การระดมทุน

Beelzebub ยกระดับระบบหลอกลวง AI ที่มีพลังข้ามเครือข่ายองค์กรด้วยเงิน 3 ล้านยูโร

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

บริษัทสตาร์ทอัพด้านความปลอดภัยไซเบอร์ของอิตาลี Beelzebub ได้รับเงิน 3 ล้านยูโรในรอบการให้ทุนเพื่อขยายแพลตฟอร์ม AI ที่มีพลังในการตรวจจับและจับกุมผู้โจมตีภายในเครือข่ายองค์กร

รอบการให้ทุนนี้ได้รับการสนับสนุนโดยบริษัททุน rizik ของอิตาลี United Ventures Beelzebub มีแผนจะใช้เงินทุนนี้เพื่อขยายทีมวิจัย ลูกค้าข้ามยุโรป และเปิดสำนักงานการค้าในโรมและซานฟรานซิสโกภายในสิ้นปี 2026

บริษัทที่ตั้งอยู่ในเมืองมิลานมุ่งเป้าไปที่องค์กรที่เผชิญกับการโจมตีไซเบอร์ที่มีการautomate มากขึ้น โดยเฉพาะผู้ให้บริการที่ต้องปฏิบัติตามคำสั่งความปลอดภัยของเครือข่ายและข้อมูลของสหภาพยุโรป หรือ NIS2

การเปลี่ยนโครงสร้างพื้นฐานองค์กรให้เป็นกับดัก

Beelzebub มีเทคโนโลยีที่อยู่ในประเภทความปลอดภัยไซเบอร์ที่เรียกว่า เทคโนโลยีการหลอกลวง แทนที่จะรอการกระทำที่เป็นอันตรายเพื่อกระตุ้นการเตือนบนระบบการผลิต แพลตฟอร์มนี้สร้างระบบหลอกลวงที่มีลักษณะเหมือนจริงทั่วทั้งโครงสร้างพื้นฐานขององค์กร ซึ่งสร้างโอกาสในการเปิดเผยผู้โจมตีก่อนที่พวกเขาจะเข้าถึงทรัพย์สินจริง

ระบบหลอกลวงเหล่านี้ได้รับการออกแบบให้ดูเหมือนมีคุณค่ากับผู้โจมตีในขณะที่ยังคงแยกออกจากระบบธุรกิจจริง เนื่องจากพนักงานและแอปพลิเคชันที่ถูกต้องไม่ควรโต้ตอบกับระบบหลอกลวง การกระทำภายในระบบหลอกลวงสามารถให้สัญญาณที่แข็งแกร่งว่ามีผู้บุกรุกกำลังเคลื่อนที่ผ่านเครือข่าย

แนวทางนี้มีจุดมุ่งหมายเพื่อแก้ไขหนึ่งในขั้นตอนที่ยากที่สุดของการโจมตีไซเบอร์ ซึ่งเป็นช่วงเวลหลังจากที่ผู้โจมตีได้รับการเข้าถึงเริ่มต้น แต่ก่อนที่จะใช้พayload สุดท้าย

ผู้โจมตี thườngใช้เวลาสำรวจระบบ เพิ่มสิทธิ์ การรวบรวมข้อมูลประจำตัว และระบุทรัพยากรที่มีค่า Beelzebub มุ่งหวังที่จะขัดขวางกระบวนการนี้โดยการนำทางกิจกรรมที่น่าสงสัยไปยังสภาพแวดล้อมที่ควบคุมได้ ซึ่งสามารถสังเกตและจำกัดได้

บริษัทระบุว่าระบบหลอกลวงของตนใช้โมเดลภาษาขนาดใหญ่เพื่อแสดงพฤติกรรมที่เหมือนจริงมากขึ้น พวกเขาสามารถสร้างการตอบสนองที่เหมือนจริงและปรับเปลี่ยนพฤติกรรม ทำให้ผู้โจมตี难ที่จะกำหนดว่าพวกเขาได้เข้าสู่ระบบหลอกลวงแล้ว

