هکرهای باسابقه IBM استارتاپ زدند: نفوذ به شبکهها با سرعت سرسامآور هوش مصنوعی!
دو نفر از مدیران سابق تیم مشهور X-Force Red در IBM استارتاپی به نام RemoteThreat راهاندازی کردهاند که با استفاده از هوش مصنوعی، عملیاتهای نفوذ و هک تهاجمی را با سرعتی بیمانند شبیهسازی میکند. این استارتاپ نوپا با جذب سرمایه ۷ میلیون دلاری و بیش از هزار ابزار هک اختصاصی، بهدنبال آمادهسازی سازمانهای بزرگ و نهادهای دولتی برای مقابله با نسلهای جدید بدافزارهای هوشمند است.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- مدیران سابق تیم مشهور هک قانونمند IBM استارتاپی به نام RemoteThreat راهاندازی کردهاند تا حملات سایبری را با قدرت مدلهای پیشرفته هوش مصنوعی شبیهسازی و اجرا کنند.
- این پلتفرم با سرمایه اولیه ۷ میلیون دلاری و بیش از هزار ابزار نفوذ اختصاصی، قابلیت اتصال مستقیم به مدلهای OpenAI، آنتروپیک و ایجنتهای هوشمند را دارد.
- مشتریان اولیه این سرویس شامل بانکهای بزرگ، مراکز درمانی و آزمایشگاههای پیشرو هوش مصنوعی هستند و نهادهای امنیتی و نظامی نیز به جمع حامیان آن پیوستهاند.
دو نفر از مدیران ارشد سابق تیم مشهور X-Force Red در شرکت IBM، استارتاپ جدیدی در حوزه امنیت سایبری تهاجمی به نام RemoteThreat راهاندازی کردهاند که موفق شده در مرحله پیشبذری (Pre-seed) سرمایهای ۷ میلیون دلاری جذب کند.
کریس تامپسون (مدیرعامل) و شاون جونز (مدیر ارشد فناوری) میگویند پلتفرم این شرکت با کمک هوش مصنوعی، عملیاتهای سایبری تهاجمی را برنامهریزی، اجرا و متناسب با شرایط تنظیم میکند؛ یعنی فراتر از تستهای نفوذ روتین و شناسایی آسیبپذیریهایی که ابزارهای خودکار امنیتی معمولی انجام میدهند عمل میکند.
تامپسون و جونز پیش از این سکان هدایت تیم X-Force Red را در دست داشتند؛ تیمی زبده که کارش سنجش امنیت و تست نفوذ به نیروگاههای هستهای، زیرساختهای حیاتی و بانکهای بزرگ بود. تامپسون قبلاً در گفتگویی فاش کرده بود که تیم X-Force چطور موفق شده با کمک هوش مصنوعی، ظرف تنها ۸ ساعت به شبکه پیچیده یک شرکت بزرگ تولیدکننده نیمههادی نفوذ کند.
این دو چهره باسابقه امنیتی بعدها رویدادی تحقیقاتی و اختصاصی به نام Offensive AI Con را هم پایهگذاری کردند که دومین دوره آن برای اوایل اکتبر برنامهریزی شده است.
تامپسون درباره جرقه شکلگیری این ایده میگوید: «وقتی دیدیم مدلهای پیشرو فعلی با وجود برخی خطاهای مقطعی، چه تواناییهای شگفتانگیزی دارند، با خودمون فکر کردیم: چه اتفاقی میافته اگه این مدلها بتونن کارهایی رو انجام بدن که ما به عنوان یکی از قویترین تیمهای هک قانونمند و قرمز (Red Team) دنیا انجام میدیم؟»
او اشاره میکند که نگرانی اصلی، توانایی هوش مصنوعی در تولید بدافزارهای سفارشی و فوقپیشرفته در حد و اندازه هکرهای دولتی و وابسته به کشورهاست؛ بدافزارهایی که با سرعت و مقیاسی باورنکردنی در سطح شبکه رها میشوند.
