Χρηματοδότηση

Η RevEng Συγκεντρώνει $4,15 Εκατομμύρια για την Ασφάλεια των Αλυσίδων Εφοδιασμού Λογισμικού με AI

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η με έδρα το Λονδίνο RevEng έχει συγκεντρώσει 4,15 εκατομμύρια δολάρια σε финансиamento σπόρων, υποστηριζόμενη από Sands Capital, In-Q-Tel Capital, IQ Capital, και Episode 1 Ventures, για την κατασκευή θεμελιωδών μοντέλων AI που μπορούν να ανιχνεύσουν απειλές και ευπάθειες σε συνεταγμένο λογισμικό χωρίς πρόσβαση στο κώδικα πηγής. Καθώς η McKinsey εκτιμά ότι η παγκόσμια αγορά κυβερνοασφάλειας θα μπορούσε να φτάσει τα 1,5 έως 2 τρισεκατομμύρια δολάρια, αυτή η επένδυση θέτει την RevEng σε μια κρίσιμη θέση για να αναπτύξει τον τρόπο με τον οποίο οι οργανισμοί αμύνουν τις αλυσίδες εφοδιασμού λογισμικού τους—ειδικά σε μια εποχή όπου τα παραδοσιακά εργαλεία δυσκολεύονται να跟πουν με τον κώδικα που παράγεται από την AI και τις αδιαφανείς τρίτες συνιστώσες.

Γεφυρώνοντας το Τυφλό Σημείο στην Κυβερνοάμυνα

Ο εταιρικός κόσμος παλεύει με μια άνευ προηγουμένου έξαρση των επιθέσεων στις αλυσίδες εφοδιασμού λογισμικού—45% των οργανισμών προβλέπεται να υποστούν τέτοιες παραβιάσεις φέτος. Το πρόβλημα εντείνεται καθώς οι εξαρτήσεις από ανοικτές συνιστώσες και κώδικα που παράγεται από την AI αυξάνονται, ενώ τα περισσότερα εργαλεία ασφαλείας απαιτούν πρόσβαση στον κώδικα πηγής για να ανιχνεύσουν κρυφές ευπάθειες.

Η RevEng αντιμετωπίζει αυτό το κρίσιμο κενό αναλύοντας απευθείας τον δυαδικό λογισμικό—εξετάζοντας τον συνεταγμένο κώδικα, το firmware και τις εκτελέσιμες για να ανιχνεύσει ανωμαλίες όπως κρυφές πιστώσεις, κακόβουλη συμπεριφορά ή zero-day ευπάθειες.

BinNet™: Ο Κινητήρας AI Πίσω από την Καινοτομία

Κεντρικό στην πλατφόρμα είναι το BinNet™, το μεγαλύτερο θεμελιώδες μοντέλο AI που κατασκευάστηκε για την κατανόηση της σημασιολογίας του κώδικα μηχανής. Εκπαιδεύεται σε διαφορετικά δυαδικά σύνολα δεδομένων (x86, x86_64, ARM64) και γλωσσών προγραμματισμού (C, C++, Go, Rust), επιτρέποντάς του να:

  • Ανακατασκευάσει υψηλότερου επιπέδου λογική προγράμματος και ροή
  • Ανιχνεύσει άγνωστες απειλές και ευπάθειες σε κλίμακα
  • Αυτόματα να παράγει κανόνες YARA για κυνήγι απειλών
  • Αποσυσκευάσει obfuscated malware χρησιμοποιώντας δυναμική sandboxing
  • Μιμηθεί συναρτήσεις για να εξαγάγει κρυφές συμβολοσειρές

Η πλατφόρμα της RevEng χρησιμοποιεί προηγμένα μοντέλα μηχανικής μάθησης που εκπαιδεύονται ειδικά για να κατανοήσουν τη δομή και τη συμπεριφορά του συνεταγμένου λογισμικού. Αναλύοντας τον έλεγχο ροής, τις σχέσεις συναρτήσεων και τα πρότυπα επιπέδου εντολής, μπορεί να εξαγάγει σημαντικές πληροφορίες από δυαδικά—ταυτοποιώντας κακόβουλα συστατικά, ανιχνεύοντας zero-day ευπάθειες και αποκαλύπτοντας κρυφές πιστώσεις. Αυτό επιτρέπει στις ομάδες ασφαλείας να αξιολογήσουν την ακεραιότητα των πακέτων λογισμικού, ακόμη και όταν ο κώδικας πηγής δεν είναι διαθέσιμος, μετατρέποντας προηγουμένως ακατόρθωτα εκτελέσιμα σε διαφανή και ελέγξιμα αντικείμενα.

Ηγεσία και Στρατηγική Υποστήριξη

Στη διεύθυνση της RevEng είναι ο Δρ. James Patrick-Evans, ένας παγκοσμίως αναγνωρισμένος εμπειρός στην AI και τη μηχανική μάθηση για ανάλυση δυαδικού. Με διδακτορικό στην Κυβερνοασφάλεια και AI από το Royal Holloway, και προηγούμενες θέσεις στη F‑Secure, Mozilla, και MWR, φέρνει βαθιά εμπειρία στη ασφαλή μηχανική λογισμικού και την ανίχνευση απειλών σε χαμηλό επίπεδο. Ο στόχος του είναι να κλιμακωθεί η ικανότητα αντίστροφης μηχανικής—παραδοσιακά περιορισμένη σε ελίτ ειδικούς—μέσω αυτοματοποίησης και AI.

