Инвестирование в ИИ-управляемое устранение уязвимостей
Нью-Йоркская стартап-компания в сфере кибербезопасности Vicarius привлекла $30 миллионов в раунде финансирования Series B, что увеличило общий объем привлеченных средств до $56 миллионов. Раунд возглавил Bright Pixel Capital, также принимали участие AllegisCyber Capital, AlleyCorp и Strait. Эти новые средства укрепят автоматизированные возможности управления уязвимостями Vicarius, которые все больше зависят от технологий ИИ.
Vicarius стремится изменить рынок управления уязвимостями с помощью своей платформы vRx, которая автоматизирует обнаружение, приоритизацию и устранение уязвимостей, используя ИИ. Компания обслуживает более 400 клиентов, включая крупные корпорации Fortune 500, такие как PepsiCo, Hewlett Packard Enterprise и Equinix. Vicarius также поддерживает активное сообщество vSociety, где исследователи вносят свой вклад в разработку скриптов управления уязвимостями.
Летом 2023 года Vicarius запустила инструмент vulnGPT, использующий генеративный ИИ для помощи физическим и юридическим лицам в выявлении и устранении уязвимостей программного обеспечения. С момента релиза vulnGPT претерпел значительные улучшения.
Развитие автоматизации безопасности с vuln_GPT
Vuln_GPT использует технологии больших языковых моделей (LLM), адаптированные для управления уязвимостями. Пользователи могут создавать скрипты для устранения, просто вводя запросы на естественном языке, благодаря тонкой настройке LLM на обширной базе знаний Vicarius.
Генеральный директор Майкл Асраф отметил, что инструмент регулярно обновляется, особенно с целью повышения точности создаваемых скриптов. Новый этап валидации гарантирует, что только некорректные скрипты включаются в коммерческие предложения Vicarius.
Область применения vuln_GPT расширилась с первоначальной фокусировки на системах Microsoft Windows до охвата уязвимостей Linux и macOS. Кроме того, инструмент развивается, позволяя генерировать скрипты для обнаружения уязвимостей, что расширяет его полезность для пользователей.
Будущие разработки: ИИ-управляемое соблюдение норм
Смотря в будущее, в 2024 году Vicarius планирует использовать новое финансирование для усиления позиций на рынке и расширения своих сервисов. В ближайшее время будет представлен инструмент x_comply для соблюдения норм и оценки, управляемый ИИ.
«Мы разрабатываем целостную языковую систему, предназначенную для консолидации различных потоков документов и скриптов по соблюдению норм в упрощенные процессы», — отметил Асраф. «Наша цель — помочь клиентам легко выявлять и исправлять несоответствия с нормами».