تیم ۱۵ نفره RemoteThreat از نخبهترین متخصصان امنیتی تشکیل شده؛ افرادی شامل اپراتورهای ارشد، پژوهشگران امنیت، مهندسان نرمافزار و توسعهدهندگان بدافزار که سابقه فعالیت در تیمهای معروفی مثل X-Force، ماندیانت (Mandiant)، اسپکتراوپس (SpecterOps)، مایکروسافت، پیمانکاران دفاعی و آژانسهای دولتی را در کارنامه دارند.
این استارتاپ تأکید دارد که پلتفرمش دقیقاً همان سرعت و مقیاسی را که هوش مصنوعی در اختیار مهاجمان سایبری میگذارد، به مدافعان امنیت و اپراتورهای دولتی هم هدیه میدهد. جالب اینکه به گفته شرکت، مشتریانی مثل یک بانک بینالمللی، یکی از متولیان بازار بورس، یک شرکت بزرگ حوزه سلامت در آمریکا و حتی یکی از آزمایشگاههای پیشرو هوش مصنوعی از همین حالا به جمع کاربران آن پیوستهاند.
تامپسون توضیح میدهد: «هدف اصلی ما اینه که سازمانهای بزرگ لیست فورچون ۵۰۰ رو جوری آماده کنیم که بتونن سناریوهای حملات سایبری در سطح دولتها رو به بهترین شکل شبیهسازی کنن. از اون طرف هم ابزارهای لازم رو به نهادهای دولتی بدیم تا در سریعترین زمان ممکن تهدیدات دشمنان رو هدف قرار بدن.»
پلتفرم RemoteThreat از ۸ سامانه به هم پیوسته تشکیل شده که صفر تا صد عملیات یعنی برنامهریزی مأموریت، فرماندهی و کنترل، کاشت بدافزارها، دسترسی اولیه، قابلیتهای حمله پیشرفته، مخفیسازی، تحلیل و عملیات مجهز به هوش مصنوعی را پوشش میدهد.
با توجه به خطرات مشهود سوءاستفاده از چنین سلاح دیجیتالی قدرتمندی، RemoteThreat اعلام کرده که دسترسی به این سیستم به شدت محدود بوده و فقط به شرکتهای معتبر و تأییدصلاحیتشده، پیمانکاران حوزه دفاعی و نهادهای دولتی ایالات متحده داده میشود.
این سامانه برای برخی کارهای اختصاصی از مدلهای کوچک و هدفمند استفاده میکند؛ اما کاربران میتوانند مدلهای قدرتمند OpenAI یا آنتروپیک را هم به آن وصل کرده یا سراغ مدلهای متنباز بروند. به این ترتیب، مدل انتخابی به مجموعهای از ابزارهای قدرتمند دسترسی پیدا میکند؛ به گفته تامپسون: «بیش از هزار ابزار نفوذ اختصاصی که همهشون رو از صفر خودمون ساختیم!»
این پلتفرم هم توسط نیروهای انسانی و هم به دست ایجنتهای هوش مصنوعی قابل هدایت است. تامپسون میگوید: «مشتریان میتونن بخش زیادی از این تستها رو مستقیماً از طریق ترمینال Codex اجرا کنن، بدون اینکه اصلاً نیازی باشه وارد سایت بشن.»
امکانات RemoteThreat هم به شکل یک پلتفرم جامع قابل استفاده است و هم قابلیت ادغام در محصولات دیگر شرکا را دارد. این شرکت در حال حاضر با Talon Defense (تأمینکننده فناوریهای هوش مصنوعی و سایبری برای بخشهای امنیت ملی و دفاعی) همکاری نزدیکی آغاز کرده است.
