文件记录视频、演示文稿及完整逐字稿。
ORC4 登台
Malte Liedtke 在汉堡 Cybersecurity Summit 2025 介绍 Genetic AI。
读者你好。你已经见过 Malte Liedtke 了。还没见过的话,先从 这里看起。今天,我本来想介绍一下他的心血结晶 ORC4。不过转念一想,也没这个必要,因为再过几分钟,Malte 就会亲自介绍。我怀疑,那会比我事先说什么都有意思得多。
Orca Cyber Security 最近关闭的 网站 将他介绍为 ORC4 首席技术官兼发明人、ORC4 突破性 Genetic AI 系统的幕后大脑,以及一位正在重新定义数字防御未来的人物。
看完演示,我的理解是,这款产品已经解决了网络安全领域的所有问题。因为它无所不能。奇妙的是,我们竟然谁都没听说过它。想来总有原因,改天再谈。
现在,先看看他于2025年5月15日在汉堡 Cybersecurity Summit 台上的演示。
还有一点,只是个人观察,仅此而已。我算不上网络安全专家,但公开演讲这一行,我多少还是懂的。看着一位创造了独特的全球首创产品的人,每次都不太确定地瞥向屏幕,等下一张幻灯片出现,再轻轻点评几句,我觉得有那么一点奇怪。我的个人看法,纯属价值判断:按我的经验,发明人根本不看幻灯片。他会眼睛发亮地面对全场讲话,因为讲的是自己亲手做出来的东西,恨不得全世界都听见。
不过,请各位自己看,自己下结论。
说到这里,我先告辞。祝观看愉快。
视频记录
完整演示
原始资料
ORC4 演示文稿





































原文语言
德文逐字稿
已更正明显的转录错误,保留口语结构。
So, was mache ich hier? Ich will uns vorstellen als Cybersecurity-Firma ORC4. We are based in Dubai, Katar, GCC general. Wir haben das erste Genetic AI entwickelt. Wir sind damit an den Markt gegangen im März diesen Jahres, hauptsächlich im Bereich GCC. Mit Partnern in Europa starten wir jetzt zusammenzuarbeiten, um es weiter in Europa zu vertreiben.
Wer sind wir? Henrik Christiansen, der auch hier sitzt im Publikum, und meine Wenigkeit. Was ist Genetic AI? Genetic AI ist der nächste Schritt der Evolution von AI. Es ist selbständig, es ist autonom, es ist selbstheilend, selbstentwickelnd. Wir brauchen kein menschliches Eingreifen mehr, kein Deep Learning. Es macht es bei sich selbst, über Mutationen, über verschiedene Angriffe, Angriffsmodelle.
Es führt regelmäßig Penetrationstests bei sich selbst durch, um sich weiterzuentwickeln, um verschiedene genetische Algorithmen einzubauen, damit es verschiedene Bereiche gegen Angriffe absichert. Es ist virenbasiert. Ich mache mal ein bisschen weiter hier. So, es lernt von jedem Angriff in den einzelnen Mutationen.
Wir können es in Firmen einsetzen, es ist höchst flexibel. Im Prinzip basiert ORC4, also die Genetic AI, auf genetischen Strängen in der Programmierung, wo wir inzwischen Antivirus-Parts drin haben. Wir haben eine Firewall included, wir haben auch verschiedene Bereiche.
Also es prüft auch nach, woher Angriffe kommen. Dadurch, dass wir mit Bots arbeiten, unter Genetic, sammelt es im World Wide Web die verschiedenen Daten, arbeitet sie ein und entwickelt sich dadurch weiter. Es sagt Angriffsmodelle voraus. Und deswegen ist unsere Sicherheit, also wir sind momentan bei 97 Prozent. Wir arbeiten mit verschiedenen Firmen in Dubai zusammen, mit den ersten Firmen in Deutschland, die testen, wie das Programm läuft.
Ja, also adaptive behaviour-based AI-powered penetration testing kommt immer wieder. Self-healing network, was wirklich interessant ist in dem Bereich. Natürlich gibt es Angriffe, es wurde auch geknackt, aber in dem Moment hält es den Angriff auf. Also wenn es ein Virus ist, Ransomware, stellt es ihn in Quarantäne, macht eine Mutation und heilt sich selber.
Und da sind wir momentan bei Sekunden, und es ist halt der nächste Schritt. Es ist auf Endgeräten. Momentan läuft eine Testphase mit 60.000 Endgeräten, gleichzeitig ist ORC4 im ganzen System vertreten.
