文件紀錄影片、簡報及完整逐字稿。
ORC4 登台
Malte Liedtke 在漢堡 Cybersecurity Summit 2025 介紹 Genetic AI。
讀者你好。你已經見過 Malte Liedtke 了。還沒見過的話,先從 這裏看起。今天,我本來想介紹一下他的心血結晶 ORC4。不過轉念一想,也沒這個必要,因為再過幾分鐘,Malte 就會親自介紹。我懷疑,那會比我事先說甚麼都有意思得多。
Orca Cyber Security 最近關閉的 網站 將他介紹為 ORC4 技術總監兼發明人、ORC4 突破性 Genetic AI 系統的幕後大腦,以及一位正在重新定義數碼防禦未來的人物。
看完簡報,我的理解是,這款產品已經解決了網絡保安領域的所有問題。因為它無所不能。奇妙的是,我們竟然誰都沒聽說過它。想來總有原因,改天再談。
現在,先看看他於2025年5月15日在漢堡 Cybersecurity Summit 台上的演示。
還有一點,只是個人觀察,僅此而已。我算不上網絡保安專家,但公開演講這一行,我多少還是懂的。看着一位創造了獨特的全球首創產品的人,每次都不太確定地瞥向螢幕,等下一張投影片出現,再輕輕點評幾句,我覺得有那麼一點奇怪。我的個人看法,純屬價值判斷:按我的經驗,發明人根本不看投影片。他會眼睛發亮地面對全場講話,因為講的是自己親手做出來的東西,恨不得全世界都聽見。
不過,請各位自己看,自己下結論。
說到這裏,我先告辭。祝觀看愉快。
影片紀錄
完整演示
原始資料
ORC4 簡報





































原文語言
德文逐字稿
已更正明顯的轉錄錯誤,保留口語結構。
So, was mache ich hier? Ich will uns vorstellen als Cybersecurity-Firma ORC4. We are based in Dubai, Katar, GCC general. Wir haben das erste Genetic AI entwickelt. Wir sind damit an den Markt gegangen im März diesen Jahres, hauptsächlich im Bereich GCC. Mit Partnern in Europa starten wir jetzt zusammenzuarbeiten, um es weiter in Europa zu vertreiben.
Wer sind wir? Henrik Christiansen, der auch hier sitzt im Publikum, und meine Wenigkeit. Was ist Genetic AI? Genetic AI ist der nächste Schritt der Evolution von AI. Es ist selbständig, es ist autonom, es ist selbstheilend, selbstentwickelnd. Wir brauchen kein menschliches Eingreifen mehr, kein Deep Learning. Es macht es bei sich selbst, über Mutationen, über verschiedene Angriffe, Angriffsmodelle.
Es führt regelmäßig Penetrationstests bei sich selbst durch, um sich weiterzuentwickeln, um verschiedene genetische Algorithmen einzubauen, damit es verschiedene Bereiche gegen Angriffe absichert. Es ist virenbasiert. Ich mache mal ein bisschen weiter hier. So, es lernt von jedem Angriff in den einzelnen Mutationen.
Wir können es in Firmen einsetzen, es ist höchst flexibel. Im Prinzip basiert ORC4, also die Genetic AI, auf genetischen Strängen in der Programmierung, wo wir inzwischen Antivirus-Parts drin haben. Wir haben eine Firewall included, wir haben auch verschiedene Bereiche.
Also es prüft auch nach, woher Angriffe kommen. Dadurch, dass wir mit Bots arbeiten, unter Genetic, sammelt es im World Wide Web die verschiedenen Daten, arbeitet sie ein und entwickelt sich dadurch weiter. Es sagt Angriffsmodelle voraus. Und deswegen ist unsere Sicherheit, also wir sind momentan bei 97 Prozent. Wir arbeiten mit verschiedenen Firmen in Dubai zusammen, mit den ersten Firmen in Deutschland, die testen, wie das Programm läuft.
Ja, also adaptive behaviour-based AI-powered penetration testing kommt immer wieder. Self-healing network, was wirklich interessant ist in dem Bereich. Natürlich gibt es Angriffe, es wurde auch geknackt, aber in dem Moment hält es den Angriff auf. Also wenn es ein Virus ist, Ransomware, stellt es ihn in Quarantäne, macht eine Mutation und heilt sich selber.
Und da sind wir momentan bei Sekunden, und es ist halt der nächste Schritt. Es ist auf Endgeräten. Momentan läuft eine Testphase mit 60.000 Endgeräten, gleichzeitig ist ORC4 im ganzen System vertreten.
Also vom Stand her sind wir most advanced im Moment. Es ist weltweit noch nicht von den großen Firmen weiterentwickelt worden, nur von uns. So, das 100 Prozent Autonome, das ist das Interessante für Genetic AI. Wir haben kein menschliches Eingreifen mehr, bedeutet auch, dass wir den Faktor Mensch rausnehmen können.
