AI 应用高贵发展,让企业遭受一个新问题:职工们积极使用 AI 器具婷儿 户外,驱散导致企业里面的敏锐数据清晰。
一份 AI 安全公司制作的汇报夸耀,企业职工的 AI 器具遴荐率高达 23.6%,且率先 73% 的责任模样 AI 使用是通过未经授权的个东说念主账户进行的。
该汇报还发现,共享至 AI 器具的企业数据中,有 27.4% 属于敏锐信息,包括源代码、客户数据以及研发材料。
丝袜美腿视频发布这份汇报的公司叫 Cyberhaven,它测验了一个叫大型溯源模子 ( Large Lineage Model, LLiM ) 的 AI 模子,它的产物粗略淡雅跟踪从可能从 AI 应用流出的敏锐数据,及时不容数据外泄至未经授权的 AI 器具。
这个产物让企业客户需要东说念主工审查的事件数目减少了 90%,况兼在反应与数据安全联系的安全事件时,平均反适时辰(MTTR)裁汰了 80%。
Cyberhaven 近日获取由 StepStone Group 领投,新晋投资方 Schroders 和 Industry Ventures 参与的 1 亿好意思元 D 轮融资,Khosla Ventures、Adams Street Partners 和 Redpoint Ventures 也参与了跟投,这次融资使 Cyberhaven 的估值率先 10 亿好意思元,一跃成为独角兽公司。
在 2024 年 6 月,它则获取了 8800 万好意思元 C 轮融资,参与投资的有 CrowdStrike、Cisco Systems、 Google 等企业型投资东说念主。
掌捏 AI 安全中枢本领的华东说念主创业者要让企业数据不被 AI 应用清晰
Cyberhaven 于 2016 年创立,其最初的定位是欺诈其预测性数据跟踪本领,确保常识产权不会被清晰,现在,它正专注于 AI 初始的安全。
Cyberhaven 的首创东说念主兼首席实践官 Howard Ting 曾在业内一些最大的网罗安全公司任职,包括 Palo Alto Networks 和 RSA。现在,他但愿将 Cyberhaven 带到与它们同等的高度。
Howard Ting 默示:"咱们正以一种全新的基础性门径,构建数据安全平台,以冒失企业安全团队面对的最严峻挑战。在现在 AI 初始的寰宇中,数据保护必须杰出传统门径和界限。咱们勤勉于赋予企业对其数据的全面可见性与及时掌控力,不管这些数据怎么转化形态或流向何方。"
在云安全公司 Wiz 被微软以 320 亿好意思元收购的布景下,Howard Ting 强调他们思保持我方的孤苦性:"许多大型网罗安全厂商皆曾与咱们讨论收购事宜,但咱们对此不感兴味。咱们但愿缔造一家孤苦的公司。咱们合计这是一个遍及的市集,况兼咱们领有竟然各异化的本领。"
用自研 AI 本领溯源企业里面敏锐数据,让数据不再因 AI 应用的高遴荐外流
AI 和云本领的爆炸式增长已从根蒂上更正了企业里面拿获、处理和欺诈数据的花式。数据不再局限于文献体式;违反,它变得高度碎屑化且延续流动——在端点、云平台和 AI 系统之间扩散,其花式是传统安全器具无法灵验跟踪或保护的。跟着数据在不同应用间转化和流动,敏锐信息表示或被亏损的风险呈指数级增长。
例如,企业职工们越来越热衷于用 AI 完成责任,把柄 Cyberhaven 对 300 万名企业职工责任经由分析,生成的《AI 遴荐与风险汇报》:从 2023 年 3 月到 2024 年 3 月,AI 使用量激增了 485%。职工的 AI 器具遴荐率高达 23.6%,且率先 73% 的责任模样 AI 使用是通过未经授权的个东说念主账户进行的。
该汇报还发现,共享至 AI 器具的企业数据中,有 27.4% 属于敏锐信息,包括源代码、客户数据以及研发材料。
Cyberhaven 能通过跟踪跨不同用户和端点的数据溯源(Data Lineage)或数据生命周期来治理这一问题。数据溯源指的是跟踪数据在所有这个词组织内的发祥、移动和转化过程。
Cyberhaven 的中枢本领是一个叫作念大型溯源模子 ( Large Lineage Model, LLiM ) 的 AI 模子,这个模子并非用话语数据集来测验,而是用数据经由数据集测验,自创立以来,Cyberhaven 的 LLiM 如故学习了其客户网罗中纪录的数千亿条数据流,它不错识别出哪些数据或数据经由处于风险之中,并作出讲解阐述。
Cyberhaven 的首席产物与开拓官 Nishant Doshi 默示,公司欺诈一个多阶段的检索增强生成(RAG)引擎来微调其 LLiM,以分析企业最有价值的数据,并驱散"大海捞针"般的精确定位。
