Выбор времени отражает растущую тревогу в индустрии кибербезопасности. На прошлой неделе Axios сообщил, что модели ИИ "совершенствуют свои хакерские навыки", при этом недавнее исследование Стэнфорда показало, что ИИ-агент под названием ARTEMIS превзошел девять из 10 профессиональных тестировщиков на проникновение в выявлении уязвимостей сети. В ноябре Anthropic раскрыла то, что назвала "первой зарегистрированной кибершпионской кампанией, организованной ИИ", где злоумышленники использовали ИИ для автономного выполнения 80-90% тактических операций.
Armadin нацелена на использование искусственного интеллекта для улучшения процесса оценки сетей на предмет потенциальных уязвимостей, по сути борясь с ИИ с помощью ИИ. Первоначальные 24 миллиона долларов поступили от Ballistic Ventures, венчурной компании, которую Мандиа основал в 2021 году. Стартап сейчас ведет переговоры с Accel, GV (венчурным подразделением Alphabet) и Kleiner Perkins о привлечении дополнительного финансирования, которое оценило бы компанию более чем в 600 миллионов долларов, хотя условия все еще обсуждаются.
Противодействие ускоряющейся угрозе
Запуск происходит на фоне того, как исследователи в области кибербезопасности всё более настойчиво предупреждают о наступательных возможностях ИИ. OpenAI предупредила на прошлой неделе, что её предстоящие продвинутые модели, вероятно, будут представлять «высокие» риски для кибербезопасности, значительно снижая уровень навыков и время, необходимое для проведения конкретных кибератак. Сам Мандия прогнозировал в мае, что мир находится «всего в одном годе от кибератаки с использованием ИИ-агентов».
Исследование Стэнфорда, опубликованное 11 декабря, продемонстрировало, как быстро развиваются возможности ИИ. ARTEMIS обнаружила девять действительных уязвимостей с точностью 82%, включая недостатки на старом сервере, к которому человеческие тестировщики не могли получить доступ, потому что их браузеры не загружали его. ИИ обошёл эту проблему, используя командные запросы, и одновременно исследовал несколько целей — то, что человеческие тестировщики должны делать последовательно.
«Мы считаем, что это первый признак будущего, в котором, несмотря на надёжные меры защиты, модели ИИ могут позволить злоумышленникам осуществлять кибератаки в беспрецедентных масштабах», — заявил в среду подкомитетам Палаты представителей по внутренней безопасности Логан Грэм, руководитель команды красных по ИИ компании Anthropic.
Послужной список Мандии
Мандиа основал Mandiant в 2004 году и превратил компанию в ведущую фирму по реагированию на инциденты и анализу угроз. Компания привлекла внимание в 2013 году, когда опубликовала отчет о кибератаках подразделения 61398 Народно-освободительной армии Китая. После продажи FireEye за 1 миллиард долларов в 2013 году и повторного выделения в 2021 году, Mandiant была приобретена Google в 2022 году.
Мандиа занимал должность генерального директора до приобретения Google, а затем перешел на должность генерального партнера в Ballistic Ventures в июне 2024 года. Венчурная фирма привлекла 660 миллионов долларов в рамках двух фондов и инвестировала в 18 компаний по кибербезопасности, недавно подав заявку на привлечение дополнительных 100 миллионов долларов. Поскольку Ballistic Ventures возглавляет посевной раунд Armadin, Мандиа использует как свой операционный опыт, так и инвестиционную платформу для решения того, что он назвал «одной из самых важных миссий нашего поколения».
Комментариев нет:
Отправить комментарий