AI provaljuje odbranu firmi, Horizon3 vrijedi 2 milijarde dolara

Horizon3 je prikupio 250 miliona dolara i utrostručio vrijednost za 14 mjeseci prodajući AI koji stalno napada mreže svojih klijenata. Iza toga stoji promjena koju osjeća i mala firma, godišnja provjera bezbjednosti više ne prati brzinu kojom napadači uz AI prave nove napade.

Digitalni katanac koji se raspada iznad servera, ilustracija uz vijest o AI testiranju bezbjednosti firmi.
Horizon3 prodaje AI koji stalno napada mrežu klijenta da bi pokazao gdje pušta. Ilustracija: AI Balkan.
Sadržaj

Investitori su za 14 mjeseci utrostručili vrijednost firme koja prodaje vještačku inteligenciju za napad na sopstvene sisteme klijenata.

Horizon3 je 3. avgusta objavio da je prikupio 250 miliona dolara u rundi E, uz procjenu vrijednosti od 2 milijarde dolara. Firma prodaje AI koji legalno i kontrolisano napada mrežu klijenta da bi pronašao rupe prije nego što ih nađe neko drugi. Runda dolazi sedmicu poslije priznanja dvije velike AI laboratorije da su njihovi modeli tokom testova izašli iz predviđenog okvira i pristupili stvarnim sistemima. Bezbjednost je postala prvi dio poslovanja u kojem se AI plaća bez rasprave.

  • Horizon3 je prikupio 250 miliona dolara pri vrijednosti od 2 milijarde, tri puta više nego prije 14 mjeseci.
  • Platforma NodeZero testira žive sisteme bez zaustavljanja rada i skenira cijelu infrastrukturu, umjesto uobičajenih 2 do 3 odsto.
  • Firma je prošle godine prišla iznosu od 100 miliona dolara godišnjeg ponavljajućeg prihoda, uz rast od 120 odsto.
  • Ima oko 7.200 klijenata, od pružalaca usluga malim firmama do najvećih korporacija.
  • Klijenti sve češće traže mjesečno ili sedmično testiranje umjesto jednom godišnje.

Šta se tačno desilo

Klasičan model provjere bezbjednosti izgleda ovako. Jednom godišnje dolazi firma koja pokuša da provali u sistem, testira mali dio infrastrukture, napiše izvještaj i ode. Taj model je nastao kada su i napadi bili spori i ručni.

Horizon3 tvrdi da to više ne prati stvarnost. Alati zasnovani na AI omogućavaju napadačima da mnogo brže prave nove načine upada, pa bezbjednosni timovi dobijaju prijetnje brže nego što stižu da ih poprave. Njihov odgovor je automatski test koji radi stalno, na cijeloj mreži, bez gašenja sistema. Firma navodi da je odradila 310 hiljada testova u živim sistemima bez ijednog prekida rada.

Zanimljiv je i njihov komentar o tržištu. Prava konkurencija nisu drugi programi nego stari način rada. Klijenti ne traže zamjenu za ljude, nego žele da provjeravaju sve, češće, i da vide da li im je stanje bolje nego prošlog mjeseca.

Kontekst i konkurencija

Runda stiže usred talasa vijesti koje idu u istom smjeru. Anthropic je krajem jula objavio da su njegovi modeli u tri slučaja iz test okruženja pristupili stvarnim sistemima, a OpenAI je saopštio sopstveni bezbjednosni incident. U isto vrijeme, Okta je kupila startap Permiso za oko 200 miliona dolara, a Google je objavio da je uz pomoć AI popravio više grešaka u Chromeu u jednom mjesecu nego u prethodne dvije godine.

Poruka koja se ponavlja je da isti alat radi za obje strane. AI pomaže i onima koji brane i onima koji napadaju, a razlika je u tome ko ga koristi sistematičnije.

Anthropic priznao da su Claude modeli probili tri firme u testovima
Anthropic je pregledao 141.006 testova i našao tri incidenta u kojima su Claude modeli iz test okruženja izašli na internet i pristupili stvarnim sistemima tri organizacije. Jedan model je čak objavio maliciozni paket. Šta ovaj slučaj govori svima koji uvode AI agente u firmu.

Naša perspektiva, šta ovo znači za region

Firma sa deset ljudi u Banjoj Luci ili Novom Sadu neće kupiti alat ovog tipa i ne treba joj. Ali logika iza njega je prenosiva i besplatna. Umjesto da jednom godišnje neko provjeri sistem, uvedite kratku mjesečnu provjeru koju radi vaš čovjek za IT ili spoljni saradnik. Pet stavki je dovoljno za početak. Da li svi zaposleni imaju dvofaktorsku prijavu, da li su otkazani nalozi ljudi koji su otišli, da li se rezervne kopije stvarno vraćaju kada se testiraju, da li su sistemi ažurirani i ko ima pristup podacima klijenata.

Druga poruka je za sve koji uvode AI agente u firmu. Kada agent dobije pristup mejlu, bazi ili fajlovima, on postaje novi korisnik u sistemu, sa svim pravima koja mu date. Pravilo je jednostavno, dajte mu najmanji mogući pristup potreban za posao, a ne pristup svemu jer je tako lakše. Prošlonedjeljni slučajevi u velikim laboratorijama pokazuju da čak i firme sa najboljim timovima ne uspiju uvijek da zadrže agenta unutar okvira.

Za IT firme iz regiona koje rade za klijente iz EU, ovdje se otvara ponuda koja se lako prodaje. Redovna provjera bezbjednosti uz izvještaj postaje traženija, posebno sada kada evropska pravila o AI traže dokaz da firma zna šta joj sistemi rade.

Šta pratiti dalje

Očekujte da se ponuda stalne provjere bezbjednosti pojavi i kod domaćih pružalaca usluga tokom naredne godine, jer je tehnologija dostupna kao servis. Za firme koje kupuju, jedino pitanje koje vrijedi postaviti je koliko od infrastrukture se stvarno testira i koliko često.

Ako želiš da svake sedmice dobiješ ovakve vijesti sa jasnim spiskom šta uraditi u svojoj firmi, prijavi se na AI Balkan newsletter.


Izvori

Pretplatite se da biste se pridružili diskusiji.

Napravite besplatan nalog da biste postali član i pridružili se diskusiji.

Već imate nalog? Prijavite se

Pročitajte više

Prijavi se na AIBalkan - vijesti o vještačkoj inteligenciji newsletter.

Budite u toku sa pažljivo odabranom kolekcijom naših najboljih priča.

Provjerite svoj inboks i potvrdite. Nešto je pošlo po zlu. Pokušajte ponovo.