Основатели Irregular: «Мы создали единственную в мире лабораторию безопасности для AI»

Дан Лахав и Омер Нево основали стартап Irregular, позиционируя его как единственную в мире лабораторию безопасности для продвинутого искусственного интеллекта. Компания разрабатывает инструменты для оценки поведения моделей под угрозой и снижения рисков, сотрудничая с такими гигантами, как Anthropic, Google и OpenAI.

Источник
Основатели Irregular: «Мы создали единственную в мире лабораторию безопасности для AI»
Фото: Calcalist / צילום: יונתן בלום

«Наши амбиции огромны, мы знаем, что мы исключительны на этом ландшафте, и отсюда название компании, но с другой стороны, мы сидим в залах заседаний со всеми крупнейшими игроками в сфере ИИ, а на нашем контракте с Anthropic красуется подпись основателя Дарио Амодея», — говорят Дан Лахав и Омер Нево, основатели стартап-компании Irregular, которую они называют «единственной в мире лабораторией безопасности для продвинутого искусственного интеллекта». По словам Лахава, генерального директора, и Нево, технологического директора, «возникла исключительная деловая возможность построить державу контроля над моделями. После того как высокопоставленные лица в Anthropic сказали нам: "Вы стоите тех двух часов в неделю, которые мы проводим с вами", мы поняли, что эта возможность стала гигантской. Поэтому мы вышли на раунд привлечения капитала, несмотря на то что случайно стали прибыльными в 2025 году».

Если планы Irregular действительно осуществятся, большинство киберкомпаний, фигурирующих в нынешнем списке, станут излишними. Irregular уже работает не только с Anthropic, но и с Google и OpenAI, а также с правительствами, включая правительство Великобритании. Компания создает для своих клиентов инструменты, позволяющие им оценивать, как ведут себя продвинутые модели под угрозой, и таким образом разрабатывать способы снижения риска.

На данный момент признаки указывают на то, что Irregular находится на правильном пути. Привлечение капитала, о котором говорят Лахав и Нево и о котором они объявили в сентябре 2025 года, состоит из двух раундов, прошедших с разницей в несколько недель. Первый раунд, в котором Sequoia инвестировала 30 миллионов долларов, повлек за собой еще один раунд привлечения около 50 миллионов долларов, в рамках которого Sequoia снова инвестировала в компанию наряду с еще одним гигантским фондом — Redpoint — а также Swish Ventures Омри Каспи и рядом местных предпринимателей-ангелов, среди которых основатель Wiz Асаф Раппапорт и Офир Эрлих из EON. С тех пор, по словам Лахава и Нево, компания получает «предложения о привлечении капитала каждый день, нон-стоп, и иногда это становится уже неудобным».

По всей видимости, разработка киберрешений для ИИ является одной из самых банальных сфер разработки на сцене стартап-компаний 2026 года, однако идея Irregular иная. «Вызов заключается в существующей концепции кибербезопасности, где все имевшиеся конвенции рушатся в эти дни из-за происходящей смены инфраструктур. До интернет-революции люди хранили деньги в сейфах, на которых были замки, а рядом с сейфами стояли охранники из плоти и крови, а затем пришла Check Point, которая решила, что отныне нужно охранять деньги и информацию совершенно иным способом, и вошла в историю. Сегодня мы также находимся в разгаре концептуального изменения, и Irregular хочет стать Check Point революции ИИ», — говорят они.

«Чтобы быть такими же хорошими в дебатах, как мы, нужно слушать людей»

Лахав и Нево не являются типичными киберспециалистами. Хотя они служили в ведущих разведывательных подразделениях ЦАХАЛ, впервые они встретились только в израильском дискуссионном клубе в Тель-Авивском университете, где оба преуспели и даже по отдельности завоевали титул чемпиона мира в этой области. «Дебаты — это одна из самых веселых вещей, которыми можно заниматься в университете», — с энтузиазмом говорят оба. «Участники получают тему и позицию, которую они должны представлять, и в течение четверти часа они должны быть готовы с речью. На чемпионате мира 2018 года, где я занял первое место, мне нужно было представлять позицию Ирана по вопросу "Должен ли Иран прекратить финансирование прокси на Ближнем Востоке". Было удовольствием войти в их положение», — рассказывает Лахав.

