Finansowanie

XBOW pozyskał 120 mln dolarów w ramach rundy finansowania C, aby wprowadzić hakowanie autonomiczne do bezpieczeństwa przedsiębiorstw

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Startup z branży cyberbezpieczeństwa XBOW pozyskał 120 milionów dolarów w ramach rundy finansowania C, osiągając wartość ponad 1 miliard dolarów, gdy wprowadza nową kategorię, którą nazywa „autonomicznym bezpieczeństwem ofensywnym”. Rundę tę poprowadziły DFJ Growth i Northzone, z udziałem Sofina, Alkeon Capital, Altimeter, NFDG Ventures oraz Sequoia Capital.

Wzrost ten odzwierciedla szerszą zmianę w cyberbezpieczeństwie: gdy AI umożliwia atakującym zwiększenie swoich wysiłków, obrońcy coraz częściej korzystają z systemów napędzanych przez AI, które mogą działać ciągle, a nie polegać na okazjonalnym, prowadzonym przez ludzi testowaniu.

Od ręcznego testowania penetracyjnego do autonomicznego bezpieczeństwa

Tradycyjne testowanie penetracyjne, gdzie ludzcy eksperci sprawdzają systemy w poszukiwaniu luk w zabezpieczeniach, od dawna było kamieniem węgielnym bezpieczeństwa przedsiębiorstw. Jednak ten model ma trudności z nadążaniem za nowoczesnymi cyklami rozwoju i zagrożeniami napędzanymi przez AI.

Podejście XBOW zastępuje jednorazowe testowanie ciągłym, zautomatyzowanym bezpieczeństwem ofensywnym. Jego platforma działa jako autonomiczny „hacker”, ciągle sprawdzając aplikacje, identyfikując słabości i weryfikując, czy te słabości mogą być wykorzystane.

Ta zmiana jest znacząca. Zamiast statycznych ocen przeprowadzanych kilka razy w roku, organizacje mogą teraz prowadzić ciągłe testowanie, które odzwierciedla, jak zachowują się prawdziwi atakujący – ciągle, adaptacyjnie i zawsze włączeni.

Jak działa autonomiczny hacker XBOW

W sercu platformy XBOW znajduje się system współpracujących agentów AI, zaprojektowanych tak, aby zachowywać się jak prawdziwi przeciwnicy.

System łączy kilka kluczowych komponentów:

  • Autonomiczne agenty, które niezależnie eksplorują aplikacje i próbują ataków równolegle
  • Centralny koordynator, który mapuje powierzchnię ataku i wybiera strategię
  • Środowisko ataku z narzędziami z prawdziwego świata, w tym przeglądarkami i frameworkami eksploatacji
  • Warstwy weryfikacji, które potwierdzają, czy luka w zabezpieczeniach jest naprawdę wykorzystywana przed jej zgłoszeniem

Ta architektura pozwala XBOW na prowadzenie tysięcy równoległych ścieżek ataku, dostosowując się w czasie rzeczywistym do odpowiedzi aplikacji.

Kluczowo, platforma oddziela odkrycie od weryfikacji. AI zajmuje się kreatywną eksploracją potencjalnych ścieżek ataku, podczas gdy deterministyczna logika zapewnia, że tylko udowodnione, powtarzalne eksploity są ujawniane – redukując fałszywe pozytywy, które często dotykają tradycyjnych narzędzi bezpieczeństwa.

Wynikiem jest system, który nie tylko sygnalizuje teoretyczne ryzyka, ale dostarcza konkretnych dowodów na istnienie prawdziwych luk w zabezpieczeniach.

Zbudowane na AI Reasoning, a nie tylko Automatyzacji

Technologia XBOW wykracza poza konwencjonalne narzędzia skanowania, włączając AI Reasoning do workflow bezpieczeństwa ofensywnego.

Zamiast przestrzegania ustalonych list kontrolnych, system dynamicznie planuje i wykonuje ataki, dostosowując swoją strategię, gdy odkrywa nowe informacje. To umożliwia mu identyfikację złożonych, wieloetapowych luk, których często nie wykrywają statyczne narzędzia.

Platforma została już zweryfikowana w środowiskach rzeczywistych, w tym w systemach produkcyjnych i konkurencyjnych środowiskach testowania bezpieczeństwa, gdzie wykazała możliwość ujawniania luk w zabezpieczeniach w dużym stopniu.

To połączenie rozumowania, automatyzacji i weryfikacji pozycjonuje XBOW jako system, który naśladuje sposób myślenia i działania atakujących, a nie tylko skanuje znane problemy.

Czyli co oznacza autonomiczne bezpieczeństwo ofensywne dla przyszłości

Wystąpienie autonomicznego bezpieczeństwa ofensywnego sygnalizuje głębszą strukturalną zmianę w tym, jak oprogramowanie jest budowane i bronione.

Jeśli systemy takie jak XBOW będą nadal dojrzewać, testowanie bezpieczeństwa może stać się wbudowane bezpośrednio w cykl rozwoju oprogramowania. Zamiast czekać na zaplanowane audyty, aplikacje mogą być ciągle testowane równolegle z każdą zmianą kodu, tworząc pętlę sprzężenia zwrotnego, w której luki w zabezpieczeniach są identyfikowane i naprawiane niemal natychmiast.

To również wprowadza możliwość „zawsze włączonych przeciwników” w środowiskach przedsiębiorstw – kontrolowanych systemów, które zachowują się jak atakujący, ale działają bezpiecznie w określonych granicach. Z czasem to mogłoby zmniejszyć zależność od zewnętrznych cykli testowania penetracyjnego i zmienić ramy compliance, które zostały zbudowane wokół okazjonalnych ocen.

Jednocześnie powszechna adopcja autonomicznych narzędzi ofensywnych może rodzić nowe wyzwania. Organizacje będą musiały zapewnić, że te systemy są wdrożone bezpiecznie, uniknąć niezamierzonych zakłóceń w środowiskach produkcyjnych i ustanowić jasne zasady dotyczące działania autonomicznych agentów. Istnieje również szersze pytanie, jak systemy obronne i ofensywne AI będą ze sobą współdziałać, gdy obie strony stają się coraz bardziej zautomatyzowane.

Szerzej, wzrost tej kategorii odzwierciedla wyścig zbrojeń, który staje się mniej napędzany przez ludzi, a bardziej przez systemy. Gdy atakujący przyjmują AI, aby zwiększyć swoje możliwości, obrońcy odpowiadają systemami zaprojektowanymi do dopasowania do tego zakresu. Długoterminowy wynik może nie być określony przez to, kto ma więcej analityków bezpieczeństwa, ale przez to, kto buduje najbardziej skuteczne autonomiczne systemy.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.