Fonlama

Echo, $35 Milyon Seri A Yatırımını AI-Yerli, Güvenli Bir Bulut Uygulaması İçin Kullanıyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Echo, Tel Aviv merkezli bir startup olarak bulut uygulamaları için güvenli, AI-yerli bir işletim sistemi geliştiriyor ve önemli bir kilometre taşı olan $35 milyon Seri A turunun duyurusunu yaptı. N47 liderliğindeki ve Notable Capital, Hyperwise Ventures, ve SentinelOne tarafından yapılan yatırım, şirketin ilk.seed yatırımıBu, birkaç ay sonra gerçekleşti ve modern yazılım ortamlarında sağlam, güvenlik açığı içermeyen temellere olan artan talebi yansıtıyor. Echo, Varonis, EDB ve UiPath gibi şirketlerin üretim iş yüklerini şimdiden güvence altına alıyor ve bir yıldan daha kısa süredir faaliyet gösteren bir şirket için alışılmadık bir çekicilik düzeyi yaratıyor.

Modern Bulut Mimarisi Gizli Açığı

Çoğu bulut yerel uygulaması, konteyner taban resimleri gibi standartlaştırılmış yapı taşlarına dayanır – bunlar çalışma zamanlarını, kitaplıkları ve bağımlılıkları tanımlar. Bu resimler hız ve taşınabilirlik sağlar, ancak uzun süredir devam eden bir güvenlik yükü taşır. Echo’nun araştırması, Python, Node.js, Go ve Ruby gibi yaygın diller için resmi Docker resimlerinin genellikle 1.000’den fazla bilinen güvenlik açığı içerdiğini gösteriyor. Çalışmalar, temel resim katmanının, uygulama kodundan daha fazla güvenlik açığı içerdiğini, özellikle de mikro hizmet mimarilerinde yeniden kullanım ve bağımlılığın yaygın olduğu durumlarda, devam ettiriyor.

Kaynakta Güvenlik Açıklarını Ortadan Kaldırmak

Echo, bu yapısal riski, konteyner taban resimlerini sıfırdan yeniden oluşturarak, yalnızca gerekli bileşenleri dahil ederek ve gereksiz veya eski olanları kaldırarak ele alıyor. Bu dayanıklı resimler, geleneksel Docker resimlerinin yerine kullanılabilir ve yalnızca Dockerfile’da bir satır değişikliği gerektirir. Ekipler, miras alınan güvenlik açıklarının kaybolmasını hemen görür ve bu da onlara değişiklikler yapmadan veya kodlarını değiştirmeden güvenli bir temel sağlar.

600’den Fazla Güvenli Resmi Olan AI Ajanları

Echo’nun kataloğu, küresel CVE açıklarını sürekli olarak izleyen özerk AI ajanları tarafından yönetilen 600’den fazla güvenli konteyner resmi içerir. Yeni bir güvenlik açığı belirlendiğinde, bu ajanlar, hangi resimlerin etkilendiğini değerlendirir, potansiyel düzeltmeleri yapılandırılmamış kaynaklar üzerinden araştırır, yamalar oluşturur veya uygular, uyumluluğu doğrular ve değişiklikleri gözden geçirme için sunar. Bu otomatik sistem, geleneksel olarak yüzlerce güvenlik araştırmacısının yapacağı işi, özellikle tehdit aktörleri saldırı pencerelerini haftalardan saatlere kısaltmak için AI’ı benimsemeye başladıkları için, 35 kişilik bir ekibe possibilities sağlar.

Erken Müşteri Etkisi

Erken müşteriler için etki hemen ölçülür. EDB’nin CISO’su Dan Garcia, Echo’yu kritik güvenlik açıklarını önemli ölçüde azaltmak ve her bir sürüm döngüsü için en az 235 geliştirici saatini kaydetmekle kredilendirir. Geliştiricilerin tepkisi de dikkat çekicidir: güvenlik kontrolü olarak başka bir güvenlik kontrolü eklemektense, mühendisler bu aracı benimsemektedir, çünkü bu, iş yüklerini artırmak yerine azaltmaktadır.

Güvenli Altyapının Geleceği İçin Sonuçlar

AI-yerli altyapuya doğru kayma, bulut sistemlerinin daha než bir on yıldan bu yana güvence altına alındığı yapısal bir zayıflığı ortaya çıkarmaktadır. Şirketler, insan tarafından yazılmış koddan makine tarafından oluşturulan koda ve manuel dağıtım işlemlerinden özerk boru hatlarına geçtikçe, üretimde bulunan yazılım hacmi, geleneksel güvenlik süreçlerinin takip edebileceğinden çok daha hızlı bir şekilde artmaktadır. Temel bileşenlerde, işletim sistemi katmanlarında, paket depolarında, dil çalışma zamanlarında ve konteyner resimlerinde bulunan güvenlik açıkları, özellikle mikro hizmet mimarilerinde yeniden kullanım ve bağımlılığın yaygın olduğu durumlarda, bağımlı olan her hizmete yayılır.

Endüstri, reaktif yama ve periyodik taramaların operasyonel olarak uygulanabilir olmayacağı bir noktaya yaklaşıyor. Saldırı pencereleri, saldırı otomasyonunun hızlanmasıyla birlikte küçülürken, bağımlılık zincirleri daha derin ve daha karmaşık hale geliyor. Gelecek bulut ortamları, sürekli olarak bakımı yapılan, minimal bileşenlere sahip ve özerk sistemler tarafından yönetilen temel katmanlar gerektirecektir. Bu, daha geniş bir yazılım ekosistemindeki bir değişimi yansıtıyor: statik bileşenler, insan müdahalesine bağlı olmadan küresel tehdit sinyallerine uyum sağlayan dinamik, kendi kendini düzenleyen altyapılara yol veriyor.

AI’den AI’ya iletişim, şirket yığınları boyunca daha yaygın hale geldikçe, öngörülebilir ve deterministik çalışma zamanları temel olacaktır. Otomatik sistemlerin diğer otomatik sistemlere görevleri devretmesi, her koşulda tutarlı bir şekilde davranan ortamları gerektirir. Bu, temel altyapının onarılması yerine yeniden inşa edildiği ve saldırı yüzeyinin azaltılmasının temel bir tasarım kısıtlaması olarak ele alındığı bir modele işaret ediyor.

Bunlar birlikte, bulut altyapısının sürekli olarak doğrulanması, minimal olması ve otomatik olarak kararlı bir güvenlik duruşu koruması gereken bir gelecek öngörüyor. Bulut ve AI sistemleri evrimleşadıkça, bunları destekleyen ortamlar da eşit derecede uyarlanabilir ve esnek olmalıdır ve bu da bir sonraki nesil güvenli, büyük ölçekli, AI tarafından yönlendirilen uygulamalar için kritik bir katman oluşturacaktır.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.