फंडिंग

एक्सबो $120M सीरीज सी जुटाता है ताकि एंटरप्राइज सुरक्षा में स्वायत्त हैकिंग लाई जा सके

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

साइबर सुरक्षा स्टार्टअप एक्सबो ने $120 मिलियन की सीरीज सी फंडिंग जुटाई है, जो $1 बिलियन से अधिक के मूल्यांकन के साथ एक नई श्रेणी को आगे बढ़ा रहा है जिसे वह “स्वायत्त आक्रामक सुरक्षा” कहता है। इस दौर का नेतृत्व डीएफजे ग्रोथ और नॉर्थज़ोन ने किया, जिसमें सोफिना, अल्कोन कैपिटल, अल्टीमीटर, एनएफडीजी वेंचर्स और सिकोइया कैपिटल ने भाग लिया।

यह बढ़ावा साइबर सुरक्षा में एक व्यापक बदलाव को दर्शाता है: जब हमलावर अपने प्रयासों को बढ़ाने के लिए एआई का उपयोग करते हैं, तो रक्षक लगातार एआई-संचालित प्रणालियों की ओर बढ़ रहे हैं जो आवधिक, मानव-नेतृत्व वाले परीक्षण पर निर्भर होने के बजाय निरंतर काम कर सकती हैं।

मैनुअल पेंटेस्टिंग से स्वायत्त सुरक्षा तक

पारंपरिक प्रवेश परीक्षण – जहां मानव विशेषज्ञ प्रणालियों को कमजोरियों के लिए परीक्षण करते हैं – लंबे समय से उद्यम सुरक्षा का एक आधार रहा है। लेकिन यह मॉडल आधुनिक विकास चक्रों और एआई-संचालित खतरों के साथ तालमेल बैठाने के लिए संघर्ष कर रहा है।

एक्सबो का दृष्टिकोण एक-बार के परीक्षण को निरंतर, स्वचालित आक्रामक सुरक्षा से बदल देता है। इसका प्लेटफ़ॉर्म एक स्वायत्त “हैकर” के रूप में कार्य करता है, जो लगातार अनुप्रयोगों को छेड़छाड़ करता है, कमजोरियों की पहचान करता है और सत्यापित करता है कि क्या वे कमजोरियों का वास्तव में शोषण किया जा सकता है।

यह बदलाव महत्वपूर्ण है। एक बार के परीक्षण के बजाय, जो वर्ष में कुछ बार किए जाते हैं, संगठन अब चल रहे परीक्षण चला सकते हैं जो वास्तविक हमलावरों के व्यवहार को दर्शाते हैं – लगातार, अनुकूलनीय और हमेशा चालू।

एक्सबो का स्वायत्त हैकर कैसे काम करता है

एक्सबो के प्लेटफ़ॉर्म के केंद्र में वास्तविक दुनिया के प्रतिद्वंद्वियों की तरह व्यवहार करने के लिए डिज़ाइन किए गए समन्वित एआई एजेंटों की एक प्रणाली है।

सिस्टम में कई प्रमुख घटक शामिल हैं:

  • स्वतंत्र रूप से अनुप्रयोगों का अन्वेषण करने और हमलों का प्रयास करने वाले स्वायत्त एजेंट
  • हमले की सतह को मैप करने और रणनीति का चयन करने वाला एक केंद्रीय समन्वयक
  • वास्तविक दुनिया के उपकरणों के साथ एक हमला वातावरण, जिसमें ब्राउज़र और शोषण ढांचे शामिल हैं
  • सत्यापन परतें जो यह पुष्टि करने से पहले कि एक कमजोरता वास्तव में शोषित हो सकती है, यह पुष्टि करती हैं

यह वास्तुकला एक्सबो को हमले के हजारों समानांतर मार्गों को चलाने की अनुमति देती है, जो वास्तविक समय में अनुप्रयोग की प्रतिक्रिया के आधार पर अनुकूलन करती है।

महत्वपूर्ण बात यह है कि प्लेटफ़ॉर्म खोज और सत्यापन को अलग करता है। एआई संभावित हमले के मार्गों के रचनात्मक अन्वेषण को संभालता है, जबकि निर्धारित तर्क यह सुनिश्चित करता है कि केवल सिद्ध, पुन: उत्पन्न करने योग्य शोषण को सतह पर लाया जाए – पारंपरिक सुरक्षा उपकरणों को अक्सर प्रभावित करने वाले झूठे सकारात्मक परिणामों को कम करता है।

