Financiación

RevEng.AI recauda 15 millones de dólares en la ronda de financiación Series A para verificar la seguridad y la integridad del software generado por IA

mm
Añade Unite.AI a tus fuentes preferidas en Google

À medida que el código generado por IA se vuelve cada vez más común en los sistemas empresariales y gubernamentales, las startups de ciberseguridad están compitiendo para resolver un problema de confianza en crecimiento: cómo las organizaciones pueden verificar qué es lo que realmente se ejecuta dentro del software que despliegan. RevEng.AI anunció una ronda de financiación Series A de 15 millones de dólares liderada por el Fondo de Innovación de la OTAN, con la participación de Sands Capital, In-Q-Tel, IQ Capital y Episode One. La empresa afirma que la financiación ayudará a expandir su plataforma diseñada para analizar binaries de software compilados en busca de amenazas ocultas, funcionalidad maliciosa y riesgos de la cadena de suministro de software.

La empresa con sede en Londres se centra en un desafío en crecimiento en la ciberseguridad: la incapacidad de las organizaciones para inspeccionar completamente el software una vez que ha sido compilado en forma ejecutable. Las herramientas tradicionales de seguridad de aplicaciones se centran en gran medida en el análisis de código fuente, repositorios y metadatos de paquetes. Pero los binaries compilados que realmente se ejecutan en los sistemas a menudo permanecen opacos, especialmente cuando se trata de software de terceros, firmware o aplicaciones de código cerrado.

El creciente riesgo del código generado por IA

La industria del software está experimentando una transformación importante a medida que los asistentes de codificación de IA evolucionan hacia agentes de codificación cada vez más autónomos capaces de generar y desplegar grandes volúmenes de software con una supervisión humana mínima. Si bien este cambio está acelerando los ciclos de desarrollo, también está creando nuevos puntos ciegos de seguridad.

RevEng.AI argumenta que las organizaciones están entrando en una era en la que gran parte del software que se envía puede nunca ser revisado completamente por un ser humano. Eso plantea preocupaciones sobre vulnerabilidades ocultas, funcionalidad maliciosa incorporada y comportamientos no intencionados que podrían permanecer invisibles dentro de los ejecutables compilados.

Este problema se vuelve especialmente significativo en entornos en los que el software alimenta sistemas financieros, redes de salud, redes de energía, sistemas de transporte y operaciones de defensa. Un componente de software comprometido enterrado en una cadena de dependencias puede potencialmente afectar a millones de usuarios o interrumpir infraestructuras críticas.

Los ataques a la cadena de suministro de software ya se han convertido en una de las amenazas de ciberseguridad de crecimiento más rápido a nivel mundial. Incidentes de alto perfil en los últimos años han demostrado cómo los atacantes pueden infiltrarse en actualizaciones de software de confianza o bibliotecas de terceros para obtener un acceso amplio a los sistemas empresariales. RevEng.AI está intentando abordar ese desafío desplazando los esfuerzos de verificación directamente al nivel binario.

Análisis de software sin código fuente

Uno de los aspectos más notables de la tecnología de RevEng.AI es que opera sin requerir acceso al código fuente. En cambio, la plataforma funciona directamente con binaries compilados, ejecutables, firmware y otros artefactos de software legibles por máquina.

Este enfoque es importante porque muchas organizaciones confían rutinariamente en software desarrollado externamente por proveedores, comunidades de código abierto o contratistas. En muchos casos, el código fuente original puede no estar disponible, ser práctico para inspeccionar o incluso estar disponible en absoluto.

La plataforma de RevEng.AI utiliza un modelo de IA fundamental llamado BinNet, que la empresa afirma que se entrenó junto con unidades cibernéticas de élite dentro de gobiernos aliados y equipos de seguridad comerciales. El sistema está diseñado para automatizar tareas de ingeniería inversa tradicionalmente manejadas por expertos altamente especializados.

Al examinar los binaries directamente, la plataforma puede identificar componentes ocultos, cambios de lanzamiento sospechosos, comportamientos maliciosos, vulnerabilidades y funcionalidad inesperada incorporada dentro de los artefactos de software antes de que se desplieguen.

La empresa afirma que esto reduce drásticamente el tiempo y la experiencia necesarios para inspeccionar la integridad del software manualmente, un área que históricamente ha dependido de talento de ingeniería inversa escaso.

Por qué la verificación a nivel binario es importante

Gran parte de las herramientas de ciberseguridad de hoy en día todavía se centran en los repositorios de código fuente y las dependencias de software declaradas. Sin embargo, el ejecutable compilado que finalmente se ejecuta en una máquina puede diferir significativamente de lo que las organizaciones creen que están desplegando.

Esta distinción se vuelve cada vez más importante a medida que los sistemas de IA comienzan a generar software de forma autónoma. Los equipos de desarrollo pueden no entender completamente cada dependencia, módulo generado o comportamiento incorporado dentro de las aplicaciones asistidas por IA.

El enfoque de RevEng.AI trata efectivamente al binario compilado como la fuente final de verdad. En lugar de confiar únicamente en declaraciones sobre lo que contiene el software, la plataforma intenta inspeccionar lo que realmente está presente dentro del ejecutable que se ejecutará en los sistemas de producción.

Según la empresa, su plataforma puede comparar nuevas versiones de software con versiones de confianza, identificar desviaciones anormales entre compilaciones y descubrir componentes ocultos o no declarados que pueden haber sido introducidos durante el desarrollo o la implementación.

Este tipo de verificación podría volverse particularmente importante para las organizaciones que gestionan cadenas de suministro de software complejas que incluyen proveedores de terceros, contratistas, componentes de código abierto y código generado por IA.

El futuro de la verificación de software

El surgimiento de sistemas de codificación autónomos probablemente redefinirá cómo las organizaciones piensan sobre la confianza y la seguridad del software en la próxima década. A medida que el software generado por IA se vuelve más común, el volumen de código que ingresa a los entornos de producción puede eventualmente exceder lo que los revisores humanos pueden inspeccionar manualmente.

Este cambio podría impulsar la verificación a nivel binario y la ingeniería inversa automatizada a un papel más central dentro de las operaciones de ciberseguridad empresarial. En lugar de tratar la ingeniería inversa como una disciplina de nicho reservada para investigadores de seguridad de élite, las organizaciones pueden comenzar a integrar la inspección binaria continua directamente en los flujos de trabajo de adquisición, implementación y actualización de software.

Las implicaciones van más allá de la ciberseguridad tradicional. Industrias como la atención médica, las finanzas, la energía, el transporte, la fabricación y la defensa dependen cada vez más de ecosistemas de software interconectados donde las vulnerabilidades ocultas o la funcionalidad maliciosa pueden tener consecuencias operativas en cascada.

Al mismo tiempo, la adopción rápida de agentes de codificación de IA puede crear presión para nuevas formas de responsabilidad del software. Las organizaciones podrían requerir eventualmente capas de verificación independientes capaces de validar que el software desplegado se comporta como se espera, independientemente de cómo o dónde se generó el código.

À medida que el desarrollo de software se vuelve cada vez más automatizado, las tecnologías centradas en la inspección de binaries compilados en lugar de confiar únicamente en el análisis de código fuente pueden convertirse en una parte importante de cómo las empresas protegen la próxima generación de infraestructura impulsada por IA.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.