Also vom Stand her sind wir most advanced im Moment. Es ist weltweit noch nicht von den großen Firmen weiterentwickelt worden, nur von uns. So, das 100 Prozent Autonome, das ist das Interessante für Genetic AI. Wir haben kein menschliches Eingreifen mehr, bedeutet auch, dass wir den Faktor Mensch rausnehmen können.
Wir haben natürlich einen Administrator, der Kontrolle über das gesamte Programm hat, aber die Endnutzer haben keine Kontrolle darüber. Das macht ORC4 autonom, autonom, ja, autonom. Nur einem Administrator in einer großen Firma, in einem Layer, werden die Angriffe gezeigt. Aber auch er braucht nicht einzugreifen, weil ORC4 sich durch Self-Learning selbst heilt und in den verschiedenen Mutationslehren weiterentwickelt.
So, hier haben wir einmal eine kleine Aufstellung. Wir sind nicht statisch. Es kommt nicht vom Deep Learning, weil es das selbständig macht. Keine static rules, requirements und [unverständlich]. Hier haben wir die verschiedenen Aufstellungen.
Wir arbeiten mit zwei anderen Firmen zusammen, die wir mit aufgenommen haben, Invisinet und XIID. Mit denen zusammen haben wir auch Weiterentwicklungen gemacht, wodurch wir die Genetic AI einsetzen und erfolgreich nutzen konnten. Also Network Security, Endpoint Security, Incident Response, Cloud Security, Application Security, Identity Access Management, Penetrationstests, die es selbständig regelmäßig durchführt, um sich selbst zu testen.
Wir machen auch Security Consulting, Security Awareness Training für die Firmen, aber hauptsächlich strukturieren wir uns um ORC4, um das Programm. In welchen Bereichen sind wir? Wir kommen ursprünglich aus dem Bereich Renewable Energy. Ich komme aus dem Bereich Renewable Energy, habe dort in Katar gearbeitet, habe dort Elektromobilität für das Königshaus errichtet.
Da war halt der Case: Wir wurden vor drei Jahren gehackt, eine Ladestation von einem großen Anbieter. Meine Aufgabe war herauszufinden: Gibt es eine Lösung dafür? Ich habe natürlich in den USA angefragt, in Europa, Asien, und es gab zu dem Zeitpunkt keine vernünftigen Lösungen für Renewable Energy. Also ORC4 war ursprünglich dafür gedacht, erneuerbare Energie zu beschützen, Solaranlagen, Ladestationen, Windparks et cetera.
Als wir ORC4, die Vier ist drin, immer weiterentwickelt haben, von ORC1 zu ORC4, war der letzte Schritt Genetic AI, das wir quasi in den ORC4-Server einspielen. ORC4 verteilt sich selbständig im System, übernimmt es und übernimmt die ganzen Sicherheitsfunktionen. Momentan können wir dadurch fünf bis fünfzehn verschiedene Security-Programme in den verschiedenen Bereichen ersetzen.
Daraufhin hat mein Geschäftspartner gesagt, wir müssen das noch ein bisschen erweitern. Wir sind dann in Healthcare gegangen, Logistik, Bankensysteme, Telekommunikationsdaten und Government. Momentan, wie gesagt, sind wir hauptsächlich im GCC und in Asien unterwegs. Und jetzt hier in Hamburg das erste Mal, dass wir uns auf dem europäischen Markt vorstellen, dass die Leute uns langsam kennen und wir mit Partnern vor Ort arbeiten.
Hier sind noch einmal die verschiedenen Bereiche, in denen wir momentan tätig sind. Ich entschuldige mich auch, ich bin hier mehr oder weniger so ein bisschen reingesprungen. Im Healthcare-Bereich haben wir jetzt die ersten Erfahrungen in Katar mit einer Privatklinik gemacht, die auch einen Hackerangriff hatte und lahmgelegt wurde. Die Daten der Patienten wurden gestohlen. Wir konnten das Problem beheben, indem wir ORC4 in ihr System geladen haben, als sie es getestet haben.
Im Moment machen wir das. Genetic AI ist für viele Leute nicht wirklich greifbar, weil es komplett neu ist, ein neues System ist. Viele vertrauen dem System noch nicht, weil es autonom ist und man nicht wirklich eingreifen kann. Wir bieten Firmen an: OK, wir kommen zu euch, ihr baut eine Sandbox, wir geben euch das Programm, ihr habt vier Wochen Zeit, das wirklich zu testen, wie weit ihr selber kommt, einen Pentest durchzuführen.
Bis jetzt haben wir sehr gute Erfahrungen damit gemacht. Die Firmen sind zufrieden und ja, das ist momentan der Stand von ORC4. Natürlich ist es schwierig, es ist nicht wirklich greifbar, weil es Genetic AI ist.