Wir haben natürlich einen Administrator, der Kontrolle über das gesamte Programm hat, aber die Endnutzer haben keine Kontrolle darüber. Das macht ORC4 autonom, autonom, ja, autonom. Nur einem Administrator in einer großen Firma, in einem Layer, werden die Angriffe gezeigt. Aber auch er braucht nicht einzugreifen, weil ORC4 sich durch Self-Learning selbst heilt und in den verschiedenen Mutationslehren weiterentwickelt.
So, hier haben wir einmal eine kleine Aufstellung. Wir sind nicht statisch. Es kommt nicht vom Deep Learning, weil es das selbständig macht. Keine static rules, requirements und [unverständlich]. Hier haben wir die verschiedenen Aufstellungen.
Wir arbeiten mit zwei anderen Firmen zusammen, die wir mit aufgenommen haben, Invisinet und XIID. Mit denen zusammen haben wir auch Weiterentwicklungen gemacht, wodurch wir die Genetic AI einsetzen und erfolgreich nutzen konnten. Also Network Security, Endpoint Security, Incident Response, Cloud Security, Application Security, Identity Access Management, Penetrationstests, die es selbständig regelmäßig durchführt, um sich selbst zu testen.
Wir machen auch Security Consulting, Security Awareness Training für die Firmen, aber hauptsächlich strukturieren wir uns um ORC4, um das Programm. In welchen Bereichen sind wir? Wir kommen ursprünglich aus dem Bereich Renewable Energy. Ich komme aus dem Bereich Renewable Energy, habe dort in Katar gearbeitet, habe dort Elektromobilität für das Königshaus errichtet.
Da war halt der Case: Wir wurden vor drei Jahren gehackt, eine Ladestation von einem großen Anbieter. Meine Aufgabe war herauszufinden: Gibt es eine Lösung dafür? Ich habe natürlich in den USA angefragt, in Europa, Asien, und es gab zu dem Zeitpunkt keine vernünftigen Lösungen für Renewable Energy. Also ORC4 war ursprünglich dafür gedacht, erneuerbare Energie zu beschützen, Solaranlagen, Ladestationen, Windparks et cetera.
Als wir ORC4, die Vier ist drin, immer weiterentwickelt haben, von ORC1 zu ORC4, war der letzte Schritt Genetic AI, das wir quasi in den ORC4-Server einspielen. ORC4 verteilt sich selbständig im System, übernimmt es und übernimmt die ganzen Sicherheitsfunktionen. Momentan können wir dadurch fünf bis fünfzehn verschiedene Security-Programme in den verschiedenen Bereichen ersetzen.
Daraufhin hat mein Geschäftspartner gesagt, wir müssen das noch ein bisschen erweitern. Wir sind dann in Healthcare gegangen, Logistik, Bankensysteme, Telekommunikationsdaten und Government. Momentan, wie gesagt, sind wir hauptsächlich im GCC und in Asien unterwegs. Und jetzt hier in Hamburg das erste Mal, dass wir uns auf dem europäischen Markt vorstellen, dass die Leute uns langsam kennen und wir mit Partnern vor Ort arbeiten.
Hier sind noch einmal die verschiedenen Bereiche, in denen wir momentan tätig sind. Ich entschuldige mich auch, ich bin hier mehr oder weniger so ein bisschen reingesprungen. Im Healthcare-Bereich haben wir jetzt die ersten Erfahrungen in Katar mit einer Privatklinik gemacht, die auch einen Hackerangriff hatte und lahmgelegt wurde. Die Daten der Patienten wurden gestohlen. Wir konnten das Problem beheben, indem wir ORC4 in ihr System geladen haben, als sie es getestet haben.
Im Moment machen wir das. Genetic AI ist für viele Leute nicht wirklich greifbar, weil es komplett neu ist, ein neues System ist. Viele vertrauen dem System noch nicht, weil es autonom ist und man nicht wirklich eingreifen kann. Wir bieten Firmen an: OK, wir kommen zu euch, ihr baut eine Sandbox, wir geben euch das Programm, ihr habt vier Wochen Zeit, das wirklich zu testen, wie weit ihr selber kommt, einen Pentest durchzuführen.
Bis jetzt haben wir sehr gute Erfahrungen damit gemacht. Die Firmen sind zufrieden und ja, das ist momentan der Stand von ORC4. Natürlich ist es schwierig, es ist nicht wirklich greifbar, weil es Genetic AI ist.
Zurzeit sind wir auch in einer Testphase mit einem großen europäischen Mobilfunkanbieter. Die testen es vier Wochen und wir warten da jetzt bis Mitte Juni, nein, Mitte Mai. Nächste Woche ist der Test beendet und dann werden wir da weiter voranschreiten.
