安全优化平台公司 AttackIQ Inc. 今日宣布以未披露的价格收购风险情报和漏洞管理解决方案初创公司 DeepSurface Security Inc.。
DeepSurface 成立于 2017 年,提供一个安全态势管理平台,可以对组织数字基础设施中的漏洞和攻击路径进行情境化分析。该公司的平台使网络安全团队能够预测攻击者可能造成最大破坏的位置,从而实现更有效的风险缓解。
DeepSurface 的平台通过收集和评估环境中超过 50 个属性来自动化漏洞分析,提供潜在安全风险的整体视图,便于进行明智的决策。DeepSurface 表示,其高级分析功能可以识别现实的攻击路径,将漏洞、访问权限和关键资产之间的联系串联起来,使组织能够理解潜在漏洞利用的连锁影响,并据此优先安排修复工作。
该平台还提供高质量的管理层报告功能,可以清晰地向利益相关者传达修复工作、目标和进展情况。此外,它还提供可操作的修复计划,按系统所有者分类问题,并创建带有易于理解说明的任务。
DeepSurface 的安全态势管理平台将与 AttackIQ 的突破和攻击模拟平台整合,使组织能够预测攻击者可能造成最大破害的位置。这两种功能的结合将使 AttackIQ 客户能够轻松验证关键资产是否受到客户网络防御基础设施的有效保护。
AttackIQ 首席商务官 Carl Wright 表示:"安全团队被大量暴露噪音所淹没,同时恶意行为者的频率和严重性正在呈指数级增长。从安全数据中生成真实风险洞察的需求从未如此明显。"
与此同时,CEO Brett Galloway 补充说:"这次收购使我们能够快速扩展传统的突破和攻击模拟用例,现在包括对抗性暴露验证,并帮助组织以程序化方式转向网络威胁暴露管理。"
在被收购之前,根据 Tracxn 的数据,DeepSurface 已经通过三轮融资筹集了 550 万美元。该公司的投资者包括 Differential Ventures、Osage Venture Partners、Ginossar Ventures、Peninsula Ventures、Ideaship、Cascade Seed Fund、Voyager Capital 和 SeaChange Fund。
好文章,需要你的鼓励
阿布扎比科技创新研究院团队首次发现大语言模型生成的JavaScript代码具有独特"指纹"特征,开发出能够准确识别代码AI来源的系统。研究创建了包含25万代码样本的大规模数据集,涵盖20个不同AI模型,识别准确率在5类任务中达到95.8%,即使代码经过混淆处理仍保持85%以上准确率,为网络安全、教育评估和软件取证提供重要技术支持。
国际能源署发布的2025年世界能源展望报告显示,全球AI竞赛推动创纪录的石油、天然气、煤炭和核能消耗,加剧地缘政治紧张局势和气候危机。数据中心用电量预计到2035年将增长三倍,全球数据中心投资预计2025年达5800亿美元,超过全球石油供应投资的5400亿美元。报告呼吁采取新方法实现2050年净零排放目标。
斯坦福大学研究团队首次系统比较了人类与AI在文本理解任务中的表现。通过HUME评估框架测试16个任务发现:人类平均77.6%,最佳AI为80.1%,排名第4。人类在非英语文化理解任务中显著优于AI,而AI在信息处理任务中更出色。研究揭示了当前AI评估体系的缺陷,指出AI的高分往往出现在任务标准模糊的情况下。