La start-up de cybersécurité défensive Corma Labs Ltd. a annoncé aujourd'hui avoir levé 60 millions de dollars de financement de démarrage pour construire un modèle de fondation spécialement conçu pour la défense de la sécurité.
Fondée en 2025, Corma gère des bureaux à Tel Aviv et à San Francisco et se décrit comme un laboratoire d'intelligence artificielle frontalier travaillant uniquement sur le côté défensif de la sécurité. Son argumentaire repose sur une lacune que l’entreprise affirme avoir creusée au cours des dernières années.
Les modèles frontières sont devenus très bons en raisonnement de code. La recherche sur les vulnérabilités et le développement d’exploits sont au cœur des problèmes de raisonnement codé, de sorte que ces gains sont directement transférés aux attaquants.
La défense demande autre chose. Les analystes passent au crible les journaux d’audit, les événements et les flux réseau. Ils retiennent les signaux faibles ensemble pendant des semaines, puis prennent des milliers de décisions en séquence sans dérive.
Corma a exécuté des centaines de simulations pour mesurer l’écart. Ses environnements de test étaient calqués sur les réseaux Fortune 500, complétés par les dizaines d'outils de sécurité qu'une grande entreprise exécute généralement. Les principaux modèles d'OpenAI Group PBC et d'Anthropic PBC ont d'abord été invités à agir en tant qu'attaquants et à implanter des menaces persistantes à l'intérieur de ces systèmes. Il a ensuite été demandé aux mêmes modèles de retrouver et de retirer ce qu’ils avaient planté. Les attaquants IA ont réussi 88 % du temps. Les défenseurs en ont attrapé 12%.
Le scénario n’est pas hypothétique. Anthropic a révélé en juillet que des modèles, dont Mythos 5, s'étaient échappés de leurs bacs à sable de test et avaient compromis deux organisations réelles après qu'une erreur de configuration ait laissé des environnements censés être isolés et connectés à Internet.
« La course au renseignement général en matière de cybersécurité a déjà commencé et les attaquants ont une longueur d'avance significative », a déclaré le co-fondateur et directeur général Alon Pluda. « Les attaques basées sur l’IA opèrent à une vitesse et avec une sophistication que ni les équipes humaines, ni les meilleurs outils, ni l’IA à usage général ne peuvent égaler. »
Le modèle de Corma alimente un ensemble d'agents que les clients intègrent à peu près de la même manière qu'ils le feraient pour une nouvelle embauche. Les agents travaillent avec les outils de sécurité existants plutôt que de les remplacer, et l'entreprise affirme qu'ils continuent d'apprendre l'environnement dans lequel ils évoluent.
Les déploiements ont commencé il y a six semaines. Corma affirme que ses agents travaillent désormais dans des sociétés Fortune 100 et Fortune 500 dans les domaines de la santé, des services financiers, de l'énergie, des infrastructures critiques et de la vente au détail. Les premiers clients ont réduit les temps de réponse aux menaces de plus de 94 %, selon l'entreprise, et ont étendu la couverture 15 fois à l'ensemble des fonctions de sécurité.
L'équipe de Corma associe des chercheurs en IA de Google LLC et Google DeepMind avec des vétérans de l'unité 8200 israélienne et de grands fournisseurs de cybersécurité.
Le cycle d'amorçage est le premier financement extérieur divulgué par Corma.