← 返回 2026-09-30 简报

前X-Force黑客追逐网络攻击领域的“淘金热”

Former X-Force hackers chase the offensive cyber gold rush

语音播报
摘要
事件:前IBM X-Force红队负责人Chris Thompson与Shawn Jones创立RemoteThreat,获700万美元种子轮融资。 要点:平台集成千款自研工具,利用前沿大模型规划执行攻击,支持人类或AI代理操作。 影响:推动政企采用商业 Offensive AI 工具对抗国家级威胁。

安全

前X-Force黑客追逐进攻性网络淘金热

RemoteThreat携700万美元资金、1,000款攻击工具及为AI速度运营装备企业与美国政府机构的雄心正式亮相

IBM X-Force Red团队的前两位领导人推出了RemoteThreat,这是一家获得700万美元种子前融资支持的进攻性网络安全初创公司。

首席执行官Chris Thompson和首席技术官Shawn Jones表示,该公司的平台利用人工智能来规划、执行和调整进攻性网络行动,超越了其他自动化工具所提供的持续渗透测试和漏洞检测功能。

Thompson和Jones此前曾领导X-Force Red团队,其团队受雇于测试核电站、关键基础设施和主要银行。2024年5月,Thompson向The Register透露了X-Force如何利用人工智能在八小时内攻破一家半导体制造商的网络。

随后,两人创立了Offensive AI Con,这是一个仅限邀请的研究活动,第二届会议定于10月初举行。

Thompson在接受The Register采访时说:“我们正在观察当前既嘈杂又极具能力的前沿模型,并开始思考:当它们能够像世界上最好的红队团队之一那样行事时,会发生什么?”

他表示,令人担忧的是,人工智能可能会生成接近国家级攻击者使用质量的定制恶意软件,然后以前所未有的速度和规模部署它。

RemoteThreat的15名员工包括来自X-Force Adversary Services、Mandiant、SpecterOps、Dreadnode、Bugcrowd、Microsoft、国防承包商和政府机构的高级操作员、安全研究人员、工程师和恶意软件开发者。

RemoteThreat表示,其平台使防御者和政府运营商能够获得AI可能向其对手提供的相同速度和规模。据该初创公司称,其客户已经包括一家大型银行、一家证券交易所运营商、一家美国大型医疗保健公司和一家领先的AI实验室。

Thompson说:“我们的重点是帮助这些财富500强组织更好地模拟这种国家级别的攻击。”“然后从另一方面来说,为政府提供工具,以便尽可能快地针对其对手。”

RemoteThreat将其平台描述为八个相连的系统,涵盖任务规划、指挥与控制、植入物、初始访问、高级攻击能力、混淆、分析和AI辅助操作。

鉴于滥用的明显潜力,RemoteThreat表示访问仅限于经过审查的企业、国防承包商和美国政府客户。

该平台针对某些任务使用小型专用模型。客户还可以连接来自OpenAI或Anthropic的模型,或使用开源替代方案,使所选LLM能够访问Thompson所说的“我们从零开始构建的1,000个工具”。

该平台可以由人类或AI代理操作。Thompson说:“客户可以‘通过你们的Codex终端驱动大量的测试工作,而不是必须登录我们的网站’。”

RemoteThreat表示,其功能可以在完整平台内运行,也可以作为合作伙伴产品的组件进行集成。该公司已与Talon Defense结盟,后者向国家安全、国防和情报客户提供AI和网络技术。

RemoteThreat还与Nakasone Group建立了合作伙伴关系,该国家安全咨询公司由退休的美国陆军上将Paul Nakasone创立,他曾任国家安全局局长和美国网络司令部司令。Nakasone也是该初创公司的战略顾问。

此次发布之际,华盛顿正寻求在进攻性网络行动中发挥更大的私营部门作用。今年3月发布的《美国网络战略》呼吁与业界在防御和进攻任务上加强合作。8月份的一份总统备忘录更进一步,下令创建一个项目,使经过审查的美国公司能够在联邦政府的指导和监督下,对外国网络犯罪集团实施网络行动。

RemoteThreat还称,其已加入美国特种作战司令部(USSOCOM)的“特种作战部队快速采购联盟以应对新兴需求”(SOF RACER),该联盟为向特种作战部队提供能力提供了渠道。

汤普森预计,政府将更广泛地使用商业开发的进攻性网络产品,既用于支持现有的任务团队,也用于追捕网络犯罪团伙。

他说:“这个领域有点像淘金热,因为这是第一次,在所有主要项目中,政府都被推动与商业部门合作。”

RemoteThreat正将自己定位为提供“镐头和铁锹”——尽管这些工具能够侵入他人的网络。®

本条评分 8.4 score-v1
  • 来源权威 6
    注册表 priority=6(The Register Security)
  • 时效 2.427
    发布 11.0 小时前,衰减到 2.43/3.0
  • 多源印证 0
    只有 1 家在报(无旁证)
  • 社区信号 0
    无社区数据(本管线走 RSS,HN 的 hn_fetcher 未接入)

首次收录 · 2026-09-30 · 8.43 分

原文链接:https://www.theregister.com/security/2026/09/29/former-x-force-hackers-chase-the-offensive-cyber-gold-rush/5299662
来源:The Register Security
以上内容由 AI 自动翻译,仅供参考。
← 返回简报