การโจมตีและป้องกันที่มีการautomate

แพลตฟอร์มรวมผลิตภัณฑ์สามรายการซึ่งได้รับการออกแบบมาเพื่อปกคลุมขั้นตอนต่างๆ ของการทดสอบความปลอดภัยและตอบสนองต่อเหตุการณ์

Arcangelo ทำหน้าที่เป็นส่วนประกอบการโจมตี มันจำลองการโจมตีที่มุ่งเป้าไปที่โครงสร้างพื้นฐานขององค์กร ช่วยให้ทีมความปลอดภัยระบุจุดอ่อนและทดสอบว่าระบบควบคุมของพวกเขาตอบสนองอย่างไร

Beelzebub Managed ทำหน้าที่เป็นชั้นการป้องกัน มันกระจายระบบหลอกลวงที่มีพลัง AI ทั่วทั้งสภาพแวดล้อมขององค์กรและติดตามพวกมันสำหรับการกระทำที่น่าสงสัย เมื่อผู้โจมตีโต้ตอบกับระบบหลอกลวงใดๆ ระบบสามารถแยกเครื่องจักรที่ได้รับผลกระทบ ปิดกั้นกิจกรรม และเริ่มการดำเนินการตามที่กำหนดไว้ล่วงหน้า

บริษัทอธิบายการผสมผสานนี้ว่าเป็นแบบจำลองทีมสีม่วงอัตโนมัติ ในด้านความปลอดภัยไซเบอร์ ทีมสีแดงมักจะจำลองผู้โจมตี ในขณะที่ทีมสีน้ำเงินป้องกันระบบ การดำเนินการของทีมสีม่วงพยายามที่จะรวมฟังก์ชันทั้งสองเข้าด้วยกัน เพื่อให้ผลลัพธ์ของการทดสอบการโจมตีสามารถปรับปรุงการควบคุมการป้องกันได้โดยตรง

โดยการเชื่อมต่อการจำลองการโจมตีกับระบบหลอกลวงสด Beelzebub พยายามที่จะลดการถ่ายโอนที่เกิดขึ้นระหว่างเครื่องมือความปลอดภัยที่แยกจากกัน ที่ปรึกษาภายนอก และทีมภายใน

บริษัทระบุว่าระบบหลอกลวงของตนสามารถอัปเดตเพื่อสะท้อนถึงช่องโหว่และจุดอ่อนที่ได้รับการเปิดเผยใหม่ๆ ซึ่งช่วยให้แพลตฟอร์มสามารถเลียนแบบระบบที่ได้รับผลกระทบจากช่องโหว่ที่เกิดขึ้นใหม่ และอาจดึงดูดผู้โจมตีที่กำลังมองหาจุดอ่อนเหล่านั้น

การวิเคราะห์ไวรัสที่ได้รับการช่วยเหลือจาก AI

ส่วนประกอบที่สาม คือ Caronte เป็นระบบวิเคราะห์ไวรัสที่ได้รับการช่วยเหลือจาก AI

หลังจากที่ซอฟต์แวร์ที่เป็นอันตรายถูกตรวจพบ Caronte สามารถย้อนกลับและสร้างรายงานเหตุการณ์ที่อธิบายพฤติกรรมของมัน วัตถุประสงค์คือการ缩短ระยะเวลาระหว่างการค้นพบการโจมตีและการเข้าใจว่ามันทำงานอย่างไร

การวิเคราะห์ไวรัสเป็นกระบวนการที่传统และมักจะใช้เวลาและต้องใช้ความเชี่ยวชาญ Analyst อาจต้องตรวจสอบโค้ด ดูว่าโปรแกรมทำงานอย่างไรใน môi trườngที่ควบคุมได้ และกำหนดว่ามันสื่อสารกับโครงสร้างพื้นฐานภายนอกหรือพยายามแพร่กระจายไปยังเครื่องจักรอื่นๆ

Beelzebub ระบุว่า Caronte อัตโนมัติบางส่วนของงานนี้ ทำให้องค์กรสามารถสร้างการประเมินเบื้องต้นได้เร็วขึ้น

