• 我的订阅
  • 科技

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

类别:科技 发布时间:2023-09-14 11:34:00 来源:阿尔法公社

阿尔法公社:目前中国的生成式AI已经完成了基础大模型的积累阶段(各大厂和头部创业公司都已有大模型),下一步将进入AI的大规模应用阶段。但是AI的安全问题不解决,无论是终端用户,还是企业级用户始终会对采用AI心存疑虑。

解决AI的安全问题,将推动AI的进一步普及,创造更多价值。随着AI在C端和企业端的广泛应用,AI安全这个刚需的需求量将大增。

阿尔法公社看好AI安全赛道,正在对该领域进行积极布局,欢迎海内外在AI安全方面有兴趣,有积累,有创业意愿的朋友们与我们深度连接。

AI正被越来越多的企业采用,为他们带来价值,甚至成为一些企业的核心能力。但是,针对AI的安全仍然很不完善,也让很多企业一边对AI的“超能力”兴趣盎然,一边又对AI是否安全心存疑虑。如果说数据安全还可以用私有化部署来解决,但如果AI模型本身被侵入,岂不是授人以入侵自己隐私的高效工具?

一家致力于AI系统安全的创业公司Protect AI已经开始在模型层面保护AI的安全,它由曾经管理AWS全球AI和ML业务的连续创业者Ian Swanson创立,帮助企业在大规模采用AI的同时抵御安全漏洞、数据泄露和其他新兴威胁。

今年7月,Protect AI获得由Evolution Equity Partners和Salesforce Ventures共同领投,Acrew Capital、Boldstart Ventures、Knollwood Capital和Pelion Ventures等投资机构参投的3500万美元A轮融资。

在2022年12月,他们曾获得由Acrew Capital和Boldstart Ventures共同领投的1350万美元种子轮融资,目前,它的累计融资额达到4850万美元。

Protect AI的创始人Ian Swanson表示:“我们看到了AI可以带来的价值,但也看到了这些系统固有的风险。我们的使命是帮助客户构建一个更安全的AI驱动的世界。”

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

对于想使用AI能力的企业来说,AI/ML的安全挑战变得越来越复杂,各种基础模型和外部的第三方训练数据集(许多受欢迎的AI开源项目已发现可被用来攻击的代码),加剧了这种复杂性。

大多数组织缺乏检测机器学习供应链中的威胁和漏洞的技能和资源,而且大多数CISO(首席信息安全官)还没有将机器学习特定的扫描和AI漏洞修复列为优先事项。

技能和资源的缺乏导致了盲点,并产生了独特的AI安全挑战,使组织面临一系列问题:监管不合规、个人身份信息泄露、数据操纵、模型污染和声誉风险。

Endor Labs(一家专注于开源软件安全的公司)最近的一项调查发现,在Github排名前100的AI开源项目中有52%存在漏洞。

据Synopsys(新思科技)调查,大数据、AI、BI和ML代码库中近80%的代码依赖于开源组件,其中超过40%的代码库存在高风险漏洞。

企业对AI的加速采用,除了AI本身的吸引力外,还在于MLOps技术帮助降低门槛:通过提供维护和监控大规模AI/ML系统的流程、治理和程序,它能够将AI模型投入生产流程的成本降低。

但是Protect AI的团队注意到,AI/ML带来了一种新的、独特的攻击面,而目前市场上已有的网络安全解决方案并未解决这个问题,AI需要新的安全方法。

注:网络安全中的“攻击面”指的是一个系统或网络中可以被潜在攻击者利用的所有可能的点和路径。

于是Protect AI将安全性纳入AI工具和流程的工作流中,让安全性从一开始就伴随AI流程,而不是成为事后的考虑因素。这样,MLOps(机器学习+运营)就升级成了MLSecOps(机器学习+安全+运营),创造了一个新的领域。

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

Protect AI由Ian Swanson与Daryan Dehghanpisheh、Badar Ahmed共同创立。Swanson曾领导AWS的全球AI和ML业务,也是连续创业者。Swanson创立的上一家创业公司DataScience.com正是MLOps领域技术最先进的公司之一,后来被Oracle收购,Badar Ahmed和Swanson曾经在DataScience.com及Oracle共事。

而Daryan Dehghanpisheh则是Ian Swanson在AWS的老同事,当时Swanson领AWS的AI客户解决方案团队,Dehghanpisheh则是AI架构师。

