سرمایهگذاری 60 میلیون دلاری در استارتآپ امنیت سایبری اسرائیلی کورما
به گزارش کارگروه تروریسم سایبری سایبربان؛ استارتآپ امنیت سایبری اسرائیلی-آمریکایی کورما (Corma)، در تلاش برای ساخت یک مدل بنیادی که به طور خاص برای دفاع سایبری طراحی شده، مبلغ 60 میلیون دلار بودجه اولیه جمعآوری کرد.
این دور توسط «Sequoia Capital» با مشارکت «Khosla Ventures» و «Coatue» رهبری شد. کورما، که در سال 2025 تأسیس شد و دفتر مرکزی آن در تلآویو و سانفرانسیسکو قرار دارد، اعلام کرد که فناوری آن در حال حاضر توسط شرکتهای «Fortune 100» و «Fortune 500» در بخشهایی از جمله مراقبتهای بهداشتی، خدمات مالی، انرژی، زیرساختهای حیاتی و خردهفروشی استفاده میشود.
این شرکت در حال توسعه چیزی است که آن را اولین مدل بنیادی توصیف میکند که به طور خاص برای امنیت سایبری دفاعی ساخته شده، در حالی که نگرانیهای فزایندهای وجود دارد که پیشرفتهای هوش مصنوعی به مهاجمان قابلیتهایی میدهد که سیستمهای دفاعی موجود برای مطابقت با آن تلاش میکنند.
مدلهای هوش مصنوعی عمومی مانند «GPT OpenAI»، «Claude Anthropic» و جمینای (Gemini) گوگل به سرعت در کدنویسی و استدلال نرمافزاری بهبود یافتهاند و آنها را قادر به نوشتن و اصلاح نرمافزار، شناسایی اشکالات، استدلال در محیطهای پیچیده و استفاده از ابزارها در فرآیندهای چند مرحلهای کردهاند. این قابلیتها همچنین میتوانند در امنیت سایبری تهاجمی اعمال شوند، جایی که تحقیقات آسیبپذیری و توسعه اکسپلویت به شدت به تجزیه و تحلیل کد متکی هستند. در ترکیب با عوامل هوش مصنوعی مستقل، چنین سیستمهایی میتوانند به طور بالقوه توالیهای حمله پیچیدهتری را با دخالت کمتر انسان اجرا کنند.
کورما استدلال کرد که دفاع سایبری چالش فنی متفاوتی را ارائه میدهد. سیستمهای دفاعی به جای تمرکز اصلی بر تولید کد و استدلال، باید مقادیر زیادی از اطلاعات امنیتی، از جمله گزارشهای حسابرسی، رویدادها و ترافیک شبکه را پردازش کنند، در حالی که سیگنالهای ضعیف را در دورههای طولانی شناسایی و در تعداد زیادی از تصمیمات، ثبات را حفظ میکنند.
در تحقیقاتی که توسط این شرکت با استفاده از محیطهای سازمانی شبیهسازی شده بر اساس سازمانهای Fortune 500 انجام شد، کورما مدلهای هوش مصنوعی پیشرو را در هر دو نقش تهاجمی و دفاعی آزمایش کرد. به گفته شرکت، ابتدا از مدلها خواسته شد که به عنوان مهاجم عمل و تهدیدات مداوم را در سیستمهای شبیهسازی شده ایجاد کنند، سپس وظیفه شناسایی و حذف همان تهدیدات را بر عهده گرفتند.
کورما گفت که مدلهای هوش مصنوعی در ۸8 درصد از شبیهسازیها با موفقیت حملات را انجام دادند، در حالی که تنها در ۱۲ درصد موارد تهدیدات را هنگام عمل به عنوان مدافع شناسایی کردند. این یافتهها به طور مستقل تأیید نشدهاند.
آلون پلودا (Alon Pluda)، یکی از بنیانگذاران و مدیرعامل کورما، گفت:
«مسابقه برای کسب اطلاعات عمومی در امنیت سایبری از قبل آغاز شده است و مهاجمان از قبل به طور قابل توجهی جلوتر هستند. تیمهای امنیت انسانی موجود، ابزارهای امنیت سایبری مرسوم و سیستمهای هوش مصنوعی عمومی در تلاش هستند تا با سرعت و پیچیدگی حملات مبتنی بر هوش مصنوعی مطابقت داشته باشند. هدف کورما ایجاد یک نیروی کار دفاعی مبتنی بر هوش مصنوعی است که قادر به فعالیت با سرعت و مقیاس مشابه باشد.»
مدل بنیادی این شرکت، عوامل هوش مصنوعی را که برای کار در طیف وسیعی از کارکردهای امنیت سایبری دفاعی طراحی شدهاند، تقویت میکند. به گفته کورما، سازمانها میتوانند این عوامل را به روشی مشابه اضافه کردن اعضا به یک تیم امنیتی مستقر کنند، به طوری که سیستمها محیط سازمان را یاد بگیرند و در چندین کارکرد امنیتی فعالیت کنند.
کورما گفت که از زمان راهاندازی 6 هفته پیش، سیستمهای آن زمان واکنش به تهدید را در استقرارهای اولیه بیش از ۹۴ درصد کاهش و پوشش امنیتی را تا ۱۵ برابر در عملکردهای مختلف گسترش دادهاند. شرکت تصریح کرد که فناوری آن حملات چند مرحلهای را شناسایی کرده که در غیر این صورت ناشناخته میماندند. این ارقام عملکرد توسط کورما ارائه شده و به طور مستقل تأیید نشدهاند.
شان مگوایر (Shaun Maguire)، یکی از شرکای Sequoia Capital، توضیح داد که عوامل هوش مصنوعی به مهاجمان سایبری از نظر سرعت، مزیت ساختاری میدهند و ترکیب تحقیقات هوش مصنوعی و تخصص امنیت سایبری کورما میتواند به شرکتها کمک کند تا در برابر چنین تهدیداتی در مقیاس بزرگ دفاع کنند.
وینود خوسلا (Vinod Khosla)، بنیانگذار خوسلا ونچرز، نیز عنوان کرد که پیشرفت در حملات سایبری مستقل میتواند پیامدهایی فراتر از شرکتهای منفرد، زیرساختهای حیاتی، مراقبتهای بهداشتی و امنیت ملی داشته باشد.
تیم کورما شامل محققان هوش مصنوعی با تجربه در گوگل و دیپمایند و همچنین متخصصان امنیت سایبری از واحد ۸۲۰۰ اسرائیل و شرکتهای بزرگ امنیت سایبری است.
این شرکت ادعا کرد که در حال ترکیب تخصص در آموزش مدل هوش مصنوعی با تحقیقات امنیت سایبری تهاجمی و دفاعی است، زیرا در حال کار بر روی سیستمی است که قادر به انجام طیف وسیعی از وظایف امنیتی باشد.