پرش به محتوای اصلی

هکرهای سابق X-Force در تعقیب عجله طلای تهاجمی سایبری هستند

دِ رجیستر۱۴۰۵ مهر ۷, سه‌شنبه، ساعت ۱۵:۰۰حدود 4 دقیقه مطالعه

RemoteThreat با 7 میلیون دلار، 1000 ابزار حمله و جاه طلبی برای تجهیز شرکت ها و Uncle Sam برای عملیات با سرعت هوش مصنوعی راه اندازی شد.

دو رهبر سابق تیم X-Force Red IBM، RemoteThreat را راه‌اندازی کردند، یک استارت‌آپ تهاجمی در زمینه امنیت سایبری که با حمایت مالی 7 میلیون دلاری از قبل آغاز شد. مدیرعامل شرکت کریس تامپسون و مدیر ارشد فناوری شاون جونز می گویند که پلتفرم این شرکت از هوش مصنوعی برای برنامه ریزی، اجرا و تطبیق عملیات سایبری تهاجمی استفاده می کند که فراتر از تست نفوذ مداوم و تشخیص آسیب پذیری ارائه شده توسط سایر ابزارهای امنیتی خودکار است. تامپسون و جونز قبلا X-Force Red را اداره می کردند، جایی که تیم آنها برای آزمایش نیروگاه های هسته ای، زیرساخت های حیاتی و بانک های بزرگ استخدام شده بود.

در می 2024، تامپسون به The Register گفت که چگونه X-Force از هوش مصنوعی برای نفوذ به شبکه یک سازنده نیمه هادی در هشت ساعت استفاده کرد. این زوج متعاقبا Offensive AI Con را ایجاد کردند، یک رویداد تحقیقاتی فقط با دعوت‌نامه که نسخه دوم آن برای اوایل اکتبر برنامه ریزی شده است. ما در حال بررسی این موضوع هستیم که مدل‌های مرزی چقدر پر سر و صدا اما بسیار توانا هستند و شروع کردیم به فکر کردن: چه اتفاقی می‌افتد وقتی آن‌ها بتوانند کاری را که ما به عنوان یکی از بهترین گروه‌های تیم قرمز در جهان انجام می‌دهیم انجام دهند؟ تامپسون در مصاحبه ای به The Register گفت.

او گفت که نگرانی این است که هوش مصنوعی می تواند بدافزار سفارشی را با کیفیتی که توسط مهاجمان حمایت شده دولتی استفاده می شود تولید کند، سپس آن را با سرعت و مقیاس بی سابقه ای مستقر کند. 15 کارمند RemoteThreat شامل اپراتورهای ارشد، محققان امنیتی، مهندسان و توسعه دهندگان بدافزار از X-Force Adversary Services، Mandiant، SpecterOps، Dreadnode، Bugcrowd، مایکروسافت، پیمانکاران دفاعی و سازمان های دولتی هستند. RemoteThreat می گوید پلتفرم آن به مدافعان و اپراتورهای دولتی امکان دسترسی به همان سرعت و مقیاسی را می دهد که هوش مصنوعی ممکن است به دشمنانشان ارائه دهد.

طبق گفته این استارتاپ، مشتریان آن در حال حاضر شامل یک بانک بزرگ، یک اپراتور بورس اوراق بهادار، یک شرکت بزرگ مراقبت های بهداشتی ایالات متحده و یک آزمایشگاه پیشرو هوش مصنوعی هستند. تامپسون گفت: «ما بر آماده‌سازی این سازمان‌های فورچون 500 برای شبیه‌سازی بهتر این سطح حمله دولت-ملت متمرکز شده‌ایم. و سپس در طرف مقابل، ابزاری را در اختیار دولت قرار دهید تا دشمنان خود را در اسرع وقت هدف قرار دهد.» RemoteThreat پلت فرم خود را به عنوان هشت سیستم متصل توصیف می کند که شامل برنامه ریزی ماموریت، فرماندهی و کنترل، ایمپلنت، دسترسی اولیه، قابلیت های حمله پیشرفته، مبهم سازی، تجزیه و تحلیل و

