Dois ex-líderes da renomada equipe X-Force Red da IBM lançaram a RemoteThreat, uma nova startup focada em cibersegurança ofensiva. A empresa, que já levantou US$ 7 milhões em financiamento pré-seed, tem como objetivo principal equipar empresas e o governo americano com ferramentas avançadas para operações cibernéticas. A plataforma da RemoteThreat, segundo seus fundadores Chris Thompson e Shawn Jones, utiliza inteligência artificial para planejar, executar e adaptar operações de ataque. Essa abordagem vai além do escopo de testes de penetração contínuos e detecção de vulnerabilidades que caracterizam muitas ferramentas de segurança automatizadas atuais.
O Legado da X-Force Red
Thompson e Jones não são novatos no mundo da segurança cibernética ofensiva. Anteriormente, eles lideraram a X-Force Red, onde sua equipe era frequentemente contratada para testar a segurança de infraestruturas críticas, como usinas nucleares e grandes instituições financeiras. Em maio de 2024, Thompson destacou a eficácia da IA em uma demonstração, relatando como a equipe conseguiu invadir a rede de um fabricante de semicondutores em apenas oito horas. Essa experiência os levou a criar a Offensive AI Con, um evento de pesquisa restrito que explora o potencial da IA em ataques cibernéticos. A preocupação central, segundo Thompson, é o que acontecerá quando modelos de IA de ponta atingirem a capacidade dos melhores grupos de hackers éticos do mundo, potencialmente produzindo malware personalizado com a qualidade de atores patrocinados por estados e o implantando em velocidade e escala sem precedentes.
A Plataforma e Seus Clientes
A RemoteThreat conta com uma equipe de 15 funcionários, incluindo operadores seniores, pesquisadores de segurança e desenvolvedores de malware provenientes de empresas como Mandiant, SpecterOps e Microsoft, além de agências governamentais. A plataforma da startup é descrita como um conjunto de oito sistemas interconectados, cobrindo desde o planejamento da missão e comando e controle até acesso inicial, capacidades de ataque avançadas, ofuscação e análise. O foco é oferecer aos defensores e operadores governamentais a mesma velocidade e escala que a IA pode conceder aos adversários. Clientes iniciais incluem um grande banco, um operador de bolsa de valores, uma grande empresa de saúde americana e um laboratório líder em IA. A empresa visa preparar organizações Fortune 500 para simular ataques de nível estatal e, simultaneamente, fornecer ao governo ferramentas para neutralizar adversários com rapidez.
O Mercado e o Papel do Governo
O lançamento da RemoteThreat ocorre em um momento em que o governo dos EUA busca aumentar o envolvimento do setor privado em operações cibernéticas ofensivas. A Estratégia Cibernética dos EUA, publicada em março, enfatiza a cooperação com a indústria em missões defensivas e ofensivas. Um memorando presidencial de agosto instruiu a criação de um programa para que empresas americanas selecionadas realizem operações cibernéticas contra grupos estrangeiros de cibercrime, sob direção e supervisão federal. Thompson acredita que o governo fará maior uso de produtos ofensivos desenvolvidos comercialmente, tanto para apoiar equipes de missão existentes quanto para perseguir grupos cibercriminosos. Ele descreve o cenário atual como uma "corrida do ouro", impulsionada pela primeira vez pela pressão governamental para trabalhar com o setor comercial em todos os grandes programas. A RemoteThreat se posiciona para fornecer as ferramentas essenciais nesse novo ambiente. A empresa também se juntou ao consórcio SOF RACER do Comando de Operações Especiais dos EUA, facilitando o fornecimento de capacidades para as forças de operações especiais.
Com reportagem de Brazil Valley
Source · The Register