Natürlich ist in der heutigen Zeit Defence und Military ein großes Thema. Ich komme vom Militär, von der deutschen Bundeswehr. Da hatten wir sehr große Probleme mit den Daten. Das Knowledge ist natürlich mit eingeflossen, ist aber nicht unser Main, das ist eher an der Seite. Wir wurden auch von Polizeieinheiten angefragt, ob man das nutzen kann, aber auch vom GCC.
Krypto ist momentan ein ziemlich großes Thema, was wir auch mit [unverständlich] abbilden können. Da gibt es verschiedene Mutationen, die zum Beispiel eine Decryption von Bitcoin-Wallets machen können, was auch ein größeres Thema ist. Based sind wir, wie gesagt, in Dubai und Katar. In der Schweiz haben wir jetzt ein Büro für den europäischen Markt eröffnet und gehen ab nächsten Monat auch nach Singapur.
Und das war es eigentlich auch schon von der Präsentation. Ja, vielen Dank.
Also ich muss sagen, ich habe so zwischendurch gedacht: Wenn das alles so funktioniert, was machen dann die anderen? Was braucht es wirklich noch? Niemand macht es mehr selbst, Self-Healing hieß es.
Ja, das macht es selber, es entwickelt sich selber weiter. Es braucht keine Menschen fürs Deep Learning mehr, Deep Learning mehr. Das haben wir komplett ausgemerzt. Wir haben auch nur ein kleines SOC-Team, fünf Mann, das reicht vollkommen aus.
Und alle Daten, das Gute an ORC4 ist auch: Wenn es in einer Firma installiert wird, bekommen wir keine Daten von der Firma, weil die Mutation quasi von der Mutter, von der Mutter, immer nur rausgeht. Aber wir bekommen keine Daten von den Kunden. Die Angriffe werden uns natürlich reportet, wir haben das auch dokumentiert, allerdings keine tieferen Informationen, was sehr wichtig ist für große Firmen, dass keine Informationen zu uns kommen.
Des Weiteren sind es nur Daten, die von uns, die Mutation, zu unserem Programm gehen und keine Daten, die wieder bei uns gespeichert werden. Wir können das Programm auch vor Ort auf Servern installieren. Wir haben damit nichts zu tun, es depends ganz davon, was der Kunde von uns möchte.
全文
中文逐字稿
譯自德文。已更正明顯的轉錄錯誤,保留重複、口誤起句及口語結構。
那麼,我來這裏做甚麼?我想介紹一下我們這家網絡保安公司 ORC4。我們以杜拜、卡塔爾,也就是整個海灣合作委員會地區為基地。我們開發了第一個 Genetic AI,今年3月推向市場,主要在海灣合作委員會地區。現在,我們正開始與歐洲伙伴合作,進一步在歐洲推廣。
我們是誰?Henrik Christiansen,他也坐在台下,還有我本人。那麼,甚麼是 Genetic AI?Genetic AI 是人工智能演進的下一步。它獨立、自主,能自我修復、自我發展。我們不再需要人為介入,也不需要深度學習。它透過變異,透過各種攻擊及攻擊模型,自行完成這些工作。
