Connect with us

RevEng ื’ื™ื™ืกื” 4.15 ืžื™ืœื™ื•ืŸ ื“ื•ืœืจ ืœืื‘ื˜ื—ืช ืฉืจืฉืจืื•ืช ืืกืคืงื” ืฉืœ ืชื•ื›ื ื” ืขื AI

ืžื™ืžื•ืŸ

RevEng ื’ื™ื™ืกื” 4.15 ืžื™ืœื™ื•ืŸ ื“ื•ืœืจ ืœืื‘ื˜ื—ืช ืฉืจืฉืจืื•ืช ืืกืคืงื” ืฉืœ ืชื•ื›ื ื” ืขื AI

mm

RevEng, חברה בסיסה בלונדון, RevEng גייסה 4.15 מיליון דולר במימון הזרע, בתמיכת Sands Capital, In-Q-Tel Capital, IQ Capital, ו Episode 1 Ventures, כדי לבנות מודלים יסודיים של AI המסוגלים לגלות איומים ופגיעויות בתוכנה מהודרת ללא גישה לקוד מקור. כפי ש McKinsey מעריכה כי השוק הגלובלי של אבטחת סייבר יכול להגיע ל 1.5 עד 2 טריליון דולר, השקעה זו מעמדת את RevEng בתפקיד חיוני בשינוי אופן שבו ארגונים מגינים על שרשראות האספקה שלהם – במיוחד בעידן שבו כלים מסורתיים מתקשים לעמוד בקצב של קוד AI-ים ורכיבים שלישוניים אטומים.

גישור על נקודת העיוורון בהגנת סייבר

עולם העסקים מתמודד עם עלייה בלתי נראית קודם לכן של התקפות על שרשראות אספקה של תוכנה – 45% מהארגונים צפויים להיפגע מפריצות כאלה השנה. הבעיה מחמירה ככל שהתלות ברכיבים פתוחים וקוד AI-יים עולה, ובעוד רוב כלים אבטחתיים דורשים גישה לקוד מקור כדי לגלות פגיעויות מוסתרות.

RevEng פותרת את הפער הקריטי הזה על ידי ניתוח תוכנה בינארית ישירות – בדיקת קוד מהודר, פרמוור וקבצים מבוצעים כדי לגלות אנומליות כגון דלתות אחוריות מוסתרות, התנהגות מרושעת או פגיעויות zero-day.

BinNet: מנוע ה-AI מאחורי החדשנות

מרכזי לפלטפורמה הוא BinNet, המודל היסודי הגדול ביותר שנבנה להבנת סמנטיקה של קוד מכונה. הוא מאומן על מאגרי נתונים בינאריים מגוונים (x86, x86_64, ARM64) ושפות תכנות (C, C++, Go, Rust), מה שמאפשר לו:

  • לשחזר לוגיקה וזרימה של תוכנית ברמה גבוהה יותר
  • לגלות איומים ופגיעויות לא ידועים בקנה מידה גדול
  • ליצור אוטומטית חוקים של YARA לציד איומים
  • לפרוק מלוורים מעובדים באמצעות sandboxing דינאמי
  • לחקות פונקציות כדי לחלץ מחרוזות מוצפנות

פלטפורמת RevEng משתמשת במודלים מתקדמים של למידת מכונה המאומנים במיוחד להבין את המבנה וההתנהגות של תוכנה מהודרת. על ידי ניתוח זרימת בקר, יחסים בין פונקציות ודפוסים ברמת הוראות, היא יכולה לחלץ תובנות משמעותיות מבינארי – זיהוי רכיבים מרושעים, גילוי פגיעויות zero-day וחשיפת דלתות אחוריות מוסתרות. זה מאפשר לצוותים אבטחתיים לבדוק את שלמות חבילות תוכנה, אפילו כאשר קוד מקור אינו זמין, הופך קבצים מבוצעים שהיו בלתי נגישים לפריטים שקופים וניתנים לאימות.

הנהלה ותמיכה אסטרטגית

בראש RevEng עומד ד”ר ג’יימס פטריק-אוונס, מומחה עולמי ב-AI ולמידת מכונה לניתוח בינארי. עם דוקטורט באבטחת סייבר ו-AI מ-Royal Holloway, ותפקידים קודמים ב-F‑Secure, Mozilla, ו-MWR, הוא מביא מומחיות עמוקה בהנדסת תוכנה בטוחה וגילוי איומים ברמה נמוכה. מטרתו היא להגדיל יכולות הנדסה הפוכה – שהיו מוגבלות בעבר למומחים ברמה עלית – דרך אוטומציה ו-AI.

החברה כבר זכתה לאמינות דרך בחירתה לשני תוכנית מוערכים מאוד: NCSC לסטארטאפים של הממלכה המאוחדת ו-Intel Ignite 2024. מאיץים אלו סיפקו ל-RevEng גישה קריטית לרשתות אבטחת מידע של הממשלה, יועצים טכניים ושותפויות מסחריות – כולל בתוך Intel עצמה – מה שמאיץ הן את פיתוח המוצר והן את כניסת השוק.

מה בא

לאחר גיוס 4.15 מיליון דולר, RevEng עומדת להרחיב את נוכחותה במגזר הפדרלי וההגנה של ארצות הברית בעודה מגדילה את צוות ההנדסה שלה. תוכניות עתידיות כוללות הרחבת הפלטפורמה לתמיכה בארכיטקטורות נוספות כגון MIPS, RISC‑V, ו-PPC, פיתוח התאמה בין ארכיטקטורות, והעמקת אינטגרציות עם כלים כגון Splunk, Cutter, ו-Radare2. הפלטפורמה תתמוך גם בפריסה בענן פרטי ובאתר, מה שיאפשר ציות מלא למדיניות נתונים של ממשל ותאגידים.

