Стаття · Роботи · 5 хв читання

Зупинка кібератаки під час прогулянки з собакою: CEO Corma про захист за допомогою AI

Генеральний директор Corma, Алон Плуда, розповів про свій стартап у сфері безпеки на основі AI та закриття "захисного розриву".

Генеральний директор Corma, Алон Плуда, розповів, що його стартап у галузі безпеки на основі штучного інтелекту має на меті закрити так званий "захисний розрив", коли моделі краще справляються із завданнями наступальної безпеки. До речі, він поділився історією одного з клієнтів, який під час прогулянки з собакою отримав сповіщення на годиннику від агента Corma.

“У сповіщенні йшлося: 'Я щойно виявив живу атаку. Мені потрібен ваш дозвіл, щоб заблокувати її'”, – розповів Плуда в інтерв'ю виданню The Register.

Керівник служби безпеки погодився на дії агента. Той заблокував шкідливе ПЗ та перешкодив зловмиснику просунутися через мережу компанії, усунувши загрозу менш ніж за 10 хвилин, зазначив Плуда.

Цей клієнт пізніше описав момент, коли він "прогулювався на вулиці з песиком, і блокував реальну атаку разом зі своїм AI-колегою" як "один з наймагнітніших моментів його року", згадує він.

Corma була заснована близько року тому. А для фанатів Володаря перснів, компанія отримала свою назву від ельфійського слова, що означає "перстень". "Ми будуємо один перстень, щоб керувати ними всіма, але цього разу для захисників, які отримають цю силу", – додав Плуда.

На початку цього тижня компанія оголосила про отримання 60 мільйонів доларів у стартовому фінансуванні, яке очолила Sequoia Capital разом із Khosla Ventures та Coatue. За словами Плуда, стартап працює з компаніями з Fortune 100 та навчає моделі досягати "суперинтелекту в сфері оборонної кібербезпеки".

Моделі від OpenAI, Anthropic та Google "вражаюче добрі" у програмуванні та мові, включаючи виявлення та виправлення помилок, а також організацію інструментів у багатоступеневих робочих процесах, пояснює він.

“Коли ви поєднуєте це з агентськими можливостями, вони переходять від того, щоб бути неймовірними дослідниками вразливостей, до атакуючих, що діють по всьому спектру”, – зауважив Плуда. “Ми спостерігали, як моделі за останні кілька місяців експоненціально покращилися у наступальній безпеці, як це сталося під час інциденту з OpenAI та Hugging Face.”

Проте ці ж моделі не такі вже й вправні у виконанні завдань оборонної безпеки, які не пов'язані з перевіркою коду на вразливості та неправильні конфігурації, зазначив він. "Більшість завдань оборонної безпеки не мають нічого спільного з кодом".

Нещодавно Corma протестувала чотири передові моделі – Claude Opus 4.8, GPT-5.5, Grok 4.3 та DeepSeek V4 – в ролі як атакуючих, так і захисників на одній і тій же віртуальній компанії та її мережах, які були побудовані так, щоб максимально точно відтворити багатобізнесову структуру. Завдання атакуючих полягало в установці "бекдору", а завдання захисників – виявити його та зупинити атаку.

Закриваючи захисний розрив

Corma провела всі чотири моделі одна проти одної у всіх парах атакуючих і захисників, включаючи кожну модель проти самої себе, з 15 незалежними взаємодіями на пару, що в сумі склало 241 оцінену взаємодію. У всіх цих випадках моделі успішно встановили "персистентний бекдор" у 85% спроб. Однак ці ж моделі лише у 19% випадків виявили атаки.

“Це свідчить про вроджений дисбаланс, який ми намагаємося вирішити”, – сказав Плуда. “Загальні базові моделі експоненціально покращуються у наступальній безпеці, але не можуть покращитися з такою ж швидкістю в оборонній безпеці. Тож наша місія – закрити цей розрив і забезпечити перемогу захисників у цій грі – інтелект проти інтелекту.”

Corma називає це захисним розривом і стверджує, що це пов'язано з даними, на яких тренуються ці моделі, та цілями, проти яких їх тренують, що більше сприяє наступальній безпеці.

Оборонна безпека, однак, включає в себе читання журналів, подій, конфігурацій, аудиторських слідів та стану на диску. Це “структуровані машинні дані, які не є ані прозою, ані виходом, і складають лише невелику частину того, що ці моделі бачать під час навчання”, згідно з дослідженням Corma. “Вони, здається, читають його менш надійно.”

Крім того, оборонне мислення є більш відкритим, тоді як наступ має чітку мету – наприклад, “зробити це працюючим” або “зламати це” та контрольний фінал.

Агентні захисники

“Оборонна безпека”, за словами Плуда, “пов'язана з пошуком голок у стозі сіна.”

Моделі Corma наповнюють AI-агентів, яких організації можуть розгортати як “членів команди”, які потім виконують різні завдання з оборонної безпеки. “Це узагальнена робоча сила, яку можна призначити для будь-яких завдань безпеки”, – пояснює він.

Клієнти з Fortune 100 та Fortune 500 в сферах охорони здоров'я, фінансових послуг, енергетики, критичної інфраструктури, роздрібної торгівлі та інших секторах вже впровадили AI-робочу силу Corma у своїх середовищах.

Ці ранні впровадження, за словами Плуда, зменшили час реагування на загрози більш ніж на 94%, розширили охоплення безпеки в 15 разів у різних функціях безпеки та виявили багатостадійні кампанії атак.

“Якщо ви зможете отримати AI, який буде достатньо розумним, інтелектуальним, добре знає свою справу, оптимізує правильні речі і якому ви зможете довіряти від початку до кінця, реагуючи на реальні атаки, це дозволить значно зменшити всі ці показники,” – підсумував Плуда. “І ви зможете охопити набагато більше, ніж що-небудь, що можливо лише за допомогою людського інтелекту.”

Реакція читачів
У цій статті

Коментарі 0

Коментувати можуть лише зареєстровані користувачі. Приєднуйтесь, щоб залишити коментар.

Увійти або зареєструватись
 
 
Цитувати