IBM今天宣布,计划收购攻击性网络安全初创公司Randori,具体金额未公开。

Randori成立于2018年,提供的攻击平台具有持续的、自动化的红队体验,可以用于评估现实环境中的安全性,帮助客户不断识别攻击者可见的外部资产,包括本地和云中的资产,并对那些可能构成最重大风险的漏洞进行优先级排序。
进攻性安全和红队经验涉及安全专业人员,他们是攻击系统和闯入防御的专家。作为一家自称为“黑客主导”的公司,Randori的服务大规模地提供了真实的攻击体验,模拟攻击的目的,是为了帮助安全团队将之前未知的风险点归零。
据称,Randori独有的攻击面管理解决方案参考了现实攻击中攻击对手的逻辑,使用Randori专有的评分系统,对风险等级以及资产相对于潜在攻击者的吸引力程度进行优先级排序。
该服务非常易于使用,在进入域之后,开始绘制客户的攻击面,帮助发现影子IT风险和勒索软件的潜在入口点。
Randori的客户中有不少知名企业,包括Meijer、Greenhill、FirstBank、NOV和Lionbridge Technologies。
IBM计划把Randori的攻击面管理软件与IBM Security QRadar的扩展检测和响应功能进行集成,通过把Randori提供的洞察输入QRadar XDR,安全团队将可以利用实时攻击面可见性进行智能警报分类、威胁搜寻和事件响应。
此外,Randori的攻击性安全服务可以与X-Force Red的精英黑客主导的攻击性安全服务形成互补,进一步丰富QRadar XDR的检测和响应能力。
IBM安全业务总经理Mary O'Brien在一份声明中表示:“今天客户管理复杂技术环境带来的难题,也就是针对混合云环境各种应用的网络攻击正在不断加速,包括公有云、私有云和本地环境。在这种环境下,企业组织必须从攻击者的角度武装自己,找到他们最关键的盲点,并将他们的精力集中在能够最大限度上减少业务中断,以及对收入和声誉的损害的领域。”
根据Crunchbase的数据显示,Randori在此之前已经融资了2980万美元,投资方包括Accomplice、.406 Ventures、Harmony Partners和Legion Capital。根据惯例成交条件,该交易预计将在未来几个月内完成。
好文章,需要你的鼓励
随着AI广泛应用推动数据中心建设热潮,运营商面临可持续发展挑战。2024年底美国已建成或批准1240个数据中心,能耗激增引发争议。除能源问题外,服务器和GPU更新换代产生的电子废物同样严重。通过采用模块化可修复系统、AI驱动资产跟踪、标准化数据清理技术以及与认证ITAD合作伙伴合作,数据中心可实现循环经济模式,在确保数据安全的同时减少环境影响。
剑桥大学研究团队首次系统探索AI在多轮对话中的信心判断问题。研究发现当前AI系统在评估自己答案可靠性方面存在严重缺陷,容易被对话长度而非信息质量误导。团队提出P(SUFFICIENT)等新方法,但整体问题仍待解决。该研究为AI在医疗、法律等关键领域的安全应用提供重要指导,强调了开发更可信AI系统的紧迫性。
超大规模云数据中心是数字经济的支柱,2026年将继续保持核心地位。AWS、微软、谷歌、Meta、甲骨文和阿里巴巴等主要运营商正积极扩张以满足AI和云服务需求激增,预计2026年资本支出将超过6000亿美元。然而增长受到电力供应、设备交付和当地阻力制约。截至2025年末,全球运营中的超大规模数据中心达1297个,总容量预计在12个季度内翻倍。
威斯康星大学研究团队开发出Prithvi-CAFE洪水监测系统,通过"双视觉协作"机制解决了AI地理基础模型在洪水识别上的局限性。该系统巧妙融合全局理解和局部细节能力,在国际标准数据集上创造最佳成绩,参数效率提升93%,为全球洪水预警和防灾减灾提供了更准确可靠的技术方案。