Zurzeit sind wir auch in einer Testphase mit einem großen europäischen Mobilfunkanbieter. Die testen es vier Wochen und wir warten da jetzt bis Mitte Juni, nein, Mitte Mai. Nächste Woche ist der Test beendet und dann werden wir da weiter voranschreiten.
Natürlich ist in der heutigen Zeit Defence und Military ein großes Thema. Ich komme vom Militär, von der deutschen Bundeswehr. Da hatten wir sehr große Probleme mit den Daten. Das Knowledge ist natürlich mit eingeflossen, ist aber nicht unser Main, das ist eher an der Seite. Wir wurden auch von Polizeieinheiten angefragt, ob man das nutzen kann, aber auch vom GCC.
Krypto ist momentan ein ziemlich großes Thema, was wir auch mit [unverständlich] abbilden können. Da gibt es verschiedene Mutationen, die zum Beispiel eine Decryption von Bitcoin-Wallets machen können, was auch ein größeres Thema ist. Based sind wir, wie gesagt, in Dubai und Katar. In der Schweiz haben wir jetzt ein Büro für den europäischen Markt eröffnet und gehen ab nächsten Monat auch nach Singapur.
Und das war es eigentlich auch schon von der Präsentation. Ja, vielen Dank.
Also ich muss sagen, ich habe so zwischendurch gedacht: Wenn das alles so funktioniert, was machen dann die anderen? Was braucht es wirklich noch? Niemand macht es mehr selbst, Self-Healing hieß es.
Ja, das macht es selber, es entwickelt sich selber weiter. Es braucht keine Menschen fürs Deep Learning mehr, Deep Learning mehr. Das haben wir komplett ausgemerzt. Wir haben auch nur ein kleines SOC-Team, fünf Mann, das reicht vollkommen aus.
Und alle Daten, das Gute an ORC4 ist auch: Wenn es in einer Firma installiert wird, bekommen wir keine Daten von der Firma, weil die Mutation quasi von der Mutter, von der Mutter, immer nur rausgeht. Aber wir bekommen keine Daten von den Kunden. Die Angriffe werden uns natürlich reportet, wir haben das auch dokumentiert, allerdings keine tieferen Informationen, was sehr wichtig ist für große Firmen, dass keine Informationen zu uns kommen.
Des Weiteren sind es nur Daten, die von uns, die Mutation, zu unserem Programm gehen und keine Daten, die wieder bei uns gespeichert werden. Wir können das Programm auch vor Ort auf Servern installieren. Wir haben damit nichts zu tun, es depends ganz davon, was der Kunde von uns möchte.
全文
中文逐字稿
译自德文。已更正明显的转录错误,保留重复、口误起句及口语结构。
那么,我来这里做什么?我想介绍一下我们这家网络安全公司 ORC4。我们以迪拜、卡塔尔,也就是整个海湾合作委员会地区为基地。我们开发了第一个 Genetic AI,今年3月推向市场,主要在海湾合作委员会地区。现在,我们正开始与欧洲伙伴合作,进一步在欧洲推广。
