Վերադառնալ
X-Force-ի նախկին ղեկավարները հիմնել են հարձակողական կիբեռգործողությունների RemoteThreat ստարտափը
SiTech AI Team2 წთ. საკითხავი

X-Force-ի նախկին ղեկավարները հիմնել են հարձակողական կիբեռգործողությունների RemoteThreat ստարտափը

IBM X-Force Red-ի երկու նախկին ղեկավարներ հիմնել են RemoteThreat-ը, որը սկզբնական փուլում ներգրավել է 7 միլիոն դոլար։ Ստարտափի հարթակը AI է օգտագործում հարձակողական կիբեռգործողությունների պլանավորման և իրականացման համար։

IBM X-Force Red-ի երկու նախկին ղեկավարները՝ Chris Thompson-ը և Shawn Jones-ը, հիմնել են հարձակողական կիբեռգործողությունների RemoteThreat ստարտափը։ Ընկերությունը սկզբնական փուլում ներգրավել է 7 միլիոն դոլար։ Նրա հարթակը AI է օգտագործում հարձակողական գործողությունների պլանավորման, իրականացման և հարմարեցման համար և տարբերվում է այլ ավտոմատացված գործիքներից նրանով, որ չի սահմանափակվում միայն շարունակական պենտեստով ու խոցելիությունների որոնմամբ։

Տասնհինգ աշխատակից X-Force-ից, Mandiant-ից և Microsoft-ից

RemoteThreat-ում աշխատում է 15 մարդ՝ ավագ օպերատորներ, անվտանգության հետազոտողներ, ինժեներներ և malware մշակողներ։ Նրանք եկել են X-Force Adversary Services-ից, Mandiant-ից, SpecterOps-ից, Dreadnode-ից, Bugcrowd-ից, Microsoft-ից, պաշտպանության կապալառուներից և պետական մարմիններից։ Thompson-ն ու Jones-ը նախկինում ղեկավարում էին X-Force Red-ը, որի թիմերը ստուգում էին ատոմակայանները, կրիտիկական ենթակառուցվածքը և խոշոր բանկերը։ 2024 թվականի մայիսին Thompson-ը The Register-ին պատմել է, թե ինչպես իր թիմը AI-ի օգնությամբ ութ ժամում ներթափանցել է կիսահաղորդիչներ արտադրողի ցանց։

Ութ կապված համակարգ և 1000 գործիք

Հարթակը բաղկացած է ութ փոխկապակցված համակարգերից՝ առաքելության պլանավորում, հրամանատարություն և կառավարում, իմպլանտներ, սկզբնական մուտք, հարձակողական ընդլայնված հնարավորություններ, obfuscation, վերլուծություն և AI-ի աջակցությամբ գործողություններ։ Որոշ առաջադրանքներ կատարում է փոքր, հատուկ ստեղծված մոդել։ Օգտատերը կարող է նաև միացնել OpenAI-ի կամ Anthropic-ի մոդելները կամ բաց կշիռներով այլընտրանքային մոդել, ինչը, Thompson-ի խոսքով, ընտրված LLM-ին հասանելիություն է տալիս «զրոյից հավաքված 1000 գործիքներին»։

Հասանելիությունը միայն ստուգված օգտատերերի համար

Չարաշահման ռիսկի պատճառով հասանելիությունը սահմանափակված է ստուգված ձեռնարկություններով, պաշտպանության կապալառուներով և ԱՄՆ պետական մարմիններով։ Ընկերության խոսքով՝ իր օգտատերերն արդեն խոշոր բանկ են, արժեթղթերի բորսայի օպերատոր, ԱՄՆ-ի խոշոր առողջապահական ընկերություն և առաջատար AI լաբորատորիաներից մեկը։ «Մեր նպատակն է այս Fortune 500 կազմակերպություններին սովորեցնել ավելի լավ մոդելավորել պետական մակարդակի հարձակումը»,— ասում է Thompson-ը։ «Մյուս կողմից՝ կառավարությանը գործիքներ ենք տալիս, որպեսզի հնարավորինս արագ հասնի հակառակորդին»։

Ոսկե տենդ հարձակողական կիբեռոլորտում

Thompson-ը սպասում է, որ կառավարությունը կոմերցիոն կերպով ստեղծված հարձակողական կիբեռգործիքներն ավելի շատ կօգտագործի՝ և՛ առաքելություններ կատարող գործող թիմերին աջակցելու, և՛ կիբեռհանցավոր խմբերի դեմ պայքարելու համար։ «Այս ոլորտում մի տեսակ ոսկե տենդ է, քանի որ առաջին անգամ ստեղծվում է իրավիճակ, երբ բոլոր խոշոր ծրագրերի շրջանակներում կառավարությանը մղում են համագործակցելու մասնավոր հատվածի հետ»,— ասում է նա։ RemoteThreat-ը ոսկե տենդի ժամանակ դիրքավորվում է որպես գործիքների մատակարար, բայց այնպիսի գործիքների, որոնք կարող են ներթափանցել ուրիշի ցանց։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։