Rahoitus

RevEng kerää 4,15 miljoonaa dollaria ohjelmistojen toimittajaketjujen turvallisuuden parantamiseen tekoälyllä

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Lontoolaisen RevEngin on kerännyt 4,15 miljoonaa dollaria siemenerähäisistä, joiden taustalla ovat Sands Capital, In-Q-Tel Capital, IQ Capital ja Episode 1 Ventures, jotta se voi rakentaa perustavanlaatuisia tekoälymalleja, jotka pystyvät havaitsemaan uhkat ja haavoittuvuudet käännetyssä ohjelmistossa ilman pääsyä lähdekoodiin. Koska McKinsey arvioi, että maailmanlaajuinen kyberTurvallisuuden markkinatilaisuus voi kasvaa 1,5-2 biljoonaan dollariin, tämä sijoitus asemoi RevEngin oleelliseen rooliin organisaatioiden ohjelmistojen toimittajaketjujen puolustamisessa – erityisesti aikakaudella, jolloin perinteiset työkalut kamppailevat pysymään mukana tekoälyllä luodun koodin ja epäselvien kolmannen osapuolen komponenttien kanssa.

Silmänkääntöpuolueen sulkeminen kyberturvallisuudessa

Yritysmaailma kamppailee ennennäkemättömän ohjelmistojen toimittajaketjuhyökkäysten aallon kanssa – 45%:ssa organisaatioista arvioidaan kohtaavan tällaisia rikkomuksia tänä vuonna. Ongelma syvenee, kun riippuvuudet avoimen lähdekoodin komponenteista ja tekoälyllä luodusta koodista kasvavat, ja useimmat turvallisuustyökalut vaativat pääsyä lähdekoodiin piilotettujen haavoittuvuuksien havaitsemiseksi.

RevEng vastaa tähän kriittiseen aukkoon analysoimalla suoraan binääriohjelmistoa – tutkimalla käännetyt koodit, ohjelmistoa ja suoritettavia tiedostoja havaitakseen poikkeavuuksia, kuten piilotettuja takaportteja, haitallista käyttäytymistä tai nollapäivän haavoittuvuuksia.

BinNet™: Tekoälymoottori innovaation takana

Alustan keskiössä on BinNet™, suurin perustavanlaatuisin tekoälymalli, joka on rakennettu konekoodin semantiikan ymmärtämiseksi. Se on koulutettu monipuolisilla binääridatakokoelmilla (x86, x86_64, ARM64) ja ohjelmointikielillä (C, C++, Go, Rust), mikä mahdollistaa sille:

  • Rakentaa korkeamman tason ohjelman logiikkaa ja virtaa
  • Havaita tuntemattomia uhkia ja haavoittuvuuksia laajassa mittakaavassa
  • Automaattisesti luoda YARA-sääntöjä uhkien metsästämiseen
  • Pakata salattua malwarea dynaamisella hiekkalaatikkoratkaisulla
  • Jäljitellä funktioita salattujen merkkijonojen poistamiseen

RevEngin alusta käyttää edistyneitä koneoppimismalleja, jotka on koulutettu erityisesti ymmärtämään käännetyn ohjelmiston rakennetta ja käyttäytymistä. Analysoimalla ohjausvirran, funktioiden suhteita ja ohjeistuksen tasolla olevia malleja, se voi poimia merkityksellisiä oivalluksia binääritiedostoista – tunnistaa haitallisia komponentteja, havaita nollapäivän haavoittuvuuksia ja paljastaa piilotettuja takaportteja. Tämä mahdollistaa turvallisuustiimien arvioida ohjelmistopakettien eheys, jopa silloin, kun lähdekoodi ei ole saatavilla, muuttaen aiemmin esteettömät suoritettavat tiedostot läpinäkyviksi ja verifioiduiksi artefakteiksi.

Johtajuus ja strateginen tuki

RevEngin johdossa on Tohtori James Patrick-Evans, maailmanlaajuisesti tunnustettu asiantuntija tekoälystä ja koneoppimisesta binäärianalyysissä. Hänellä on tietoturvaan ja tekoälyyn liittyvä tohtorin tutkinto Royal Hollowaysta, ja aikaisemmat roolit F-Securessa, Mozillassa ja MWR: ssä antavat hänelle syvän asiantuntemuksen turvallisen ohjelmistosuunnittelun ja matalan tason uhkien havaitsemisen alalla. Hänen tavoitteena on skaalata käänteisen suunnittelun kykyjä – perinteisesti rajoitettuun eliittiryhmään – automaation ja tekoälyn kautta.

