
X-Force-ის ყოფილმა ხელმძღვანელებმა თავდასხმითი კიბეროპერაციების სტარტაპი RemoteThreat დააარსეს
IBM-ის X-Force Red-ის ორმა ყოფილმა ხელმძღვანელმა RemoteThreat დააარსა, რომელმაც საწყის რაუნდში 7 მილიონი დოლარი მოიზიდა. სტარტაპის პლატფორმა AI-ს თავდასხმითი კიბეროპერაციების დაგეგმვისა და შესრულებისთვის იყენებს.
IBM-ის X-Force Red-ის ორმა ყოფილმა ხელმძღვანელმა, Chris Thompson-მა და Shawn Jones-მა, თავდასხმითი კიბეროპერაციების სტარტაპი RemoteThreat დააარსეს. კომპანიამ საწყის რაუნდში 7 მილიონი დოლარი მოიზიდა. მისი პლატფორმა AI-ს თავდასხმითი ოპერაციების დაგეგმვის, შესრულებისა და ადაპტაციისთვის იყენებს და სხვა ავტომატიზებული ხელსაწყოებისგან იმით განსხვავდება, რომ მხოლოდ უწყვეტი პენტესტითა და მოწყვლადობების ძიებით არ შემოიფარგლება.
თხუთმეტი თანამშრომელი X-Force-იდან, Mandiant-იდან და Microsoft-იდან
RemoteThreat-ში 15 ადამიანი მუშაობს: უფროსი ოპერატორები, უსაფრთხოების მკვლევრები, ინჟინრები და malware-ის შემმუშავებლები. ისინი X-Force Adversary Services-იდან, Mandiant-იდან, SpecterOps-იდან, Dreadnode-იდან, Bugcrowd-იდან, Microsoft-იდან, თავდაცვის კონტრაქტორებიდან და სახელმწიფო უწყებებიდან მოვიდნენ. Thompson და Jones ადრე X-Force Red-ს ხელმძღვანელობდნენ, რომლის გუნდები ატომურ ელექტროსადგურებს, კრიტიკულ ინფრასტრუქტურასა და მსხვილ ბანკებს ამოწმებდნენ. 2024 წლის მაისში Thompson-მა The Register-ს მოუყვა, როგორ შეაღწია მისმა გუნდმა AI-ის დახმარებით ნახევარგამტარების მწარმოებლის ქსელში რვა საათში.
რვა დაკავშირებული სისტემა და 1000 ხელსაწყო
პლატფორმა რვა ურთიერთდაკავშირებული სისტემისგან შედგება: მისიის დაგეგმვა, ბრძანება და კონტროლი, იმპლანტები, საწყისი წვდომა, თავდასხმის გაფართოებული შესაძლებლობები, obfuscation, ანალიზი და AI-ის მხარდაჭერილი ოპერაციები. ზოგიერთ დავალებას პატარა, სპეციალურად შექმნილი მოდელი ასრულებს. მომხმარებელს OpenAI-სა თუ Anthropic-ის მოდელების ან ღია წონების ალტერნატიული მოდელის მიერთებაც შეუძლია, რაც არჩეულ LLM-ს Thompson-ის სიტყვებით „ნულიდან აწყობილ 1000 ხელსაწყოზე“ წვდომას აძლევს.
წვდომა მხოლოდ შემოწმებული მომხმარებლებისთვის
ბოროტად გამოყენების რისკის გამო წვდომა შემოწმებულ საწარმოებზე, თავდაცვის კონტრაქტორებსა და აშშ-ის სახელმწიფო უწყებებზეა შეზღუდული. კომპანიის თქმით, მისი მომხმარებლები უკვე არიან მსხვილი ბანკი, ფასიანი ქაღალდების ბირჟის ოპერატორი, აშშ-ის დიდი ჯანდაცვის კომპანია და ერთ-ერთი წამყვანი AI ლაბორატორია. „ჩვენი მიზანია, ამ Fortune 500 ორგანიზაციებს სახელმწიფო დონის თავდასხმის უკეთ სიმულაცია შევასწავლოთ“, ამბობს Thompson. „მეორე მხრივ, მთავრობას ხელსაწყოებს ვაძლევთ, რომ მოწინააღმდეგეს რაც შეიძლება სწრაფად მიაღწიოს.“
ოქროს ციებ-ცხელება თავდასხმით კიბერსფეროში
Thompson-ის მოლოდინით, მთავრობა კომერციულად შექმნილ თავდასხმით კიბერხელსაწყოებს უფრო მეტად გამოიყენებს, როგორც არსებული მისიების შემსრულებელი გუნდების მხარდასაჭერად, ისე კიბერდამნაშავე ჯგუფებთან საბრძოლველად. „ამ სფეროში ერთგვარი ოქროს ციებ-ცხელებაა, რადგან პირველად იქმნება სიტუაცია, როცა ყველა მსხვილი პროგრამის ფარგლებში მთავრობას კომერციულ სექტორთან თანამშრომლობისკენ უბიძგებენ“, ამბობს ის. RemoteThreat ოქროს ციებ-ცხელების დროს ხელსაწყოების მიმწოდებლად პოზიციონირდება, ოღონდ ისეთი ხელსაწყოების, რომელსაც სხვის ქსელში შეღწევა შეუძლია.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.