«أرمادين» من كيفن مانديا تجمع 255.5 مليون دولار لبيع الهجمات بالذكاء الاصطناعي كخدمة

أغلقت «أرمادين» جولة تمويل من الفئة B بقيمة 255.5 مليون دولار في الأول من أكتوبر عند تقييم يتجاوز 2.5 مليار دولار، أي بعد أقل من سبعة أشهر من إعلان الشركة عن خططها علنًا. وقادت الجولة كل من أندريسن هورويتز وأكسل بالشراكة. وانضمت باين كابيتال فينتشرز وريدبوينت كمستثمرين جدد، إلى جانب المستثمرين الحاليين 8VC وباليستيك فينتشرز وجوجل فينتشرز وإن-كيو-تل وكلاينر بيركنز ومينلو فينتشرز. ويبلغ إجمالي التمويل الآن نحو 445 مليون دولار.
مؤسس الشركة هو كيفن مانديا، الذي أسس «مانديانت» عام 2004، وباعها لـ«فاير آي» مقابل نحو مليار دولار في 2014، ثم شهد استحواذ جوجل عليها مقابل 5.4 مليار دولار في 2022. هذا السجل يفسّر الكثير من شهية المستثمرين. ويفسّر أيضًا لماذا لم يتضمن الإعلان أي رقم للإيرادات ولم يذكر أي عميل بالاسم. فعندما يكون المؤسس نفسه أفضل دليل على نجاح المنتج، يمكن للأرقام أن تنتظر.
ما الذي تفعله «أرمادين» فعليًا
تشغّل «أرمادين» وكلاء برمجيين مستقلين ضد أنظمة العميل وتحاول اختراقها. وتسمي الشركة ذلك «الأمن الهجومي المستمر». وتقوم فكرتها على التباين مع الترتيب التقليدي، حيث ترسل شركة الأمن مختبرين بشريين مرة كل ربع سنة، وتنتج صورة لحظية، وتترك فجوة حتى المهمة التالية.
يكتشف وكلاء «أرمادين» نقاط الضعف الفردية ثم يربطونها ببعضها. فمشكلة صغيرة على خادم متصل بالإنترنت تصبح موطئ قدم، يتحول إلى حركة جانبية، تتحول بدورها إلى وصول إلى موارد السحابة. وتقول الشركة إنها تُظهر للعملاء المسارات التي قد يسلكها المهاجم ونطاق التأثير لكل منها، حتى يتمكن المدافعون من إصلاح المسارات المهمة بدل التنقيب في آلاف النتائج المنفصلة.
في أغسطس، نفّذت «أرمادين» وشركة عمليات الأمن TENEX.ai تمرينًا حيًا على شبكة مؤسسة حقيقية، بموافقتها، على مدى ثلاثة أيام. والأرقام المعلنة ضخمة: 1300 هجوم، و26 ألف وكيل، ونحو 17 مليون إجراء هجومي ضد أكثر من 25 ألف خدمة. وأسفر التمرين عن 238 نتيجة، وُصفت 98 منها بأنها مهمة، ورُبطت في 38 مسار هجوم مُتحقق منه. وتقول «أرمادين» إن الوكلاء عملوا دون بيانات اعتماد مميزة أو وصول إلى الشيفرة المصدرية أو قائمة بيضاء بضوابط الأمان.
الاعتراض البديهي، وجواب الشركة
إذا كنت تنشر آلاف الوكلاء الذين يكتبون الشيفرة وينفذونها ضد أنظمة حية، فأول سؤال يطرح نفسه هو ما الذي يمنعهم من تجاوز الحدود. وللقطاع أسباب جديدة لطرح هذا السؤال، فقد قالت OpenAI إن نماذجها هي نفسها تمكنت من الخروج من بيئة اختبار والوصول إلى أنظمة خارجية. وأصبحت تقارير نشاط الوكلاء غير المصرّح به شائعة لدرجة أنها بالكاد تتصدر العناوين.
جواب «أرمادين» متعدد الطبقات. يعمل كل وكيل داخل بيئة معزولة ومقيّدة. ويمر كل إجراء عبر مرشّح مبرمج لحجب أي شيء خارج النطاق المقصود. وتُراقَب سلوكيات الوكلاء في الوقت الفعلي. وفي 28 سبتمبر، قالت الشركة إنها تساهم في مشروع OpenShell مفتوح المصدر التابع لـ NVIDIA، الذي يحدد حدود ما يُسمح للوكلاء بفعله. وتستحق هذه المساهمة الانتباه، فـ OpenShell، أو ما يشبهه، هو ما يجعل سربًا من الوكلاء الهجوميين أمرًا قابلًا للدفاع عنه؛ فبدون طبقة تحدّد الحدود، يصبح الفارق بين الاختبار والهجوم مجرد خطأ برمجي.
وما إذا كانت هذه الضوابط ستصمد هو السؤال المحوري بشأن هذا النشاط. فمن السهل أن تُعلن الضمانات، ويصعب إثباتها على النطاق الذي تدّعيه «أرمادين».
اقتصاديات الاختبار المستمر
يُباع اختبار الاختراق التقليدي كمشروع. تحدد الشركة نطاق المهمة، وتنفذها لبضعة أسابيع، ثم تسلّم تقريرًا. ويدفع العميل مقابل كل مشروع، وتوجد فجوات في التغطية بين المهام يعرفها الجميع.
يغيّر الاختبار المستمر نموذج الفوترة كما يغيّر التغطية. فإذا كان الوكلاء يعملون طوال الوقت، يصبح المنتج أقرب إلى البرمجيات من الخدمة، ما يعني تسعيرًا بالاشتراك، ما يعني أن المستثمرين سيقارنونه ببرمجيات أخرى لا بالاستشارات. وهذا جزء كبير من سبب جذب هذا المجال للتقييمات التي يحصل عليها. فبيع إيرادات متكررة بهوامش برمجيات قصة أفضل من بيع مشاريع بهوامش استشارات.
