Pi: AI-киберагент за $100 млн от бывшего хакера Tesla защищает xAI и исправляет ошибки за минуты

Йони Рамон, хакер, возглавлявший внутреннюю команду безопасности Tesla и защищавший X во время приобретения Маском, запустил Pi — AI-агента кибербезопасности с оценкой в $100 млн. Стартап, основанный совместно с бывшим старшим исследователем безопасности Microsoft Гаем Арази, привлёк $35 млн от Brightmind Partners и Third Point Ventures, а также ангельские инвестиции от генерального директора CrowdStrike Джорджа Курца и сооснователей Armis.
Как работает «мозг безопасности» Pi
Pi поглощает полный контекст безопасности компании: прошлые инциденты, кодовую базу, политики, переписки в Slack/email — обрабатывая все данные в течение часов, независимо от размера компании. Он расставляет приоритеты уязвимостей и предлагает исправления для 90% сообщённых багов, по словам Марка Картера, CISO Navan, раннего заказчика. «В девяти случаях из десяти вы можете автоматически применить их исправление… от момента „я что-то нашёл“ до „оно исправлено“ проходят минуты», — рассказал Картер Forbes. Он оценивает, что это экономит как минимум одну-две полные штатные единицы.
Ключевые технические детали
- Рамон называет Pi «мозгом безопасности», который учится на каждом инциденте, политике и изменении кода внутри клиентской сети.
- Агент отслеживает работу разработчиков в реальном времени, отмечая проблемы безопасности по мере написания кода.
- Pi обрабатывает все данные в течение пары часов, независимо от размера клиента.
- Ранние заказчики включают xAI (лабораторию AI Маска, управляющую Grok и суперкомпьютером Colossus).
Сравнение с другими стартапами AI-безопасности
Pi конкурирует с такими компаниями, как Depthfirst (оценка $580M, $120M финансирования), которые также используют ИИ для поиска и исправления уязвимостей. Арази говорит, что отличие Pi — его «эйдетическая память»: обучение на уникальной истории компании, чтобы избегать повторяющихся ошибок: «Мы помогаем компаниям обеспечивать безопасность их ПО так же быстро, как они его создают… Идея в том, чтобы не совершать одни и те же ошибки снова и снова».
Для команд, использующих ИИ-нагрузки на такой инфраструктуре, как Colossus (Anthropic платит $1,25 млрд/мес. за вычисления до мая 2029 года), автоматическое исправление на скорости критически важно. Подход Pi сокращает переключение контекста для команд безопасности и ускоряет цикл исправления с часов до минут.
📖 Читайте полный источник: HN AI Agents
👀 Смотрите также

Claude Code CVE-2026-39861: Побег из изолированной среды через симлинк
Уязвимость высокой степени серьезности в песочнице Claude Code позволяет произвольную запись файлов за пределы рабочей области через симлинки, что может привести к выполнению кода.

Fil-C делает setjmp/longjmp и ucontext безопасными для памяти
Fil-C реализует setjmp/longjmp и ucontext API без повреждения стека или висящих указателей, предотвращая распространенные ошибки, ведущие к сбоям или уязвимостям.

Пользователь OpenClaw добавляет TOTP 2FA после того, как агент оставил API-ключи в открытом тексте.
Пользователь OpenClaw создал навык безопасности под названием 'Secure Reveal', который требует аутентификации по TOTP через Telegram перед отображением сохранённых учётных данных, после того как их ИИ-агент случайно раскрыл API-ключи и пароли в открытом тексте во время демонстрации.

Ошибка плагина Claude Code вызывает скачки потребления процессора и разрядку аккумулятора.
Пользователь обнаружил, что плагин Claude Code для Telegram создает несколько процессов bun.exe, которые работают на 100% загрузки ЦП даже при закрытой крышке ноутбука, вызывая быстрый разряд батареи. Процессы сохраняются после циклов сна/пробуждения и требуют специальных шагов для удаления.