חזרה
מייסדי X-Force לשעבר הקימו סטארטאפ לפעולות סייבר התקפיות בשם RemoteThreat
SiTech AI Team2 წთ. საკითხავი

מייסדי X-Force לשעבר הקימו סטארטאפ לפעולות סייבר התקפיות בשם RemoteThreat

שני בכירים לשעבר ב-IBM X-Force Red הקימו את RemoteThreat, שגייס 7 מיליון דולר בסבב ראשוני. הפלטפורמה של הסטארטאפ משתמשת ב-AI לתכנון וביצוע פעולות סייבר התקפיות.

שני בכירים לשעבר ב-IBM X-Force Red, Chris Thompson ו-Shawn Jones, הקימו סטארטאפ לפעולות סייבר התקפיות בשם RemoteThreat. החברה גייסה 7 מיליון דולר בסבב ראשוני. הפלטפורמה שלה משתמשת ב-AI לתכנון, ביצוע והתאמה של פעולות התקפיות, והיא נבדלת מכלים אוטומטיים אחרים בכך שאינה מוגבלת רק לבדיקות חדירה מתמשכות ולחיפוש אחר פגיעויות.

חמישה עשר עובדים מ-X-Force, מ-Mandiant ומ-Microsoft

ב-RemoteThreat עובדים 15 אנשים: מפעילים בכירים, חוקרי אבטחה, מהנדסים ומפתחי malware. הם הגיעו מ-X-Force Adversary Services, מ-Mandiant, מ-SpecterOps, מ-Dreadnode, מ-Bugcrowd, מ-Microsoft, מקבלנים בתחום הביטחון ומסוכנויות ממשלתיות. Thompson ו-Jones עמדו בעבר בראש X-Force Red, שצוותיה בדקו תחנות כוח גרעיניות, תשתיות קריטיות ובנקים גדולים. במאי 2024 סיפר Thompson ל-The Register כיצד הצוות שלו חדר בעזרת AI לרשת של יצרן מוליכים למחצה בתוך שמונה שעות.

שמונה מערכות מחוברות ו-1000 כלים

הפלטפורמה מורכבת משמונה מערכות מחוברות זו לזו: תכנון משימה, פיקוד ושליטה, אימפלנטים, גישה ראשונית, יכולות התקפיות מורחבות, obfuscation, ניתוח ופעולות בעזרת AI. חלק מהמשימות מבצע מודל קטן שנוצר במיוחד. המשתמש יכול גם לחבר מודלים של OpenAI או Anthropic, או מודל חלופי עם משקלים פתוחים, מה שנותן ל-LLM הנבחר, לפי Thompson, גישה ל«1000 כלים שנבנו מאפס».

גישה רק למשתמשים מאומתים

בגלל הסיכון לשימוש לרעה, הגישה מוגבלת לארגונים מאומתים, לקבלנים בתחום הביטחון ולסוכנויות ממשלתיות בארה״ב. לדברי החברה, המשתמשים שלה כבר כוללים בנק גדול, מפעיל בורסה לניירות ערך, חברת בריאות אמריקאית גדולה ואחת ממעבדות ה-AI המובילות. «המטרה שלנו היא ללמד את ארגוני Fortune 500 האלה לדמות טוב יותר מתקפה ברמת מדינה», אומר Thompson. «מצד שני, אנחנו נותנים לממשלה כלים כדי להגיע ליריב כמה שיותר מהר.»

בהלה לזהב בסייבר התקפי

Thompson צופה שהממשלה תשתמש יותר בכלי סייבר התקפיים שנבנו מסחרית, הן כדי לתמוך בצוותים קיימים שמבצעים משימות והן כדי להילחם בקבוצות פשעי סייבר. «יש כאן מעין בהלה לזהב, כי בפעם הראשונה נוצרת מציאות שבה בתוך כל התוכניות הגדולות דוחפים את הממשלה לשתף פעולה עם המגזר המסחרי», הוא אומר. RemoteThreat ממצבת את עצמה כספקית כלים בתקופת בהלת הזהב, אבל כלים שמסוגלים לחדור לרשתות של אחרים.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.