Η εταιρεία έχει ήδη κερδίσει αξιοπιστία μέσω της επιλογής της σε δύο πολύ σεβαστά προγράμματα: το NCSC για Startups του Ηνωμένου Βασιλείου και το Intel (INTC ) Ignite 2024. Αυτά τα προγράμματα παρείχαν στην RevEng κρίσιμη πρόσβαση σε δίκτυα κυβερνοασφάλειας, τεχνικούς συμβούλους και εμπορικές συνεργασίες—συμπεριλαμβανομένων αυτών μέσα στην Intel—ταχύνοντας και την ανάπτυξη προϊόντων και την είσοδο στην αγορά.

Τι Έρχεται

Μετά την άσκηση του $4,15 εκατομμυρίων σε σπόρους, η RevEng είναι έτοιμη να επεκτείνει την παρουσία της στις ομοσπονδιακές και αμυντικές τομές των ΗΠΑ ενώ κλιμακώνει την ομάδα μηχανικής της. Μελλοντικά σχέδια περιλαμβάνουν την επέκταση της πλατφόρμας για να υποστηρίξει πρόσθετες αρχιτεκτονικές όπως MIPS, RISC‑V, και PPC, την ανάπτυξη δια-αρχιτεκτονικής αντιστοίχισης συμβόλων και την εμβάθυνση των ενσωματώσεων με εργαλεία όπως Splunk, Cutter, και Radare2. Η πλατφόρμα θα υποστηρίξει επίσης ιδιωτική cloud και εσωτερική ανάπτυξη, επιτρέποντας την πλήρη συμμόρφωση με τις πολιτικές δεδομένων επιχείρησης και κυβέρνησης.

Σε μια αγορά κυβερνοασφάλειας που προβλέπεται να ξεπεράσει $2 τρισεκατομμύρια, η RevEng είναι μοναδικά τοποθετημένη για να παραδώσει λύσεις AI που λειτουργούν σε δυαδικό επίπεδο—αποκαλύπτοντας κρυφές ευπάθειες σε λογισμικό όπου τα παραδοσιακά εργαλεία δεν επαρκούν. Όπως ανέφερε η Sands Capital, “Η RevEng αντιμετωπίζει μια κρίσιμη πρόκληση στην κυβερνοασφάλεια με την καινοτόμο προσέγγισή της. Είμαστε υπερήφανοι που υποστηρίζουμε την οράμα της…”

Με τεχνική αξιοπιστία, στρατηγική υποστήριξη και αυξανόμενη εμπορική τρακτέρ, η RevEng είναι έτοιμη να γίνει μια θεμελιώδης δύναμη στην ασφάλεια της σύγχρονης αλυσίδας εφοδιασμού λογισμικού.

Το Μέλλον της Κυβερνοασφάλειας

Όσο οι αλυσίδες εφοδιασμού λογισμικού γίνονται πιο κατακερματισμένες, αδιαφανείς και παγκοσμίως αλληλεξαρτώμενες, οι παραδοσιακές μεθόδους ασφαλείας—που βασίζονται στην πρόσβαση στον κώδικα πηγής ή στην χειροκίνητη ελέγχου—are δεν είναι πλέον επαρκείς. Η άνοδος της σάρωσης συνεταγμένου κώδικα που τροφοδοτείται από τη μηχανική μάθηση αντιπροσωπεύει einen σημαντικό σταθμό. Αυτά τα μοντέλα δεν απλώς σηματοδοτούν γνωστές ευπάθειες—ερμηνεύουν τη συμπεριφορά και τη δομή των δυαδικών για να επιφέρουν νέες απειλές, ακόμη και σε περιβάλλοντα black-box.

Αυτή η μετατόπιση αντικατοπτρίζει μια ευρύτερη κίνηση της βιομηχανίας προς αυτόνομες, κλιμακώσιμες υποδομές κυβερνοασφάλειας—όπου η AI δεν απλώς ενισχύει τους αναλυτές αλλά γίνεται προαπαιτούμενο για να διατηρεί το ρυθμό. Σε ένα κόσμο όπου περισσότερα από 300.000 νέα δείγματα malware εμφανίζονται καθημερινά και το 70% δεν έχει ποτέ ξαναδεί, η αυτόματη ανάλυση δυαδικού προσφέρει einen από τους λίγους βιώσιμους δρόμους για τη διατήρηση πραγματικού χρόνου ορατότητας σε όλη τη στοίβα λογισμικού.

Θεμελιώδη μοντέλα όπως αυτά που τροφοδοτούν την AI-κίνητη αντίστροφη μηχανική θα υποστηρίξουν ολοένα και περισσότερο τις εθνικές προσπάθειες ασφαλείας, τις διαδικασίες DevSecOps, και ακόμη και τις διαδικασίες προμήθειας λογισμικού. Η ικανότητά τους να επαληθεύουν την ακεραιότητα κώδικα σε κλίμακα—ανεξάρτητα από την διαφάνεια του προμηθευτή—θα ανακαθορίσει τον τρόπο με τον οποίο η εμπιστοσύνη καθιερώνεται στο ψηφιακό οικοσύστημα. Με τον καιρό, αυτή η τεχνολογία θα μπορούσε να γίνει τόσο θεμελιώδης για την κυβερνοασφάλεια όσο οι κινητήρες αντί-ιού ήταν στην προηγούμενη εποχή.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.