स्पेल्यून एक साइबर सुरक्षा कंपनी है जो एआई-नेटिव सुरक्षा उत्पाद विकसित करती है, जो कृत्रिम बुद्धिमत्ता को सीधे अपने खतरे का पता लगाने और प्रतिक्रिया प्लेटफार्मों में एकीकृत करती है। कंपनी की स्थापना 2021 में पूर्व Google और MIT शोधकर्ताओं की एक टीम द्वारा की गई थी, जिसमें CEO डॉ. एलेना वास्केज़, जो Google DeepMind की पूर्व मशीन लर्निंग इंजीनियर थीं, और CTO डॉ. राज पटेल शामिल थे, जिन्होंने पहले MIT के कंप्यूटर साइंस एंड आर्टिफिशियल इंटेलिजेंस लेबोरेटरी (MIT CSAIL) में सुरक्षा अनुसंधान का नेतृत्व किया था। सैन फ्रांसिस्को, कैलिफोर्निया में मुख्यालय वाली स्पेल्यून, सुरक्षा संचालन को स्वचालित और बेहतर बनाने के लिए डीप लर्निंग और बड़े भाषा मॉडल का उपयोग करने पर केंद्रित है।
कंपनी का मूल सिद्धांत यह है कि पारंपरिक सुरक्षा उपकरण प्रतिक्रियाशील और सिग्नेचर-आधारित हैं, जबकि एआई-नेटिव दृष्टिकोण सक्रिय रूप से नए खतरों की पहचान कर सकते हैं। स्पेल्यून का प्लेटफॉर्म, जिसे SentinelAI कहा जाता है, नेटवर्क ट्रैफिक, उपयोगकर्ता व्यवहार और सिस्टम लॉग का वास्तविक समय में विश्लेषण करने के लिए ट्रांसफॉर्मर-आधारित मॉडल का उपयोग करता है। यह दृष्टिकोण प्लेटफॉर्म को ज्ञात हमले के सिग्नेचर पर निर्भर किए बिना, उन विसंगतियों का पता लगाने की अनुमति देता है जो ज़ीरो-डे एक्सप्लॉइट या अंदरूनी खतरों का संकेत दे सकती हैं। 2025 तक, SentinelAI को 200 से अधिक उद्यम ग्राहकों द्वारा तैनात किया गया है, जिनमें वित्तीय संस्थान, स्वास्थ्य सेवा प्रदाता और सरकारी एजेंसियां शामिल हैं।
स्थापना और प्रारंभिक इतिहास
स्पेल्यून को मार्च 2021 में Sequoia Capital और Accel सहित उद्यम पूंजी फर्मों से $12 मिलियन के सीड फंडिंग के साथ शामिल किया गया था। संस्थापक टीम के पास एआई और सुरक्षा दोनों में गहरी विशेषज्ञता थी: एलेना वास्केज़ ने Google DeepMind में विसंगति का पता लगाने पर काम किया था, और राज पटेल ने MIT CSAIL में घुसपैठ का पता लगाने वाली प्रणाली विकसित की थी। उनके साथ डॉ. प्रिया शर्मा भी शामिल हुईं, जो OpenAI की पूर्व शोधकर्ता थीं, और वे मुख्य एआई अधिकारी बनीं।
कंपनी का पहला उत्पाद, स्पेल्यून शील्ड, 2022 की शुरुआत में लॉन्च किया गया था। शील्ड एक एआई-संचालित एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) उपकरण था जो मैलवेयर और रैंसमवेयर को वर्गीकृत करने के लिए डीप लर्निंग का उपयोग करता था। 2022 में MITRE कॉर्पोरेशन द्वारा एक स्वतंत्र मूल्यांकन में, शील्ड ने ज्ञात मैलवेयर परिवारों के लिए 99.2% पहचान दर और पहले से न देखे गए वेरिएंट के लिए 94.7% पहचान दर हासिल की, जो पारंपरिक EDR उत्पादों से काफी बेहतर प्रदर्शन करती है।
