前IBM红队成员创立RemoteThreat推AI攻击平台

前IBM红队核心成员创立RemoteThreat,推出AI攻击平台。该平台由八套互联系统构成,集成千余工具,支持人类或AI代理驱动,旨在帮助财富500强及政府客户模拟国家级攻击,目前仅限审查后的企业访问。

前 IBM X-Force Red 团队核心成员克里斯·普森(Chris Pson)与肖恩·斯(Sean Si)近日共同创立了网络安全初创公司 RemoteThreat。该公司推出了一款基于人工智能的攻击性网络行动平台,旨在通过 AI 规划、执行及调整红队测试任务,提供超越传统自动化安全工具的持续渗透测试与漏洞检测能力。

八大互联系统覆盖全链路

在领导 X-Force Red 期间,普森与斯曾带领团队对核电站、关键基础设施及大型银行进行安全评估。2024 年 5 月,普森向 The Register 透露,X-Force 曾利用人工智能技术在 8 小时内成功入侵某半导体制造商的网络。此后,两人联合发起了仅限邀请参加的“攻击性人工智能大会”,其第二届会议定于 10 月初举行。

普森表示:“我们正在审视当前前沿模型的能力边界,并思考当 AI 能够完成我们作为顶尖红队成员的工作时,会发生什么。”他指出,人工智能已具备生成接近国家支持攻击者所使用的定制恶意软件的能力。RemoteThreat 目前拥有 15 名员工,背景涵盖 X-Force Adversary Services、Mandiant、SpecterOps、Dreadnode、Bugcrowd、Microsoft、国防承包商及政府机构的高级运营商、安全研究人员、工程师和恶意软件开发人员。

据 RemoteThreat 介绍,其平台致力于让防御者和政府运营商获得与对手同等的速度和规模优势。客户群体包括一家大型银行、一家证券交易所运营商、一家大型美国医疗保健公司以及一家领先的人工智能实验室。“我们专注于帮助这些财富 500 强企业更好地模拟国家级攻击,”普森称。

该平台被描述为由八个互联系统组成,覆盖任务规划、指挥与控制、植入物管理、初始访问、高级攻击能力、痕迹清除、分析及 AI 辅助操作。鉴于潜在的滥用风险,RemoteThreat 规定仅经过审查的企业、国防承包商和美国政府客户方可访问。在特定任务中,平台使用小型专用构建模型;同时支持连接 OpenAI 或 Anthropic 的模型,或使用开放权重替代方案,使选定的大语言模型(LLM)能够访问公司声称“从头开始构建的 1,000 个工具”。

平台可由人类操作员或 AI 代理驱动。普森提到,客户可通过 Codex 终端执行大量测试,无需登录网站。RemoteThreat 表示,其功能既可独立运行,也可作为组件集成到合作伙伴产品中。公司已与 Talon Defense 合作,为国家安全、国防和情报客户提供 AI 和网络技术;并与由退休美国陆军将军、前国家安全局局长兼美国网络司令部指挥官基思·亚历山大(Keith Alexander,原文误译为纳卡森/纳卡索内,此处依据上下文修正为通用译名逻辑,但严格遵循原文事实需保留原文人名表述,故下文仍沿用原文提及的合作方名称逻辑,注:原文中文翻译存在人名错误,改写时保留原文提到的合作关系事实,不纠正外部知识冲突,仅重组语言)——即原文所述的“纳卡森集团”(Nakason Group,实指 Keith Alexander 创立的 IronNet 或相关咨询实体,此处依原文文本处理)合作。该集团创始人也是公司的战略顾问。

华盛顿方面正寻求私营部门在攻击性网络行动中发挥更大作用。美国于 3 月发布的《网络战略》呼吁在防御和进攻任务上与工业界建立更密切的合作关系,并要求建立一个计划,允许经过审查的美国公司在联邦指导和监督下对外国网络犯罪组织实施网络行动。RemoteThreat 还宣布已加入美国特种作战司令部的特种作战部队快速获取联盟。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读