Искусство убеждения наверняка помогает при попытках привлечь капитал. «Наши инвесторы смеются над нами по этому поводу и напоминают нам, что "здесь не дебаты", но я думаю, что эти навыки очень помогают в межличностном общении, потому что мы умеем не соглашаться непредвзято и очень быстро понимать, что беспокоит другую сторону. Люди предполагают, что в дебатах только спорят и смущают друг друга, но это неверно. Чтобы быть успешным в этой области, нужно уметь слушать и понимать, что на самом деле думает тот, кто с тобой не согласен, и это помогает в жизни в целом». И наряду с интересом к дебатам, вы оба были компьютерными гиками с юных лет. «У меня одержимость ИИ с шести лет, когда отец дал мне сборник рассказов Айзека Азимова. В 14 лет я уже начал работать в хайтеке на летних каникулах, и одна стартап-компания, в которой я работал, была продана Google за 20 миллионов долларов», — вспоминает Лахав (36). После службы в подразделении 81 он обратился к учебе, которая включала также вторую степень по биоинформатике.

«В мире чего-то не хватает, и это имеет форму стартапа»

Нево (40) прослужил 12 лет в подразделении 8200 и был одним из основателей программы «Эрезим», которая готовит студентов факультетов компьютерных наук и математики для профессий в разведке и киберсфере. «Я пришел в свой отдел без академической степени, хотя у большинства людей вокруг меня она уже была. В дальнейшем я написал академическую программу для участников "Эрезим", а после этого и сам получил эту степень», — рассказывает Нево. После демобилизации Нево основал NeoWize, которая была продана косметической компании IL MAKIAGE, а затем присоединился к Google, чтобы «делать вещи, которые улучшают мир». Он основал там исследовательскую группу, занимавшуюся лесными пожарами, и разработал с ней возможности для быстрого обнаружения пожаров, которые позволяли понять направление их горения и реагировать соответствующим образом.

В 2023 году, после того как оба пришли к выводу, что сфера ИИ вот-вот созреет, они встретились и решили, что «в мире чего-то не хватает, и это имеет форму стартапа. То, что мы умели делать, еще не было создано, и когда такое случается — а обычно такое случается лишь раз в жизни — нужно бросить все и идти на это». Почему вы подумали, что вам есть что предложить нового в этой области? «Когда мы основывали компанию, мы бывали во многих кабинетах с людьми, влияющими на будущее, но часто мы были единственными в комнате, кто действительно понимал киберсферу и знал, что означает атака высокого уровня. Мы смотрим не на то, что было в новостях на этой неделе, а на то, что будет в новостях в будущем, и это тип видения, который есть у очень немногих людей», — говорит Нево.

Как два израильтянина, какими бы талантливыми они ни были, попадают в эти кулуары? «Мы были довольно дерзкими. Мы знали людей по предыдущим работам, сказали им, что переход к ИИ вызовет реальную проблему безопасности, попросили их сказать нам, что является самым сложным из того, что у них не получается сделать, и сказали им, что решим их проблему, не беря за это денег. Так мы попали в OpenAI и Anthropic и оказались сидящими перед Сэмом Альтманом и обсуждающими, как должна выглядеть доктрина защиты моделей».

Как вы определяете проблемы, которые ваша компания хочет решить? «Мы своего рода прикладная лаборатория по безопасности ИИ, немного похожая на то, чем была OpenAI в свои первые годы. Исследование, которое мы недавно опубликовали, показало, что системы ИИ умеют манипулировать почти любым методом безопасности, который будет выбран. Мы показали, как два агента ИИ начинают разговаривать между собой, понимают, что система защиты мешает им выполнить задачу, для которой они были созданы, а затем думают, как обойти ее, и строят настоящий заговор внутри системы, основанный на шифровании, которое обходит защиту», — описывают Лахав и Нево кошмар любого менеджера по безопасности в организации. «Суть кибербезопасности будет заключаться в проблемах контроля над системами ИИ, и это не то, на обнаружение и борьбу с чем рассчитаны все наши классические средства защиты».

И как все это переводится в бизнес-модель? «Нашим первым продуктом была инфраструктура, позволяющая тестировать любую модель, атаки, совершаемые на нее и на ее окружение, и таким образом находить новое поколение атак, чтобы создавать для них новое поколение защит. С тех пор многие люди, с которыми мы взаимодействовали и которые были относительно младшими сотрудниками, стали очень высокопоставленными, и в прошлом году мы подписали несколько контрактов на семизначные суммы, и это случайно сделало нас прибыльными в 2025 году, хотя это не входило в наши планы». Кажется ли вам логичным, что все остальные киберкомпании в этой области ошибаются, пытаясь решить каждую проблему в отдельности? «Мы с большим уважением относимся ко всем остальным компаниям в этой области, но основная проблема, которую мы хотим решить, — это контроль над системами. Мы верим, что категории в сфере кибербезопасности будут совершенно иными, чем сегодня. Мы хотим быть гигантской компанией — из того типа компаний, которые создаются при значительной смене инфраструктуры, как это случилось с Check Point, Palo Alto и CrowdStrike».

Читайте также