全球資安公司CrowdStrike(CRWD)全球技術長(CTO)伊利亞·柴采夫(Elia Zaitsev)離開公司,投入一支規模達1.7億美元的「AI」與網路資安創投基金。
根據Axios報導,柴采夫共同創立新創投公司Cognition,鎖定由「AI」催生出的新型攻擊面,投資相關資安新創企業。共同創辦人還包括古爾·塔爾帕茲(Gur Talpaz)與泰勒·西珀利(Tayler Sipperly)。
柴采夫2013年加入CrowdStrike,公司官方高層介紹頁面顯示,他於2023年升任全球技術長。
公開的LinkedIn索引資料中,也能看到柴采夫發文表示「今天是我在CrowdStrike的最後一天」。這位任職逾13年的核心技術主管,如今轉向「AI」資安投資領域。
新基金的投資邏輯,建立在「AI」代理人正在製造網路資安新攻擊面的判斷上。所謂「AI」代理人,是指能自主判斷並執行任務以達成目標的人工智慧系統。
柴采夫表示:「AI與代理人帶來了全新的攻擊面。」這句話也點出,企業導入「AI」愈多,需要控管的範圍就從模型、資料,一路擴大到權限與外部工具呼叫。
Cognition鎖定早期新創。根據Axios報導,Cognition計畫主導或共同主導種子輪與A輪募資。
投資策略偏向集中少數標的。Cognition預估每年投資3至4件案子,種子輪平均投資金額約600萬美元,A輪平均約1500萬美元。
這筆基金的投資邏輯,呼應了柴采夫團隊對「AI」代理人擴散將創造新攻擊面的判斷。分析認為,當「AI」代理人在企業系統內擁有權限並自主運作,既有的帳號安全與網路防禦機制將難以完全掌控這塊新領域。
CrowdStrike近期的人事異動與產品訊息,也呈現相同方向。公司於6月3日任命巴特利·理查森(Bartley Richardson)為「AI」暨自主系統長,並於7月15日選任AJ·希普利(AJ Shipley)為產品長。
CrowdStrike在8月3日公布的威脅獵捕報告中指出,「AI」已滲透進現代攻擊者的整體行動流程。報告顯示,防禦端把「AI」當成產品功能運用的同時,攻擊者也在同步運用「AI」,這種局面正逐漸定型。
這起事件與其說是單純離職,更接近一次資本轉移。CrowdStrike內部累積的「AI」資安經驗,如今透過對外投資策略延伸出去。
對台灣讀者而言,這是觀察「AI」基礎設施擴張與資安投資動向的一個指標案例。本報先前報導過輝達(NVIDIA,NVDA)與多家參與企業、機構合作開發「AI」資安工具的動向。
不過,Cognition的出資方組成、首筆投資標的與基金募集期程都尚未公開。目前唯一確定的數字,是1.7億美元的目標募資規模。
留言 0