Χρηματοδότηση
Η RAVEN.IO Συγκεντρώνει 20 Εκατομμύρια Δολάρια για την Ανασυγκρότηση της Ασφάλειας Εφαρμογών στην Εποχή των Επιθέσεων με Τεχνητή Νοημοσύνη

Η εταιρεία κυβερνοασφάλειας RAVEN.IO έχει συγκεντρώσει 20 εκατομμύρια δολάρια σε νέα χρηματοδότηση, καθώς επιδιώκει να ανασχεδιάσει τον τρόπο με τον οποίο προστατεύονται οι εφαρμογές σε περιβάλλοντα παραγωγής. Η χρηματοδότηση, η οποία ηγήθηκε από την Norwest με πρόσθετη στήριξη από την Elron Ventures και plusieurs στρατηγικούς επενδυτές, έρχεται σε μια εποχή που τα παραδοσιακά μοντέλα ασφαλείας δυσκολεύονται ολοένα και περισσότερο να跟παθούν τις απειλές που δημιουργούνται από την τεχνητή νοημοσύνη.
Η εταιρεία τοποθετεί τον εαυτό της γύρω από μια κεντρική ιδέα: ότι οι σύγχρονες επιθέσεις δεν είναι πλέον προβλέψιμες και ότι τα συστήματα ασφαλείας που βασίζονται σε γνωστές ευπάθειες γίνονται όλο και λιγότερο αποτελεσματικά.
Πέρα από τις CVEs και την Άμυνα με Βάση Σημάδια
Για χρόνια, η ασφάλεια εφαρμογών έχει βασιστεί σε μεγάλο βαθμό στην αναγνώριση γνωστών ευπαθειών – καταλογογραφημένων ως Κοινοί Κίνδυνοι και Εκθέσεις (CVEs) – και στην επιδιόρθωση τους μετά την ανακάλυψη. Αυτό το μοντέλο βρίσκεται τώρα υπό πίεση.
Η προσέγγιση της RAVEN.IO μετατοπίζει το ενδιαφέρον μακριά από αυτό που είναι γνωστό και προς αυτό που συμβαίνει πραγματικά μέσα σε μια ζωντανή εφαρμογή. Αντί να σκανάρει τον κώδικα στατικά ή να παρακολουθεί την κυκλοφορία εξωτερικά, η πλατφόρμα της αναλύει τον τρόπο με τον οποίο εκτελείται ο κώδικας σε πραγματικό χρόνο, ανιχνεύοντας αποκλίσεις από την αναμενόμενη συμπεριφορά.
Αυτό το μοντέλο runtime-πρώτα σχεδιάζεται για να αναγνωρίσει τις επιθέσεις ακόμη και όταν δεν υπάρχει γνωστή ευπάθεια. Παρατηρώντας τους δρόμους εκτέλεσης, τις βιβλιοθήκες και τις κλήσεις συναρτήσεων, το σύστημα μπορεί να σηματοδοτήσει ανώμαλη δραστηριότητα και να σταματήσει τις εκμεταλλεύσεις στο σημείο που συμβαίνουν.
Η μετατόπιση αυτή αντανακλά μια ευρύτερη πραγματικότητα: τα εργαλεία τεχνητής νοημοσύνης επιτρέπουν στους επιτιθέμενους να δημιουργούν και να αναπτύσσουν εκμεταλλεύσεις πιο γρήγορα από ό,τι μπορούν να跟παθούν οι παραδοσιακές βάσεις δεδομένων ευπαθειών.
Γιατί η Ορατότητα Runtime Γίνεται Κρίσιμη
Η πλατφόρμα της RAVEN.IO είναι χτισμένη με βάση την υπόθεση ότι οι περισσότερες σημαντικές επιθέσεις συμβαίνουν τώρα μέσα στο ίδιο το επίπεδο της εφαρμογής, και όχι στο επίπεδο του δικτύου ή του τερματικού. Αυτό είναι ιδιαίτερα σχετικό σε cloud-φιλικές περιβάλλοντες, όπου οι εφαρμογές είναι κατανεμημένες σε контейнερς, μικροϋπηρεσίες και πολλούς παρόχους cloud.
Σύμφωνα με την εταιρεία, η τεχνολογία της παρέχει βαθιά ορατότητα στη συμπεριφορά της εφαρμογής – μέχρι και τις μεμονωμένες συναρτήσεις και τις αλυσίδες εκτέλεσης – χωρίς να απαιτείται εισβλητική οργάνωση ή να επηρεάζεται η απόδοση.
