Geri qayıt
X-Force-un keçmiş rəhbərləri hücum xarakterli kiber əməliyyatlar üçün RemoteThreat startapını yaradıb
SiTech AI Team2 წთ. საკითხავი

X-Force-un keçmiş rəhbərləri hücum xarakterli kiber əməliyyatlar üçün RemoteThreat startapını yaradıb

IBM X-Force Red-in iki keçmiş rəhbəri ilkin mərhələdə 7 milyon dollar cəlb edən RemoteThreat-i yaradıb. Startapın platforması hücum xarakterli kiber əməliyyatları planlamaq və icra etmək üçün AI-dan istifadə edir.

IBM X-Force Red-in iki keçmiş rəhbəri Chris Thompson və Shawn Jones hücum xarakterli kiber əməliyyatlar üçün RemoteThreat startapını yaradıb. Şirkət ilkin mərhələdə 7 milyon dollar cəlb edib. Onun platforması hücum əməliyyatlarını planlamaq, icra etmək və uyğunlaşdırmaq üçün AI-dan istifadə edir və digər avtomatlaşdırılmış alətlərdən yalnız davamlı pentest və zəiflik axtarışı ilə məhdudlaşmaması ilə fərqlənir.

X-Force, Mandiant və Microsoft-dan on beş əməkdaş

RemoteThreat-də 15 nəfər çalışır: baş operatorlar, təhlükəsizlik tədqiqatçıları, mühəndislər və malware hazırlayanlar. Onlar X-Force Adversary Services, Mandiant, SpecterOps, Dreadnode, Bugcrowd, Microsoft, müdafiə podratçıları və dövlət qurumlarından gəliblər. Thompson və Jones əvvəllər X-Force Red-ə rəhbərlik edirdilər; onun komandaları atom elektrik stansiyalarını, kritik infrastrukturu və böyük bankları yoxlayırdı. 2024-cü ilin mayında Thompson The Register-ə komandasının AI köməyi ilə yarımkeçirici istehsalçısının şəbəkəsinə səkkiz saata necə daxil olduğunu danışıb.

Səkkiz bağlı sistem və 1000 alət

Platforma səkkiz bir-biri ilə bağlı sistemdən ibarətdir: missiya planlaması, komanda və nəzarət, implantlar, ilkin giriş, genişləndirilmiş hücum imkanları, obfuscation, analiz və AI dəstəkli əməliyyatlar. Bəzi tapşırıqları kiçik, xüsusi hazırlanmış model yerinə yetirir. İstifadəçi həmçinin OpenAI və ya Anthropic modellərini, yaxud açıq çəkilərə malik alternativ modeli qoşa bilər; bu, Thompson-un sözlərinə görə, seçilmiş LLM-ə «sıfırdan yığılmış 1000 alətə» çıxış verir.

Giriş yalnız yoxlanılmış istifadəçilər üçün

Suistimal riskinə görə giriş yoxlanılmış müəssisələr, müdafiə podratçıları və ABŞ dövlət qurumları ilə məhdudlaşdırılıb. Şirkətin sözlərinə görə, onun istifadəçiləri artıq böyük bank, qiymətli kağızlar birjası operatoru, ABŞ-ın böyük səhiyyə şirkəti və aparıcı AI laboratoriyalarından biridir. «Məqsədimiz bu Fortune 500 təşkilatlarına dövlət səviyyəli hücumu daha yaxşı simulyasiya etməyi öyrətməkdir», — deyir Thompson. «Digər tərəfdən, hökumətə rəqibə mümkün qədər tez çatmaq üçün alətlər veririk.»

Hücum xarakterli kiber sahədə qızıl həyəcanı

Thompson gözləyir ki, hökumət kommersiya yolu ilə hazırlanmış hücum xarakterli kiber alətləri həm mövcud missiya icraçısı komandaları dəstəkləmək, həm də kibercinayətkar qruplarla mübarizə aparmaq üçün daha çox istifadə edəcək. «Bu sahədə bir növ qızıl həyəcanı var, çünki bütün böyük proqramlar çərçivəsində hökumətin kommersiya sektoru ilə əməkdaşlığa sövq edildiyi vəziyyət ilk dəfə yaranır», — deyir o. RemoteThreat qızıl həyəcanı dövründə alətlər təchizatçısı kimi mövqelənir, amma başqalarının şəbəkəsinə girə bilən alətlərin təchizatçısı kimi.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.