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

可以看出,这是一个“豪华”创业团队,既有过硬的技术,又有创业经历,还在大厂管理过大团队,帮助大量客户处理过问题。所以Salesforce Venture的投资人表示,他们对Protect AI最大的信心来源是出色的团队,其次是AI安全这个增长迅速且容量庞大的潜在市场。

Protect AI的种子轮投资人,Acrew Capital的创始合伙人Mark Kraynak也表示:“AI/ML是一种全新的应用类别和底层基础设施,就像移动网络、物联网和Web3一样。新的应用生态系统的安全遵循相同的循环:了解漏洞,找到它们,再添加上下文理解和优先级,最后实现自动化修复。Protect AI的团队从MLOps出发,进化到MLSecOps,我们对这一进化感到兴奋。”

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

现在黑客们针对AI的攻击有多可怕?以机器学习系统中最受欢迎的工具之一MLflow(它可用于管理端到端的机器学习生命周期)举例。

攻击者们可以通过MLflow的漏洞,在未经认证的情况下远程读取MLflow服务器中用户的任何文件。MLflow的另一个漏洞,则能让攻击者直接控制MLflow服务器上的所有AI模型和数据。

目前,Protect AI拥有旗舰安全平台AI Radar,开源产品NB Defense,以及全球首个人工智能和机器学习漏洞赏金平台huntr。

AI Radar

AI Radar是Protect AI的旗舰产品,也是行业内首个MLSecOps平台。这个平台主要解决的关键挑战是:让企业用户的AI系统更可视化,更方便审计,也更好管理。

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

AI Radar使组织能够通过评估其ML供应链的安全性并迅速识别和减轻风险,从而更安全地部署AI。它通过实时监控和洞察ML系统的攻击面,生成和更新防篡改的ML物料清单(MLBOM),与SBOM不同,它提供了ML系统中所有组件和依赖关系的列表,使客户完全了解AI/ML的来源。它还能跟踪公司的“软件供应链”组件:运营工具、平台、模型、数据、服务和云基础设施。

该平台使用集成的模型扫描工具来检测大模型和其他ML推理工作负载中的安全政策违规、模型漏洞和恶意代码注入攻击。此外,AI Radar可以与第三方AppSec和CI/CD编排工具以及模型稳健性框架集成。

AI Radar使整个AI系统,可观察,可管理,可审计,不再是一个黑盒子。弥合了AI团队和应用安全专业人员之间的鸿沟。

许多大型企业使用多个ML软件供应商,如Amazon Sagemaker、Azure Machine Learning和Dataiku,从而导致他们的ML管道有各种配置。

Ian Swanson强调AI Radar保持供应商中立,并无缝集成所有这些不同的ML系统,创建一个统一的“单一视窗”。通过这种方式,客户可以轻松获取任何ML模型的位置和来源以及其创建中使用的数据和组件的关键信息。

Ian Swanson表示,ProtectAI的下一步重点是为AI Radar找到产品和市场契合点(PMF),它的早期客户包括AI基础模型供应商和MLOps平台提供商,以及金融服务、医疗保健、生命科学等领域的公司。

NB Defense

Protect AI推出的第一个产品是NB Defense,这是一个开源应用程序,旨在解决AI开发平台Jupyter Notebook中的漏洞。

AI开发者使用Jupyter Notebook来创建和分享包含实时代码、函数、可视化、数据和文本的文档。研究机构发现,未妥善保护的Jupyter Notebook文件可能会容易受到基于Python的勒索软件和加密货币挖矿攻击。

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

Protect AI使用NB Defense扫描了1000多个公共Jupyter Notebook,并发现了许多泄露的个人身份信息和可能被攻击者利用来攻击云系统的关键漏洞,包括获得对敏感数据库的访问权限。

而NB Defense是针对Jupyter Notebook的安全解决方案,它创建了一个从传统安全功能到Jupyter Notebook扫描的转换层,并且生成安全报告,报告中包含指向Jupyter Notebook中问题区域的特定上下文链接,以便进行修复。

NB Defense目前提供免费许可,AI开发者们可以轻松安装NB Defense。

huntr

huntr是全球首个AI/ML漏洞赏金平台,安全研究人员可以在这个平台/社区上发现、披露、修复AI和ML安全威胁,并获得奖励。

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

huntr的前身是huntr.dev,它由Adam Nygate于2020年创立,拥有超过一万名专注于开源软件(OSS)的安全研究员的庞大网络,一直处于OSS安全研究和开发的前沿。

huntr是Protect AI的MLSecOps社群的一个重要组成部分,由此也可以看出Protect AI拥抱安全开发者和建立生态的决心。

Protect AI的威胁研究负责人Chloé Messdaghi强调了该平台的精神:“我们相信透明度和公平的报酬。我们的使命是削减噪音,为安全研究人员提供一个能够认可他们的贡献、奖励他们的专业知识,并培养协作和知识共享社群的平台。”