परिणाम एक ऐसी प्रणाली है जो केवल सैद्धांतिक जोखिमों को नहीं बल्कि वास्तविक कमजोरियों के कंक्रीट प्रमाण प्रदान करती है।

एआई तर्क पर निर्मित, न कि केवल स्वचालन

एक्सबो की प्रौद्योगिकी एआई तर्क को आक्रामक सुरक्षा कार्य प्रवाह में शामिल करके पारंपरिक स्कैनिंग उपकरणों से परे जाती है।

पूर्व-निर्धारित चेकलिस्ट का पालन करने के बजाय, प्रणाली गतिविधि के रूप में हमलों की योजना और निष्पादन करती है, जैसे ही यह नई जानकारी का पता लगाती है। यह जटिल, बहु-चरण वाली कमजोरियों की पहचान करने में सक्षम बनाता है जिन्हें स्थिर उपकरण अक्सर याद करते हैं।

प्लेटफ़ॉर्म को पहले से ही वास्तविक दुनिया के वातावरण में सत्यापित किया गया है, जिसमें उत्पादन प्रणाली और प्रतिस्पर्धी सुरक्षा परीक्षण वातावरण शामिल हैं, जहां इसने बड़े पैमाने पर शोषित करने योग्य कमजोरियों का पता लगाने की क्षमता प्रदर्शित की है।

यह तर्क, स्वचालन और सत्यापन का संयोजन एक्सबो को एक प्रणाली के रूप में स्थापित करता है जो हमलावरों के सोचने और काम करने के तरीके का अनुकरण करता है, न कि केवल ज्ञात मुद्दों के लिए स्कैनिंग करता है।

स्वायत्त आक्रामक सुरक्षा का भविष्य के लिए क्या अर्थ है

स्वायत्त आक्रामक सुरक्षा का उदय सॉफ़्टवेयर के निर्माण और रक्षा में एक गहरी संरचनात्मक बदलाव का संकेत देता है।

यदि एक्सबो जैसी प्रणालियां आगे बढ़ती हैं, तो सुरक्षा परीक्षण सॉफ़्टवेयर विकास जीवन चक्र में निरंतर रूप से शामिल हो सकता है। प्रतीक्षा करने के बजाय निर्धारित लेखा परीक्षा के लिए, अनुप्रयोगों को प्रत्येक कोड परिवर्तन के साथ समांतर में निरंतर तनाव परीक्षण किया जा सकता है, जो एक प्रतिक्रिया पाश बनाता है जहां कमजोरियों की पहचान की जाती है और लगभग तुरंत संबोधित की जाती है।

यह “हमेशा चालू” प्रतिद्वंद्वियों के उद्यम पर्यावरण के भीतर संभावना को भी पेश करता है – नियंत्रित प्रणाली जो हमलावरों की तरह व्यवहार करती हैं लेकिन परिभाषित सीमाओं के भीतर सुरक्षित रूप से काम करती हैं। समय के साथ, यह बाहरी पेंटेस्टिंग चक्रों पर निर्भरता को कम कर सकता है और आवर्ती मूल्यांकन के आसपास निर्मित अनुपालन ढांचे को फिर से आकार दे सकता है।

इस बीच, स्वायत्त आक्रामक उपकरणों के व्यापक अपनाने से नई चुनौतियां पैदा हो सकती हैं। संगठनों को यह सुनिश्चित करने की आवश्यकता होगी कि ये प्रणालियां सुरक्षित रूप से तैनात की जाती हैं, उत्पादन वातावरण में अनजाने में व्यवधानों से बचती हैं, और यह निर्धारित करती हैं कि स्वायत्त एजेंट कैसे काम करते हैं। रक्षात्मक और आक्रामक एआई प्रणालियों के बीच की बढ़ती स्वचालन के रूप में बातचीत का व्यापक प्रश्न भी है।

व्यापक रूप से, इस श्रेणी का उदय एक हथियारों की दौड़ को दर्शाता है जो मानव-निर्देशित से अधिक प्रणाली-निर्देशित होती जा रही है। जब हमलावर अपनी क्षमताओं को बढ़ाने के लिए एआई को अपनाते हैं, तो रक्षक उसी पैमाने के साथ तैनात करने के लिए डिज़ाइन की गई प्रणालियों के साथ प्रतिक्रिया दे रहे हैं। दीर्घकालिक परिणाम यह नहीं हो सकता है कि कौन से अधिक सुरक्षा विश्लेषक हैं, बल्कि जो सबसे प्रभावी स्वायत्त प्रणाली बनाता है।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।