διορθώσεις σε μη δομημένες πηγές, δημιουργούν ή εφαρμόζουν διορθώσεις, επικυρώνουν τη συμβατότητα και υποβάλλουν αλλαγές για έλεγχο. Αυτό το αυτοματοποιημένο σύστημα επιτρέπει σε μια ομάδα 35 ατόμων να εκτελέσει εργασία που παραδοσιακά θα απαιτούσε εκατοντάδες ερευνητές ασφαλείας, ειδικά καθώς οι εισβολείς υιοθετούν τεχνητή νοημοσύνη για να μειώσουν τα παράθυρα εκμετάλλευσης από εβδομάδες σε ώρες.

Πρώιμη Επίδραση Πελατών

Για τους πρώτους χρήστες, ο αντίκτυπος είναι άμεσος και μετρήσιμος. Ο Dan Garcia, CISO της EDB, αποδίδει στην Echo τη σημαντική μείωση των κρίσιμων ευπαθειών και την εξοικονόμηση τουλάχιστον 235 ωρών ανά κύκλο κυκλοφορίας. Ιδιαίτερα αξιοσημείωτος είναι ο τρόπος με τον οποίο οι προγραμματιστές αντέδρασαν: Αντί να αντισταθούν σε έναν ακόμη έλεγχο ασφαλείας, οι μηχανικοί υιοθετούν το εργαλείο επειδή αφαιρεί, αντί να προσθέτει, στο φόρτο εργασίας τους.

Επιβεβαιώσεις για το Μέλλον της Ασφαλούς Υποδομής

Η στροφή προς την υποδομή που βασίζεται στην Τεχνητή Νοημοσύνη αποκαλύπτει μια δομική αδυναμία στον τρόπο με τον οποίο τα συστήματα cloud έχουν ασφαλιστεί για περισσότερο από μια δεκαετία. Καθώς οι επιχειρήσεις μεταβαίνουν από τον χειρόγραφο κώδικα στον κώδικα που δημιουργείται από μηχανές – και από τις χειροκίνητες διαδικασίες ανάπτυξης σε αυτόνομες διαδικασίες – ο όγκος του λογισμικού που εισέρχεται στην παραγωγή αυξάνεται πολύ πιο γρήγορα από ό,τι μπορούν να χειριστούν οι παραδοσιακές διαδικασίες ασφαλείας. Οι ευπάθειες που ενσωματώνονται σε θεμελιώδη στοιχεία, όπως τα επίπεδα του λειτουργικού συστήματος, τα αποθετήρια πακέτων, οι χρόνοι εκτέλεσης γλώσσας και οι εικόνες κοντέινερ, διαδίδονται προς τα πάνω σε κάθε υπηρεσία που εξαρτάται από αυτά, ιδιαίτερα σε αρχιτεκτονικές μικρουπηρεσιών όπου η επαναχρησιμοποίηση και η αλληλεξάρτηση είναι εκτεταμένες.

Ο κλάδος πλησιάζει σε ένα σημείο όπου η αντιδραστική ενημέρωση κώδικα και η περιοδική σάρωση δεν θα είναι πλέον λειτουργικά βιώσιμες. Τα παράθυρα εκμετάλλευσης συνεχίζουν να συρρικνώνονται καθώς οι αυτοματοποιημένες επιθέσεις επιταχύνονται, ενώ οι αλυσίδες εξάρτησης γίνονται βαθύτερες και πιο περίπλοκες. Τα μελλοντικά περιβάλλοντα cloud θα απαιτούν θεμέλια που συντηρούνται συνεχώς, αποτελούνται ελάχιστα και διέπονται από αυτόνομα συστήματα που μπορούν να ενημερώνονται με την ταχύτητα της μηχανής. Αυτό αντικατοπτρίζει μια ευρύτερη μετατόπιση σε όλο το οικοσύστημα λογισμικού: τα στατικά στοιχεία δίνουν τη θέση τους σε δυναμικές, αυτορυθμιζόμενες υποδομές που προσαρμόζονται σε παγκόσμια σήματα απειλών χωρίς να βασίζονται αποκλειστικά στην ανθρώπινη παρέμβαση.

Καθώς η επικοινωνία μεταξύ τεχνητής νοημοσύνης (AI) γίνεται πιο συνηθισμένη στις επιχειρηματικές στοίβες, οι προβλέψιμοι και ντετερμινιστικοί χρόνοι εκτέλεσης θα γίνουν θεμελιώδεις. Τα αυτοματοποιημένα συστήματα που αναθέτουν εργασίες σε άλλα αυτοματοποιημένα συστήματα απαιτούν περιβάλλοντα που συμπεριφέρονται με συνέπεια υπό όλες τις συνθήκες. Αυτό υποδεικνύει ένα μοντέλο όπου η υποκείμενη υποδομή ανακατασκευάζεται αντί να διορθώνεται και όπου η μείωση της επιφάνειας επίθεσης θεωρείται βασική προϋπόθεση σχεδιασμού και όχι βελτίωση.

Συνολικά, αυτές οι τάσεις δείχνουν ένα μέλλον όπου η υποδομή cloud πρέπει να είναι συνεχώς επικυρωμένη, ελάχιστη και ικανή να διατηρεί μια σταθερή ασφαλή στάση αυτόνομα. Όσο τα συστήματα cloud και AI εξελίσσονται, τα περιβάλλοντα που τις υποστηρίζουν θα πρέπει να είναι εξίσου προσαρμοστικά και ανθεκτικά, σχηματίζοντας ένα κρίσιμο στρώμα για την επόμενη γενιά ασφαλούς, μεγάλης κλίμακας, AI-κίνητων εφαρμογών.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.