它定期對自己進行滲透測試,持續發展,納入各種遺傳演算法,從而保障不同領域免受攻擊。它是以病毒為基礎的。我再往下講一點。所以,它在每一次變異中,從每次攻擊學習。
我們可以在企業中使用它,靈活性很高。原則上,ORC4,也就是 Genetic AI,是以程式設計中的基因鏈為基礎。現在裏面已經加入防毒部分,也有防火牆,還有其他不同領域。
它也會檢查攻擊來自哪裏。因為我們在 Genetic 下使用機械人,它會從萬維網收集各種數據,加以處理,藉此進一步發展。它預測攻擊模型,所以我們目前的安全水平是97%。我們正與杜拜的多家公司,以及德國首批公司合作,讓他們測試程式如何運作。
對,所以,以行為為基礎的自適應人工智能滲透測試,總是一再出現。自我修復網絡,在這個領域真的很有意思。當然會有攻擊,它也曾被攻破,但就在那一刻,它會遏制攻擊。所以,如果是病毒或勒索軟件,它就將其隔離,產生變異,然後自行修復。
我們現在就是這個階段。說的是幾秒鐘,這就是下一步。它裝在終端裝置上。我們目前正用60,000台終端裝置進行測試,同時 ORC4 也分布在整個系統中。
所以,就目前的狀態來說,我們是最先進的。全球那些大公司還沒有進一步開發出來,只有我們做到了。所以,100%自主,這才是 Genetic AI 有意思的地方。我們不再需要人為介入,也就是說,可以排除人的因素。
當然,我們有管理員,可以控制整個程式,但終端用戶沒有控制權。這就使 ORC4 自主、自主,沒錯,自主。大型公司裏某一層的管理員可以看到攻擊,但連他也不需要介入,因為 ORC4 透過自我學習自行修復,並在各種變異理論中繼續發展。
這裏有一個簡短列表。我們不是靜態的。它不是來自深度學習,因為它獨立完成這些工作。沒有靜態規則、要求和[聽不清]。這裏列出了各項內容。
我們與另外兩家納入合作的公司 Invisinet 和 XIID 合作,也與他們共同進行了進一步開發,才得以使用 Genetic AI,並成功應用。所以包括網絡保安、端點安全、事故應變、雲端安全、應用程式安全、身份存取管理,以及滲透測試;它定期獨立進行滲透測試,測試自己。
我們也為企業提供安全顧問服務及安全意識培訓,但主要還是圍繞 ORC4,圍繞這個程式來組織業務。我們在哪些領域?我們最初來自可再生能源行業。我來自可再生能源行業,曾在卡塔爾工作,為那裏的王室建設電動出行設施。
三年前發生過一件事,我們被黑客入侵了,是一家大型供應商的充電站。我的任務是找出有沒有解決辦法。當然,我問過美國、歐洲及亞洲,當時沒有適用於可再生能源的合理方案。所以,ORC4 最初是為了保護可再生能源、太陽能板、充電站、風電場等等。
我們持續開發 ORC4,名字裏有個四,從 ORC1 到 ORC4,最後一步就是 Genetic AI,基本上把它輸入 ORC4 伺服器。ORC4 自行分布到整個系統中,接管並處理所有安全功能。目前,在不同領域,我們可以取代五至十五個不同的安全程式。
後來,我的商業伙伴說,我們需要再擴展一點。於是,我們進入醫療、物流、銀行系統、電訊數據及政府領域。正如我所說,我們目前主要活躍於海灣合作委員會地區及亞洲。現在,我們第一次在漢堡向歐洲市場介紹自己,慢慢讓大家認識我們,並與當地伙伴合作。
這裏是我們目前活躍的不同領域。抱歉,我有點直接跳進來講了。在醫療領域,我們最近於卡塔爾一家私家診所有了首次經驗。這家診所也遭到黑客攻擊,陷入癱瘓,病人的數據被盜。測試時,我們把 ORC4 載入他們的系統,得以解決問題。
我們目前就是這樣做。很多人還不太能理解 Genetic AI,因為它完全是新的,是一個新系統。很多人還不信任它,因為它是自主的,你無法真正介入。我們向企業提出:好,我們到你們那裏,你們建立一個沙盒,我們提供程式,你們有四周時間好好測試,看看憑自己能做到哪一步,進行一次滲透測試。
到目前為止,我們的經驗都很好。企業都滿意,對,這就是 ORC4 目前的狀態。當然,這有難度,也不容易具體理解,因為它是 Genetic AI。
我們目前正與一家歐洲大型流動電訊營辦商進行測試。他們測試四周,我們現在等到6月中,不,是5月中。下星期測試就完成,然後我們再繼續推進。
當然,國防和軍事是當今的重要課題。我出身軍隊,來自德國聯邦國防軍。我們在那裏遇到很大的數據問題。所以,這些知識自然融入了系統,但這不是我們的主要重點,比較像是支線。我們正在做。已有警察單位問我們能否使用,海灣合作委員會地區也有查詢。
加密貨幣目前是個相當大的課題,我們也可以用[聽不清]來對應處理。有各種變異,例如可以解密比特幣錢包,這也是個大課題。正如我說的,我們以杜拜及卡塔爾為基地。目前已在瑞士開設面向歐洲市場的辦事處,下個月也會進駐新加坡。
簡報大致就是這樣。好的,非常感謝。
我得說,剛才聽着聽着,我在想:如果這些全都行得通,那其他人做甚麼?還有甚麼真的需要他們去做?再也沒有人自己動手了,叫作自我修復,對吧。
對,它自己做,自己繼續發展。不再需要人來做深度學習,深度學習。我們已經徹底消除了這一點。我們只有一個小型網絡保安營運中心(SOC)團隊,五個人,完全足夠。
還有所有數據,ORC4 的好處是,裝在一家企業裏時,我們不會收到那家企業的數據,因為變異從母體、從母體,始終只向外傳。但我們不會收到客戶的數據。當然,攻擊會報告給我們,我們也有記錄,但我們沒有更深層的資訊。這對大公司很重要,就是不會有資訊傳給我們。
此外,只有數據從我們傳到程式,不會有數據實際回存到我們這裏。我們也可以把程式安裝在客戶現場的伺服器上,那就與我們無關。完全取決於客戶希望我們提供甚麼。
看完了?聽完了?好。我有種感覺,往後很長一段時間,我們都會逐句回頭翻這份逐字稿,既為摘引,也為核實事實。