Италианският стартъп за киберсигурност Exein, който защитава различни устройства (от роботи и дронове до климатици и електрически крушки), набра 270 млн. долара ново финансиране. Инвестицията идва в момент, когато индустрията търси начини да защити милиарди свързани с интернет устройства от нарастващия риск от хакерски атаки, подпомагани от изкуствен интелект.

Основателят и главен изпълнителен директор на Exein Джани Куоцо казва, че AI инструментите рязко са увеличили способността на хакерите да проникват във всякакви свързани с интернет машини, което налага изцяло нов подход към сигурността на устройствата.

„В момента смятам, че хакерите имат предимство“, коментира той пред Financial Times.

Отговорът на Exein е използването на AI технология, вградена директно в устройствата – „машинна защита в свят на машинни атаки“, както я определя Куоцо.

Инвестиционният кръг е воден от базирания в Сан Франциско фонд за рисков капитал Headline и оценява Exein на 1,7 млрд. долара – повече от два пъти над оценката от 770 млн. долара, която компанията получи при предишното си набиране на капитал само преди девет месеца.

Клеъри Джу, партньор в Headline, смята, че защитата на физическия свят „ще се превърне в едно от определящите предизвикателства пред киберсигурността през следващото десетилетие“.

Инвестицията превръща осемгодишната Exein във втората най-високо оценена частна компания за киберсигурност в Европа след литовската Nord Security, оценявана на 3 млрд. долара, показват данни на Dealroom.

Куоцо започва да хаква игрови конзоли и iPod устройства още на 15-годишна възраст, когато подобно занимание е било „много сложна задача“. Днес най-новите AI модели позволяват сравнително лесно да се направи обратен инженеринг – тоест да се анализира и разглоби логиката на дадено устройство или система, за да бъдат открити слабости, през които може да се проникне.

По думите му много хакери използват модели с отворен достъп, разработени от китайски технологични компании, тъй като те могат по-лесно да бъдат модифицирани за извършване на кибератаки в сравнение с моделите на американските им конкуренти.

В същото време стремителното увеличаване на броя на свързаните с интернет устройства означава, че практически всичко – от климатик до електрическа крушка – вече може да се превърне в мишена на атака.

Сигурност, вградена директно в устройството

Решението на Exein е всяка отделна машина да бъде защитена още при производството ѝ. Технологията за киберсигурност на компанията се вгражда във firmware – базовия софтуер, който управлява работата на самото устройство.

Технологията на Exein вече присъства в повече от 2 млрд. устройства по света.

Компанията разработва и собствен базов AI модел за сигурността на т.нар. „физически AI“, който трябва да бъде пуснат през следващата година. Той е проектиран да работи директно във firmware и самостоятелно да реагира на атаки в реално време.

„Преминаваме от модел, при който имаме софтуер за сигурност, към защитен AI модел, който работи постоянно в самото устройство и автоматично реагира на атаките“, обяснява Куоцо.

Хакерските атаки срещу индустриални устройства вече стават все по-чести. Според него престъпни групи успяват да поемат контрол върху машини във фабрики, след което искат откуп, за да върнат управлението им на оператора.

Правителствата, от своя страна, са все по-загрижени за защитата на критичната инфраструктура и отбранителното оборудване.

През юли предполагаеми ирански хакери извършиха серия от атаки срещу водната инфраструктура на САЩ, насочени към индустриални компютърни системи в обекти в около дузина щати. Инцидентите предизвикаха безпокойство в Белия дом.

Разликата между действията на престъпни групи и подкрепяни от държави хакери обаче става все по-трудна за разпознаване.

„Вече няма отделна военна и цивилна сфера – всичко се преплита“, казва Куоцо, който преди да основе Exein през 2018 г. е работил в сферата на киберразузнаването за „различни правителства“.

Битката вече е и за специалисти

По думите на Куоцо новото финансиране е необходимо отчасти и за да може Exein да се конкурира с водещите AI лаборатории за ограничения брой висококвалифицирани специалисти по киберсигурност и изчислителни технологии.

Тази година Google, OpenAI и Anthropic представиха модели с напреднали способности в областта на киберсигурността – в някои случаи възникнали като част от възможностите на универсалните им AI системи, а в други разработени целенасочено за подобни задачи.

Базираната в Рим Exein планира да удвои сегашния си екип от около 100 души през следващите 18 месеца.

Компанията си поставя за цел през следващите няколко години годишните ѝ приходи да достигнат стотици милиони долари, спрямо сегашните десетки милиони, допълва Куоцо.

Exein очаква търсенето на решения за киберсигурност да расте заедно с автоматизацията на все повече аспекти от физическия свят.

„Технологичният преход, пред който сме изправени сега – с хуманоидните роботи, дроновете, автономните автомобили... – ще се случи само ако хората се чувстват в безопасност около тях“, казва Куоцо.