Найнебезпечніший файл — це не той, який знає весь світ. Це той, якому ще ніхто не дав імені.

Це файл, створений лише для однієї компанії. Для одного комп’ютера. Для однієї ситуації.

Класичний антивірус довго працював за простою логікою: хтось бачить загрозу, описує її, додає до списку, і захист наступного разу її розпізнає. Цей принцип все ще має сенс для речей, які повторюються.

Але світ безпеки змінився.

Сьогодні зловмисник може створити новий варіант шкідливого коду швидко, дешево і точно під конкретну ціль. Такий файл може не бути в жодному чорному списку. Він може не мати імені, яке хтось уже вніс до бази даних. І саме тут починається проблема класичного захисту: він чекає на минуле, тоді як атака приходить з майбутнього.

AI антивірус як захисний робот-лицар зі щитом захищає корпоративні дані від темного цифрового зловмисника
AI антивірус як захисний щит між корпоративними даними та шкідливим кодом — принцип, на якому ITHOPE будує власний локальний захист кінцевих станцій.

Суть проста: коли шкідливий файл отримує довіру в компанії, йдеться не лише про один комп’ютер. Йдеться про документи, бухгалтерію, замовлення, ноу-хау, операційну діяльність та довіру клієнтів. Один невдалий момент може спричинити втрату, яку не вирішити простою переустановкою ноутбука.

Тому в ITHOPE ми створюємо власний AI антивірус: локальний захист кінцевих станцій з ядром виявлення, яке має оцінювати файл за тим, чим він є насправді, а не лише за тим, чи хтось колись дав йому ім’я.

Не як чергове маркетингове наклеювання на старий антивірус. Як інший спосіб мислення про довіру, ризик та захист корпоративних даних.

Локальне рішення Базова оцінка файлу без надсилання конфіденційних даних у чужий хмарний сервіс.
Зрозумілий вердикт Не просто анонімне повідомлення, а зрозуміла причина, чому файл є підозрілим.
Європейський продукт Аудитований підхід, власна інфраструктура та бізнес без продажу даних користувачів.

AI антивірус для компаній

Ми створюємо продукт для компаній, які хочуть захищати ноутбуки, робочі станції та внутрішні файли, не перетворюючи безпеку на сліпу довіру до чужого хмарного сервісу.

Ключові теми: локальний антивірус, захист кінцевих станцій, виявлення підозрілих файлів, зрозумілий вердикт, європейська кібербезпека та AI endpoint security для компаній.

Чому класичний антивірус впирається в стелю

Антивірус, заснований переважно на відомих сигнатурах, сильний там, де атаки повторюються. Якщо той самий шкідливий файл поширюється між компаніями, має сенс описати його, поділитися інформацією та наступного разу розпізнати швидше.

Але сучасні атаки вже не обов’язково мають бути масовими та повторюваними. Зловмисник може змінити існуючий шкідливий код, перепакувати його, створити варіант для конкретної компанії або використати легітимний на вигляд файл. Для звичайного користувача це виглядає як вкладення, інсталятор, документ, внутрішній інструмент або допоміжна програма.

Для компанії найскладнішим є саме момент перед інцидентом: вирішити, довіряти файлу чи зупинити його.

Саме тут, на нашу думку, виникає простір для AI антивірусу та захисту кінцевих станцій, який може працювати навіть з невідомим варіантом. Не чекати лише на список відомих загроз. Не ставити питання лише: „Чи хтось це вже бачив?„ Ставити також питання: „Що цей файл робить, як він виглядає і чому комп’ютер має йому довіряти?"

Реалістичний ноутбук та монітор в офісі, червоний підозрілий файл зупинено AI щитом перед захищеними корпоративними пристроями
Підозрілий файл зупиняється ще до того, як отримає довіру в робочому середовищі компанії — AI рівень оцінює його ще до запуску.

Що означає AI антивірус за версією ITHOPE

Слово AI сьогодні ліплять на все. Ми не хочемо використовувати його як прикрасу. В антивірусі воно має сенс лише тоді, коли допомагає ухвалити краще безпекове рішення щодо конкретного файлу та водночас залишається зрозумілим для людини, яка відповідає за безпеку.

Наше бачення просте:

  • Щоб він не спирався лише на список відомих загроз. Новий або змінений файл має бути оцінений, навіть якщо він ще не має історії.
  • Щоб базова оцінка відбувалася локально. Корпоративні файли не є тренувальним матеріалом для чужих сервісів.
  • Щоб результат був зрозумілий людині. Адміністратор, технік або команда безпеки повинні знати, чому система щось позначила.
  • Щоб продукт можна було аудитувати та пояснити. Кібербезпека для компаній не може стояти на чорній скриньці, якій усі просто вірять.
  • Щоб він поважав європейський погляд на дані. Без моделі, де цінність продукту будується на тому, що користувач перестає бачити, що відбувається з його даними.

