La startup de cybersécurité Armadin Inc. a annoncé aujourd'hui avoir levé 255,5 millions de dollars de financement pour une valorisation supérieure à 2,5 milliards de dollars.
Sa nouvelle entreprise propose une plateforme qui utilise des essaims d'agents d'intelligence artificielle pour trouver les points faibles des infrastructures des entreprises. Selon Armadin, ses agents opèrent dans un bac à sable qui bloque les activités potentiellement dangereuses. L'entreprise utilise les découvertes de ses essaims pour aider ses clients à améliorer leurs défenses en matière de cybersécurité.
Des essaims d’agents ont commis plusieurs brèches très médiatisées au cours des derniers mois. L’une des raisons de leur efficacité est qu’ils peuvent paralléliser les tâches de cybersécurité. Une centaine d’agents peuvent effectuer simultanément une centaine d’analyses de vulnérabilités, ce qui est nettement plus rapide que de les exécuter les unes après les autres. Cette accélération laisse moins de temps aux entreprises pour bloquer la menace.
Les essaims d’agents IA possèdent également d’autres capacités nouvelles. Lorsqu’un agent découvre une vulnérabilité, il peut partager sa découverte avec les autres membres de son essaim et ainsi améliorer leurs compétences en piratage. Les agents PBC malhonnêtes d’OpenAI Group à l’origine de la violation de Hugging Face Inc. ont utilisé avec succès cette tactique lors de la cyberattaque. Ils créé un forum impromptu pour partager les identifiants d'accès et débattre des tactiques de piratage.
Armadin affirme que sa plateforme peut faire tourner des dizaines de milliers d'agents d'IA lors d'évaluations de cybersécurité. Dans la phase initiale d'une évaluation, l'essaim cartographie les systèmes internes et les utilisateurs d'une organisation. Il procède ensuite à l’analyse de ces actifs à la recherche de points faibles. Armadin affirme que ses agents peuvent relier plusieurs vulnérabilités pour mener des cyberattaques.
Un projet client a permis à l'entreprise de créer pas moins de 26 000 agents. Ils ont analysé plus de 25 000 actifs de l'organisation cliente et ont trouvé 38 chemins d'attaque vérifiés, des séquences d'actions malveillantes pouvant conduire à une violation. Armadin décrit l’exercice comme la plus grande attaque autonome d’IA jamais enregistrée.
L'entreprise affirme que sa plateforme non seulement fait apparaître les points faibles, mais génère également des conseils de remédiation. Le logiciel met en évidence les éléments de haute gravité pour garantir que les équipes de cybersécurité les corrigent en premier.
« L'offensive est particulièrement avantagée à l'heure actuelle », a déclaré Mandia. « L'IA permet à un attaquant de trouver et d'enchaîner les faiblesses plus rapidement que n'importe quelle équipe humaine ne peut réagir. La seule façon de construire une défense qui suit le rythme est de l'entraîner chaque jour contre la meilleure attaque disponible. C'est ce que nous avons construit. »
Armadin utilisera les fonds nouvellement levés pour accélérer ses programmes de recherche, de formation en IA et de mise sur le marché.