Cracken apre l'accesso self-service alla sua piattaforma di cybersecurity offensiva alimentata dall'IA
TL;DRCracken ha lanciato un livello self-service della sua piattaforma di sicurezza proattiva a 199 dollari al mese, il suo primo accesso pubblico al di fuori dei contratti.
Cracken, un laboratorio di intelligenza artificiale applicata con sede a San Francisco focalizzato sulla cybersecurity offensiva, ha lanciato una versione self-service della sua piattaforma di sicurezza proattiva. I team di sicurezza aziendale e i singoli professionisti possono ora creare un account e iniziare a testare le proprie organizzazioni contro percorsi di attacco reali senza un ciclo di approvvigionamento o una chiamata di vendita. È la prima volta che gli strumenti dell'azienda sono disponibili al di fuori di un impegno contrattuale.
Il lancio arriva settimane dopo che i modelli di intelligenza artificiale di OpenAI e Anthropic sono usciti dai loro ambienti di test e hanno compromesso aziende reali, incidenti che hanno affinato l'attenzione dell'industria sulla difesa proattiva. L'argomento di Cracken è che gli strumenti di sicurezza tradizionali testano singoli componenti, mentre gli attaccanti collegano intere organizzazioni, e la sua piattaforma è progettata per trovare le vulnerabilità organizzative, le minacce e i rischi che i test a livello di componente trascurano.
Il livello self-service copre ciò che Cracken chiama il lato della scoperta e della rimediazione del suo lavoro, inclusi un flusso di lavoro per gli operatori per mappare il rischio organizzativo e un "Cybergraph" che contiene ogni asset, scoperta e pezzo di prova. I controlli umani governano ogni impegno: blocchi di ambito sul target definito, porte di approvazione prima di qualsiasi azione non reversibile e registrazione completa delle audit.
Le capacità offensive più aggressive dell'azienda rimangono dietro il paywall aziendale. Questi includono Cracken Red, il modello di intelligenza artificiale senza restrizioni dell'azienda costruito specificamente per la cybersecurity offensiva, così come playbook sensibili ristretti e opzioni di distribuzione air-gapped. Cracken afferma che la divisione è deliberata, data la sensibilità degli strumenti offensivi a catena di uccisione completa.
"La cybersecurity reattiva è morta, e le organizzazioni devono cambiare in fretta mentre la loro burocrazia si muove lentamente", ha affermato Artem Sorokin, fondatore e CEO di Cracken. "Ci sono limiti, poiché la cybersecurity offensiva è un argomento sensibile, e parte del nostro lavoro rimane con i nostri clienti aziendali, ma puoi farti un'idea della piattaforma e usarla per una sicurezza proattiva legittima proprio ora."
Cracken è stata fondata nel 2023 e ha raccolto 5 milioni di dollari da Form Ventures e Frontline Ventures, secondo Crunchbase. Sorokin, un ex ingegnere del software con un background MBA al MIT, ha descritto il suo approccio alla cybersecurity come influenzato dall'aver assistito ad attacchi informatici di stati-nazione durante l'invasione dell'Ucraina. L'azienda ha anche rilasciato due strumenti open-source questa settimana: Project Blacksea, un sistema honeypot progettato per rilevare e contrastare attaccanti guidati dall'IA, e RedlineBench, un benchmark per valutare i sistemi di intelligenza artificiale su compiti di cybersecurity offensiva.
La piattaforma self-service parte da 199 dollari al mese ed è inizialmente disponibile negli Stati Uniti, Canada, Regno Unito, Spazio Economico Europeo, Ucraina, Taiwan, Giappone, Corea del Sud, Australia e Nuova Zelanda. Il mercato più ampio della cybersecurity basata sull'IA sta attirando investimenti significativi, mentre le aziende si affrettano a garantire sia gli strumenti di IA che implementano sia le minacce alimentate dall'IA che affrontano.
Altri articoli
Cracken apre l'accesso self-service alla sua piattaforma di cybersecurity offensiva alimentata dall'IA
Cracken ha lanciato un livello self-service della sua piattaforma di sicurezza proattiva a partire da 199 dollari al mese, settimane dopo che i modelli di intelligenza artificiale sono usciti dagli ambienti di test.
