Kevin Mandia ผู้ประกอบการด้านความปลอดภัยทางไซเบอร์ที่สร้างบริษัท Mandiant เพื่อตอบสนองต่อเหตุการณ์และขายให้กับ Google ในราคา 5.4 พันล้านดอลลาร์ในปี 2565 ได้ระดมทุน 255.5 ล้านดอลลาร์สำหรับ Armadin สตาร์ทอัพด้านความปลอดภัยรายใหม่ของเขาที่มูลค่ามากกว่า 2.5 พันล้านดอลลาร์ บริษัทประกาศเมื่อวันพฤหัสบดี
Series B นำโดย Andreessen Horowitz และ Accel โดยมีรายชื่อผู้เข้าร่วมที่เหมือนการประชุมสุดยอดด้านความปลอดภัยและการจัดตั้งการลงทุนระดับองค์กร: Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins และ Menlo Ventures ล้วนเข้าร่วมในรอบนี้ การเพิ่มขึ้นนี้เกิดขึ้นเพียงหกเดือนหลังจาก Armadin ทำรายได้ซีรีส์ A มูลค่า 190 ล้านดอลลาร์ในเดือนมีนาคม ส่งผลให้เงินทุนทั้งหมดของบริษัทมีมูลค่ามากกว่า 445 ล้านดอลลาร์ ผู้ก่อตั้งเพียงไม่กี่รายสามารถควบคุมความเร็วแบบนั้นได้ และยังมีเพียงไม่กี่คนที่ดึง In-Q-Tel และ Kleiner Perkins เข้าสู่รอบเดียวกันได้ การสนับสนุนคือการเดิมพันว่า Mandia สามารถทำซ้ำกลอุบาย Mandiant ของเขาในยุคเอเจนติก-AI และเกิดขึ้นท่ามกลางการระดมทุนที่กว้างขึ้นสำหรับสตาร์ทอัพด้านความปลอดภัยของ AI ที่เราติดตามที่ aibuzzwire.news
ฝูงตัวแทนที่แฮ็กคุณก่อน
Armadin กำลังจำหน่ายการทดสอบความปลอดภัยเชิงรุกรูปแบบใหม่สำหรับยุค AI การทดสอบการเจาะระบบแบบดั้งเดิมทำงานตามจังหวะ: ผู้เชี่ยวชาญที่ได้รับการว่าจ้างจะพยายามเจาะเข้าสู่ระบบของบริษัทตามกำหนดเวลา จากนั้นจึงส่งรายงานเกี่ยวกับจุดอ่อนที่พวกเขาพบ ช่องว่างระหว่างการนัดหมายเหล่านั้นเกิดขึ้นเมื่อผู้โจมตีโจมตี
Armadin แทนที่จะเรียกใช้ตัวแทน AI จำนวนมากที่เชื่อมโยงช่องโหว่เข้าด้วยกันและพยายามเจาะเข้าไปในระบบของลูกค้าอย่างต่อเนื่อง แนวคิดดังที่ TechCrunch อธิบายไว้ถึงแนวทางของบริษัท คือการค้นหาและปิดผนึกก่อนที่ "คนร้าย (หรือแม้แต่ห้องแล็บ AI ที่มีตัวแทนโกง)" จะเปลี่ยนเทคนิคตัวแทนแบบเดียวกันเพื่อต่อต้านพวกเขาได้ กล่าวอีกนัยหนึ่ง สตาร์ทอัพกำลังเดิมพันว่าการป้องกันเพียงอย่างเดียวต่อผู้โจมตีที่เป็นอิสระคือผู้พิทักษ์ที่เป็นอิสระซึ่งไม่เคยหยุดตรวจสอบ
รุ่นเก่าปล่อยให้ Windows เปิดอยู่
จุดอ่อนที่ Armadin กำลังโจมตีนั้นมีโครงสร้าง การทดสอบการเจาะระบบเป็นภาพรวม ณ เวลาใดเวลาหนึ่ง ซึ่งมีคุณค่า ณ วันที่ส่งมอบ แต่จะเก่ามากขึ้นเมื่อมีโค้ดใหม่ๆ และช่องโหว่ใหม่ๆ เกิดขึ้นสัปดาห์แล้วสัปดาห์เล่าระหว่างภารกิจต่างๆ เครื่องสแกนอัตโนมัติจะจำกัดช่องว่างนั้นให้แคบลง แต่ส่วนใหญ่จะจัดหมวดหมู่ปัญหาที่ทราบมากกว่าพฤติกรรมของผู้บุกรุกตัวจริง เช่น การตรวจสอบสภาพแวดล้อม การหมุนจากเครื่องหนึ่งไปอีกเครื่องหนึ่ง และการเชื่อมโยงข้อบกพร่องเล็กๆ น้อยๆ หลายประการเข้ากับเส้นทางการทำงานภายในเครือข่าย ข้อโต้แย้งของ Mandia ก็คือในที่สุดเจ้าหน้าที่ AI ก็สามารถทำการทดสอบที่คล้ายกับผู้โจมตีอย่างต่อเนื่องในวงกว้าง — ซอฟต์แวร์ที่เลียนแบบความคิดสร้างสรรค์ของฝ่ายตรงข้ามทุกวันด้วยความเร็วของเครื่องจักร และรายงานสิ่งที่พบในขณะที่ช่องโหว่ยังคงเปิดอยู่
ทำไมนักลงทุนถึงยอมจ่ายเงิน