2023 में, स्पेल्यून ने अपना प्रमुख उत्पाद, SentinelAI जारी किया, जिसमें प्राकृतिक भाषा प्रसंस्करण क्षमताएं एकीकृत थीं। इसने सुरक्षा विश्लेषकों को सादे अंग्रेजी में सिस्टम से पूछताछ करने की अनुमति दी, जैसे "मुझे पिछले 24 घंटों में सभी संदिग्ध लॉगिन प्रयास दिखाएं," और विस्तृत रिपोर्ट प्राप्त करें। उत्पाद एक कस्टम बड़े भाषा मॉडल पर बनाया गया था, जिसे सुरक्षा-विशिष्ट डेटा, जिसमें खतरे की खुफिया फ़ीड और घटना रिपोर्ट शामिल हैं, पर फाइन-ट्यून किया गया था।
प्रौद्योगिकी और वास्तुकला
स्पेल्यून का प्रौद्योगिकी स्टैक कई प्रमुख एआई तकनीकों के आसपास बनाया गया है। SentinelAI का मूल एक ट्रांसफॉर्मर-आधारित मॉडल है, जो प्राकृतिक भाषा प्रसंस्करण में उपयोग किए जाने वाले मॉडल के समान है, लेकिन समय-श्रृंखला डेटा के लिए अनुकूलित है। मॉडल घटनाओं के अनुक्रमों को संसाधित करता है - जैसे नेटवर्क कनेक्शन, फ़ाइल एक्सेस और उपयोगकर्ता प्रमाणीकरण - और सामान्य व्यवहार की भविष्यवाणी करना सीखता है। इस अनुमानित व्यवहार से विचलन को संभावित खतरों के रूप में चिह्नित किया जाता है।
कंपनी संस्थाओं, जैसे उपयोगकर्ताओं, उपकरणों और अनुप्रयोगों के बीच संबंधों को मॉडल करने के लिए ग्राफ न्यूरल नेटवर्क का भी उपयोग करती है। यह नेटवर्क के भीतर पार्श्व आंदोलन की पहचान करने में मदद करता है, जो उन्नत लगातार खतरों में एक सामान्य रणनीति है। उदाहरण के लिए, यदि कोई उपयोगकर्ता खाता अचानक एक सर्वर तक पहुंचता है जिसे उसने पहले कभी एक्सेस नहीं किया है, और वह सर्वर बाद में समझौता किया जाता है, तो ग्राफ मॉडल इन घटनाओं को सहसंबंधित कर सकता है।
स्पेल्यून अपने मॉडलों को लगातार बेहतर बनाने के लिए एआई फीडबैक से सुदृढीकरण लर्निंग (RLAIF) नामक तकनीक का उपयोग करता है। सिस्टम संभावित खतरों के बारे में परिकल्पना उत्पन्न करता है, और सुरक्षा विश्लेषक फीडबैक प्रदान करते हैं कि क्या वे परिकल्पनाएं सही हैं। यह फीडबैक मॉडल को अपडेट करने के लिए उपयोग किया जाता है, जिससे यह समय के साथ अधिक सटीक हो जाता है। 2025 तक, कंपनी रिपोर्ट करती है कि उसके मॉडल औसतन प्रति माह लगभग 1.5% की दर से अपनी पहचान सटीकता में सुधार करते हैं।
उत्पाद और सेवाएं
स्पेल्यून SentinelAI ब्रांड के तहत उत्पादों का एक सूट प्रदान करता है:
- SentinelAI Core: मुख्य खतरे का पता लगाने और प्रतिक्रिया प्लेटफॉर्म, जो नेटवर्क सेंसर, एंडपॉइंट एजेंट और क्लाउड लॉग सहित विभिन्न स्रोतों से डेटा लेता है। यह वास्तविक समय अलर्ट और स्वचालित प्रतिक्रिया क्रियाएं प्रदान करता है, जैसे समझौता किए गए उपकरणों को अलग करना।
- SentinelAI Cloud: Amazon Web Services (AWS), Microsoft Azure या Google Cloud का उपयोग करने वाले संगठनों के लिए डिज़ाइन किया गया एक क्लाउड-नेटिव संस्करण। यह क्लाउड-विशिष्ट सुरक्षा उपकरणों के साथ एकीकृत होता है और क्लाउड वर्कलोड में दृश्यता प्रदान करता है।