从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资

安全对于AI的重要性已经不言而喻,无论是对于C端用户还是企业客户,都是刚需。随着AI在企业流程中渗透得越来越深,创造越来越多的价值,它的安全性会越被企业的高层重视。

海外的某知名投资机构,近日也推出一篇关于AI安全的文章,文章提到了AI安全的两大重点:云安全模型,AI的可观察性、可管理性和可审计性;还有几个重要模块:数据来源安全,AI Agent身份验证,工具链和供应链的风险防范,MLSecOps,模型版本管理,以及数据中毒防范,模型盗窃防范。

Protect AI的重点就是AI的可观察性,可管理性和可审计性,推出了MLSecOps平台,也能防范模型盗窃。而在其他的几个方向,仍然有大量的创业机会,海外也已经有不少创业公司在AI安全赛道耕耘。

例如Hidden Layer,它可以在不需要访问任何原始数据或供应商模型的情况下保护AI模型免受攻击,目前融资额600万美元。

Robust Intelligence的产品可以对AI模型进行安全方面的压力测试,目前融资额3000万美元。

CalypsoAI做的是验证和监控AI应用的工具,目前融资额2300万美元。

目前中国的生成式AI已经完成了基础大模型的积累阶段(各大厂和头部创业公司都已有大模型),下一步将进入AI的大规模应用阶段。

解决AI的安全问题,将推动AI的进一步普及,创造更多价值。随着AI在C端和企业端的广泛应用,AI安全这个刚需的需求量将大增。

而这也将产生众多的创业机会,值得期待。

本文由阿尔法公社原创。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-09-14 15:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