ระบบสามารถดำเนินการได้ภายในองค์กร ซึ่งอาจมีความสำคัญสำหรับหน่วยงานรัฐบาล บริษัทที่มีการควบคุม และองค์กรที่ไม่สามารถอัปโหลดตัวอย่างไวรัสที่อาจมีความอ่อนไหวไปยังบริการคลาวด์ของบุคคลที่สาม

แพลตฟอร์มของ Beelzebub มีให้ใช้งานในรูปแบบซอฟต์แวร์เป็นบริการหรือการนำไปใช้ภายในองค์กร สำหรับองค์กรที่มีข้อกำหนดข้อมูลที่เข้มงวดมากขึ้น บริษัทสามารถให้ฮาร์ดแวร์สำหรับการรันโมเดลภาษาขนาดใหญ่ของตนในท้องถิ่นได้

การสร้างรอบข้อมูลอันตรายที่มีชีวิต

Beelzebub ระบุว่ามีนักวิจัยด้านความปลอดภัยมากกว่า 60 คนให้ข้อมูลอันตรายแก่แพลตฟอร์ม

เครือข่ายนี้ให้ข้อมูลเกี่ยวกับไวรัสใหม่ เทคนิคการโจมตี และช่องโหว่เมื่อพวกมันเกิดขึ้น ข้อมูลนี้สามารถใช้เพื่ออัปเดตระบบหลอกลวง การจำลองการโจมตี และความสามารถในการวิเคราะห์ของแพลตฟอร์ม

บริษัทได้รับความสนใจก่อนหน้านี้สำหรับการจัดทำเอกสารเกี่ยวกับ TeamPCP ซึ่งเป็นกลุ่มที่เกี่ยวข้องกับการโจมตีโครงสร้างพื้นฐานคลาวด์และแคมเปญ cryptojacking TeamPCP ยังถูกเชื่อมโยงกับการละเมิดที่เกี่ยวข้องกับโครงสร้างพื้นฐานของ GitHub

การค้นพบและศึกษากลุ่มที่เป็นอันตรายสามารถให้ข้อมูลเชิงปฏิบัติแก่ผู้ให้บริการด้านความปลอดภัยเกี่ยวกับวิธีการที่ผู้โจมตีทำงานหลังจากเข้าสู่เครือข่าย ข้อมูลนี้สามารถใช้ในการออกแบบระบบหลอกลวงที่เหมือนกับระบบ ระบบหลอกลวง เครดิตเชลล์ และบริการที่ผู้โจมตีมุ่งเป้าไปที่

เทคโนโลยีของ Beelzebub ยังมีให้ใช้งานผ่านรุ่นโอเพ่นซอร์ส ซึ่งให้โอกาสแก่นักวิจัยและทีมความปลอดภัยในการทดลองกับแนวทาง honeypot

โครงการโอเพ่นซอร์สสนับสนุนโปรโตคอลและบริการหลายอย่าง รวมถึง Secure Shell, File Transfer Protocol, ฐานข้อมูล และเว็บแอปพลิเคชัน ซึ่งช่วยให้องค์กรสามารถใช้งานระบบหลอกลวงที่เหมือนกับส่วนต่างๆ ของโครงสร้างพื้นฐาน

การตอบสนองต่อการโจมตีที่เร็วขึ้นและautomate มากขึ้น

การให้ทุนนี้เกิดขึ้นเมื่อ AI ที่สร้างขึ้นและ automation กำลังเปลี่ยนแปลงทั้งสองด้านของความปลอดภัยไซเบอร์

ผู้โจมตีสามารถใช้เครื่องมือ AI เพื่อสร้างข้อความฟิชชิ่ง วิเคราะห์ซอฟต์แวร์สำหรับช่องโหว่ ปรับเปลี่ยนโค้ดที่เป็นอันตราย และดำเนินการข้ามเป้าหมายหลายราย การใช้งานเหล่านี้ไม่กำจัดความต้องการความเชี่ยวชาญทางเทคนิค แต่สามารถช่วยให้กลุ่มที่เล็กกว่านี้ดำเนินการได้เร็วขึ้นและกว้างขึ้น

