Финансирование
Herd Security привлекла $3 млн для обучения программ безопасности с помощью ИИ против новых киберугроз

Herd Security привлекла $3 миллиона новых инвестиций для модернизации одного из наиболее упущенных областей кибербезопасности: обучения сотрудников. Компания разрабатывает агентскую платформу ИИ, предназначенную для непрерывного создания и адаптации программ безопасности, заменяя статические ежегодные модули соответствия требованиям, которые часто не отражают реальные риски.
В раунде финансирования участвуют Aspiron Ventures, а также Team Ignite, ForwardSlash VC, Forum Ventures, Rightside Capital и YPO. Капитал будет использован для расширения возможностей платформы, особенно в области генерации контента с помощью ИИ и новых областей обучения, таких как HR и внутреннее использование ИИ.
От статического соответствия требованиям к непрерывному обучению с помощью ИИ
Традиционные программы осведомленности о безопасности давно полагаются на периодические тренировочные сессии, которые быстро становятся устаревшими. Herd Security подходит к этому вопросу по-другому, используя ИИ как творческий двигатель, который строит развивающиеся учебные программы в реальном времени.
Вместо использования предварительно построенных шаблонов платформа генерирует контент обучения динамически, включая симуляции и видеосценарии, которые отражают текущие модели атак. Это позволяет организациям непрерывно обновлять материалы обучения по мере эволюции угроз, а не ждать запланированных обновлений программ.
Система предназначена для команд безопасности и управления, позволяя им переводить знания об новых угрозах в практическое, увлекательное обучение без необходимости手ной сборки контента с нуля.
Ответ на рост атак, управляемых ИИ
Тиминг этого подхода отражает более широкий сдвиг в кибербезопасности. ИИ делает социальные инженерные атаки более убедительными и масштабируемыми, особенно через тактику, такую как клонирование голоса, целевая фишинг и реальное подделывание.
Это открыло слабость в традиционных защитных механизмах. Хотя компании вкладывают большие средства в безопасность инфраструктуры, поведение человека остается критической уязвимостью. Обучение сотрудников для распознавания и реагирования на угрозы становится все более важным, но темп изменений сделал традиционные методы неэффективными.
Данные отрасли свидетельствуют о том, что проблема только усиливается. Социальные инженерные атаки ожидается, что они будут расширяться значительно в ближайшие годы, нацеливаясь не только на сотрудников первой линии, но и на руководителей и лиц, принимающих решения. В то же время формирование долгосрочного поведения безопасности внутри организаций может занять годы, создавая несоответствие между тем, как быстро угрозы эволюционируют, и как медленно защитные механизмы адаптируются.
Создание новой категории инфраструктуры безопасности
Платформа Herd Security находится на пересечении кибербезопасности и генеративного ИИ, рассматривая обучение как непрерывно обновляемую систему, а не как разовое требование. Автоматизируя создание актуального, сценарного обучения, компания пытается закрыть разрыв между эволюцией угроз и готовностью человека.
Этот сдвиг предполагает, что обучение безопасности может начать напоминать другие системы, управляемые ИИ, внутри предприятий, где контент генерируется, тестируется и совершенствуется автоматически на основе реальных сигналов.
Со временем это может уменьшить зависимость от ручного проектирования программ и позволить организациям реагировать более быстро на новые тактики атак. Это также вводит возможность персонализированного обучения, где сотрудники получают контент, адаптированный к их роли, поведению и профилю риска.
Сдвиг в сторону обучения безопасности в реальном времени с помощью ИИ
Обучение безопасности, скорее всего, станет более адаптивным, непрерывным и интегрированным в повседневные рабочие процессы, а не чем-то, что сотрудники выполняют один или два раза в год. По мере того, как системы ИИ генерируют реалистичные сценарии атак по требованию, обучение может эволюционировать вместе с угрозами, подвергая сотрудников воздействию тактики, с которыми они наиболее вероятно столкнутся в реальном времени.
Этот сдвиг также открывает дверь для более персонализированного обучения. Вместо программы “один размер для всех” сотрудники могут получать индивидуальные симуляции на основе их роли, уровня доступа и прошлого поведения, создавая обратную связь, где обучение корректируется по мере изменения моделей риска. Со временем это может сделать поведение человека более измеримым и управляемым так же, как организации в настоящее время контролируют производительность системы.
В долгосрочной перспективе этот тип технологии может стереть границу между обучением и активной защитой. По мере того, как платформы непрерывно имитируют, тестируют и совершенствуют ответы на новые угрозы, они могут функционировать как проактивный слой безопасности, выявляя слабости до того, как атакующие их используют, и укрепляя организации изнутри.












