融资
群体安全公司获得300万美元资金用于训练AI驱动的安全程序以应对新兴网络威胁

Herd Security 公司已获得 300万美元的新资金 ,用于现代化网络安全中最被忽视的领域之一:员工培训。该公司正在建设一个基于代理的AI平台,旨在持续生成和适应安全培训计划,取代静态的年度合规模块,这些模块经常无法反映现实世界中的风险。
本轮融资包括 Aspiron Ventures 的支持,以及 Team Ignite 、ForwardSlash VC、 Forum Ventures 、 Rightside Capital 和 YPO 的参与。该资金将用于扩展平台的能力,特别是在AI驱动的内容生成和新的培训领域,例如人力资源和内部AI使用。
从静态合规到持续AI培训
传统的安全意识计划长期以来依赖于周期性的培训课程,这些课程很快就会过时。Herd Security 采用了不同的方法,使用AI作为创造引擎来构建不断演变的培训课程。
与依赖预先构建的模板不同,该平台动态生成培训内容,包括模拟和基于视频的场景,这些场景反映了当前的攻击模式。这使得组织能够不断更新培训材料以应对威胁的演变,而不是等待计划的更新。
该系统旨在为安全和治理团队提供服务,允许他们将对新兴威胁的了解转化为实践中的、吸引人的培训,而无需从头开始构建内容。
应对AI驱动攻击的崛起
这种方法的时机反映了网络安全领域更广泛的转变。AI使得社会工程攻击更加令人信服和可扩展,特别是通过诸如语音克隆、有针对性的钓鱼和实时模仿等策略。
这暴露了传统防御的弱点。虽然公司在基础设施安全上投入了大量资金,但人类行为仍然是一个关键的漏洞。培训员工以识别和应对威胁越来越重要,但变化的步伐使得传统方法变得无效。
行业数据表明,问题只会加剧。 社会工程攻击 预计在未来几年内会显著增加,不仅针对前线员工,还针对高管和决策者。同时,在组织内部形成长期的安全行为可能需要数年,这造成了威胁演变的速度与防御适应的速度之间的差距。
构建新的安全基础设施类别
Herd Security 的平台处于网络安全和生成AI的交叉点,将培训视为一个持续更新的系统,而不是一次性的要求。通过自动创建相关的、基于场景的学习,该公司试图弥合威胁演变和人类准备之间的差距。
这表明安全培训可能开始类似于企业中的其他AI驱动系统,在这些系统中,内容是根据现实世界信号自动生成、测试和改进的。
随着时间的推移,这可能会减少对手动程序设计的依赖,并使组织能够更快地应对新的攻击技术。它还引入了个性化培训路径的可能性,员工会根据其角色、行为和风险配置文件接收定制的内容。
向实时AI驱动的安全培训转变
安全培训可能会变得更加适应性、连续性和嵌入到日常工作流程中,而不是员工一年或两年完成一次的东西。随着AI系统根据需要生成现实的攻击场景,培训可以与威胁一起演变,使员工接触到他们最有可能在现实世界中遇到的策略。
这种转变还为更个性化的培训打开了大门。与其采用一刀切的计划,员工可以根据其角色、访问级别和过去的行为接收定制的模拟,从而创建一个反馈循环,其中培训会根据风险模式的变化进行调整。随着时间的推移,这可能会使人类行为更加可测量和可管理,就像组织目前监控系统性能一样。
从长远来看,这种类型的技术可能会模糊培训和主动防御之间的界限。随着平台持续模拟、测试和改进对新兴威胁的响应,它们可以作为一个主动的安全层,识别弱点在攻击者利用它们之前,并从内部加强组织的力量。