ทีมความปลอดภัยกำลังตอบสนองโดยการนำการautomate มาใช้ในการตรวจจับ การสืบสวน และการตอบสนองต่อเหตุการณ์ เทคโนโลยีการหลอกลวงให้การป้องกันชั้นเพิ่มเติมโดยการสร้างสภาพแวดล้อมที่ผู้โจมตีสามารถศึกษาได้โดยไม่ต้องเปิดเผยข้อมูลจริงหรือระบบ

ผู้ก่อตั้งและ CEO ของ Beelzebub Mario Candela แย้งว่าเครื่องมือการป้องกันต้องทำงานที่ความเร็วของเครื่องจักรเพิ่มมากขึ้นเพื่อรักษาความมีประสิทธิภาพต่อการโจมตีที่มีการautomate

กลยุทธ์ของบริษัทไม่ใช่การแทนที่ผลิตภัณฑ์ด้านความปลอดภัยของจุดสิ้นสุด เครือข่าย หรืออัตลักษณ์ที่มีอยู่ แต่พยายามที่จะเพิ่มชั้นการตรวจจับภายในสำหรับสถานการณ์ที่ผู้โจมตีได้หลบหลีกการป้องกันขอบเขตแล้ว

โมเดลการสมมติว่ามีการละเมิดนี้ได้รับการยอมรับมากขึ้นเมื่อโครงสร้างพื้นฐานขององค์กรขยายตัวข้ามแพลตฟอร์มคลาวด์ อุปกรณ์ระยะไกล API และโซ่จัดหาซอฟต์แวร์ การปกป้องทุกจุดเข้าถึงที่เป็นไปได้นั้นยาก ทำให้การตรวจจับที่รวดเร็วภายในเครือข่ายมีความสำคัญมากขึ้น

เหตุผลที่การหลอกลวงอาจกลายเป็นชั้นความปลอดภัยหลัก

เมื่อผู้โจมตีใช้ AI เพื่อautomate การสืบสวน การใช้ประโยชน์จากช่องโหว่ และปรับเปลี่ยน ไวรัส เทคโนโลยีการหลอกลวงอาจกลายเป็นชั้นการป้องกันที่สำคัญมากขึ้นขององค์กร แทนที่จะพึ่งพาการควบคุมขอบเขตเพียงอย่างเดียว องค์กรสามารถใช้ระบบหลอกลวงที่เหมือนจริงซึ่งสามารถเปิดเผยผู้บุกรุกหลังจากที่พวกเขาเข้าสู่เครือข่ายและก่อนที่จะถึงระบบที่สำคัญ

แพลตฟอร์มที่แข็งแกร่งที่สุดมีแนวโน้มที่จะรวมการหลอกลวงเข้ากับการจำลองการโจมตีที่ต่อเนื่องและการสืบสวนที่มีการautomate ซึ่งสามารถลดระยะเวลาระหว่างการบุกรุก การตรวจจับ และการจำกัดขอบเขต ในขณะเดียวกันก็ให้ข้อมูลเชิงลึกที่ชัดเจนยิ่งขึ้นเกี่ยวกับเครื่องมือ วัตถุประสงค์ และการเคลื่อนไหวของผู้โจมตีภายในเครือข่าย

การหลอกลวงจะไม่แทนที่ความปลอดภัยของจุดสิ้นสุด การควบคุมอัตลักษณ์ หรือการบริหารจัดการช่องโหว่ แต่สามารถทำให้ระบบเหล่านั้นมีประสิทธิภาพมากขึ้นโดยการให้สัญญาณที่มั่นใจสูงจากกิจกรรมที่ไม่ควรเกิดขึ้น Beelzebub ต้องเผชิญกับความท้าทายในการพิสูจน์ว่าแนวทางของตนสามารถทำงานได้อย่างน่าเชื่อถือในระดับองค์กรโดยไม่เพิ่มความซับซ้อนให้กับสภาพแวดล้อมความปลอดภัยที่มีอยู่แล้ว

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด