هکرهای سابق X-Force در تعقیب عجله طلای تهاجمی سایبری هستند
RemoteThreat با 7 میلیون دلار، 1000 ابزار حمله و جاه طلبی برای تجهیز شرکت ها و Uncle Sam برای عملیات با سرعت هوش مصنوعی راه اندازی شد.
دو رهبر سابق تیم X-Force Red IBM، RemoteThreat را راهاندازی کردند، یک استارتآپ تهاجمی در زمینه امنیت سایبری که با حمایت مالی 7 میلیون دلاری از قبل آغاز شد. مدیرعامل شرکت کریس تامپسون و مدیر ارشد فناوری شاون جونز می گویند که پلتفرم این شرکت از هوش مصنوعی برای برنامه ریزی، اجرا و تطبیق عملیات سایبری تهاجمی استفاده می کند که فراتر از تست نفوذ مداوم و تشخیص آسیب پذیری ارائه شده توسط سایر ابزارهای امنیتی خودکار است. تامپسون و جونز قبلا X-Force Red را اداره می کردند، جایی که تیم آنها برای آزمایش نیروگاه های هسته ای، زیرساخت های حیاتی و بانک های بزرگ استخدام شده بود.
در می 2024، تامپسون به The Register گفت که چگونه X-Force از هوش مصنوعی برای نفوذ به شبکه یک سازنده نیمه هادی در هشت ساعت استفاده کرد. این زوج متعاقبا Offensive AI Con را ایجاد کردند، یک رویداد تحقیقاتی فقط با دعوتنامه که نسخه دوم آن برای اوایل اکتبر برنامه ریزی شده است. ما در حال بررسی این موضوع هستیم که مدلهای مرزی چقدر پر سر و صدا اما بسیار توانا هستند و شروع کردیم به فکر کردن: چه اتفاقی میافتد وقتی آنها بتوانند کاری را که ما به عنوان یکی از بهترین گروههای تیم قرمز در جهان انجام میدهیم انجام دهند؟ تامپسون در مصاحبه ای به The Register گفت.
او گفت که نگرانی این است که هوش مصنوعی می تواند بدافزار سفارشی را با کیفیتی که توسط مهاجمان حمایت شده دولتی استفاده می شود تولید کند، سپس آن را با سرعت و مقیاس بی سابقه ای مستقر کند. 15 کارمند RemoteThreat شامل اپراتورهای ارشد، محققان امنیتی، مهندسان و توسعه دهندگان بدافزار از X-Force Adversary Services، Mandiant، SpecterOps، Dreadnode، Bugcrowd، مایکروسافت، پیمانکاران دفاعی و سازمان های دولتی هستند. RemoteThreat می گوید پلتفرم آن به مدافعان و اپراتورهای دولتی امکان دسترسی به همان سرعت و مقیاسی را می دهد که هوش مصنوعی ممکن است به دشمنانشان ارائه دهد.
طبق گفته این استارتاپ، مشتریان آن در حال حاضر شامل یک بانک بزرگ، یک اپراتور بورس اوراق بهادار، یک شرکت بزرگ مراقبت های بهداشتی ایالات متحده و یک آزمایشگاه پیشرو هوش مصنوعی هستند. تامپسون گفت: «ما بر آمادهسازی این سازمانهای فورچون 500 برای شبیهسازی بهتر این سطح حمله دولت-ملت متمرکز شدهایم. و سپس در طرف مقابل، ابزاری را در اختیار دولت قرار دهید تا دشمنان خود را در اسرع وقت هدف قرار دهد.» RemoteThreat پلت فرم خود را به عنوان هشت سیستم متصل توصیف می کند که شامل برنامه ریزی ماموریت، فرماندهی و کنترل، ایمپلنت، دسترسی اولیه، قابلیت های حمله پیشرفته، مبهم سازی، تجزیه و تحلیل و
عملیات به کمک هوش مصنوعی با توجه به پتانسیل آشکار برای سوء استفاده، RemoteThreat می گوید دسترسی به شرکت های بررسی شده، پیمانکاران دفاعی و مشتریان دولت ایالات متحده محدود شده است. این پلتفرم از مدل های کوچک و هدفمند برای برخی کارها استفاده می کند. مشتریان همچنین میتوانند مدلهایی از OpenAI یا Anthropic را به هم متصل کنند، یا از یک جایگزین وزن باز استفاده کنند، که به LLM انتخابی دسترسی به آنچه تامپسون به عنوان «1000 ابزاری که ما از ابتدا ساختهایم» توصیف میکند، میدهد. این پلتفرم می تواند توسط انسان یا عوامل هوش مصنوعی اداره شود.
تامپسون گفت، مشتریان میتوانند «بسیاری از این آزمایشها را از ترمینال Codex شما به جای اینکه مجبور شوند وارد وبسایت ما شوند، انجام دهند». RemoteThreat میگوید که قابلیتهای آن میتواند در پلتفرم کامل اجرا شود یا به عنوان اجزای محصولات شرکا یکپارچه شود. این شرکت با Talon Defense که هوش مصنوعی و فناوری سایبری را برای مشتریان امنیت ملی، دفاعی و اطلاعاتی تامین میکند، همکاری کرده است. RemoteThreat همچنین با Nakasone Group، شرکت مشاوره امنیت ملی که توسط ژنرال بازنشسته ارتش ایالات متحده تأسیس شده است، شریک شده است.
پل ناکاسون، مدیر سابق آژانس امنیت ملی و فرمانده فرماندهی سایبری ایالات متحده. ناکاسون همچنین مشاور استراتژیک این استارتاپ است. این پرتاب در حالی انجام می شود که واشنگتن به دنبال نقش بزرگتر بخش خصوصی در عملیات سایبری تهاجمی است. استراتژی سایبری ایالات متحده که در ماه مارس منتشر شد، خواستار همکاری نزدیک تر با صنعت در مأموریت های دفاعی و تهاجمی است. یادداشت اوت ریاست جمهوری فراتر رفته و دستور ایجاد برنامه ای را می دهد که از طریق آن شرکت های آمریکایی بررسی شده می توانند عملیات سایبری را علیه گروه های جنایت سایبری خارجی تحت نظارت و نظارت فدرال انجام دهند.
RemoteThreat همچنین میگوید که به کنسرسیوم اکتساب سریع نیروهای عملیات ویژه ایالات متحده برای نیازهای نوظهور یا SOF RACER ملحق شده است که مسیری را برای تامین قابلیتها برای نیروهای عملیات ویژه فراهم میکند. تامپسون انتظار دارد که دولت از محصولات سایبری تهاجمی توسعه یافته بیشتر استفاده کند، هم برای حمایت از تیم های ماموریت موجود و هم برای تعقیب گروه های مجرم سایبری.
او گفت: «در این فضا کمی هجوم طلاست، زیرا این اولین بار است که در تمام برنامههای بزرگ، دولت برای همکاری با بخش تجاری تحت فشار قرار میگیرد. RemoteThreat خود را برای تامین بیلها و بیلها - البته آنهایی که میتوانند به شبکه دیگران نفوذ کنند - قرار میدهد. ®
متن اصلی (انگلیسی)
Former X-Force hackers chase the offensive cyber gold rush
RemoteThreat launches with $7M, 1,000 attack tools, and ambitions to equip enterprises and Uncle Sam for AI-speed operations