
Колишні керівники X-Force заснували стартап наступальних кібероперацій RemoteThreat
Двоє колишніх керівників IBM X-Force Red заснували RemoteThreat, який у початковому раунді залучив 7 мільйонів доларів. Платформа стартапу використовує AI для планування та виконання наступальних кібероперацій.
Двоє колишніх керівників IBM X-Force Red, Chris Thompson і Shawn Jones, заснували стартап наступальних кібероперацій RemoteThreat. Компанія залучила 7 мільйонів доларів у початковому раунді. Її платформа використовує AI для планування, виконання й адаптації наступальних операцій і відрізняється від інших автоматизованих інструментів тим, що не обмежується лише безперервним пентестом і пошуком вразливостей.
П’ятнадцять співробітників з X-Force, Mandiant і Microsoft
У RemoteThreat працює 15 людей: старші оператори, дослідники безпеки, інженери та розробники malware. Вони прийшли з X-Force Adversary Services, Mandiant, SpecterOps, Dreadnode, Bugcrowd, Microsoft, оборонних підрядників і державних установ. Thompson і Jones раніше очолювали X-Force Red, чиї команди перевіряли атомні електростанції, критичну інфраструктуру та великі банки. У травні 2024 року Thompson розповів The Register, як його команда за допомогою AI проникла в мережу виробника напівпровідників за вісім годин.
Вісім пов’язаних систем і 1000 інструментів
Платформа складається з восьми взаємопов’язаних систем: планування місій, командування й управління, імпланти, початковий доступ, розширені можливості наступу, obfuscation, аналіз і операції з підтримкою AI. Деякі завдання виконує мала, спеціально створена модель. Користувач також може під’єднати моделі OpenAI чи Anthropic або альтернативну модель із відкритими вагами, що, за словами Thompson, дає вибраній LLM доступ до «1000 інструментів, зібраних з нуля».
Доступ лише для перевірених користувачів
Через ризик зловживання доступ обмежено перевіреними підприємствами, оборонними підрядниками та державними установами США. За словами компанії, її користувачами вже є великий банк, оператор фондової біржі, велика американська медична компанія та одна з провідних AI-лабораторій. «Наша мета — навчити ці організації з Fortune 500 краще імітувати атаку державного рівня», — каже Thompson. «З іншого боку, ми даємо уряду інструменти, щоб якнайшвидше дістатися супротивника.»
Золота лихоманка в наступальному кіберпросторі
Thompson очікує, що уряд дедалі більше використовуватиме комерційно створені наступальні кіберінструменти як для підтримки наявних команд виконавців місій, так і для боротьби з угрупованнями кіберзлочинців. «У цій сфері своєрідна золота лихоманка, бо вперше створюється ситуація, коли в межах усіх великих програм уряд підштовхують до співпраці з комерційним сектором», — каже він. RemoteThreat позиціонується як постачальник інструментів під час золотої лихоманки, але таких інструментів, які здатні проникати в чужі мережі.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.