Yritys on jo ansainnut uskottavuutta valintansa kautta kahteen arvostettuun ohjelmaan: UK:n NCSC for Startups ja Intel (INTC ) Ignite 2024. Nämä kiihdyttäjät antoivat RevEngille kriittisen pääsyn hallituksen turvallisuusverkkoihin, teknisiin neuvonantajiin ja kaupallisiin kumppanuuksiin – mukaan lukien Intelin itsensä – kiihdyttäen sekä tuotekehitystä että markkinoiden saapumista.

Mitä edessä?

4,15 miljoonan dollarin siemenerähäisistä seuraten RevEng on valmis laajentamaan läsnäoloaan Yhdysvaltain liittovaltion ja puolustussektoreissa sekä skaalautumaan insinööritiimiään. Tulevat suunnitelmat sisältävät alustan laajentamisen tukemaan muita arkkitehtuureja, kuten MIPS, RISC-V ja PPC, kehittämään arkkitehtuurienvälistä symbolin vastaavuutta ja syventämään integraatioita työkalujen kanssa, kuten Splunk, Cutter ja Radare2. Alusta tulee myös tukemaan yksityisen pilven ja paikallisen käyttöönoton, mahdollistaen täydellisen vaatimustenmukaisuuden yritysten ja hallitusten tietopolitiikkojen kanssa.

Kyberturvallisuusmarkkinan, joka on arvioitu ylittävän 2 biljoonaa dollaria, RevEng on ainutlaatuisessa asemassa toimittamaan tekoälyllisiä ratkaisuja, jotka toimivat binääritasolla – paljastaen piilotetut haavoittuvuudet ohjelmistossa, jossa perinteiset työkalut eivät ole riittäviä. Kuten Sands Capital totesi, ”RevEng ratkaisee kriittisen haasteen kyberturvallisuudessa innovatiivisella lähestymistavalla. Olemme ylpeitä tukemaan heidän visiotaan…”

Teknisen uskottavuuden, strategisen tuen ja kasvavan kaupallisen otteen ansiosta RevEng on valmis tulemaan perustavanlaatuisen voiman ohjelmistojen toimittajaketjujen turvallisuuden varmistamisessa.

Kyberturvallisuuden tulevaisuus

Kun ohjelmistojen toimittajaketjut tulevat yhä sirpaleisemmiksi, epäselvemmiksi ja globaalisti riippuvaisemmiksi, perinteiset turvallisuusmenetelmät – jotka riippuvat lähdekoodin saatavuudesta tai manuaalisesta auditoinnista – eivät ole enää riittäviä. Käännetyt koodit, joita ohjataan tekoälyllä, edustavat merkittävää käännekohtaa. Nämä mallit eivät vain merkitse tunnettuja haavoittuvuuksia – ne tulkkaavat binäärien käyttäytymistä ja rakennetta paljastaakseen uusia uhkia, jopa mustalaatikko-ympäristössä.

Tämä muutos heijastaa laajempaa alan siirtymistä autonomiseen, skaalautuvaan kyberturvallisuusrakenteeseen – jossa tekoäly ei ainoastaan täydennä analyytikkoja, vaan tulee edellytykseksi pysymiseen mukana. Maailmassa, jossa yli 300 000 uutta malware-näytettä ilmestyy päivittäin ja 70%:ssa niistä ei ole koskaan ennen nähty, automaattinen binäärianalyysi tarjoaa yhden harvoista toimivista poluista ylläpitämiseen reaaliaikaisessa näkyvyydessä ohjelmistopinon yli.

Perusmallit, kuten ne, jotka ohjaavat tekoälyllä ohjattua käänteistä suunnittelua, tulevat yhä enemmän olemaan perustana kansallisen turvallisuuden pyrkimyksille, DevSecOps-pipelineille ja jopa ohjelmistojen hankintaprosesseille. Niiden kyky varmistaa koodin eheys laajassa mittakaavassa – riippumatta toimittajan avoimuudesta – uudelleenmäärittelee, miten luottamus perustetaan digitaalisessa ekosysteemissä. Ajan myötä tämä teknologia voi tulla yhtä perustavanlaatuiseksi kyberturvallisuudelle kuin virustorjuntamoottorit olivat edellisessä aikakaudessa.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.