AI大模型混战“真相”:投资人看得多投得少,20家公司仅获60亿元融资
...机构今年对AI大模型创业的态度,这是国内一些投资人和创业者的感受。但在产业界,AI大模型依然火爆。刚刚结束的世界人工智能大会上,超30个大模型集体秀肌肉,国内互联网大厂和不少
2023-07-11 13:00:00
关于王慧文病情和光年之外,我所了解的情况
...疗,应该是近期的事情。 过去 20 多年来,我因为一直和创业者打交道,发现创业者群体中,经历过抑郁症的不在少数,甚至华为创始人任正非、搜狐创始人张朝阳、真格徐小平等,都曾在
2023-06-27 13:51:00
混沌初开:国产大模型在沸腾中“求索”
...落地,布局商业化,谁就有可能在AI 2.0时代掌握话语权。创业者们的三大难关:钱、技术、人才大模型烧钱是赛道参与者的共识。启明创投合伙人周志峰在媒体采访时表示,一家大模型创业
2023-05-31 16:00:00
谈谈“机器人创业”圈子里的鄙视链丨焦点分析
...行业人士给出了类似的观察。认知的不同,决定了机器人创业者的入局姿势。英诺天使基金合伙人王晟向智能涌现表示,国内涌现出的几百家机器人创业公司中,大概有三类基因:一是原来机器人出
2024-11-27 07:24:00
硅谷投资人:AIGC浪潮来了 斯坦福教授也坐不住了
...沉寂一段时间的创投行业,太渴望新的刺激了。中美科技创业者的热情被ChatGPT点燃,他们确信这一次大模型带来的技术变革比以往经历过的任何一次都要激烈。但这并不是大模型创业的全
2023-07-26 15:03:00
王慧文大模型创业“狂飙”4个月终落幕
...术人才为主的团队搭建,吸引了多名人工智能领域专家和创业者的加入。目前团队规模在70人左右。上文提到最先加入光年之外的刘江和马占凯也都是美团系出身。对于收购原因,美团在公告中解
2023-06-30 15:36:00
...的机会等。 但正如出海对企业已是“必选项”一样,先创业者一步看向全球、寻找商业机会也已是投资人的“必选项”。以下为张耿华观点摘要:1、出海和AI是中国当下的两大共识主题,现
2024-04-08 18:11:00
互联网+AI:今日热点与职场洞察(240612)
...能、互联网创业和产品经理招聘动态,是每位专业人士和创业者的必修课。今天,让我们一起探索这些领域的最新进展和机会。最新AI资讯速递美国据报拟进一步限制中国AI芯片可及性涉及新型
2024-06-12 11:51:00
AIGC沸腾200多天后,投资人达成三大共识
...在AIGC不断发酵的200多天里,投资人们达成了哪些共识?创业者的机会又在哪里?第一新声联系了多位投资人,试图立足当下厘清在AIGC在狂飙进程中沉淀下来了什么?引导发生了什么
2023-07-24 19:00:00
更多关于科技的资讯:
□南京日报/紫金山新闻记者张甜甜 通讯员夏俊林娜10月31日,南京市统计局、国家统计局南京调查队发布南京经济“三季报”
2025-11-01 09:44:00
上海虹桥医院癫痫专病诊疗新高度:个性化方案,全程化守护
癫痫发作的不可预测性及其对记忆、情绪、社交、学业与工作等方面的深远影响,构成了广大患者面临的核心挑战。诊断的复杂、治疗方案的普适性困境以及持续管理的缺失
2025-11-01 10:05:00
第十季炒股大赛冠军诞生:光伏逆变器行业龙头涨幅登顶
在《大众证券报》读者俱乐部第十季炒股比赛中,选手“馨小憩”以159.84元/股推荐的阳光电源(300274),荐股涨幅19
2025-11-01 11:00:00
近日,国内首款真空高压铸造人形机器人腿部骨骼零部件在中信戴卡股份有限公司研制成功并生产下线,首批20件量产产品已发往国内客户
2025-11-01 11:10:00
视频制作:陈希河北新闻网讯(记者 李春炜)随着AI技术飞速发展,在今年的双十一期间,AI笔记本也成为爆款产品。近日,记者走进安徽合肥的联想PC设备研发和制造基地
2025-11-01 15:39:00
10月30日,“版权强企燕赵行”活动走进保定市高阳县。活动通过进企问需、校企对接、版权法律法规科普、版权服务平台及版权区块链平台推介等方式
2025-11-01 15:47:00
10月30日,在由盖世汽车主办的2025第七届“金辑奖”颁奖盛典上,东软集团凭借在智能汽车互联领域持续的产品创新与卓越的全球化实践
2025-11-01 16:16:00
钻戒定制怎么选?2025五大宝藏品牌全解析,一篇避坑
准备结婚选钻戒,却被天然钻的高价劝退?想入手培育钻戒,又怕遇到“参数虚标”“售后无保障”的问题?2025年培育钻石市场规模突破300亿元
2025-11-01 16:17:00
第三十七届中国仿真大会在合肥市庐阳区召开
大皖新闻讯 11月1日,第三十七届中国仿真大会在合肥市庐阳区召开,大会以“数智仿真、新质发展”为主题,吸引全国约千名学者与业界代表
2025-11-02 00:04:00
“科大讯飞1024科博展”亮点抢先看!现场黑科技拉满,免费开放
大皖新闻讯 想让AI陪你对弈吗?想穿越时空与孙悟空来场“智慧交锋”吗?第八届世界声博会暨2025科大讯飞全球1024开发者节科博展将于11月2日至6日在合肥体育中心启幕
2025-11-02 00:04:00
出海再提速!锦江酒店(中国区)宣布旗下7天酒店出海,同日签约10个项目
锦江酒店(中国区)规模化出海再次迎来关键节点。10月31日,其于深圳正式宣布,国民品牌7天酒店将进军东南亚市场。这是继今年8月底
2025-11-01 10:02:00
10月28日,亚洲国际动力传动与控制技术展览会(PTC ASIA 2025)在上海新国际博览中心启幕。近1800家海内外知名展商齐聚
2025-11-01 07:03:00
正式发布!视源股份牵头制定《娱乐用车载显示系统图像质量技术规范》团体标准
2025年10月23日,在全国音频、视频及多媒体系统与设备标准化技术委员会(SAC/TC 242)商用显示标准研究组第六次全会暨标准研讨会上
2025-10-31 08:20:00
中感集团煤仓安全综合解决方案亮相中国国际煤炭采矿展,以系统性创新重塑矿山作业安全
在北京举行的第21届中国国际煤炭采矿技术交流与设备展览会上,中感集团创新展示的“煤仓安全综合解决方案”引发行业高度关注
2025-10-31 08:51:00
人工智能产业决胜与 Data&AI 数据基础设施建设——科杰科技于洋中国国际数字经济博览会主题演讲
2025中国国际数字经济博览会在石家庄国际会展中心开幕。科杰科技董事长于洋受邀出席2025首席数据官峰会论坛,并作主题为《人工智能产业决胜与 Data&
2025-10-31 08:51:00