Fonlama

RevEng 4.15 Milyon Dolar Yatırım Aldı ve Yazılım Tedarik Zincirlerini AI ile Güvenli Hale Getiriyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Londra merkezli RevEng, Sands Capital, In-Q-Tel Capital, IQ Capital ve Episode 1 Ventures tarafından desteklenen 4.15 milyon dolarlık tohum yatırımını aldı. Bu yatırım, derlenen yazılımlarda tehditleri ve güvenlik açıklarını tespit edebilen temel AI modelleri oluşturmak için yapıldı. McKinsey’e göre, küresel siber güvenlik pazarı 1,5 ila 2 trilyon dolar arasında bir pazar oluşturabilir. Bu yatırım, RevEng’i yazılım tedarik zincirlerini savunma konusunda önemli bir role sahip kılacak.

Siber Savunmadaki Kör Noktanın Köprüsü

Kurumsal dünya, yazılımla ilgili tedarik zinciri saldırıları ile karşı karşıya kalıyor – bu yıl %45’lik bir oranla şirketlerin böyle saldırılarla karşılaşması bekleniyor. Problemin büyümesi, açık kaynaklı bileşenlere ve AI tarafından oluşturulan kodlara olan bağımlılığın artmasıyla birlikte gerçekleşiyor. Çoğu güvenlik aracı, gizli güvenlik açıklarını tespit etmek için kaynak koduna erişimi gerektiriyor.

RevEng, bu kritik açığı kapatmak için derlenen yazılımları doğrudan analiz ederek, derlenen kodu, firmware’i ve çalıştırılabilir dosyaları inceliyor ve gizli arka kapılar, kötü niyetli davranışlar veya sıfır gün güvenlik açıkları gibi anormallikleri tespit ediyor.

BinNet™: İnovasyonun Arkasındaki AI Motoru

Platformun merkezinde, makine kodunun anlamsal yapısını anlamak için oluşturulmuş en büyük temel AI modeli olan BinNet™ bulunuyor. Bu model, çeşitli ikili veri setleri (x86, x86_64, ARM64) ve programlama dilleri (C, C++, Go, Rust) üzerinde eğitilmiştir ve şunları yapabilme kabiliyetine sahiptir:

  • Yüksek seviyeli program mantığını ve akışını yeniden oluşturmak
  • Bilinen tehditleri ve güvenlik açıklarını büyük ölçekte tespit etmek
  • Tehdit avı için YARA kurallarını otomatik olarak oluşturmak
  • Gizlenmiş malware’i dinamik kumanda ile açmak
  • Şifreli dizileri çıkarmak için fonksiyonları taklit etmek

RevEng’in platformu, derlenen yazılımların yapısını ve davranışını anlamak için özel olarak eğitilmiş gelişmiş makine öğrenimi modellerini kullanıyor. Kontrol akışını, fonksiyon ilişkilerini ve talimat düzeyindeki kalıpları analiz ederek, ikilileriden anlamlı bilgiler çıkarabiliyor, kötü niyetli bileşenleri tespit edebiliyor, sıfır gün güvenlik açıklarını tespit edebiliyor ve gizli arka kapıları ortaya çıkarabiliyor. Bu, güvenlik ekiplerinin yazılım paketlerinin bütünlüğünü değerlendirmesine olanak tanır, hatta kaynak kodu bulunmasa bile.

Liderlik ve Stratejik Destek

RevEng’in başında, AI ve makine öğrenimi için ikili analiz konusunda küresel olarak tanınan bir uzman olan Dr. James Patrick-Evans bulunuyor. Royal Holloway’dan Siber Güvenlik ve AI alanında doktorası bulunan ve daha önce F-Secure, Mozilla ve MWR’de çalışmış olan Dr. Patrick-Evans, güvenli yazılım mühendisliği ve düşük düzeyli tehdit tespiti konularında derin bir uzmanlığa sahip. Onun amacı, geleneksel olarak seçkin uzmanlarla sınırlı olan ters mühendislik yeteneklerini otomasyon ve AI aracılığıyla ölçeklendirmek.

