フランスのサイバーセキュリティスタートアップのFleuret AIは、エージェントAIを使用して侵入テストを自動化するプラットフォームを開発するためのプレシード資金調達ラウンドで400万ユーロを調達した。このラウンドはRAISE Venturesが主導し、Auriga Cyber Ventures、Wind、Better Angle、サイバーセキュリティ分野のビジネスエンジェルが参加した。
Yanis Grigy (CEO) と Augustin Ponsin (CTO) によって設立された Fleuret AI は、侵入テストを 1 回限りの監査から継続的なセキュリティ プロセスに変えるように設計されたプラットフォームを開発しています。このプラットフォームは、公開されたシステムのマッピング、脆弱性の特定、悪用可能かどうかの実証、修復のサポート、特定された問題が解決されたかどうかの検証という 5 つの領域を中心に構成されています。
同社は、情報システムの進化方法と従来の侵入テストの実施方法との間のギャップをターゲットにしています。企業は継続的にシステムを更新しますが、侵入テストは通常、1 回限りの監査として実行され、特定の時点でのセキュリティのスナップショットが提供されます。後続の展開では、評価が完了した直後に攻撃対象領域が変更される可能性があります。
このギャップに対処するために、Fleuret AI は、Emile と Champollion という 2 つの AI エージェントを通じてペネトレーション テスターの作業の一部を自動化しています。エージェントは企業の環境をマッピングし、そのアプリケーション、API、インフラストラクチャを調査し、特定された脆弱性の悪用を試みます。各脆弱性には、それが悪用される可能性があるかどうかを示すことを目的とした侵害の証拠が伴います。
その後、プラットフォームは攻撃対象領域を継続的に監視し、企業のシステムの変更に応じて追加のテストを開始できます。 Fleuret AI は、悪用可能性に基づく脆弱性の優先順位付け、技術チームの既存ツールとの統合、システムの自動再テスト、脆弱性が修正されたかどうかを確認するレポートの生成など、修復プロセスをサポートするツールの開発も行っています。
私たちは、現在存在している侵入テストを単に自動化したいわけではありません。私たちの目標は、企業の規模にかかわらず、一年中セキュリティを確保できる攻撃的なサイバーセキュリティ層を構築することです。この資金により、そのビジョンを加速し、エンタープライズ環境向けにゼロから設計されたプラットフォームを構築する手段が得られます。
Fleuret AI の CEO 兼共同創設者であるヤニス・グリギー氏は次のように述べています。
同社は欧州市場をターゲットにしており、定期的な侵入テストを実施するリソースがない企業でも攻撃的なサイバーセキュリティを利用できるようにすることを目指している。同社のAIエージェントは欧州のインフラ上で欧州から運用されており、同社によれば、特に高度に規制された分野における主権要件に対処することを目的としているという。
新たな資金は、AI、ソフトウェア開発、攻撃的サイバーセキュリティの専門家を擁するFleuret AIのチームを拡大し、プラットフォームの開発を加速するために使用される。