IBM今天宣布,计划收购攻击性网络安全初创公司Randori,具体金额未公开。
Randori成立于2018年,提供的攻击平台具有持续的、自动化的红队体验,可以用于评估现实环境中的安全性,帮助客户不断识别攻击者可见的外部资产,包括本地和云中的资产,并对那些可能构成最重大风险的漏洞进行优先级排序。
进攻性安全和红队经验涉及安全专业人员,他们是攻击系统和闯入防御的专家。作为一家自称为“黑客主导”的公司,Randori的服务大规模地提供了真实的攻击体验,模拟攻击的目的,是为了帮助安全团队将之前未知的风险点归零。
据称,Randori独有的攻击面管理解决方案参考了现实攻击中攻击对手的逻辑,使用Randori专有的评分系统,对风险等级以及资产相对于潜在攻击者的吸引力程度进行优先级排序。
该服务非常易于使用,在进入域之后,开始绘制客户的攻击面,帮助发现影子IT风险和勒索软件的潜在入口点。
Randori的客户中有不少知名企业,包括Meijer、Greenhill、FirstBank、NOV和Lionbridge Technologies。
IBM计划把Randori的攻击面管理软件与IBM Security QRadar的扩展检测和响应功能进行集成,通过把Randori提供的洞察输入QRadar XDR,安全团队将可以利用实时攻击面可见性进行智能警报分类、威胁搜寻和事件响应。
此外,Randori的攻击性安全服务可以与X-Force Red的精英黑客主导的攻击性安全服务形成互补,进一步丰富QRadar XDR的检测和响应能力。
IBM安全业务总经理Mary O'Brien在一份声明中表示:“今天客户管理复杂技术环境带来的难题,也就是针对混合云环境各种应用的网络攻击正在不断加速,包括公有云、私有云和本地环境。在这种环境下,企业组织必须从攻击者的角度武装自己,找到他们最关键的盲点,并将他们的精力集中在能够最大限度上减少业务中断,以及对收入和声誉的损害的领域。”
根据Crunchbase的数据显示,Randori在此之前已经融资了2980万美元,投资方包括Accomplice、.406 Ventures、Harmony Partners和Legion Capital。根据惯例成交条件,该交易预计将在未来几个月内完成。
好文章,需要你的鼓励
从浙江安吉的桌椅,到广东佛山的沙发床垫、河南洛阳的钢制家具,再到福建福州的竹藤制品,中国各大高度专业化的家具产业带,都在不约而同地探索各自的数字化出海路径。
哥伦比亚大学研究团队开发了MathBode动态诊断工具,通过让数学题参数按正弦波变化来测试AI的动态推理能力。研究发现传统静态测试掩盖了AI的重要缺陷:几乎所有模型都表现出低通滤波特征和相位滞后现象,即在处理快速变化时会出现失真和延迟。该方法覆盖五个数学家族的测试,为AI模型选择和部署提供了新的评估维度。
研究人员正探索AI能否预测昏迷患者的医疗意愿,帮助医生做出生死决策。华盛顿大学研究员Ahmad正推进首个AI代理人试点项目,通过分析患者医疗数据预测其偏好。虽然准确率可达三分之二,但专家担心AI无法捕捉患者价值观的复杂性和动态变化。医生强调AI只能作为辅助工具,不应替代人类代理人,因为生死决策依赖具体情境且充满伦理挑战。
这项研究首次发现AI推理模型存在"雪球效应"问题——推理过程中的小错误会逐步放大,导致AI要么给出危险回答,要么过度拒绝正常请求。研究团队提出AdvChain方法,通过训练AI学习"错误-纠正"过程来获得自我纠错能力。实验显示该方法显著提升了AI的安全性和实用性,用1000个样本达到了传统方法15000个样本的效果,为AI安全训练开辟了新方向。