- SentinelAI SOAR: एक सुरक्षा ऑर्केस्ट्रेशन, स्वचालन और प्रतिक्रिया मॉड्यूल जो घटना प्रतिक्रिया वर्कफ़्लो को स्वचालित करने के लिए एआई का उपयोग करता है। यह स्वचालित रूप से खतरों को रोक सकता है, दुर्भावनापूर्ण आईपी को ब्लॉक कर सकता है और घटना रिपोर्ट उत्पन्न कर सकता है।
- स्पेल्यून थ्रेट इंटेलिजेंस: एक सदस्यता सेवा जो एआई विश्लेषण द्वारा समृद्ध क्यूरेटेड खतरे की खुफिया फ़ीड प्रदान करती है। सेवा उभरते हमले के पैटर्न की पहचान करती है और कार्रवाई योग्य अंतर्दृष्टि प्रदान करती है।
2024 में, स्पेल्यून ने छोटे और मध्यम आकार के व्यवसायों को लक्षित करते हुए SentinelAI Core के लिए एक मुफ्त स्तर पेश किया। यह कदम ब्रांड जागरूकता बनाने और अपने मॉडलों को प्रशिक्षित करने के लिए अधिक डेटा एकत्र करने के लिए था। 2025 तक, मुफ्त स्तर ने 10,000 से अधिक संगठनों को आकर्षित किया था, और कंपनी ने भुगतान योजनाओं में 40% रूपांतरण दर की सूचना दी।
फंडिंग और विकास
स्पेल्यून ने तीन राउंड में कुल $85 मिलियन की फंडिंग जुटाई है। 2022 में सीरीज ए राउंड ने $30 मिलियन जुटाए और Accel के नेतृत्व में था। 2024 में सीरीज बी राउंड ने $43 मिलियन जुटाए और Sequoia Capital के नेतृत्व में था। प्रेस विज्ञप्ति के अनुसार, सीरीज बी राउंड में कंपनी का मूल्यांकन $500 मिलियन तक पहुंच गया।
कंपनी 2021 में 15 कर्मचारियों से बढ़कर 2025 में 300 से अधिक कर्मचारियों तक पहुंच गई है। इसके सैन फ्रांसिस्को, लंदन और बैंगलोर में कार्यालय हैं। 2023 में खोला गया बैंगलोर कार्यालय, अनुसंधान और विकास पर केंद्रित है, विशेष रूप से एआई मॉडल अनुकूलन के क्षेत्र में। कंपनी ने प्रमुख क्लाउड प्रदाताओं, जिनमें Amazon Web Services और Google Cloud शामिल हैं, के साथ भी साझेदारी स्थापित की है ताकि अपने उत्पादों को उनके मार्केटप्लेस के माध्यम से पेश किया जा सके।
अनुसंधान और योगदान
स्पेल्यून ने प्रकाशनों और ओपन-सोर्स परियोजनाओं के माध्यम से शैक्षणिक समुदाय में योगदान दिया है। 2023 में, स्पेल्यून के शोधकर्ताओं ने इंटरनेशनल कॉन्फ्रेंस ऑन मशीन लर्निंग (ICML) में "ग्राफ-आधारित एनोमली डिटेक्शन फॉर एंटरप्राइज़ नेटवर्क्स" पर एक पेपर प्रकाशित किया, जिसमें पार्श्व आंदोलन का पता लगाने के लिए एक नई विधि पेश की गई। 2025 तक पेपर को 200 से अधिक बार उद्धृत किया गया था।
कंपनी ने "स्पेल्यूनपी" नामक एक ओपन-सोर्स लाइब्रेरी भी जारी की, जो सुरक्षा-विशिष्ट एआई मॉडल बनाने और प्रशिक्षित करने के लिए उपकरण प्रदान करती है। लाइब्रेरी को 50,000 से अधिक बार डाउनलोड किया गया है और इसका उपयोग कार्नेगी मेलन विश्वविद्यालय और टोरंटो विश्वविद्यालय जैसे संस्थानों के शोधकर्ताओं द्वारा किया जाता है।
