Gọi vốn
RAVEN.IO Raises $20M để Đổi Mới An Ninh Ứng Dụng trong Thời Đại Tấn Công Driven bởi Trí Tuệ Nhân Tạo

Công ty khởi nghiệp an ninh mạng RAVEN.IO đã huy động được 20 triệu đô la trong vòng tài trợ mới khi họ tìm cách định nghĩa lại cách bảo vệ ứng dụng trong môi trường sản xuất. Vòng tài trợ này do Norwest dẫn đầu, với sự hỗ trợ thêm từ Elron Ventures và một số nhà đầu tư chiến lược, diễn ra tại thời điểm các mô hình an ninh truyền thống ngày càng khó theo kịp với các mối đe dọa được tạo ra bởi trí tuệ nhân tạo.
Công ty này đang định vị mình xung quanh một ý tưởng cốt lõi: rằng các cuộc tấn công hiện đại không còn có thể dự đoán được, và các hệ thống an ninh được xây dựng xung quanh các điểm yếu đã biết đang trở nên kém hiệu quả hơn.
Vượt qua CácCVE và Phòng Thủ Dựa trên Chữ Ký
Trong nhiều năm, an ninh ứng dụng đã phụ thuộc rất nhiều vào việc xác định các điểm yếu đã biết – được lập danh mục như Các điểm yếu và Tiếp xúc chung (CVE) – và vá chúng sau khi phát hiện. Mô hình này hiện đang bị áp lực.
Phương pháp của RAVEN.IO chuyển sự chú ý khỏi những gì đã biết sang những gì thực sự đang xảy ra bên trong ứng dụng trực tiếp. Thay vì quét mã tĩnh hoặc giám sát lưu lượng truy cập từ bên ngoài, nền tảng của họ phân tích cách mã được thực thi trong thời gian thực, phát hiện các sai lệch so với hành vi dự kiến.
Mô hình này được thiết kế để xác định các cuộc tấn công ngay cả khi không có điểm yếu đã biết tồn tại. Bằng cách quan sát các đường dẫn thực thi, thư viện và cuộc gọi hàm, hệ thống có thể đánh dấu hoạt động bất thường và ngăn chặn các cuộc khai thác tại thời điểm chúng xảy ra.
Sự thay đổi này phản ánh một thực tế rộng lớn hơn: các công cụ trí tuệ nhân tạo đang cho phép các kẻ tấn công tạo ra và triển khai các cuộc tấn công nhanh hơn so với các cơ sở dữ liệu điểm yếu truyền thống có thể theo kịp.
Tại Sao Tầm Nhìn Thời Gian Thực Trở Nên Quan Trọng
Nền tảng của RAVEN.IO được xây dựng trên cơ sở rằng hầu hết các cuộc tấn công có ý nghĩa hiện xảy ra trong chính lớp ứng dụng, chứ không phải ở cấp mạng hoặc điểm cuối. Điều này đặc biệt liên quan trong các môi trường đám mây bản địa, nơi các ứng dụng được phân phối trên các container, microservices và nhiều nhà cung cấp đám mây.
Theo công ty, công nghệ của họ cung cấp tầm nhìn sâu sắc vào hành vi ứng dụng – xuống đến từng hàm và chuỗi thực thi – mà không cần phải sử dụng các công cụ xâm lấn hoặc ảnh hưởng đến hiệu suất.
Cấp độ thông tin này cho phép các nhóm an ninh:
- Phát hiện các nỗ lực khai thác trong thời gian thực
- Giảm nhiễu bằng cách ưu tiên thấp hơn các điểm yếu không thể khai thác
- Tìm lại các cuộc tấn công đến các thay đổi mã hoặc triển khai cụ thể
Mục tiêu không chỉ là phát hiện, mà còn là ngăn chặn ngay lập tức – chặn thực thi恶意 trước khi gây ra thiệt hại.
Sự Tăng Trưởng Sớm trong Các Ngành Công Nghiệp An Ninh Cao
RAVEN.IO được thành lập vào năm 2023 bởi Roi Abitboul, Guy Franco và Omer Yair – những chuyên gia an ninh mạng với kinh nghiệm trong các đơn vị phòng thủ của Israel và thành công trước đó trong các công ty khởi nghiệp. Đội ngũ này trước đây đã xây dựng Javelin Networks, được Symantec mua lại, nơi họ sau đó làm việc trên các công nghệ phát hiện điểm cuối và bảo vệ đám mây.
Trọng tâm hiện tại của họ xây dựng trên kinh nghiệm đó nhưng nhắm vào một lớp khác của ngăn xếp: thời gian chạy ứng dụng chính nó.
Nền tảng này đã được triển khai với 11 khách hàng doanh nghiệp, chủ yếu trong các lĩnh vực như bảo hiểm và dịch vụ tài chính, nơi rủi ro lớp ứng dụng và chuỗi cung ứng đặc biệt cấp bách.
Các môi trường này thường áp dụng các mô hình an ninh mới một cách thận trọng, cho thấy rằng an ninh hành vi thời gian chạy đang thu được động lực trong các tổ chức có cơ sở hạ tầng phức tạp và phơi nhiễm rủi ro cao.
Điều Này Signal cho Tương lai của An Ninh Ứng Dụng
Chiến lược của công ty này phù hợp với một phong trào ngày càng tăng trong an ninh mạng thường được mô tả là “bảo vệ đúng” – bảo vệ ứng dụng trong thời gian chạy thay vì chỉ dựa vào các kiểm tra phát triển giai đoạn đầu (“shift left”).
Các phương pháp truyền thống vẫn đóng một vai trò, nhưng chúng để lại một khoảng trống giữa việc phát hiện điểm yếu và triển khai vá – một cửa sổ mà các kẻ tấn công đang ngày càng khai thác. Bảo vệ thời gian chạy nhằm mục đích đóng cửa sổ đó bằng cách liên tục giám sát và bảo vệ ứng dụng trong khi chúng đang hoạt động.
Khi trí tuệ nhân tạo tăng tốc cả phát triển phần mềm và tạo ra điểm yếu, bề mặt tấn công đang mở rộng nhanh chóng. Más mã được viết nhanh hơn, thường với sự giám sát của con người ít hơn, trong khi các kẻ tấn công có được các công cụ tự động hóa việc phát hiện điểm yếu.
Trong môi trường đó, các mô hình an ninh phụ thuộc vào kiến thức trước có thể tiếp tục mất hiệu quả.
Vòng tài trợ của RAVEN.IO phản ánh sự quan tâm ngày càng tăng đối với các phương pháp giả định rằng các cuộc tấn công là không thể tránh khỏi – và tập trung vào việc phát hiện và ngăn chặn chúng trong thời gian thực. Nếu sự thay đổi này tiếp tục, an ninh hành vi thời gian chạy có thể chuyển từ một danh mục đặc sản sang một lớp cơ sở trong bảo vệ ứng dụng hiện đại.












