Бывшие хакеры X-Force охотятся за золотой лихорадкой в сфере атакующего киберпространства

кибербезопасность ии стартап наступательные операции защита данных theregister.com

RemoteThreat запускается с $7 млн, 1000 инструментами для атак и амбициями оснастить предприятия и правительство для операций со скоростью ИИ.

Два бывших руководителя команды X-Force Red компании IBM запустили стартап в области кибербезопасности RemoteThreat, специализирующийся на наступательных операциях. Компания привлекла 7 миллионов долларов предварительного финансирования.

Генеральный директор Крис Томпсон и технический директор Шон Джонс заявляют, что платформа компании использует ИИ для планирования, выполнения и адаптации наступательных киберопераций, выходя за рамки непрерывного тестирования на проникновение и обнаружения уязвимостей, предлагаемых другими автоматизированными инструментами безопасности.

Ранее Томпсон и Джонс руководили X-Force Red, где их команда тестировала атомные электростанции, критически важную инфраструктуру и крупные банки. В мае 2024 года Томпсон рассказал изданию The Register, как X-Force использовала ИИ для взлома сети производителя полупроводников за восемь часов.

Затем они создали Offensive AI Con — исследовательское мероприятие только по приглашениям, вторая сессия которого запланирована на начало октября.

«Мы смотрим на то, насколько мощными, но шумными являются современные передовые модели, и начали думать: что произойдет, когда они смогут делать то, что можем делать мы, одна из лучших групп специалистов по красным командам в мире?» — сказал Томпсон в интервью The Register.

Он отметил опасения, что ИИ может создавать пользовательское вредоносное ПО, сравнимое по качеству с тем, что используют спонсируемые государствами злоумышленники, и развертывать его с беспрецедентной скоростью и масштабом.

В число 15 сотрудников RemoteThreat входят старшие операторы, исследователи безопасности, инженеры и разработчики вредоносного ПО из X-Force Adversary Services, Mandiant, SpecterOps, Dreadnode, Bugcrowd, Microsoft, оборонных подрядчиков и государственных учреждений.

RemoteThreat утверждает, что ее платформа предоставляет защитникам и государственным операторам доступ к той же скорости и масштабу, которые ИИ может предложить их противникам. По данным стартапа, среди его клиентов уже есть крупный банк, оператор биржи ценных бумаг, крупная американская компания в сфере здравоохранения и ведущая ИИ-лаборатория.

«Мы сосредоточены на подготовке этих организаций из списка Fortune 500 к лучшему моделированию атак на уровне национальных государств, — сказал Томпсон. — А затем, с другой стороны, предоставить правительству инструменты для максимально быстрого преследования их противников».

RemoteThreat описывает свою платформу как восемь взаимосвязанных систем, охватывающих планирование миссий, командное управление, имплантаты, первоначальный доступ, расширенные возможности атак, обфускацию, анализ и операции с использованием ИИ.

Учитывая очевидный потенциал злоупотребления, RemoteThreat заявляет, что доступ ограничен проверенными предприятиями, оборонными подрядчиками и клиентами из правительства США.

Платформа использует небольшие, специально разработанные модели для некоторых задач. Клиенты также могут подключать модели от OpenAI или Anthropic или использовать альтернативу с открытым весом, предоставляя выбранной LLM доступ к тому, что Томпсон назвал «1000 инструментами, которые мы создали с нуля».

Платформа может управляться как людьми, так и ИИ-агентами. Клиенты могут «управлять многими из этих тестов из своего терминала Codex, вместо того чтобы, например, входить на наш веб-сайт», — сказал Томпсон.

RemoteThreat заявляет, что ее возможности могут работать в рамках полной платформы или интегрироваться в качестве компонентов партнерских продуктов. Компания объединилась с Talon Defense, которая поставляет ИИ и кибертехнологии клиентам в области национальной безопасности, обороны и разведки.

RemoteThreat также заключила партнерство с Nakasone Group, консультативной фирмой по национальной безопасности, основанной генералом армии США в отставке Полом Накасоне, бывшим директором Агентства национальной безопасности и командующим Киберкомандованием США. Накасоне также является стратегическим советником стартапа.

Запуск происходит на фоне стремления Вашингтона к более активному участию частного сектора в наступательных кибероперациях. Опубликованная в марте Киберстратегия США призывает к более тесному сотрудничеству с промышленностью в оборонительных и наступательных миссиях. Августовский президентский меморандум идет дальше, предписывая создание программы, в рамках которой проверенные американские компании могут проводить кибероперации против зарубежных киберпреступных групп под федеральным руководством и надзором.

RemoteThreat также сообщает, что присоединилась к Консорциуму быстрого приобретения для экстренных нужд Сил специальных операций Командования специальных операций США (SOF RACER), который обеспечивает путь для поставки возможностей силам специальных операций.

Томпсон ожидает, что правительство будет активнее использовать коммерчески разработанные наступательные киберпродукты как для поддержки существующих команд, так и для преследования киберпреступных групп.

«В этой сфере происходит своего рода золотая лихорадка, потому что впервые правительство подталкивают к работе с коммерческим сектором по всем основным программам», — сказал он.

RemoteThreat позиционирует себя как поставщика «кирок и лопат» — хотя и способных взломать чужую сеть. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: