Finanțare

RAVEN.IO atrage 20 de milioane de dolari pentru a redefini securitatea aplicațiilor în era atacurilor conduse de inteligență artificială

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Startup-ul de securitate cibernetică RAVEN.IO a strâns 20 de milioane de dolari în finanțare nouă, în timp ce își propune să redefinească modul în care aplicațiile sunt protejate în medii de producție. Runda, condusă de Norwest cu sprijin suplimentar din partea Elron Ventures și a mai multor investitori strategici, are loc într-un moment în care modelele tradiționale de securitate sunt din ce în ce mai mult în dificultate pentru a ține pasul cu amenințările generate de inteligență artificială.

Compania se poziționează în jurul unei idei de bază: atacurile moderne nu mai sunt previzibile, iar sistemele de securitate construite în jurul vulnerabilităților cunoscute devin din ce în ce mai puțin eficiente.

Depășirea CVE-urilor și a apărării bazate pe semnături

Din timp, securitatea aplicațiilor s-a bazat puternic pe identificarea vulnerabilităților cunoscute – catalogate ca Vulnerabilități și Expuneri Comune (CVE) – și corectarea lor după descoperire. Acest model este acum sub presiune.

Abordarea RAVEN.IO schimbă accentul de la ceea ce este cunoscut spre ceea ce se întâmplă de fapt într-o aplicație live. În loc de a scana codul static sau de a monitoriza traficul din exterior, platforma sa analizează modul în care codul este executat în timp real, detectând abateri de la comportamentul așteptat.

Acest model cu focalizare pe timp de rulare este proiectat pentru a identifica atacuri chiar și atunci când nu există o vulnerabilitate cunoscută. Prin observarea căilor de execuție, a bibliotecilor și a apelurilor de funcții, sistemul poate semnala activități anormale și poate opri exploatarea în momentul în care acestea apar.

Schimbarea reflectă o realitate mai largă: uneltele de inteligență artificială permit atacatorilor să genereze și să distribuie exploatații mai rapid decât bazele de date tradiționale de vulnerabilități pot ține pasul.

De ce vizibilitatea în timp de rulare devine critică

Platforma RAVEN.IO este construită pe premisa că majoritatea atacurilor semnificative au loc acum în stratul aplicației înseși, și nu la nivelul rețelei sau al punctului de terminare. Acest lucru este deosebit de relevant în medii cloud-native, unde aplicațiile sunt distribuite pe containere, microservicii și mai mulți furnizori de cloud.

Conform companiei, tehnologia sa oferă o vizibilitate profundă asupra comportamentului aplicației – până la funcții și lanțuri de execuție individuale – fără a necesita instrumentare intruzivă sau a afecta performanța.

Acest nivel de înțelegere permite echipelor de securitate să:

  • Detecteze încercările de exploatare în timp real
  • Reduze noise-ul prin deprioritizarea vulnerabilităților neexplozabile
  • Urmeze atacurile până la schimbări specifice de cod sau la implementări

Scopul nu este doar detectarea, ci și prevenirea imediată – blocarea execuției maligne înainte de a cauza daune.

Tracțiune timpurie în industrii cu securitate ridicată

RAVEN.IO a fost fondat în 2023 de Roi Abitboul, Guy Franco și Omer Yair – veterani ai securității cibernetice cu experiență în unități de apărare israeliene și cu succese anterioare în startup-uri. Echipa a construit anterior Javelin Networks, care a fost achiziționată de Symantec, unde au lucrat ulterior la tehnologii de detectare a punctelor de terminare și protecție cloud.

Focalizarea actuală se bazează pe această experiență, dar vizează un strat diferit al stivei: timpul de rulare al aplicației în sine.

Platforma este deja în producție cu 11 clienți de întreprindere, în principal în sectoare precum asigurări și servicii financiare, unde riscurile la nivel de aplicație și lanțul de aprovizionare sunt deosebit de acute.

Aceste medii tind să adopte noi modele de securitate cu prudență, sugerând că securitatea comportamentală în timp de rulare câștigă teren în rândul organizațiilor cu infrastructură complexă și expunere ridicată la risc.

Ce semnalează acest lucru pentru viitorul securității aplicațiilor

Strategia companiei se aliniază cu o mișcare în creștere în securitatea cibernetică, descrisă adesea ca „protejați corect” – securizarea aplicațiilor în timp de rulare, în loc de a se baza exclusiv pe verificările de securitate din faza de dezvoltare („shift left”).

Abordările tradiționale încă joacă un rol, dar lasă o lacună între descoperirea vulnerabilităților și implementarea corecțiilor – o fereastră pe care atacatorii o exploatează din ce în ce mai mult. Protecția în timp de rulare își propune să închidă această lacună, monitorizând și apărând aplicațiile în timp ce sunt live.

Pe măsură ce inteligența artificială accelerează atât dezvoltarea software-ului, cât și crearea de exploatații, suprafața de atac se extinde rapid. Mai mult cod este scris mai repede, adesea cu mai puțină supraveghere umană, în timp ce atacatorii obțin acces la unelte care automatizează descoperirea vulnerabilităților.

În acest mediu, modelele de securitate care depind de cunoașterea anterioară pot continua să-și piardă eficacitatea.

Finanțarea RAVEN.IO reflectă interesul crescând pentru abordări care presupun că atacurile sunt inevitabile – și se concentrează în schimb pe detectarea și oprirea lor în timp real. Dacă această schimbare continuă, securitatea comportamentală în timp de rulare ar putea trece de la o categorie de nișă la un strat fundamental în protecția modernă a aplicațiilor.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.