ประวัติของ Mandia อธิบายได้เป็นส่วนใหญ่ เขาก่อตั้ง Mandiant ซึ่งกลายเป็นบริษัทที่มุ่งดำเนินการสืบสวนการละเมิดที่ได้รับการสนับสนุนจากรัฐ ซึ่งเป็นบริษัทที่ระบุหน่วยทหารจีนที่อยู่เบื้องหลังแคมเปญแฮ็กเชิงพาณิชย์ ก่อนที่จะขายให้กับ Google ในราคา 5.4 พันล้านดอลลาร์ในปี 2565 ผู้ซื้อระบบรักษาความปลอดภัยเชื่อมั่นในวิจารณญาณของเขาอยู่แล้วว่าการโจมตีกำลังมุ่งหน้าไปที่ใด และความน่าเชื่อถือจะจำกัดความเสี่ยงของแนวทางที่ไม่ได้รับการพิสูจน์
องค์ประกอบของรอบก็มีความสำคัญเช่นกัน In-Q-Tel ซึ่งเป็นนักลงทุนเชิงกลยุทธ์ที่ทำงานร่วมกับชุมชนข่าวกรองของสหรัฐฯ ได้เข้าร่วมควบคู่ไปกับการจัดตั้งกิจการร่วมค้า ซึ่งเป็นสัญญาณว่าผู้ซื้อของรัฐบาลกำลังจับตาดูพื้นที่การรักษาความปลอดภัยแบบตัวแทนอย่างใกล้ชิด และการก้าวไปอย่างรวดเร็วนั้นน่าทึ่ง: ระดมทุนได้ 445 ล้านดอลลาร์ในเวลาประมาณหกเดือน ทำให้ Armadin เป็นหนึ่งในบริษัทสตาร์ทอัพด้านความปลอดภัยที่ได้รับทุนเร็วที่สุดในหน่วยความจำล่าสุด
Agentic AI กำลังปรับโฉมทั้งสองด้านของสนามรบ
เงินทุนเกิดขึ้นในช่วงเวลาที่ตัวแทน AI ที่เป็นอิสระกำลังเปลี่ยนแปลงการรักษาความปลอดภัยเชิงรุก ความสามารถแบบเดียวกันที่ช่วยให้ตัวแทนซอฟต์แวร์เขียนโค้ด วางแผน และดำเนินการได้อย่างอิสระยังช่วยให้พวกเขาตรวจสอบเป้าหมาย การโจมตีแบบลูกโซ่ และปรับเปลี่ยนเมื่อถูกบล็อก โดยไม่ต้องใช้ความอดทนของมนุษย์หรือชั่วโมงทำงานของมนุษย์ ทีมรักษาความปลอดภัยใช้เวลาปี 2026 เพื่อดูดซับเหตุการณ์ต่างๆ ที่เกี่ยวข้องกับเจ้าหน้าที่ซึ่งเกินขอบเขตที่กำหนดไว้ และฝ่ายปกป้องก็กำลังแย่งชิงเครื่องมือที่สร้างขึ้นสำหรับความเป็นจริงนั้น
วิทยานิพนธ์ของ Armadin พลิกภัยคุกคามเข้าสู่ผลิตภัณฑ์: หากเจ้าหน้าที่กำลังจะโจมตีระบบ เจ้าหน้าที่ควรโจมตีพวกเขาก่อนตลอดเวลา ด้วยวิธีควบคุมที่จะเปิดเผยจุดอ่อนก่อนที่ฝ่ายตรงข้ามจะโจมตี บริษัทกล่าวว่าเงินทุนจะมุ่งไปสู่การขยายขนาดสิ่งที่เรียกว่าการรักษาความปลอดภัยอัตโนมัติที่มีประสิทธิภาพ โดยเปลี่ยนแนวคิดในขั้นตอนการวิจัยให้กลายเป็นองค์กรด้านโครงสร้างพื้นฐานที่สามารถทำงานได้ทุกวัน
อะไรจะเกิดขึ้นต่อไป
บริษัทไม่ได้ให้รายละเอียดเกี่ยวกับไทม์ไลน์การเปิดตัว แต่ขนาดของรอบนี้บ่งชี้ถึงการสร้างเชิงรุก: มีตัวแทนมากขึ้น ความครอบคลุมที่กว้างขึ้น และการผลักดันไปสู่การใช้งานระดับองค์กร คู่แข่งก็เคลื่อนไหวเช่นกัน ตลาดการทดสอบความปลอดภัยแบบอัตโนมัติที่ต่อเนื่องกำลังดึงดูดทั้งสตาร์ทอัพและผู้ครอบครองตลาดที่มองว่าการกักขังโดยมนุษย์เป็นสิ่งของที่ระลึก
สำหรับ Mandia การเพิ่มขึ้นเป็นการกระทำครั้งที่สองที่มีรูปแบบที่คุ้นเคย: มองเห็นการเปลี่ยนแปลงของวิธีการโจมตีที่เกิดขึ้นก่อนที่ตลาดจะเกิดขึ้น และสร้างบริษัทที่ตั้งชื่อไว้ ครั้งสุดท้าย การเปลี่ยนแปลงนี้เกิดจากการบุกรุกที่ได้รับการสนับสนุนจากรัฐ และคำตอบคือการตอบสนองต่อเหตุการณ์ คราวนี้การเปลี่ยนแปลงคือการโจมตีอัตโนมัติ และคำตอบที่เขาเดิมพันก็คือฝูงสัตว์ ผู้ไม่เคยหลับใหล ไม่เคยเรียกเก็บเงินจากการสู้รบ และไม่เคยหยุดเคาะ
---
ก้าวนำหน้า AIรับข่าวสาร AI การวิเคราะห์ และความก้าวหน้าล่าสุด ทั้งหมดในที่เดียว
อ่านข่าว AI เพิ่มเติม →