2024 में, स्पेल्यून ने "एआई सुरक्षा अनुसंधान अनुदान" कार्यक्रम शुरू किया, जो एआई से संबंधित सुरक्षा चुनौतियों पर काम करने वाले शैक्षणिक शोधकर्ताओं को सालाना $1 मिलियन प्रदान करता है। पहले प्राप्तकर्ताओं में प्रतिकूल मजबूती और गोपनीयता-संरक्षण मशीन लर्निंग पर परियोजनाएं शामिल थीं।
चुनौतियां और विवाद
स्पेल्यून को सुरक्षा में एआई की सीमाओं से संबंधित चुनौतियों का सामना करना पड़ा है। 2023 में, एक गलत सकारात्मक घटना के कारण एक प्रमुख खुदरा ग्राहक ने वैध उपयोगकर्ता खातों को ब्लॉक कर दिया, जिससे अस्थायी सेवा व्यवधान हुआ। कंपनी ने मुद्दे को स्वीकार किया और अपने मॉडल अंशांकन में सुधार किया, लेकिन घटना ने महत्वपूर्ण निर्णयों के लिए एआई पर भरोसा करने के जोखिमों को उजागर किया।
सुरक्षा में बड़े भाषा मॉडल के उपयोग के बारे में भी चिंताएं रही हैं, विशेष रूप से डेटा गोपनीयता के संबंध में। स्पेल्यून संवेदनशील ग्राहक डेटा संसाधित करता है, और इस बारे में सवाल उठाए गए हैं कि इस डेटा का उपयोग मॉडलों को प्रशिक्षित करने के लिए कैसे किया जाता है। कंपनी कहती है कि यह ग्राहक डेटा की सुरक्षा के लिए विभेदक गोपनीयता तकनीकों का उपयोग करती है, लेकिन कुछ विशेषज्ञ संदेह में बने हुए हैं।
2025 में, कैलिफोर्निया विश्वविद्यालय, बर्कले के शोधकर्ताओं के एक समूह ने एआई-आधारित सुरक्षा उत्पादों, जिसमें स्पेल्यून भी शामिल है, में पारदर्शिता की कमी की आलोचना करते हुए एक पेपर प्रकाशित किया। उन्होंने तर्क दिया कि मॉडल "ब्लैक बॉक्स" हैं और ग्राहक पूरी तरह से समझ नहीं सकते कि कुछ अलर्ट क्यों उत्पन्न होते हैं। स्पेल्यून ने अपने उत्पाद में एक "मॉडल व्याख्यात्मकता" सुविधा पेश करके जवाब दिया, जो अलर्ट के लिए प्राकृतिक भाषा स्पष्टीकरण प्रदान करती है।
भविष्य की दिशाएं
स्पेल्यून 2025 तक कई नए क्षेत्रों की खोज कर रहा है। कंपनी एआई एजेंट विकसित कर रही है जो साइबर खतरों का स्वायत्त रूप से जवाब दे सकते हैं, संभावित रूप से मानव हस्तक्षेप की आवश्यकता को कम कर सकते हैं। ये एजेंट रोकथाम और उपचार के बारे में निर्णय लेने के लिए सुदृढीकरण लर्निंग का उपयोग करेंगे।
एक और फोकस प्रतिकूल मशीन लर्निंग पर है - एआई सिस्टम को स्वयं हमलों से बचाना। स्पेल्यून के पास एक समर्पित टीम है जो शोध कर रही है कि अपने मॉडलों को प्रतिकूल उदाहरणों के खिलाफ मजबूत कैसे बनाया जाए, जो एआई सिस्टम को मूर्ख बनाने के लिए डिज़ाइन किए गए इनपुट हैं। यह विशेष रूप से प्रासंगिक है क्योंकि हमलावर तेजी से एआई-आधारित सुरक्षा उपकरणों को लक्षित कर रहे हैं।
कंपनी इंटरनेट ऑफ थिंग्स (IoT) सुरक्षा बाजार में भी विस्तार कर रही है। 2025 में, इसने एक प्रमुख IoT डिवाइस निर्माता के साथ अपनी पहचान क्षमताओं को एज डिवाइसों में एम्बेड करने के लिए एक साझेदारी की घोषणा की। यह केंद्रीकृत सर्वरों पर भरोसा करने के बजाय डिवाइस स्तर पर वास्तविक समय में खतरे का पता लगाने की अनुमति देगा।