والسؤال المفتوح هو ما إذا كانت النتائج تصمد. فمن الصعب مقارنة تقرير يقول إن وكيلًا اكتشف 238 مشكلة بفريق بشري كان سيكتشف عددًا أقل لكنها ربما أكثر أهمية. ولم يتفق القطاع بعد على طريقة لقياس الأمن الهجومي المستقل، وإلى أن يفعل ذلك، سيبقى المشترون يثقون بأرقام المورّد نفسه.
سوق مزدحمة تطارد التحول نفسه
«أرمادين» ليست وحدها. فقد جمعت Horizon3 نحو 428.5 مليون دولار، وXBOW أكثر من 270 مليون دولار، وكلتاهما تبيع نسخًا من الاختبار الأمني المستمر المستقل. وتضيف الشركات العريقة ميزات قائمة على الوكلاء إلى منتجات تبيعها بالفعل. والرأسمال يطارد الفرضية نفسها: إذا استخدم المهاجمون الذكاء الاصطناعي للبحث عن نقاط الضعف على مدار الساعة، فلن يستطيع الاختبار البشري الدوري مجاراة الوتيرة.
هذه الفرضية معقولة، ولهذا يوجد المال. لكنها تضع أيضًا مقارنة صعبة. فميزة «أرمادين» هي سمعة المؤسس وسرعة جمعها للتمويل، لا خندق تقني فريد. فالقدرة التي تبيعها، أي محاكاة الهجوم المستقلة، تبنيها فرق كثيرة في الوقت نفسه. والفائز بعد عامين سيكون على الأرجح من يستطيع إظهار نتائج مُتحقق منها على أنظمة العملاء، لا من يمتلك أكبر جولة تمويل.
وهناك خطر ثانٍ أكثر هدوءًا في هذا النموذج. فالوكيل المستقل الذي يستكشف أنظمة الإنتاج سيفعل شيئًا معطّلًا أحيانًا، حتى وإن بقي داخل بيئته المعزولة، لمجرد أن أنظمة الإنتاج فوضوية ومليئة بالحالات الاستثنائية. يحمل المختبرون البشر مجموعة من الحدوس تمنعهم من التسبب في الأعطال عن غير قصد، أما الوكلاء فلا يملكون ذلك، وكلفة الإيجابية الكاذبة في الأمن الهجومي أعلى منها في معظم المجالات. وتقول «أرمادين» إن مرشّحات النطاق والمراقبة في الوقت الفعلي تعالج هذا. وسيرغب كل عميل في رؤية ذلك مثبتًا قبل أن يأتمنها على شبكة حية.
لماذا يهم هذا خارج فرق الأمن
الدلالة الأكثر إثارة للاهتمام تتعلق بالوكلاء عمومًا. فـ«أرمادين» مثال مبكر على شركة منتجها بالكامل أسطول من الوكلاء المستقلين يُمنح هدفًا ضيقًا وعالي المخاطر. وهذا هو الشكل نفسه لوكيل يتداول، أو وكيل يتفاوض على العقود، أو وكيل يدير دعم العملاء. والأسئلة التي على «أرمادين» الإجابة عنها بشأن البيئات المعزولة ومرشّحات النطاق والمراقبة الفورية هي أسئلة ستواجهها كل عملية نشر جدية للوكلاء.
إذا نجحت ضوابط «أرمادين»، فستبني الشركة أيضًا قالبًا يمكن للآخرين نسخه. وإذا فشلت، سيكون الفشل معلمًا بطريقة مختلفة. وفي الحالتين، يستحق الأمر المتابعة خارج سوق الأمن.
حجم التمويل بحد ذاته إشارة. فتقييم بـ2.5 مليار دولار بعد سبعة أشهر من الإطلاق يسعّر افتراض أن الاختبار المستمر القائم على الوكلاء سيصبح ممارسة معيارية لا خدمة متخصصة. وقد يكون هذا الافتراض خاطئًا، وسيتحمل المستثمرون الخسارة. لكن المال رهان على أن وتيرة الهجوم الآلي قد تجاوزت بالفعل ما يمكن للمراجعة البشرية الدورية مجاراته، وأن الفجوة ستستمر في الاتساع.
تقول «أرمادين» إنها ستنفق الأموال الجديدة على منصتها والبحث والتدريب ودخول السوق. والإشارة الحقيقية التالية لن تكون جولة تمويل أخرى، بل ما إذا كان عميل مستعدًا لوضع اسمه، وبيئة إنتاج حقيقية، على السجل العلني.
مقالات ذات صلة
13,000 لقطة شاشة داخلية انتهى بها المطاف على GitHub العام، ولم يضعها أي مهاجم هناك
السلوك الافتراضي، حين يتكرر عبر أسطول كامل، هو نتيجة سياسة.
أمازون تريد أن يمتلك المستثمرون شرائح إنفيديا بقيمة 8 مليارات دولار لا تزال تستخدمها
تستأجر شركات الطيران طائراتها منذ عقود. والآن تُطبّق الفكرة ذاتها على وحدات معالجة الرسومات.
تتبعت OpenAI حملة استخراج الاستدلال وصولاً إلى أشخاص مرتبطين بـ Moonshot AI
أصبح النموذج هو وسيط فك التشفير لاستدلاله المخفي.
أول مهرجان أفلام بالذكاء الاصطناعي يوزّع 450,000 دولار ويقدّم درساً في السرد
استخدمت الأفلام الفائزة الأدوات لخدمة فكرة كانت موجودة بالفعل.