Askeal избира различен подход от този на всезнаещия генеративен изкуствен интелект: вместо да се преструва, че знае всичко, той комбинира AI с експертизата на общността. Проверени доставчици, изследователи и практици предоставят своите аналитични данни и инструменти, за да помогнат на потребителите да провеждат ръчни разследвания. Стартъпът, подкрепен с предварително финансиране от 1,1 милиона долара, пуска инструмента с международна общност от ранни тестери и сътрудници.
Анализатор в център за оперативна сигурност (SOC) може да започне деня си с 50 сигнала за тревога, изискващи ръчен преглед. ИТ мениджър може да се изправи пред подобно предизвикателство при управлението на множество инструменти и системи. Те взаимодействат с Askeal на естествен език и прикачват файловете или други доказателства, от които се нуждаят. Askeal анализира информацията, проверява я спрямо съответните източници и предоставя оценки, подкрепени с доказателства и проверими източници. Този работен процес представлява самият продукт.
Роксан Суо ръководи Askeal – компания, на която тя е съосновател от август 2025 г. и която приключва първия си кръг на финансиране три месеца по-късно. Тя описва решението с думи, които поставят технологията на второ място. „Това е асистент за киберсигурност с изкуствен интелект, задвижван от експертизата на общността, но често пропускаме частта за AI, защото общността е това, което го прави уникален“, казва тя. Това, което тя поставя на първо място, е мрежата от експерти на Askeal, чиито познания се използват от асистента, както и прозрачността, която позволява на потребителите да виждат необработените аналитични данни зад всеки отговор.
Какво получавате, когато зададете въпрос
Попитайте за конкретна CVE уязвимост и Askeal ще събере свързани технически изследвания, публикувани доказателства за концепция (PoC) и налични корекции за сигурност, след което ще предостави ниво на риск и препоръчителни действия. Ако попаднате на подозрителен URL адрес, го поставете в Askeal и ще получите вердикт от инструментите на доставчиците, проверка в бази данни за фишинг и информация за фишинг кампанията, с която е свързан.
Askeal събира знания от частни източници и такива с отворен код. Когато наличните източници са недостатъчни, Askeal оставя съответния раздел празен, вместо да го попълва със слаб или несъществен материал. „Не се страхуваме да оставим раздел празен, ако няма нищо релевантно за споделяне“, казва Суо.
Освен да отговаря на въпроси, асистентът за киберсигурност поддържа задачи по разследване като анализ на логове, откриване на заплахи чрез интегрираните възможности на сътрудниците, търсене на URL адреси, домейни и хедшове/хашове, насоки за отстраняване на CVE уязвимости и препоръки за конфигурация за сигурност. Потребителят може също да качи лог файл, съдържащ няколко индикатора за компрометиране (IoC), Askeal извлича активите и след това проверява всеки от тях спрямо наличните си източници.
Над 270 проверени сътрудници, подсилени от технологията на Askeal
Всеки сътрудник се одобрява ръчно преди да се присъедини. Екипът ги проверява въз основа на критерии за експертно ниво на познания. Повече от 90 сътрудници са се присъединили откакто програмата е стартирала преди около два месеца, присъединявайки се към 178-те публични източника, първоначално добавени към инструмента.
След човешката проверка, многослоен преглед от изкуствен интелект оценява качеството и техническото ниво на предоставеното съдържание, а когато потребителят зададе въпрос, системата потвърждава отговорите един спрямо друг. Противоречията се запазват. Ако един източник определя нещо като безопасно, а друг като опасно, и двата се показват, тъй като несъгласието между двама достоверни експерти е ценна информация за анализатора. Потребителите могат да оценяват качеството на отговорите, предоставяйки обратна връзка заедно с потвърждението на източника.
Компанията е разработила своята невро-символна технология съвместно с изследователи по киберсигурност и AI в сътрудничество с Лабораторията по информатика, роботика и микроелектроника в Монпелие. В момента тя я въвежда на пазара, като същевременно продължава да развива начина, по който генеративният AI може да подпомага операциите по киберсигурност.
Работи съвместно с съществуващите ви инструменти
Повечето целеви клиенти вече използват EDR или XDR системи с вграден изкуствен интелект и Суо не ги кара да ги сменят. Неговият аргумент е свързан с обема от данни, от който всяка система дърпа информация, и работата, която остава след генерирането на сигнал за тревога. „Вграденият AI просто ще вземе решение въз основа на количеството информация, с което разполага в рамките на този инструмент“, казва тя за вградените асистенти, които отговарят само въз основа на знанията на един доставчик. Askeal разчита на знанията на по-широката екосистема и след това показва тези данни на човека, който взема решението.
Има и втори аргумент, насочен към твърдение, което циркулира на пазара. Доставчиците, продаващи автоматизация за SOC, базирана на AI, говорят за затваряне на 70 до 85 процента от тикетите без намеса на човек.
Форумите на практиците обаче не описват нищо подобно. Ръчните разследвания не са изчезнали. В някои доставчици на управлявани услуги за сигурност (MSSP) един анализатор все още обработва 50 или повече сигнала на ден, като за всеки от тези сигнали е необходим човек, който да събере контекст и да вземе решение. Тази празнина е пазарната ниша. В дългосрочен план Суо вижда Askeal да захранва с допълнителни данни автоматизираните SOC платформи. Засега той работи директно за специалиста, който извършва разследването.
Askeal стартира своята бета версия през февруари 2026 г. с цел да привлече 300 тестери за 3 месеца, но достигна 500 само за два месеца и половина.