العودة
قادة X-Force السابقون يؤسسون شركة RemoteThreat الناشئة لعمليات سيبرانية هجومية
SiTech AI Team2 წთ. საკითხავი

قادة X-Force السابقون يؤسسون شركة RemoteThreat الناشئة لعمليات سيبرانية هجومية

أسس اثنان من القادة السابقين في IBM X-Force Red شركة RemoteThreat، التي جمعت 7 ملايين دولار في الجولة الأولية. وتستخدم منصة الشركة الناشئة AI لتخطيط العمليات السيبرانية الهجومية وتنفيذها.

أسس اثنان من القادة السابقين في IBM X-Force Red، وهما Chris Thompson وShawn Jones، شركة RemoteThreat الناشئة المتخصصة في العمليات السيبرانية الهجومية. جمعت الشركة 7 ملايين دولار في الجولة الأولية. وتستخدم منصتها AI لتخطيط العمليات الهجومية وتنفيذها وتكييفها، وتتميز عن الأدوات الآلية الأخرى بأنها لا تقتصر على اختبار الاختراق المستمر والبحث عن الثغرات.

خمسة عشر موظفًا من X-Force وMandiant وMicrosoft

يعمل في RemoteThreat 15 شخصًا: مشغلون كبار، وباحثون أمنيون، ومهندسون، ومطورو malware. وقد جاءوا من X-Force Adversary Services وMandiant وSpecterOps وDreadnode وBugcrowd وMicrosoft ومتعهدي الدفاع والجهات الحكومية. وكان Thompson وJones يقودان سابقًا X-Force Red، التي كانت فرقه تفحص محطات الطاقة النووية والبنية التحتية الحرجة والبنوك الكبيرة. في مايو 2024، أخبر Thompson موقع The Register كيف اخترق فريقه بمساعدة AI شبكة شركة لتصنيع أشباه الموصلات خلال ثماني ساعات.

ثمانية أنظمة مترابطة و1000 أداة

تتكون المنصة من ثمانية أنظمة مترابطة: تخطيط المهمة، والقيادة والتحكم، والـ implants، والوصول الأولي، وقدرات الهجوم الموسعة، وobfuscation، والتحليل، والعمليات المدعومة بالـ AI. تنفذ بعض المهام نموذج صغير مصمم خصيصًا. ويمكن للمستخدم أيضًا ربط نماذج OpenAI أو Anthropic، أو نموذج بديل بأوزان مفتوحة، وهو ما يمنح الـ LLM المختار، بحسب Thompson، وصولًا إلى «1000 أداة مبنية من الصفر».

الوصول للمستخدمين الموثقين فقط

بسبب خطر إساءة الاستخدام، يقتصر الوصول على المؤسسات الموثقة ومتعهدي الدفاع والجهات الحكومية الأمريكية. وتقول الشركة إن مستخدميها يشملون بالفعل بنكًا كبيرًا، ومشغل بورصة أوراق مالية، وشركة رعاية صحية أمريكية كبيرة، وأحد مختبرات AI الرائدة. «هدفنا هو تعليم هذه المؤسسات من Fortune 500 محاكاة هجوم بمستوى الدولة بشكل أفضل»، يقول Thompson. «ومن ناحية أخرى، نمنح الحكومة أدوات للوصول إلى الخصم بأسرع ما يمكن.»

حمى ذهبية في المجال السيبراني الهجومي

يتوقع Thompson أن تستخدم الحكومة مزيدًا من أدوات السيبران الهجومية المطورة تجاريًا، سواء لدعم الفرق المنفذة للمهام الحالية أو لمكافحة جماعات الجرائم السيبرانية. «هناك نوع من الحمى الذهبية في هذا المجال، لأنها المرة الأولى التي تُنشأ فيها حالة يُدفع فيها داخل جميع البرامج الكبرى إلى تعاون الحكومة مع القطاع التجاري»، يقول. وتضع RemoteThreat نفسها كمزود للأدوات خلال الحمى الذهبية، لكن أدوات قادرة على اختراق شبكات الآخرين.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.