IBM今天宣布,计划收购攻击性网络安全初创公司Randori,具体金额未公开。
Randori成立于2018年,提供的攻击平台具有持续的、自动化的红队体验,可以用于评估现实环境中的安全性,帮助客户不断识别攻击者可见的外部资产,包括本地和云中的资产,并对那些可能构成最重大风险的漏洞进行优先级排序。
进攻性安全和红队经验涉及安全专业人员,他们是攻击系统和闯入防御的专家。作为一家自称为“黑客主导”的公司,Randori的服务大规模地提供了真实的攻击体验,模拟攻击的目的,是为了帮助安全团队将之前未知的风险点归零。
据称,Randori独有的攻击面管理解决方案参考了现实攻击中攻击对手的逻辑,使用Randori专有的评分系统,对风险等级以及资产相对于潜在攻击者的吸引力程度进行优先级排序。
该服务非常易于使用,在进入域之后,开始绘制客户的攻击面,帮助发现影子IT风险和勒索软件的潜在入口点。
Randori的客户中有不少知名企业,包括Meijer、Greenhill、FirstBank、NOV和Lionbridge Technologies。
IBM计划把Randori的攻击面管理软件与IBM Security QRadar的扩展检测和响应功能进行集成,通过把Randori提供的洞察输入QRadar XDR,安全团队将可以利用实时攻击面可见性进行智能警报分类、威胁搜寻和事件响应。
此外,Randori的攻击性安全服务可以与X-Force Red的精英黑客主导的攻击性安全服务形成互补,进一步丰富QRadar XDR的检测和响应能力。
IBM安全业务总经理Mary O'Brien在一份声明中表示:“今天客户管理复杂技术环境带来的难题,也就是针对混合云环境各种应用的网络攻击正在不断加速,包括公有云、私有云和本地环境。在这种环境下,企业组织必须从攻击者的角度武装自己,找到他们最关键的盲点,并将他们的精力集中在能够最大限度上减少业务中断,以及对收入和声誉的损害的领域。”
根据Crunchbase的数据显示,Randori在此之前已经融资了2980万美元,投资方包括Accomplice、.406 Ventures、Harmony Partners和Legion Capital。根据惯例成交条件,该交易预计将在未来几个月内完成。
好文章,需要你的鼓励
南洋理工大学研究团队开发了WorldMem框架,首次让AI拥有真正的长期记忆能力,解决了虚拟世界模拟中的一致性问题。该系统通过记忆银行存储历史场景,并使用智能检索机制,让AI能准确重现之前的场景和事件,即使间隔很长时间。实验显示在Minecraft和真实场景中都表现出色,为游戏、自动驾驶、机器人等领域带来广阔应用前景。
AWS通过升级SageMaker机器学习平台来扩展市场地位,新增观测能力、连接式编码环境和GPU集群性能管理功能。面对谷歌和微软的激烈竞争,AWS专注于为企业提供AI基础设施支撑。SageMaker新功能包括深入洞察模型性能下降原因、为开发者提供更多计算资源控制权,以及支持本地IDE连接部署。这些更新主要源于客户需求,旨在解决AI模型开发中的实际问题。
MTS AI研究团队提出RewardRanker系统,通过重排序模型和迭代自训练显著提升AI代码生成质量。该方法让13.4B参数模型超越33B大模型,在多种编程语言上表现优异,甚至在C++上超越GPT-4。通过引入困难负样本和PPO优化,系统能从多个代码候选中选出最优方案,为AI编程助手的实用化奠定基础。