Αυτό το επίπεδο εποπτείας επιτρέπει στις ομάδες ασφαλείας να:
- Ανιχνεύουν τις προσπάθειες εκμετάλλευσης σε πραγματικό χρόνο
- Μειώνουν τον θόρυβο με την υποβάθμιση των μη εκμεταλλεύσιμων ευπαθειών
- Ακολουθούν τις επιθέσεις πίσω στις συγκεκριμένες αλλαγές κώδικα ή αναπτύξεις
Ο στόχος δεν είναι μόνο η ανίχνευση, αλλά και η άμεση πρόληψη – το μπλοκάρισμα της κακόβουλης εκτέλεσης πριν από την πρόκληση ζημιάς.
Πρώιμη Τraction σε Βιομηχανίες Υψηλής Ασφάλειας
Η RAVEN.IO ιδρύθηκε το 2023 από τους Roi Abitboul, Guy Franco και Omer Yair – βετεράνους της κυβερνοασφάλειας με εμπειρία σε ισραηλινές αμυντικές μονάδες και προηγούμενη επιχειρηματική επιτυχία. Η ομάδα είχε προηγουμένως χτίσει το Javelin Networks, το οποίο αποκτήθηκε από την Symantec, όπου αργότερα εργάστηκαν σε τεχνολογίες ανίχνευσης τερματικών και προστασίας cloud.
Ο hiệnικός τους στόχος χτίζει πάνω σε αυτήν την εμπειρία, αλλά στοχεύει σε ένα διαφορετικό επίπεδο του στοίβας: το runtime της εφαρμογής.
Η πλατφόρμα είναι ήδη σε παραγωγή με 11 επιχειρηματικούς πελάτες, κυρίως σε τομείς όπως τα ασφαλιστικά και οι χρηματοοικονομικές υπηρεσίες, όπου οι κίνδυνοι στο επίπεδο της εφαρμογής και της αλυσίδας εφοδιασμού είναι ιδιαίτερα οξείς.
Αυτά τα περιβάλλοντα τείνουν να υιοθετούν νέα μοντέλα ασφαλείας με προσοχή, υποδεικνύοντας ότι η ασφάλεια συμπεριφοράς runtime κερδίζει έδαφος μεταξύ οργανισμών με σύνθετη υποδομή και υψηλή έκθεση σε κίνδυνους.
Τι Αυτό Σηματοδοτεί για το Μέλλον της Ασφάλειας Εφαρμογών
Η στρατηγική της εταιρείας ευθυγραμμίζεται με μια αυξανόμενη κίνηση στην κυβερνοασφάλεια, που περιγράφεται συχνά ως “προστασία δεξιά” – προστατεύοντας τις εφαρμογές κατά τη διάρκεια του runtime και όχι αναλαμβάνοντας μόνο τις πρώιμες (“shift left”) ελέγχους ανάπτυξης.
Τα παραδοσιακά μοντέλα εξακολουθούν να παίζουν ένα ρόλο, αλλά αφήνουν ένα κενό μεταξύ της ανακάλυψης ευπαθειών και της ανάπτυξης διορθώσεων – ένα παράθυρο που οι επιτιθέμενοι εκμεταλλεύονται ολοένα και περισσότερο. Η προστασία runtime στοχεύει να κλείσει αυτό το κενό με την συνεχή παρακολούθηση και άμυνα των εφαρμογών ενώ είναι ζωντανές.
Καθώς η τεχνητή νοημοσύνη επιταχύνει τόσο την ανάπτυξη λογισμικού όσο και τη δημιουργία εκμεταλλεύσεων, η επιφάνεια επίθεσης επεκτείνεται γρήγορα. Περισσότερος κώδικας γράφεται πιο γρήγορα, συχνά με λιγότερη ανθρώπινη επιτήρηση, ενώ οι επιτιθέμενοι κερδίζουν πρόσβαση σε εργαλεία που αυτοματοποιούν την ανακάλυψη ευπαθειών.
Σε αυτό το περιβάλλον, τα μοντέλα ασφαλείας που βασίζονται σε προηγούμενη γνώση μπορεί να συνεχίσουν να χάνουν αποτελεσματικότητα.
Η χρηματοδότηση της RAVEN.IO αντανακλά την αυξανόμενη ενδιαφέρον για προσεγγίσεις που υποθέτουν ότι οι επιθέσεις είναι αναπόφευκτες – και εστιάζουν αντί για αυτό στην ανίχνευση και στοπ τους σε πραγματικό χρόνο. Αν αυτή η μετατόπιση συνεχιστεί, η ασφάλεια συμπεριφοράς runtime θα μπορούσε να μετατοπистεί από μια νησίδα κατηγορία σε ένα θεμελιώδες επίπεδο στη σύγχρονη προστασία εφαρμογών.












