RevEng.AI融1500万美元,北约与CIA投资臂入局

AI 正在更快地写代码、改代码、交付代码,但真正跑在机器上的二进制文件,往往没有被同样快地检查过。

这就是 RevEng.AI 押注的市场。5 月 27 日,这家伦敦网络安全公司宣布完成 1500 万美元 A 轮融资,由 NATO Innovation Fund 领投,Sands Capital、In-Q-Tel、IQ Capital 和 Episode One 跟投。In-Q-Tel 是美国情报体系背景很深的投资机构,北约基金也出现在名单里,说明软件供应链安全已经不只是企业 IT 部门的问题。

RevEng.AI 做的是二进制原生验证。它不要求客户提供源代码,而是直接分析已经编译好的可执行文件、固件或第三方交付的软件,寻找漏洞、后门和恶意功能。对闭源软件、供应商交付组件和 AI 生成代码来说,这条路径尤其重要,因为源代码并不总是可见,也不一定等于最终运行的内容。

公司核心模型 BiNet 面向二进制分析训练,目标是把传统逆向工程里大量依赖专家经验的工作自动化。传统安全审计往往先看源代码,再结合构建流程验证产物;RevEng.AI 的思路更直接:不管代码怎么写,最后机器真正执行的那个文件才是最终事实。

这个切入点赶上了 AI 编程工具爆发。代码生成速度变快后,企业面对的问题不再只是“能不能写出来”,而是“写出来的东西里有没有埋雷”。当 AI coding agent 每天生成大量代码,人类不可能逐行审查所有变更,编译后的产物检查就会变得更关键。

北约创新基金在公告中强调,软件已经支撑经济和国家安全的每一层,组织需要知道自己依赖的软件里到底有什么,即便这些软件是闭源或由第三方交付。这个判断解释了为什么国防和情报背景资本会进入一家小型安全公司。

RevEng.AI 当前没有大量披露客户名单,这并不意外。二进制安全和国防、关键基础设施、供应链审计高度相关,很多客户本来就不适合公开。对公司来说,真正的挑战是把逆向分析能力做成企业可规模化使用的平台,而不是只服务少数专家团队。

AI 写代码越快,验证最终产物的需求就越强。RevEng.AI 这轮融资的信号是:在 AI 软件开发链条里,“最后到底运行了什么”正在变成一门独立生意。

参考来源:RevEng.AI raises $15M to reverse-engineer software binaries and hunt down malicious threats(SiliconANGLE);NATO Innovation Fund leads $15 million RevEng.AI round(NATO Innovation Fund);CocoLoop、RevEng.AI Raises $15 Million to Hunt for Flaws and Backdoors in Software Binaries(SecurityWeek)