SCI Semiconductor on kerännyt ylikysytyllä rahoituskierroksella 5 miljoonaa puntaa kasvattaakseen ICENI sirujensa tuotantoa ja kehittääkseen seuraavan sukupolven tuotetta. Yhtiö kertoo valmistaneensa ensimmäiset sirunsa, saaneensa yli 2 miljoonan punnan edestä tilauksia sekä 7,7 miljoonan punnan arvosta julkisia sop...
JulkaisijaMuokattu mallilla GPT-5.6 TerraKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How has Sheffield-based SCI Semiconductor raised a heavily oversubscribed £5 million round—led by NPIF II fund managers PXN Ventures and Mer. Article summary: SCI Semiconductor’s £5 million oversubscribed growth round gives it capital to move ICENI from initial silicon and orders into scaled production, while funding a next-generation chip. It is a bet that preventing a major . Topic tags: general, general web, government, news, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermar
SCI Semiconductorin 5 miljoonan punnan kasvurahoitus on käytännön koe yhdelle tietoturvan pitkäaikaiselle ajatukselle: kaikkia muistivirheitä ei yritetä löytää ja paikata ohjelmistosta jälkikäteen, vaan osa niistä pyritään estämään jo suorittimen arkkitehtuurissa. Sheffieldissä toimiva yhtiö käyttää rahoituksen ICENI-sirujen tuotannon kasvattamiseen ja seuraavan sukupolven sirun kehitykseen. 3
6
Ylikysytyn kierroksen vetivät PXN Ventures ja Mercia Ventures, jotka hallinnoivat Northern Powerhouse Investment Fund II:n osakerahastoja. Mukana olivat myös kyberturvallisuuteen erikoistunut Osney Capital, yhdysvaltalainen Black Opal Ventures sekä yksityisiä sijoittajia. 3
6
SCI:n mukaan välitön painopiste on ICENI-sirujen tuotannon kasvattamisessa kysynnän vuoksi sekä sirukehityksen jatkamisessa. Yhtiö kertoo valmistaneensa ensimmäiset laitteensa ja saaneensa yli 2 miljoonan punnan edestä tilauksia. Lisäksi se kertoo 7,7 miljoonan punnan julkisista sopimuksista sekä kumppanuuksista Google Researchin ja Microsoftin kanssa. 6
12
Luvut viittaavat varhaiseen markkinakysyntään, mutta ratkaiseva haaste on kiinnostuksen muuttaminen pysyväksi käyttöönotoksi. Asiakkaat tarvitsevat yhteen toimivat laitteet, ohjelmistotyökalut ja sovellukset ennen kuin teknologiaa voidaan ottaa laajasti käyttöön todellisissa tuotteissa.
ICENI perustuu CHERIin, joka on brittiläisen julkisen tutkimustuen piirissä kehitetty kyvykkyyspohjainen tietokonearkkitehtuuri. CHERI käyttää muistiturvallisia osoittimia ja turvallista muistilokeroimista hallitakseen ohjelmistojen pääsyä muistiin. Britannian hallitus kuvaa sitä tietoturvaa jo suunnitteluun rakentavaksi lähestymistavaksi, jonka tavoitteena on vahvistaa järjestelmien suojaa ja poistaa monia tavallisia muistiin liittyviä haavoittuvuuksia.
Käytännössä tavoitteena on tehdä esimerkiksi virheellisestä tai muistin rajat ylittävästä käytöstä vaikeampaa hyödyntää hyökkäyksissä. Tämä poikkeaa mallista, jossa turvaudutaan vain ohjelmistotarkistuksiin sen jälkeen, kun koodi on kirjoitettu ja otettu käyttöön.
Panokset ovat suuret, sillä muistiturvallisuusvirheet ovat edelleen sitkeä tietoturvaongelma. Britannian hallituksen aineiston mukaan Googlen ja Microsoftin tutkimuksissa muistiturvallisuusvirheiden arvioidaan muodostavan 70 % jatkuvista kyberhaavoittuvuuksista.
Muistivirheet eivät ole vain teoreettinen kyberuhka, vaan ne voivat aiheuttaa vakavia käyttökatkoja. CrowdStriken heinäkuun 2024 häiriö ei ollut kyberhyökkäys, mutta yhtiön teknisen juurisyyanalyysin mukaan sen Content Interpreter -komponentissa ollut piilevä muistin rajat ylittävä luku oli yksi järjestelmien kaatumiseen johtaneista tekijöistä ongelmallisen päivityksen jälkeen.
Tästä ei seuraa, että CHERI-pohjainen rakenne olisi estänyt kaikki CrowdStrike-tapauksen taustalla vaikuttaneet tekijät. Tapaus kuitenkin havainnollistaa, miksi organisaatiot pyrkivät vähentämään kokonaisia virheluokkia sen sijaan, että ne luottaisivat yksinomaan virheiden havaitsemiseen ja korjaamiseen julkaisun jälkeen.
