Стартап RevEng.AI привлек 15 миллионов долларов на проверку безопасности ПО с помощью искусственного интеллекта

Стартап RevEng.AI привлек 15 миллионов долларов на проверку безопасности ПО с помощью искусственного интеллекта

Компания RevEng.AI, специализирующаяся на кибербезопасности и проверке цепочек поставок программного обеспечения, привлекла 15 млн долларов в рамках раунда финансирования серии А. Лид-инвестором выступил Инновационный фонд НАТО, также в раунде приняли участие венчурные фонды Sands Capital, In-Q-Tel, IQ Capital и Episode One. Привлеченные средства будут направлены на масштабирование платформы анализа бинарного кода для корпоративных клиентов и оборонного сектора.

Анализ без доступа к исходному коду

Разработанное RevEng.AI решение представляет собой независимую систему верификации программного обеспечения на уровне бинарного кода. Платформа позволяет организациям детально анализировать скомпилированные файлы, прошивки устройств и сторонние приложения, определяя их реальное содержимое без необходимости изучать исходный код разработчика.

Необходимость в подобных инструментах растет на фоне увеличения числа атак на цепочки поставок ПО, когда злоумышленники внедряют вредоносный код в сторонние компоненты или официальные обновления. Ситуацию усложняет и активное внедрение генеративного искусственного интеллекта: код, созданный ИИ, труднее поддается проверке на наличие скрытых уязвимостей или недокументированных функций.

ИИ-модель BinNet и ее возможности

В основе технологического стека стартапа лежит базовая нейросетевая модель BinNet, которая анализирует софт непосредственно на уровне машинного кода. Модель обучалась совместно со специалистами государственных киберподразделений и коммерческих отделов безопасности. Система способна в автоматическом режиме решать следующие задачи:

  • выявлять скрытые уязвимости и бэкдоры;
  • обнаруживать подозрительную активность программ;
  • фиксировать аномальные изменения в обновлениях ПО перед его покупкой или развертыванием;
  • сравнивать новые версии продуктов с доверенными релизами.

Перспективы и востребованность технологии

По словам основателя и генерального директора RevEng.AI Джеймса Патрика-Эванса, в эпоху автоматизированной разработки бинарный код становится единственным надежным источником правды о поведении программы. Он подчеркнул, что большая часть современного софта создается без участия человека и не проходит ручной аудит, поэтому автоматизация проверок критически важна для обеспечения кибербезопасности.

В Инновационном фонде НАТО отмечают, что жизнедеятельность ключевых отраслей экономики — от энергетики и транспорта до здравоохранения и оборонного комплекса — напрямую зависит от стабильности программного обеспечения. Аналитическая платформа RevEng.AI закрывает существующую брешь в безопасности цепочек поставок, помогая компаниям точно понимать структуру используемых ИТ-продуктов, даже если они поставляются третьими сторонами в закрытом виде.

На данный момент стартап фиксирует высокий спрос на свои услуги со стороны крупных предприятий и оборонных ведомств, продолжая интегрировать систему верификации в существующие процессы разработки и тестирования программного обеспечения.