یکی دیگر از همکاریهای استراتژیک این استارتاپ با گروه ناکاسونه (Nakasone Group) است؛ شرکتی در حوزه مشاوره امنیت ملی که ژنرال بازنشسته پل ناکاسونه (فرمانده سابق سایبرکام و مدیر پیشین آژانس امنیت ملی آمریکا - NSA) آن را بنیان گذاشته است. ژنرال ناکاسونه شخصاً مشاور ارشد این استارتاپ به شمار میرود.
ورود این استارتاپ به بازار همزمان شده با تمایل فزاینده واشنگتن به استفاده از ظرفیت شرکتهای خصوصی در نبردهای سایبری تهاجمی؛ تا جایی که دستورالعملهای جدید امنیتی، امکان اجرای عملیات هک علیه باندهای باجافزاری و مجرمان خارجی را با نظارت نهادهای فدرال برای شرکتهای منتخب فراهم کرده است.
همچنین RemoteThreat به کنسرسیوم تأمین سریع نیازمندیهای فرماندهی عملیات ویژه ارتش آمریکا (SOF RACER) پیوسته تا راه تجهیز نیروهای ویژه نظامی به این فناوریها هموارتر شود.
تامپسون بر این باور است که دولتها در آینده نزدیک وابستگی خیلی بیشتری به محصولات تهاجمی بخش خصوصی برای مقابله با خطرات سایبری پیدا خواهند کرد.
او در پایان میگوید: «این فضا حسابی شبیه تب طلا شده؛ چون برای اولین بار در پروژههای کلان، دولت داره با سرعت به سمت همکاری با بخش خصوصی هل داده میشه.» به این ترتیب، RemoteThreat میخواهد تأمینکننده اصلی بیل و کلنگهای این تب طلا باشد؛ بیل و کلنگهایی دیجیتال و مجهز به هوش مصنوعی که برای نفوذ به عمیقترین لایههای شبکه طراحی شدهاند!
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

پیشبینی خیرهکننده بازار سهام: هوش مصنوعی بهرهوری برنامهنویسها را ۳۲ درصد بالا میبرد!
پژوهش جدید اقتصاددانهای دانشگاه برکلی و مدرسه اقتصاد لندن نشان میدهد سرمایهگذاران والاستریت روی جهش دائمی ۳۲.۶ درصدی بهرهوری برنامهنویسها بهخاطر ابزارهای هوش مصنوعی حساب باز کردهاند. این موج خوشبینی که از زمان رونمایی ChatGPT به ارزش سهام شرکتها تزریق شده، حتی میتواند رشد ۳.۶ درصدی تولید ناخالص داخلی دنیا را به همراه داشته باشد؛ هرچند گلوگاههایی مثل بازبینی کدها میتواند سد راه این سرعت باورنکردنی شود.

تبلیغات چتجیپیتی شبیه بیلبوردهای سیلیکونولی شد؛ جولان نرمافزارهای شرکتی در چتبات اوپنایآی
چتبات محبوب اوپنایآی این روزها به ویترین تبلیغاتی شرکتهای نرمافزاری تبدیل شده و حالوهوای بیلبوردهای معروف سیلیکونولی را به خود گرفته است. بررسیهای تازه نشان میدهد نرخ کلیک این تبلیغات با سرعت چشمگیری رو به افزایش است و اوپنایآی با هدفگذاری دقیقتر، بهدنبال تثبیت درآمد سالانه یک میلیارد دلاری خود از این مسیر است.

ترس از هوش مصنوعی در استخدام؛ چرا بیش از نیمی از شرکتها پای رباتها را به مصاحبه باز نکردهاند؟
با وجود پیشرفت برقآسای ابزارهای هوش مصنوعی در بازار کار، تحقیقات جدید نشان میدهد بیش از نیمی از کارفرمایان همچنان برای ارزیابی و جذب نیرو دستبهعصا راه میروند. از طرفی کارجوها از قضاوت شدن توسط الگوریتمها دل خوشی ندارند و شرکتها هم نگران سیل رزومههای بزکشده با هوش مصنوعی هستند.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.