Cyberhaven 的产物是一个叫 Cyberhaven for AI 的全面治理决策,旨在匡助企业在保护敏锐公司数据的同期,安全地遴荐生成式 AI。
Cyberhaven for AI 的中枢功能包括:
提供对所有这个词组织内 AI 器具使用情况的全面可见性。
淡雅跟踪流向 AI 应用及从 AI 应用流出的敏锐数据。
诀别企业 AI 账户与个东说念主 AI 账户的使用。
及时不容数据外泄至未经授权的 AI 器具。
检测并监控组织里面 AI 生成内容的使用情况。
而在 Cyberhaven for AI 中的一个中枢平台是 Linea AI,在最新版块的 Linea AI 中,它不仅升级了多模态能力(不错解救对多模态数据的溯源和经管),增强了企业微调功能(企业不错更精确地自界说其安全政策),而且推出了一项叫 Let Linea AI Decide(让 Linea AI 决定)的新功能。这项功能可自主评估政策违纪活动并判断事件严重性,有助于减弱安全运营中心(SOC)的警报疲钝。
具体来说,以往在处理里面风险时,安全团队成员可能每天必须手动检查上百个安全联系事件,判断它是正常业务操作,照旧高风险的可疑操作,然后进行处理。
Let Linea AI Decide 这个功能的出现,让企业客户需要东说念主工审查的事件数目减少了 90%,况兼在反应与数据安全联系的安全事件时,平均反适时辰(MTTR)裁汰了 80%。
Cyberhaven 的客户,DailyPay 的高档安全工程师 Aaron Arkeen 例如阐述了 Linea AI 的多模态能力在内容用例上的任性:Cyberhaven 的智能截图分析,一直是数据安全领域一个"恒久存在的盲点",假定一个安全团队思要不容公司精巧信息通过截图外流。他们必须逐个检查比比皆是张截图,以确信这仅仅一张无关大局的猫咪梗图,照旧包含产物盘算图的敏锐截图。
Nishant Doshi 默示:"咱们试图基于所掌捏的所有历史常识来预测下一走路为:这究竟是一个相称事件,照旧一个良性事件。咱们称之为数据洞竭力,因为如实在注视数据并深度意会它。"
在客户方面,Cyberhaven 如故获取摩托罗拉,医疗保障提供商 Oscar Health ,Snowflake、SurveyMonkey、讼师事务所 Cooley 等大型客户,瞻望 2025 年的年度普通性收入 ( ARR ) 将率先 5000 万好意思元。
安全问题是 AI 应用被遴荐的绊脚石,安全器具则是一种保障
Cyberhaven 属于数据丢失防护 ( DLP ) 供应商,它的同类竞争敌手有 Trellix、Digital Guardian 和 Forcepoint 等,同期也包括 Palo Alto Networks 和 Zscaler 等基础设施安全公司。
关于下一步任性的主张,Cyberhaven 的首创东说念主 Howard Ting 默示它们臆测向数据检测与反应 ( DDR ) ,数据安全态势经管 ( DSPM ) 以及诡秘与合规等领域拓展,Cyberhaven 还将与安全浏览器、EDR(端点检测与反应)和合作器具等领域的其他网罗安全提供商集成,以增强对数据移动的可见性和放胆力。
自 ChatGPT 发布两年多来,AI 应用在 ToC 和 ToB 两个领域皆阅历了高贵发展,不仅有 ChatGPT 这个月活数亿的超等 C 端产物,也有不少月打听量上亿的应用,更不要说本年 DeepSeek 的横空出世。
在创投市集,2024 年有 51 家 AI 公司融资率先 1 亿好意思元,其中就有 29 家是应用公司,本年这个比例很可能不绝增多。
当前,AI 应用在 C 端的应用如故被好多用户领受,它也匡助了不少盘算师,老师,智力员,讼师,销售东说念主员等普及了驱散,可是 AI 在企业端的应用可能才是竟然普及坐褥力的部分,比如参预到工业,参预到一些企业软件的中枢区域。
可是一朝参预到这些领域,就会有一个问题出现,那等于使用 AI 的安全性怎么?在使用 AI 的同期,是否能保证企业的中枢数据,例如要津代码,客户数据,研发数据不被清晰?
是以不错说,安全问题关于 AI 应用的大规模遴荐,是一种蜿蜒,而各式突出针对 AI 应用的安全器具,则是一种保障。
中国市集填塞大婷儿 户外,填塞有活力,AI 应用创业者既不错奏凯打造环球化的应用,中国市集也足以滋长出寰宇级的应用,例如微信,例如抖音(Tiktok)。但 AI 能力淌若要参预坐褥环境,参预企业的中枢业务,那么它发轫要填塞安全,而探讨到现在的环境,中国就需要我方的 AI 安全器具,不管是针对云安全,驻守模子窃取,照旧数据清晰,这些皆有填塞大的创业需求。