Як саме ми це робимо, ми залишимо при собі.

У кібербезпеці ноу-хау — це не прикраса для презентації. Це суть продукту.

Деталь монітора з візуальним потоком файлу через AI рівень до щита, червоний карантин та зелені схвалені файли
Принцип продукту: файл надходить на оцінку, AI рівень допомагає з вердиктом, ризикований файл потрапляє до карантину, а безпечні рухаються далі.

Для партнерів та інвесторів

Ми не шукаємо оплесків за ідею. Ми шукаємо людей, які розуміють, що ринок захисту кінцевих станцій повинен буде змінитися.

У нас є функціональне ядро виявлення, власна інфраструктура та реалістичний шлях до продукту. Зараз має сенс спілкуватися з людьми, які можуть допомогти з продуктом, ринком, фінансуванням або жорсткою безпековою опонентурою.

Чому це може зацікавити компанії

Корпоративна безпека часто стоїть на компромісі. Малий та середній бізнес не хоче обслуговувати складний безпековий апарат. Але водночас він не може покладатися на те, що все небезпечне вже хтось до нього пережив, описав і вніс до правил.

Локальний AI антивірус може бути цікавим для компаній з чотирьох причин.

По-перше: дані. Конфіденційні вкладення, внутрішні програми, бухгалтерські експорти або технічні документи не повинні без вагомої причини залишати корпоративне середовище.

По-друге: зрозумілість. Якщо захист щось позначає, людина повинна розуміти чому. Інакше безпека перетвориться на чергове вікно, яке користувач закриє, не дивлячись.

По-третє: незалежність. Європейські компанії все частіше будуть вирішувати, де оцінюються їхні дані, кому належать безпекові технології та наскільки вони залежні від кількох глобальних постачальників.

По-четверте: зручність використання. Надійний захист не повинен бути лише для корпорацій з великою командою безпеки. Хороший продукт має бути практичним і для компанії, яка хоче захищати ноутбуки, робочі станції та внутрішні процеси без зайвої складності.

Локальна серверна та робоча інфраструктура в IT-лабораторії, кілька ноутбуків та моніторів захищено AI щитом
Локальний захист — це не просто гарне слово для маркетингу. Для компаній це означає контроль над тим, де оцінюються файли і наскільки вони залежні від віддалених сервісів.

Що з цього має винести компанія, партнер або інвестор

Це не чергове маркетингове наклеювання на старий антивірус. У Брні ми створюємо власну безпекову технологію для часів, коли шкідливий файл не обов’язково має бути відомим, щоб бути небезпечним.

Для компаній важливо захищати ноутбуки, робочі станції та внутрішні файли без зайвої передачі конфіденційних даних за межі власного середовища. Для партнерів це можливість бути причетними до продукту, який вирішує практичну проблему IT-адміністраторів. Для інвесторів це сигнал, що йдеться не про ідею на папері, а про напрямок із функціональним ядром виявлення, власною базою та чітким шляхом до продукту.

Чому ми на це наважуємося

Тому що ми не команда, яка відкрила для себе безпеку вчора.

ITHOPE має за плечима 18 років роботи в IT, сервісі, інфраструктурі та безпеці. У нас є власна лабораторія даних. У нас є власна обчислювальна та GPU інфраструктура в Брні. AI та безпеку ми вирішуємо під одним дахом.

Ми не створюємо слайд-деку. Ми створюємо ядро.

Реальна лабораторія ITHOPE в Брні, технік працює з електронікою під мікроскопом
Реальна робота в лабораторії ITHOPE. Такий самий акцент на контроль, точність і власну інфраструктуру ми переносимо в розробку AI антивірусу.

Чому це може зацікавити інвесторів

Кібербезпека — це не гарний додаток до IT. Це інфраструктура довіри. Компанії й надалі потребуватимуть захисту кінцевих станцій, управління ризиками та інструментів, які мають сенс і за межами світу великих корпорацій.

З інвестиційної точки зору ми бачимо кілька причин, чому локальний AI антивірус має сенс вирішувати саме зараз:

  • Зловмисники змінюють економіку атаки. Створювати нові варіанти шкідливих файлів стало доступніше, ніж раніше.
  • Компанії вирішують питання даних та юрисдикції. Не кожна безпекова функція має автоматично завершуватися в закордонному хмарному сервісі.
  • Європейський ринок потребує надійних альтернатив. Не як ізоляції від світу, а як більшого контролю над критичним рівнем IT.
  • Продукт може зростати поступово. Від ядра виявлення до зручного інструменту для реальних компаній, партнерів та IT-адміністраторів.

