融资
Herd Security 籌集 300 萬美元資金,用於訓練人工智慧驅動的安全程序,以應對新興的網絡威脅

Herd Security 籌集了 300 萬美元的新資金,旨在現代化網絡安全中最被忽視的領域之一:員工培訓。該公司正在建立一個代理人工智慧平台,連續生成和適應安全培訓程序,取代靜態的年度合規模組,這些模組通常無法反映現實世界的風險。
本輪融資包括 Aspiron Ventures 的支持,以及 Team Ignite、ForwardSlash VC、Forum Ventures、Rightside Capital 和 YPO 的參與。這筆資金將用於擴展平台的功能,特別是在人工智慧驅動的內容生成和新的培訓領域,如人力資源和內部人工智慧使用。
從靜態合規到連續人工智慧培訓
傳統的安全意識培訓長期依賴於周期性的培訓課程,這些課程很快就會過時。Herd Security採用了一種不同的方法,使用人工智慧作為創造引擎,實時生成演變的培訓課程。
與其依賴預先建置的模板,平台動態生成培訓內容,包括模擬和基於視頻的場景,這些場景反映了當前的攻擊模式。這使得組織可以在威脅演變的同時連續更新培訓材料,而不是等待安排的程序更新。
該系統旨在為安全和治理團隊提供支持,讓他們能夠將對新興威脅的知識轉化為實用的、引人入勝的培訓,無需從頭手動建立內容。
應對人工智慧驅動的攻擊的崛起
這種方法的時機反映了網絡安全領域的一個更廣泛的轉變。人工智慧使得社會工程攻擊更加令人信服和可擴展,特別是通過語音克隆、針對性詐騙和實時模擬等戰術。
這暴露了傳統防禦的弱點。雖然公司在基礎設施安全上投入了大量資源,但人類行為仍然是一個關鍵的漏洞。培訓員工識別和應對威脅的能力越來越重要,但是變化的步伐使得傳統方法無效。
行業數據表明,問題只會加劇。 社會工程攻擊 預計在未來幾年內會大幅增加,不僅針對前線員工,還針對高管和決策者。與此同時,塑造組織內部長期安全行為可能需要幾年時間,這造成了威脅演變的速度和防禦適應的速度之間的差距。
建立新的安全基礎設施類別
Herd Security 的平台處於網絡安全和生成人工智慧的交叉點,將培訓視為一個連續更新的系統,而不是一次性的要求。通過自動生成相關的、基於場景的學習,該公司試圖填補威脅演變和人類準備之間的差距。
這種轉變表明,安全培訓可能會開始類似於企業內的其他人工智慧驅動的系統,在這些系統中,內容是根據現實世界的信號自動生成、測試和改進的。
隨著時間的推移,這可能會減少對手動程序設計的依賴,並使組織能夠更快速地應對新的攻擊技術。它還引入了個性化培訓路徑的可能性,員工會根據其角色、行為和風險配置文件接收內容。
向實時、人工智慧驅動的安全培訓轉變
安全培訓可能會變得更加適應性、連續性和嵌入到日常工作流程中,而不是員工一年或兩年完成一次。隨著人工智慧系統根據需求生成現實的攻擊場景,培訓可以與威脅一起演變,讓員工接觸到他們在現實中最可能遇到的戰術。
這種轉變還為個性化培訓開啟了大門。員工可以根據其角色、訪問級別和過去的行為接收定制的模擬,從而創建一個反饋迴路,培訓內容會根據風險模式的變化而調整。隨著時間的推移,這可能會使人類行為更加可衡量和可管理,就像組織目前監測系統性能一樣。
長期來看,這種技術可能會模糊培訓和主動防禦之間的界限。隨著平台連續模擬、測試和改進對新興威脅的響應,它們可能會作為一層主動的安全層,找出弱點在攻擊者利用它們之前,並從內部加強組織的力量。










