Fleuret AI, një startup francez i sigurisë kibernetike, ka mbledhur 4 milionë euro në një raund financimi në fazën para-fillore për të zhvilluar platformën e saj për automatizimin e testimit të depërtimit duke përdorur inteligjencën artificiale. Këtë raund e kanë udhëhequr RAISE Ventures, me pjesëmarrjen e Auriga Cyber Ventures, Wind, Better Angle dhe investitorëve individualë nga sektori i sigurisë kibernetike.
Themeluar nga Yanis Grigy (CEO) dhe Augustin Ponsin (CTO), Fleuret AI po zhvillon një platformë e cila synon të transformojë testimin e depërtimit nga një auditim i vetëm në një proces të vazhdueshëm të sigurisë. Platforma është strukturuar rreth pesë fushave kryesore: hartimi i sistemeve të ekspozuara, identifikimi i mungesave, demonstrimi i mundësisë së shfrytëzimit të tyre, mbështetja për korrigjimin e problemeve dhe verifikimi se çështjet e identifikuar janë zgjidhur.
Kompania synon të plotësojë një boshllëk midis mënyrës se si evolucionojnë sistemet e informacionit dhe mënyrës se si kryhet tradicionalisht testi i depërtimit. Ndërsa kompanitë përditësojnë vazhdimisht sistemet e tyre, testet e depërtimit kryhen zakonisht si auditime të vetëm një herë, duke ofruar një pamje të sigurisë në një moment të caktuar. Zgjedhjet e mëvonshme mund të ndryshojnë sipërfaqen e sulmit pak kohë pasi të jetë përfunduar një vlerësim.
Për të adresuar këtë boshllëk, Fleuret AI po automatizon pjesë të punës së një testuesi të depërtimit përmes dy agjentëve të inteligjencës artificiale, Emile dhe Champollion. Agjentët hartojnë mjedisin e një kompanie, eksplorojnë aplikacionet, API-t dhe infrastrukturën e saj dhe përpiqen të shfrytëzojnë mungesat e identifikuar. Çdo mungesë shoqërohet me një provë komprometi, e cila synon të tregojë nëse ajo mund të shfrytëzohet.
Platforma më pas monitoron vazhdimisht sipërfaqen e sulmit dhe mund të inicojë teste të tjera ndërsa sistemet e një kompanie ndryshojnë. Fleuret AI po zhvillon gjithashtu mjete për të mbështetur procesin e korrigjimit, duke përfshirë prioritizimin e mungesave në bazë të mundësisë së shfrytëzimit, integrimin me mjete ekzistuese të ekipeve teknike, testimin automatik të sistemeve dhe gjenerimin e raporteve që konfirmojnë nëse mungesat janë korrigjuar.
“Ne nuk dëshirojmë thjesht të automatizojmë testimin e depërtimit ashtu siç ekziston sot. Ambicia jonë është të ndërtojmë shtresën e sigurisë kibernetike ofensive që do të lejojë kompanive, pavarësisht nga madhësia e tyre, të qëndrojnë të sigurta gjatë gjithë vitit. Ky financim na jep mjetet për të përshpejtuar këtë vizion dhe për të ndërtuar një platformë e krijuar që nga fillimi për mjedise biznesi,” tha Yanis Grigy, CEO dhe bashkëthemelues i Fleuret AI.
Kompania synon tregun evropian dhe synon të bëjë sigurinë kibernetike ofensive të aksesueshme për kompanitë që mund të mos kenë burimet për të kryer teste të depërtimit të rregullta. Agjentët e saj të inteligjencës artificiale operohen nga Evropa, në infrastrukturë evropiane, e cila, sipas kompanisë, synon të plotësojë kërkesat e sovranitetit, veçanërisht në sektorët e rregulluara ngushtë.
Financimi i ri do të përdoret për të zgjeruar ekipin e Fleuret AI me specialistë në inteligjencë artificiale, zhvillim softuerik dhe siguri kibernetike ofensive, si dhe për të përshpejtuar zhvillimin e platformës.
Burimi: Tech.eu

