融资

贝尔泽布(Beelzebub)获得300万欧元资金,用于扩大其AI驱动的欺骗技术在企业网络中的应用

mm
将 Unite.AI 添加到您在 Google 上的首选来源

意大利网络安全初创公司 贝尔泽布(Beelzebub) 已获得300万欧元的种子资金,用于扩大其AI驱动的平台,以检测和捕获企业网络中的攻击者。

这一轮融资由意大利深科技风险投资公司 United Ventures 领投。贝尔泽布计划利用这笔资金扩大其研究团队,在欧洲范围内吸引客户,并在2026年底之前在罗马和旧金山开设商业办事处。

总部位于米兰的贝尔泽布公司正在针对那些面临日益自动化的网络攻击的组织,特别是那些受欧盟网络和信息安全指令(NIS2)约束的运营商。

贝尔泽布并没有完全专注于防止攻击者进入网络,而是假设攻击者已经进入了网络。其平台在整个组织的基础设施中部署了诱饵系统,创造了机会来暴露攻击者在他们到达真正的资产之前。

将企业基础设施变成陷阱

贝尔泽布的技术属于一种称为欺骗技术的网络安全类别。与等待恶意活动触发生产系统上的警报不同,该平台创建了服务器、数据库、应用程序编程接口、云环境和其他基础设施的令人信服的复制品。

这些诱饵系统旨在对攻击者具有吸引力,同时与真正的业务系统隔离。由于合法的员工和应用程序不应该与它们交互,因此诱饵系统内的活动可以提供强有力的证据,表明攻击者正在穿过网络。

这种方法旨在解决网络攻击中最困难的阶段之一,即攻击者获得初始访问权限但在部署最终有效载荷之前的阶段。

攻击者经常花费时间探索系统、升级权限、收集凭证和识别有价值的数据。贝尔泽布旨在通过将可疑活动引导到受控环境中来中断这一过程,在那里可以观察和包含它。

该公司表示,其诱饵系统使用大型语言模型来模仿真正的基础设施。它们可以生成真实的响应并适应其行为,使攻击者更难确定他们是否已经进入了诱饵系统。

自动化的进攻和防御循环

该平台结合了三个产品,旨在涵盖网络安全测试和事件响应的不同阶段。

Arcangelo 是进攻组件。它模拟针对组织基础设施的有针对性的攻击,帮助安全团队识别弱点并测试他们的控制措施如何响应。

贝尔泽布管理层构成了防御层。它在组织环境中分发AI驱动的诱饵系统,并监控它们是否存在可疑活动。当攻击者与其中一个诱饵系统交互时,该系统可以隔离受影响的机器,阻止该活动并启动预定义的响应操作。

该公司将这种组合描述为自动化的紫队模型。在网络安全中,红队通常模拟攻击者,而蓝队则防御系统。紫队运作试图将两个功能结合起来,使得进攻测试的结果可以直接改进防御控制措施。

通过连接攻击模拟和实时诱饵系统,贝尔泽布试图减少安全工具、外部顾问和内部团队之间经常发生的交接。

该公司表示,其诱饵系统也可以更新以反映新披露的常见漏洞和暴露。这使得该平台能够模拟受新出现的漏洞影响的系统,并可能吸引正在寻找这些弱点的攻击者。

AI辅助的恶意软件分析

第三个组件,卡戎,是一个AI驱动的恶意软件分析系统。

在检测到恶意软件后,卡戎可以逆向工程样本并生成一份事件报告,描述其行为。目标是缩短发现攻击和了解其工作原理之间的时间。

恶意软件分析 传统上是一个专业且耗时的过程。分析师可能需要检查代码,在受控环境中观察程序的行为,并确定它是否与外部基础设施进行通信或尝试传播到其他机器。

贝尔泽布表示,卡戎自动化了这一工作的部分,使组织能够更快速地生成初始评估。

该系统可以在本地运行,这对于政府机构、受监管的公司和无法将潜在敏感的恶意软件样本上传到第三方云服务的企业来说可能很重要。

贝尔泽布的更广泛的平台可作为软件即服务或本地部署提供。对于具有更严格的数据要求的组织,公司还可以提供用于在本地运行其大型语言模型推理的硬件。

围绕实时威胁情报构建

贝尔泽布表示,超过60名独立的安全研究人员为该平台提供威胁情报。

该网络提供有关新恶意软件、攻击技术和漏洞的信息,当它们出现时。然后可以使用这些情报来更新该平台的诱饵系统、攻击模拟和分析功能。

该公司此前因记录了 TeamPCP 而引起了关注,TeamPCP是一种与云基础设施攻击和加密货币挖掘活动相关的威胁行为者。TeamPCP还与GitHub基础设施泄露事件有关。

发现和研究威胁群体可以为网络安全供应商提供有关攻击者如何在进入网络后行为的实用信息。这些信息可以用来设计类似于攻击者最有可能针对的系统、凭证和服务的诱饵系统。

贝尔泽布的技术也通过开源社区版提供,给研究人员和安全团队提供了一种尝试其诱饵方法的方式。

该开源项目支持多个协议和服务,包括安全外壳、文件传输协议、数据库和Web应用程序。这使组织能够部署类似于其基础设施不同部分的诱饵系统。

应对更快、更自动化的攻击

这笔资金的到来正值生成性AI和自动化改变网络安全的两方面。

攻击者可以使用AI工具生成钓鱼消息、分析软件以查找漏洞、修改恶意代码并对更多目标发起攻击。这些功能不会消除对技术专长的需求,但它们可以使较小的团体以更大的规模和速度运作。

安全团队正在通过在检测、调查和事件响应中引入更多自动化来做出回应。欺骗技术提供了另一层保护,通过创建攻击者可以在不暴露真正的数据或系统的情况下被研究的环境。

贝尔泽布创始人兼首席执行官马里奥·坎德拉(Mario Candela)认为,防御工具必须越来越多地以机器速度运行,以保持对自动化攻击的有效性。

该公司的策略不是取代现有的端点、网络或身份安全产品,而是尝试为攻击者已经绕过周边防御的情况添加内部检测层。

这种假设的漏洞模型变得更加相关,因为企业基础设施正在扩展到云平台、远程设备、应用程序编程接口和软件供应链。保护每个可能的入口点是困难的,因此网络内的快速检测变得越来越重要。

为什么欺骗技术可能成为核心的网络安全层

随着攻击者越来越多地使用AI来自动化侦察、利用漏洞和适应恶意软件,欺骗技术可能会成为企业防御的更重要的一层。组织不仅仅依赖周边控制,还可以部署真实的诱饵系统,以暴露攻击者在进入网络后并在到达关键系统之前。

最强大的平台可能会将欺骗技术与持续的攻击模拟和自动化调查相结合。这可能会缩短入侵、检测和遏制之间的时间,同时为安全团队提供有关攻击者的工具、目标和网络移动的更清晰的洞察力。

欺骗技术不会取代端点安全、身份控制或漏洞管理,但它可以通过提供不应该发生的活动的高置信度信号来使这些系统更加有效。贝尔泽布的挑战将是证明其方法可以在不为已经拥挤的安全环境添加过多复杂性的情况下在企业规模上可靠运行。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。