
Eski X-Force yöneticileri saldırı amaçlı siber operasyon girişimi RemoteThreat'i kurdu
IBM X-Force Red'in iki eski yöneticisi, ilk turda 7 milyon dolar toplayan RemoteThreat'i kurdu. Girişimin platformu, saldırı amaçlı siber operasyonları planlamak ve yürütmek için AI kullanıyor.
IBM X-Force Red'in iki eski yöneticisi Chris Thompson ve Shawn Jones, saldırı amaçlı siber operasyon girişimi RemoteThreat'i kurdu. Şirket ilk turda 7 milyon dolar topladı. Platformu, saldırı operasyonlarını planlamak, yürütmek ve uyarlamak için AI kullanıyor ve diğer otomatik araçlardan yalnızca sürekli pentest ve zafiyet aramakla sınırlı olmamasıyla ayrılıyor.
X-Force, Mandiant ve Microsoft'tan on beş çalışan
RemoteThreat'te 15 kişi çalışıyor: kıdemli operatörler, güvenlik araştırmacıları, mühendisler ve malware geliştiricileri. X-Force Adversary Services, Mandiant, SpecterOps, Dreadnode, Bugcrowd, Microsoft, savunma yüklenicileri ve devlet kurumlarından geldiler. Thompson ve Jones daha önce X-Force Red'i yönetiyordu; ekipleri nükleer santralleri, kritik altyapıyı ve büyük bankaları denetliyordu. Mayıs 2024'te Thompson, The Register'a ekibinin AI yardımıyla bir yarı iletken üreticisinin ağına sekiz saatte nasıl girdiğini anlattı.
Sekiz bağlantılı sistem ve 1000 araç
Platform sekiz birbiriyle bağlantılı sistemden oluşuyor: görev planlama, komuta ve kontrol, implantlar, ilk erişim, gelişmiş saldırı yetenekleri, obfuscation, analiz ve AI destekli operasyonlar. Bazı görevleri küçük, özel olarak oluşturulmuş bir model yerine getiriyor. Kullanıcı ayrıca OpenAI veya Anthropic modellerini ya da açık ağırlıklı alternatif bir modeli bağlayabilir; bu da Thompson'a göre seçilen LLM'ye «sıfırdan oluşturulmuş 1000 araca» erişim sağlar.
Erişim yalnızca doğrulanmış kullanıcılara
Kötüye kullanım riski nedeniyle erişim doğrulanmış işletmeler, savunma yüklenicileri ve ABD devlet kurumlarıyla sınırlı. Şirkete göre müşterileri arasında hâlihazırda büyük bir banka, bir menkul kıymetler borsası işletmecisi, büyük bir ABD sağlık şirketi ve önde gelen bir AI laboratuvarı var. «Amacımız bu Fortune 500 kuruluşlarına devlet düzeyindeki saldırıyı daha iyi simüle etmeyi öğretmek», diyor Thompson. «Öte yandan hükümete rakibe mümkün olduğunca hızlı ulaşması için araçlar veriyoruz.»
Saldırı amaçlı siber alanda altına hücum
Thompson, hükümetin ticari olarak geliştirilmiş saldırı amaçlı siber araçları hem mevcut görev ekiplerini desteklemek hem de siber suç gruplarıyla mücadele etmek için daha fazla kullanacağını bekliyor. «Bu alanda bir tür altına hücum var, çünkü tüm büyük programlar kapsamında hükümetin ticari sektörle işbirliğine itildiği bir durum ilk kez oluşuyor», diyor. RemoteThreat, altına hücum döneminde araç tedarikçisi olarak konumlanıyor; ama başkalarının ağına sızabilen araçların tedarikçisi.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.