בשוק אבטחת סייבר שצפוי לעלות על 2 טריליון דולר, RevEng ממוקמת באופן ייחודי לספק פתרונות ילידי AI שפועלים ברמת הבינארי – חשיפת פגיעויות מוסתרות בתוכנה שם כלים מסורתיים נכשלים. כפי ש Sands Capital העיר, “RevEng פותרת אתגר קריטי באבטחת סייבר עם גישתה החדשנית. אנו גאים לתמוך בחזונם…”

עם אמינות טכנית, תמיכה אסטרטגית והישגים מסחריים גוברים, RevEng עומדת להפוך לכוח מרכזי באבטחת שרשראות האספקה המודרניות.

עתיד האבטחה

כאשר שרשראות אספקה של תוכנה הופכות יותר מרוסנות, אטומות ותלויות בינלאומית, שיטות אבטחה מסורתיות – התלויות בגישה לקוד מקור או ביקורת ידנית – אינן מספיקות עוד. עליית סריקת קוד מהודרת בעזרת למידת מכונה מייצגת נקודת מפנה משמעותית. מודלים אלו לא רק מסמנים פגיעויות ידועות – הם מפרשים את ההתנהגות והמבנה של בינאריות כדי לחשוף איומים חדשים, אפילו בסביבות black-box.

מהלך זה משקף מהלך תעשייתי רחב יותר לעבר תשתית אבטחת סייבר אוטונומית ומסונכרנת – שם AI אינה רק משלימה אנליסטים אלא הופכת לתנאי הכרחי לשמירה על קצב. בעולם שבו 300,000+ דוגמאות מלוורים חדשות צצות מדי יום ו-70% מהן לא נראות שוב, ניתוח בינארי אוטומטי מציע אחד מהנתיבים הבודדים המעשיים לשמירה על נראות בזמן אמת ברחבי הסטק התוכנתי.

מודלים יסודיים כמו אלו המניעים הנדסה הפוכה בעזרת AI יתמכו בהדרגה במאמצי אבטחת לאומית, צנרי DevSecOps, ואפילו תהליכי רכישת תוכנה. יכולתם לאמת שלמות קוד בקנה מידה גדול – ללא קשר לשקפיכות היצרן – תגדיר מחדש כיצד נבנית אמון במערכת הדיגיטלית. עם הזמן, טכנולוגיה זו יכולה להפוך להיות מהותית לאבטחת סייבר כמו שמנועי אנטי-וירוס היו בעידן האחרון.

ืื ื˜ื•ืืŸ ื”ื•ื ืžื ื”ื™ื’ ื—ื–ื•ื ื™ ื•ืฉื•ืชืฃ ืžื™ื™ืกื“ ืฉืœ Unite.AI, ื”ืžื•ื ืข ืขืœ ื™ื“ื™ ืชืฉื•ืงื” ื‘ืœืชื™ ืžืขื•ืจืขืจืช ืœืขืฆื‘ ื•ืœืงื“ื ืืช ืขืชื™ื“ ื”-AI ื•ื”ืจื•ื‘ื•ื˜ื™ืงื”. ื™ื–ื ืกื“ืจืชื™, ื”ื•ื ืžืืžื™ืŸ ืฉ-AI ื™ื”ื™ื” ืžืฉื‘ืฉ ื›ืžื• ื—ืฉืžืœ ืœื—ื‘ืจื”, ื•ืœืขื™ืชื™ื ืงืจื•ื‘ื•ืช ื ืชืคืก ื›ืžื™ ืฉืžื“ื‘ืจ ื‘ื”ืชืœื”ื‘ื•ืช ืขืœ ื”ืคื•ื˜ื ืฆื™ืืœ ืฉืœ ื˜ื›ื ื•ืœื•ื’ื™ื•ืช ืžืฉื‘ืฉื•ืช ื•-AGI. ื›-ืคื•ื˜ื•ืจื™ืกื˜, ื”ื•ื ืžื•ืงื“ืฉ ืœื—ืงืจ ื”ืื•ืคืŸ ืฉื‘ื• ื—ื™ื“ื•ืฉื™ื ืืœื” ื™ืขืฆื‘ื• ืืช ืขื•ืœืžื ื•. ื‘ื ื•ืกืฃ, ื”ื•ื ื”ืžื™ื™ืกื“ ืฉืœ Securities.io, ืคืœื˜ืคื•ืจืžื” ื”ืžืชืžืงื“ืช ื‘ื”ืฉืงืขื” ื‘ื˜ื›ื ื•ืœื•ื’ื™ื•ืช ื—ื“ืฉื ื™ื•ืช ืฉืžื’ื“ื™ืจื•ืช ืžื—ื“ืฉ ืืช ื”ืขืชื™ื“ ื•ืžืฉื ื•ืช ืืช ื›ืœ ื”ืžื’ื–ืจื™ื.

ื’ื™ืœื•ื™ ื ืื•ืช ืœืžืคืจืกืžื™ื: Unite.AI ืžื—ื•ื™ื‘ืช ืœืกื˜ื ื“ืจื˜ื™ื ืžืขืจื›ืชื™ื™ื ืžื—ืžื™ืจื™ื ื›ื“ื™ ืœืกืคืง ืœืงื•ืจืื™ื ืžื™ื“ืข ื•ื—ื“ืฉื•ืช ืžื“ื•ื™ืงื™ื. ื™ื™ืชื›ืŸ ืฉื ืงื‘ืœ ืชื’ืžื•ืœ ื›ืืฉืจ ืชืœื—ืฆื• ืขืœ ืงื™ืฉื•ืจื™ื ืœืžื•ืฆืจื™ื ืฉืกืงืจื ื•.