عملیات به کمک هوش مصنوعی با توجه به پتانسیل آشکار برای سوء استفاده، RemoteThreat می گوید دسترسی به شرکت های بررسی شده، پیمانکاران دفاعی و مشتریان دولت ایالات متحده محدود شده است. این پلتفرم از مدل های کوچک و هدفمند برای برخی کارها استفاده می کند. مشتریان همچنین می‌توانند مدل‌هایی از OpenAI یا Anthropic را به هم متصل کنند، یا از یک جایگزین وزن باز استفاده کنند، که به LLM انتخابی دسترسی به آنچه تامپسون به عنوان «1000 ابزاری که ما از ابتدا ساخته‌ایم» توصیف می‌کند، می‌دهد. این پلتفرم می تواند توسط انسان یا عوامل هوش مصنوعی اداره شود.

تامپسون گفت، مشتریان می‌توانند «بسیاری از این آزمایش‌ها را از ترمینال Codex شما به جای اینکه مجبور شوند وارد وب‌سایت ما شوند، انجام دهند». RemoteThreat می‌گوید که قابلیت‌های آن می‌تواند در پلتفرم کامل اجرا شود یا به عنوان اجزای محصولات شرکا یکپارچه شود. این شرکت با Talon Defense که هوش مصنوعی و فناوری سایبری را برای مشتریان امنیت ملی، دفاعی و اطلاعاتی تامین می‌کند، همکاری کرده است. RemoteThreat همچنین با Nakasone Group، شرکت مشاوره امنیت ملی که توسط ژنرال بازنشسته ارتش ایالات متحده تأسیس شده است، شریک شده است.

پل ناکاسون، مدیر سابق آژانس امنیت ملی و فرمانده فرماندهی سایبری ایالات متحده. ناکاسون همچنین مشاور استراتژیک این استارتاپ است. این پرتاب در حالی انجام می شود که واشنگتن به دنبال نقش بزرگتر بخش خصوصی در عملیات سایبری تهاجمی است. استراتژی سایبری ایالات متحده که در ماه مارس منتشر شد، خواستار همکاری نزدیک تر با صنعت در مأموریت های دفاعی و تهاجمی است. یادداشت اوت ریاست جمهوری فراتر رفته و دستور ایجاد برنامه ای را می دهد که از طریق آن شرکت های آمریکایی بررسی شده می توانند عملیات سایبری را علیه گروه های جنایت سایبری خارجی تحت نظارت و نظارت فدرال انجام دهند.

RemoteThreat همچنین می‌گوید که به کنسرسیوم اکتساب سریع نیروهای عملیات ویژه ایالات متحده برای نیازهای نوظهور یا SOF RACER ملحق شده است که مسیری را برای تامین قابلیت‌ها برای نیروهای عملیات ویژه فراهم می‌کند. تامپسون انتظار دارد که دولت از محصولات سایبری تهاجمی توسعه یافته بیشتر استفاده کند، هم برای حمایت از تیم های ماموریت موجود و هم برای تعقیب گروه های مجرم سایبری.

او گفت: «در این فضا کمی هجوم طلاست، زیرا این اولین بار است که در تمام برنامه‌های بزرگ، دولت برای همکاری با بخش تجاری تحت فشار قرار می‌گیرد. RemoteThreat خود را برای تامین بیل‌ها و بیل‌ها - البته آنهایی که می‌توانند به شبکه دیگران نفوذ کنند - قرار می‌دهد. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Former X-Force hackers chase the offensive cyber gold rush

RemoteThreat launches with $7M, 1,000 attack tools, and ambitions to equip enterprises and Uncle Sam for AI-speed operations

همه‌ی اخبار فناوری