Şirket, iki prestijli programa seçilerek alreadye credibility kazandı: İngiltere’nin NCSC için Startups ve Intel (INTC ) Ignite 2024. Bu hızlandırıcılar, RevEng’e hükümet güvenlik ağlarına, teknik danışmanlara ve ticari ortaklıklara, Intel içinde de dahil olmak üzere, kritik erişim sağladı ve hem ürün geliştirme hem de pazar girişini hızlandırdı.

Ne Bekleniyor

4.15 milyon dolarlık tohum yatırımının ardından, RevEng, ABD federal ve savunma sektörlerinde varlığını genişletmeye ve mühendislik ekibini ölçeklendirmeye hazırlanıyor. Gelecek planları arasında, MIPS, RISC-V ve PPC gibi ek mimarileri desteklemek, çoklu mimari sembol eşleştirmesini geliştirmek ve Splunk, Cutter ve Radare2 gibi araçlarla entegrasyonu derinleştirmek yer alıyor. Platform, ayrıca özel bulut ve şirket içi dağıtımını destekleyerek, kurumsal ve hükümet veri politikalarına tam uyumu sağlayacak.

2 trilyon doları aşması beklenen siber güvenlik pazarında, RevEng, ikili düzeyde çalışan AI yerli çözümler sunmak için benzersiz bir konumda bulunuyor ve geleneksel araçların yetersiz kaldığı yazılımlardaki gizli güvenlik açıklarını ortaya çıkarıyor. Sands Capital, “RevEng, siber güvenlikteki kritik bir zorluğu yenilikçi bir yaklaşım ile ele alıyor. Onların vizyonunu desteklemekten gurur duyuyoruz…” dedi.

Teknik credibility, stratejik destek ve artan ticari ivme ile RevEng, modern yazılım tedarik zincirini güvence altına almak için temel bir güç haline gelecektir.

Siber Güvenliğin Geleceği

Yazılım tedarik zincirleri daha da parçalı, şeffaf ve küresel olarak bağımlı hale geldikçe, geleneksel güvenlik yöntemleri – kaynak kodu erişimi veya manuel denetimi gerektiren – artık yeterli değil. Derlenen kodu taramanın yükselişi, makine öğrenimi tarafından desteklenen büyük bir dönemeç noktasını temsil ediyor. Bu modeller, yalnızca bilinen güvenlik açıklarını işaretlemekle kalmaz, aynı zamanda ikililerin davranışını ve yapısını yorumlar ve yeni tehditleri, hatta kara kutu ortamlarında da ortaya çıkarabilir.

Bu değişiklik, daha otomatik, ölçeklenebilir siber güvenlik altyapısına doğru daha geniş bir endüstri hareketini yansıtıyor – burada AI, analistleri yalnızca desteklemekle kalmaz, aynı zamanda gerçek zamanlı güvenlik için bir ön koşulu haline gelir. Günde 300.000’den fazla yeni malware örneği ortaya çıkarken ve bunların %70’i bir daha görülmezken, otomatik ikili analiz, yazılım yığını boyunca gerçek zamanlı görünürlüğü korumak için birkaç uygulanabilir yoldan birini sunar.

Temel modeller, özellikle AI tarafından yönlendirilen ters mühendislik gibi, ulusal güvenlik çabaları, SecOps pipelines, ve hatta yazılım alımı süreçleri için temel oluşturacak. Kaynak kodu şeffaflığından bağımsız olarak, kod bütünlüğünü büyük ölçekte doğrulama kabiliyetleri, dijital ekosistemde güvenin nasıl kurulduğunu yeniden tanımlayacaktır. Zamanla, bu teknoloji, siber güvenliğin temel bileşenlerinden biri haline gelebilir, tıpkı son dönemin antivirus motorları gibi.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.