我们是谁?Henrik Christiansen,他也坐在台下,还有我本人。那么,什么是 Genetic AI?Genetic AI 是人工智能演进的下一步。它独立、自主,能自我修复、自我发展。我们不再需要人为介入,也不需要深度学习。它通过变异,通过各种攻击及攻击模型,自行完成这些工作。
它定期对自己进行渗透测试,持续发展,纳入各种遗传算法,从而保障不同领域免受攻击。它是基于病毒的。我再往下讲一点。所以,它在每一次变异中,从每次攻击学习。
我们可以在企业中使用它,灵活性很高。原则上,ORC4,也就是 Genetic AI,是以编程中的基因链为基础。现在里面已经加入防病毒部分,也有防火墙,还有其他不同领域。
它也会检查攻击来自哪里。因为我们在 Genetic 下使用机器人,它会从万维网收集各种数据,加以处理,借此进一步发展。它预测攻击模型,所以我们目前的安全水平是97%。我们正与迪拜的多家公司,以及德国首批公司合作,让他们测试程序如何运行。
对,所以,以行为为基础的自适应人工智能渗透测试,总是一再出现。自我修复网络,在这个领域真的很有意思。当然会有攻击,它也曾被攻破,但就在那一刻,它会遏制攻击。所以,如果是病毒或勒索软件,它就将其隔离,产生变异,然后自行修复。
我们现在就是这个阶段。说的是几秒钟,这就是下一步。它装在终端设备上。我们目前正用60,000台终端设备进行测试,同时 ORC4 也分布在整个系统中。
所以,就目前的状态来说,我们是最先进的。全球那些大公司还没有进一步开发出来,只有我们做到了。所以,100%自主,这才是 Genetic AI 有意思的地方。我们不再需要人为介入,也就是说,可以排除人的因素。
当然,我们有管理员,可以控制整个程序,但终端用户没有控制权。这就使 ORC4 自主、自主,没错,自主。大型公司里某一层的管理员可以看到攻击,但连他也不需要介入,因为 ORC4 通过自我学习自行修复,并在各种变异理论中继续发展。
这里有一个简短列表。我们不是静态的。它不是来自深度学习,因为它独立完成这些工作。没有静态规则、要求和[听不清]。这里列出了各项内容。
我们与另外两家纳入合作的公司 Invisinet 和 XIID 合作,也与他们共同进行了进一步开发,才得以使用 Genetic AI,并成功应用。所以包括网络安全、终端安全、事件响应、云端安全、应用安全、身份访问管理,以及渗透测试;它定期独立进行渗透测试,测试自己。
我们也为企业做安全咨询及安全意识培训,但主要还是围绕 ORC4,围绕这个程序来组织业务。我们在哪些领域?我们最初来自可再生能源行业。我来自可再生能源行业,曾在卡塔尔工作,为那里的王室建设电动出行设施。
三年前发生过一件事,我们被黑客入侵了,是一家大型供应商的充电站。我的任务是找出有没有解决办法。当然,我问过美国、欧洲及亚洲,当时没有适用于可再生能源的合理解决方案。所以,ORC4 最初是为了保护可再生能源、太阳能板、充电站、风电场等等。
我们持续开发 ORC4,名字里有个四,从 ORC1 到 ORC4,最后一步就是 Genetic AI,基本上把它输入 ORC4 服务器。ORC4 自行分布到整个系统中,接管并处理所有安全功能。目前,在不同领域,我们可以替代五至十五个不同的安全程序。
后来,我的商业伙伴说,我们需要再扩展一点。于是,我们进入医疗、物流、银行系统、电信数据及政府领域。正如我所说,我们目前主要活跃于海湾合作委员会地区及亚洲。现在,我们第一次在汉堡向欧洲市场介绍自己,慢慢让大家认识我们,并与当地伙伴合作。
这里是我们目前活跃的不同领域。抱歉,我有点直接跳进来讲了。在医疗领域,我们最近于卡塔尔一家私人诊所有了首次经验。这家诊所也遭到黑客攻击,陷入瘫痪,病人的数据被盗。测试时,我们把 ORC4 载入他们的系统,得以解决问题。
我们目前就是这样做。很多人还不太能理解 Genetic AI,因为它完全是新的,是一个新系统。很多人还不信任它,因为它是自主的,你无法真正介入。我们向企业提出:好,我们到你们那里,你们建立一个沙盒,我们提供程序,你们有四周时间好好测试,看看凭自己能做到哪一步,进行一次渗透测试。
到目前为止,我们的经验都很好。企业都满意,对,这就是 ORC4 目前的状态。当然,这有难度,也不容易具体理解,因为它是 Genetic AI。
我们目前正与一家欧洲大型移动电信运营商进行测试。他们测试四周,我们现在等到6月中,不,是5月中。下星期测试就完成,然后我们再继续推进。
当然,国防和军事是当今的重要课题。我出身军队,来自德国联邦国防军。我们在那里遇到很大的数据问题。所以,这些知识自然融入了系统,但这不是我们的主要重点,比较像是支线。我们正在做。已有警察单位问我们能否使用,海湾合作委员会地区也有询问。
加密货币目前是个相当大的课题,我们也可以用[听不清]来对应处理。有各种变异,例如可以解密比特币钱包,这也是个大课题。正如我说的,我们以迪拜及卡塔尔为基地。目前已在瑞士开设面向欧洲市场的办事处,下个月也会进驻新加坡。
演示大致就是这样。好的,非常感谢。
我得说,刚才听着听着,我在想:如果这些全都行得通,那其他人做什么?还有什么真的需要他们去做?再也没有人自己动手了,叫作自我修复,对吧。
对,它自己做,自己继续发展。不再需要人来做深度学习,深度学习。我们已经彻底消除了这一点。我们只有一个小型安全运营中心(SOC)团队,五个人,完全足够。
还有所有数据,ORC4 的好处是,装在一家企业里时,我们不会收到那家企业的数据,因为变异从母体、从母体,始终只向外传。但我们不会收到客户的数据。当然,攻击会报告给我们,我们也有记录,但我们没有更深层的信息。这对大公司很重要,就是不会有信息传给我们。
此外,只有数据从我们传到程序,不会有数据实际回存到我们这里。我们也可以把程序安装在客户现场的服务器上,那就与我们无关。完全取决于客户希望我们提供什么。
看完了?听完了?好。我有种感觉,往后很长一段时间,我们都会逐句回头翻这份逐字稿,既为摘引,也为核实事实。