Britannian kansallinen kyberturvallisuuskeskus NCSC esittää samanlaisen strategisen näkemyksen: muistiturvallisuushaavoittuvuudet ovat yleisiä, ja turvallisuus suunnittelussa -ajattelu voisi vähentää jatkuvaa paikkausten hallinnan ja poikkeamiin reagoinnin taakkaa. NCSC korostaa silti, että paikkaaminen on edelleen välttämätöntä etenkin internetiin näkyvissä ja kriittisissä järjestelmissä.
Laitteistotasolla pakotetut muistirajat voivat pienentää joidenkin muistinkorruptiovirheiden todennäköisyyttä tai vaikutuksia. Tästä voi olla erityistä hyötyä tuotteissa, joilla on pitkä tukiaika, tai ympäristöissä, joissa häiriön seuraukset ovat vakavia.
Muistiturvallisuus on kuitenkin vain yksi tietoturvan kerros. CHERI-pohjainen laitteisto ei poista identiteetin- ja käyttöoikeuksien hallinnan puutteita, turvattomia päivitysprosesseja, virheasetuksia, sosiaalista manipulointia, toimitusketjuriskejä tai sovelluslogiikan virheitä. Turvalliset kehityskäytännöt, testaus, valvonta, haavoittuvuuksien hallinta ja oikea-aikaiset päivitykset ovat edelleen tarpeen.
SCI:n kaupallinen kysymys onkin sirun suorituskykyä laajempi: asiakkailla on oltava uskottava tapa ottaa CHERI-tietoinen laitteisto ja ohjelmisto osaksi omia tuotteitaan ilman kohtuuttomia kustannuksia, yhteensopivuusongelmia tai kehitystyön kompromisseja.
EU:n kyberresilienssiasetuksen (Cyber Resilience Act, CRA) raportointivelvoitteet koskevat digitaalisen elementin sisältävien tuotteiden valmistajia. Valmistajien on pitänyt 11.9.2026 alkaen ilmoittaa aktiivisesti hyväksikäytetyistä haavoittuvuuksista ja vakavista tuoteturvallisuuteen vaikuttavista poikkeamista. Ennakkovaroitus on tehtävä 24 tunnin kuluessa tiedon saamisesta, ja kattavampi ilmoitus 72 tunnin kuluessa. 17
18
Muistiturvallinen arkkitehtuuri voi auttaa vähentämään altistusta osalle ilmoitusvelvollisuuden piiriin kuuluvista muistinkorruptiohaavoittuvuuksista ja tukea turvallisuutta jo suunnitteluvaiheessa. Se ei kuitenkaan tarkoita automaattista CRA-vaatimustenmukaisuutta. Valmistajalla on silti oltava muun muassa tuoteturvallisuuden hallinta, kyky havaita poikkeamat, haavoittuvuuksien käsittelyprosessit ja raportointivalmius.
Vuonna 2022 perustettu SCI on tietojen mukaan myös keskeinen toimittaja Britannian Accelerated CHERI Adoption Programme -ohjelmassa. Yhtiö suunnittelee lisäksi 15 uuden tehtävän avaamista Sheffieldin ja Cambridgen 35 hengen tiimiinsä. 11
14
Viiden miljoonan punnan rahoitus antaa yhtiölle mahdollisuuden siirtyä ensisiruista ja ensimmäisistä tilauksista kohti suurempaa tuotantomittakaavaa. Sen ydinväite on selkeä: jos muistin käytön säännöt voidaan pakottaa laitteistossa, osa haavoittuvuuksista voidaan estää ennen kuin niistä tulee päivitys-, käyttökatko- tai ilmoitusongelmia. Se, kehittyykö tästä laajasti käyttöön otettava tuoteluokka, ratkeaa asiakkaiden integraatioissa, kehittäjätyökaluissa ja tuotantoympäristöissä osoitetussa suorituskyvyssä.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
SCI Semiconductor on kerännyt ylikysytyllä rahoituskierroksella 5 miljoonaa puntaa kasvattaakseen ICENI sirujensa tuotantoa ja kehittääkseen seuraavan sukupolven tuotetta.
SCI Semiconductor on kerännyt ylikysytyllä rahoituskierroksella 5 miljoonaa puntaa kasvattaakseen ICENI sirujensa tuotantoa ja kehittääkseen seuraavan sukupolven tuotetta. Yhtiö kertoo valmistaneensa ensimmäiset sirunsa, saaneensa yli 2 miljoonan punnan edestä tilauksia sekä 7,7 miljoonan punnan arvosta julkisia sopimuksia.
EU:n kyberresilienssiasetus velvoittaa digitaalisten tuotteiden valmistajia ilmoittamaan aktiivisesti hyväksikäytetyistä haavoittuvuuksista 24 tunnissa ja vakavista tietoturvapoikkeamista 72 tunnin määräajassa.