Це не обіцянка швидкого дива. Це ставка на категорію, де буде вирішуватися питання довіри, даних та здатності захищати компанії від невідомих варіантів шкідливих файлів.

Чесно: де ми сьогодні

Готовий антивірус — це поки що не так.

У нас є функціональне ядро виявлення, лабораторно підтверджені результати та продуманий шлях до продукту. Попереду ще робота: продуктізація, користувацький інтерфейс, інтеграція, команда, партнерство, дистрибуція та ринок.

Але напрямок чіткий.

Безпека наступного десятиліття не буде лише про більші списки відомих загроз. Вона буде про здатність зрозуміти невідомий файл до того, як він перетвориться на черговий інцидент.

Що ми покажемо особисто

Ми не хочемо публічно описувати технічне ноу-хау, яке є конкурентною перевагою. Партнерам, інвесторам та людям з галузі має сенс показати більше в особистому режимі.

Ми можемо говорити про те, як ми думаємо про продукт, де сьогодні знаходиться ядро виявлення, як виглядає наша інфраструктура, яку роль відіграє локальна оцінка, які типи партнерства мають сенс і що нам потрібно для наступного етапу.

Не менш важливою, ніж фінансування, для нас є якісна опонентура. Ми не хочемо лише згоди. Ми хочемо говорити з людьми, які вміють знаходити слабкі місця до того, як їх знайде ринок.

Як ми це доводимо

Слів у кібербезпеці недостатньо. Тому ядро виявлення ми тестуємо проти реальності, а не лише на слайдах.

Вже сьогодні воно працює на реальному Windows: на тестову загрозу (стандартний зразок EICAR) реагує коректно — позначає її, зрозуміло пояснює чому та оборотно ізолює. А на реальних системних файлах Windows не видає хибних спрацьовувань, тобто не заважає нормальній роботі.

Те, що ще має відбутися і над чим ми працюємо, — це жорсткий незалежний доказ: сертифікація у незалежних лабораторіях (таких як AV-TEST або AV-Comparatives), яка єдина дозволить чесне порівняння з існуючими антивірусами. Поки її немає, ми не стверджуємо, що когось «перемагаємо» — ми обіцяємо лише те, що можемо довести. Саме ця чесність є причиною, чому ми шукаємо партнерів для наступного етапу.

Кого ми хочемо зустріти

Нас цікавить зворотний зв’язок від людей, які безпеку створюють, купують, фінансують або критично оцінюють.

  • Інвестори, які розуміються на B2B кібербезпеці та довгостроковому продукті.
  • Безпекові фахівці, які можуть дати жорстку опонентуру без маркетингового цукру.
  • Партнери, які бачать простір для європейської, локальної та аудитованої альтернативи.
  • Продуктові фахівці, які допоможуть перетворити потужне ядро на продукт, яким захоче користуватися реальна компанія.

FAQ: AI антивірус, локальний захист та стан продукту

Що таке AI антивірус?

AI антивірус — це захист, який не покладається лише на список відомих загроз. Мета — оцінити підозрілий або невідомий файл за його властивостями та надати людині зрозумілий вердикт.

Яка різниця між класичним антивірусом та AI антивірусом?

Класичний антивірус сильний насамперед там, де вже існує відомий шаблон загрози. AI антивірус має допомогти й там, де файл ще не має історії або нагадує новий варіант відомої проблеми.

Чи є антивірус ITHOPE готовим продуктом?

Ні. У нас є функціональне ядро виявлення та лабораторно підтверджені результати, але готовий комерційний антивірус — це поки що не так. Ми працюємо над шляхом від ядра до зручного продукту.

Чому оцінка має бути локальною?

Тому що корпоративні дані повинні залишатися під контролем компанії. Для базового рішення ми не хочемо будувати систему на тому, що файли автоматично надсилаються у чужий хмарний сервіс.

Для кого локальний AI антивірус має сенс?

Для компаній, IT-адміністраторів, безпекових партнерів та організацій, які хочуть кращого захисту кінцевих станцій і водночас вирішують питання довіри, аудитованості та роботи з даними.

Чому локальний захист кінцевих станцій важливий для ринку?

Тому що компанії все частіше шукають поєднання трьох речей: AI кібербезпека, захист корпоративних пристроїв та контроль над даними. Локальний AI антивірус точно відповідає перетину цих тем.

Чому ми говоримо про це вже зараз?

Тому що ми шукаємо правильних людей для наступного етапу: інвесторів, партнерів, безпекових опонентів та продуктових соратників. Своєчасний зворотний зв’язок для такого продукту так само важливий, як і сама розробка.

Якщо цей напрямок вас зацікавив, зв’яжіться з нами. Партнерам, інвесторам та фахівцям з галузі ми покажемо більше особисто.

Див. також: Навчання ШІ для компаній · IT для бізнесу