Finanțare

RevEng atrage 4,15 milioane de dolari pentru a securiza lanțurile de aprovizionare cu software cu ajutorul inteligenței artificiale

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Compania londoneză RevEng a strâns 4,15 milioane de dolari în fonduri de capital de risc, sprijinită de Sands Capital, In-Q-Tel Capital, IQ Capital, și Episode 1 Ventures, pentru a construi modele de inteligență artificială fundamentale capabile să detecteze amenințări și vulnerabilități în software compilat fără acces la codul sursă. În timp ce McKinsey estimează că piața globală de securitate cibernetică ar putea ajunge la 1,5-2 trilioane de dolari, această investiție poziționează RevEng pentru a juca un rol vital în rescrierea modului în care organizațiile își apără lanțurile de aprovizionare cu software – în special într-o eră în care instrumentele tradiționale au dificultăți în a ține pasul cu codul generat de inteligență artificială și componentele terțe opace.

Acoperirea punctului orb în apărarea cibernetică

Lumea corporativă se confruntă cu o creștere fără precedent a atacurilor asupra lanțurilor de aprovizionare cu software – 45% dintre organizații sunt prognozate să înfrunte astfel de încălcări anul acesta. Problema se intensifică pe măsură ce dependențele de componente deschise și cod generat de inteligență artificială cresc, în timp ce majoritatea instrumentelor de securitate necesită acces la codul sursă pentru a detecta vulnerabilitățile ascunse.

RevEng abordează această lacună critică prin analiza directă a software-ului binar – examinând codul compilat, firmware-ul și executable-urile pentru a detecta anomalii precum backdoor-uri ascunse, comportament malign sau vulnerabilități zero-day.

BinNet™: Motorul de inteligență artificială din spatele inovației

Central pentru platformă este BinNet™, cel mai mare model de inteligență artificială fundamental construit pentru înțelegerea semantică a codului de mașină. Acesta este antrenat pe seturi de date binare diverse (x86, x86_64, ARM64) și limbaje de programare (C, C++, Go, Rust), permițându-i să:

  • Reconstruiască logica și fluxul programului la nivel superior
  • Detecteze amenințări și vulnerabilități necunoscute la scară
  • Genereze automat reguli YARA pentru vânătoarea de amenințări
  • Dezpaketeze malware-ul ofuscat folosind sandboxing dinamic
  • Emuleze funcții pentru a extrage șiruri criptate

Platforma RevEng utilizează modele avansate de învățare automată antrenate special pentru a înțelege structura și comportamentul software-ului compilat. Prin analiza fluxului de control, a relațiilor funcționale și a modelelor de instrucțiuni, poate extrage informații semnificative din binare – identificând componente maligne, detectând vulnerabilități zero-day și dezvăluind backdoor-uri ascunse. Acest lucru permite echipelor de securitate să evalueze integritatea pachetelor de software, chiar și atunci când codul sursă nu este disponibil, transformând executable-urile anterior inaccesibile în artefacte transparente și verificabile.

Conducere și sprijin strategic

La conducerea RevEng se află Dr. James Patrick-Evans, un expert recunoscut la nivel global în inteligență artificială și învățare automată pentru analiza binară. Cu un doctorat în securitate cibernetică și inteligență artificială de la Royal Holloway și roluri anterioare la F‑Secure, Mozilla și MWR, el aduce o expertiză profundă în ingineria software-ului securizat și detectarea amenințărilor la nivel scăzut. Obiectivul său este de a scala capacitățile de inginerie inversă – tradițional limitate la specialiști de elită – prin automatizare și inteligență artificială.

Compania a câștigat deja credibilitate prin selectarea în două programe foarte respectate: NCSC pentru start-up-uri din Regatul Unit și Intel (INTC ) Ignite 2024. Acești acceleratori au oferit RevEng acces critic la rețelele de securitate guvernamentală, consultanți tehnici și parteneriate comerciale – inclusiv în cadrul Intel însuși – accelerând atât dezvoltarea produsului, cât și intrarea pe piață.

Ce urmează

După strângerea a 4,15 milioane de dolari în fonduri de capital de risc, RevEng este pregătită să-și extindă prezența în sectorul federal și de apărare din Statele Unite, în timp ce își va extinde echipa de ingineri. Planurile viitoare includ extinderea platformei pentru a suporta arhitecturi suplimentare, cum ar fi MIPS, RISC‑V și PPC, dezvoltarea unui mecanism de potrivire a simbolurilor cross-arhitectură și adâncirea integrărilor cu instrumente precum Splunk, Cutter și Radare2. Platforma va suporta, de asemenea, implementarea în cloud privat și on-premise, permițând o conformitate deplină cu politicile de date ale organizațiilor și guvernelor.

Într-o piață de securitate cibernetică prognozată să depășească 2 trilioane de dolari, RevEng este poziționată în mod unic pentru a oferi soluții native de inteligență artificială care funcționează la nivel binar – descoperind vulnerabilități ascunse în software acolo unde instrumentele tradiționale nu reușesc. Așa cum a remarcat Sands Capital, „RevEng abordează o provocare critică în securitatea cibernetică cu abordarea sa inovatoare. Suntem mândri să sprijinim viziunea lor…”

Cu credibilitate tehnică, sprijin strategic și o creștere comercială în plină expansiune, RevEng este pregătită să devină o forță fundamentală în securizarea lanțului modern de aprovizionare cu software.

Viitorul securității cibernetice

Pe măsură ce lanțurile de aprovizionare cu software devin mai fragmentate, opace și interdependente la nivel global, metodele tradiționale de securitate – care se bazează pe accesul la codul sursă sau pe auditarea manuală – nu mai sunt suficiente. Ascensiunea scanării codului compilat, alimentată de învățarea automată, reprezintă un punct de cotitură major. Aceste modele nu numai că semnalează vulnerabilitățile cunoscute, dar interpretează și comportamentul și structura binarelor pentru a aduce la suprafață amenințări noi, chiar și în medii black-box.

Acestă schimbare reflectă o mișcare mai largă a industriei către infrastructura de securitate cibernetică autonomă și scalabilă – unde inteligența artificială nu doar completează analiștii, ci devine o condiție prealabilă pentru a ține pasul. Într-o lume în care peste 300.000 de noi mostre de malware apar zilnic și 70% dintre ele nu mai sunt văzute, analiza binară automatizată oferă una dintre puținele căi viabile pentru menținerea vizibilității în timp real pe întregul stivuit de software.

Modelele fundamentale, cum ar fi cele care alimentează ingineria inversă condusă de inteligență artificială, vor susține tot mai mult eforturile de securitate națională, pipeline-urile DevSecOps, și chiar procesele de achiziție de software. Capacitatea lor de a verifica integritatea codului la scară – indiferent de transparența furnizorului – va redefini modul în care se stabilește încrederea în ecosistemul digital. În timp, această tehnologie ar putea deveni la fel de fundamentală pentru securitatea cibernetică cum au fost motoarele antivirus în era anterioară.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.