Gọi vốn

XBOW Nâng Cấp 120 Triệu Đô La Mỹ Cho Vòng Đầu Tư Series C Để Mang Lại Tấn Công Tự Động Cho An Ninh Mạng Doanh Nghiệp

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Công ty khởi nghiệp an ninh mạng XBOW đã huy động được 120 triệu đô la Mỹ cho vòng đầu tư Series C, đạt giá trị hơn 1 tỷ đô la Mỹ khi họ thúc đẩy một danh mục mới gọi là “an ninh tấn công tự động”. Vòng đầu tư này được dẫn đầu bởi DFJ Growth và Northzone, với sự tham gia của Sofina, Alkeon Capital, Altimeter, NFDG Ventures và Sequoia Capital.

Sự tăng trưởng này phản ánh một sự thay đổi lớn trong lĩnh vực an ninh mạng: khi AI cho phép các kẻ tấn công tăng cường khả năng của họ, các nhà bảo vệ đang ngày càng chuyển sang các hệ thống được điều khiển bởi AI có thể hoạt động liên tục thay vì dựa vào các cuộc kiểm tra định kỳ do con người thực hiện.

Từ Kiểm Tra Tấn Công Thủ Công Đến An Ninh Tự Động

Kiểm tra xâm nhập truyền thống – nơi các chuyên gia con người kiểm tra hệ thống để tìm ra các điểm yếu – đã lâu được coi là một phần quan trọng của an ninh doanh nghiệp. Nhưng mô hình này đang gặp khó khăn trong việc theo kịp với các chu kỳ phát triển hiện đại và các mối đe dọa được tăng cường bởi AI.

Phương pháp của XBOW thay thế việc kiểm tra một lần bằng an ninh tấn công tự động liên tục. Nền tảng của họ hoạt động như một “kẻ tấn công” tự động, liên tục kiểm tra các ứng dụng, xác định các điểm yếu và xác nhận xem các điểm yếu đó có thể bị khai thác hay không.

Sự thay đổi này rất quan trọng. Thay vì các đánh giá tĩnh được thực hiện vài lần một năm, các tổ chức có thể chạy các cuộc kiểm tra liên tục phản ánh cách các kẻ tấn công thực sự hoạt động – liên tục, thích nghi và luôn hoạt động.

XBOW Hoạt Động Như Thế Nào

Ở trung tâm của nền tảng XBOW là một hệ thống các tác nhân AI được thiết kế để hoạt động như các đối thủ trong thế giới thực.

Hệ thống này kết hợp các thành phần chính sau:

  • Các tác nhân tự động hoạt động độc lập để khám phá các ứng dụng và cố gắng tấn công song song
  • Một điều phối viên trung tâm để lập bản đồ bề mặt tấn công và xác định chiến lược
  • Một môi trường tấn công với các công cụ thực tế, bao gồm trình duyệt và khung khai thác
  • Các lớp xác nhận để xác nhận xem một điểm yếu có thực sự có thể bị khai thác trước khi báo cáo

Kiến trúc này cho phép XBOW chạy hàng nghìn đường tấn công đồng thời, thích nghi theo thời gian thực dựa trên cách ứng dụng phản ứng.

Quan trọng là, nền tảng tách biệt việc khám phá và xác nhận. AI xử lý việc khám phá sáng tạo các đường tấn công tiềm năng, trong khi logic quyết định đảm bảo rằng chỉ các khai thác đã được chứng minh và có thể tái tạo được đưa ra – giảm thiểu các cảnh báo giả thường gặp trong các công cụ an ninh truyền thống.

Kết quả là một hệ thống không chỉ đánh dấu các rủi ro lý thuyết, mà còn cung cấp bằng chứng cụ thể về các điểm yếu thực sự.

Xây Dựng Trên Lý Luận AI, Không Chỉ Tự Động Hóa

Công nghệ của XBOW vượt qua các công cụ quét thông thường bằng cách tích hợp lý luận AI vào các quy trình an ninh tấn công.

Thay vì tuân theo các danh sách kiểm tra đã định nghĩa trước, hệ thống này lập kế hoạch và thực hiện các cuộc tấn công một cách động, điều chỉnh chiến lược khi nó thu thập thông tin mới. Điều này cho phép nó xác định các điểm yếu phức tạp, nhiều bước mà các công cụ tĩnh thường bỏ qua.

Nền tảng này đã được xác thực trong các môi trường thực tế, bao gồm các hệ thống sản xuất và môi trường kiểm tra an ninh cạnh tranh, nơi nó đã chứng minh khả năng phát hiện các điểm yếu có thể khai thác với quy mô lớn.

Sự kết hợp này giữa lý luận, tự động hóa và xác nhận đặt XBOW vào vị trí của một hệ thống gần giống với cách các kẻ tấn công nghĩ và hoạt động, thay vì chỉ quét để tìm các vấn đề đã biết.

An Ninh Tấn Công Tự Động Có Nghĩa Là Gì Cho Tương Lai

Sự xuất hiện của an ninh tấn công tự động báo hiệu một sự thay đổi cơ bản trong cách phần mềm được xây dựng và bảo vệ.

Nếu các hệ thống như XBOW tiếp tục trưởng thành, việc kiểm tra an ninh có thể được tích hợp trực tiếp vào chu kỳ phát triển phần mềm. Thay vì chờ đợi các cuộc kiểm tra định kỳ, các ứng dụng có thể được kiểm tra căng thẳng liên tục song song với mọi thay đổi mã, tạo ra một vòng phản hồi nơi các điểm yếu được xác định và giải quyết gần như ngay lập tức.

Điều này cũng giới thiệu khả năng của “đối thủ luôn hoạt động” trong môi trường doanh nghiệp – các hệ thống được kiểm soát hoạt động như các kẻ tấn công nhưng hoạt động an toàn trong các ranh giới được định nghĩa. Theo thời gian, điều này có thể giảm sự phụ thuộc vào các chu kỳ kiểm tra xâm nhập bên ngoài và thay đổi các khuôn khổ tuân thủ được xây dựng xung quanh các đánh giá định kỳ.

Đồng thời, việc áp dụng rộng rãi các công cụ tấn công tự động có thể đưa ra các thách thức mới. Các tổ chức sẽ cần đảm bảo rằng các hệ thống này được triển khai an toàn, tránh các gián đoạn không mong muốn trong môi trường sản xuất và thiết lập quản trị rõ ràng về cách các tác nhân tự động hoạt động. Cũng có câu hỏi rộng hơn về cách các hệ thống AI phòng thủ và tấn công sẽ tương tác khi cả hai bên trở nên tự động hóa ngày càng nhiều.

Tổng thể, sự xuất hiện của danh mục này phản ánh một cuộc chạy đua vũ trang đang trở nên ít được điều khiển bởi con người và nhiều hơn bởi hệ thống. Khi các kẻ tấn công áp dụng AI để mở rộng khả năng của họ, các nhà bảo vệ đang phản ứng với các hệ thống được thiết kế để phù hợp với quy mô đó. Kết quả lâu dài có thể không được xác định bởi ai có nhiều nhà phân tích an ninh hơn, mà bởi ai xây dựng các hệ thống tự động hiệu quả nhất.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.