هوش مصنوعی و یادگیری ماشین

طلای دیجیتال در دستان بخش خصوصی: استارتاپ RemoteThreat و تحول در عملیات سایبری تهاجمی

با رشد خیره‌کننده مدل‌های زبانی بزرگ (LLM) و توانایی آن‌ها در تولید کدهای مخرب در مقیاس صنعتی، دنیای امنیت سایبری شاهد تغییر پارادایمی است. استارتاپ جدید RemoteThreat که توسط مدیران پیشین تیم امنیتی IBM X-Force Red تأسیس شده، با جذب سرمایه ۷ میلیون دلاری، ابزاری مبتنی بر هوش مصنوعی را توسعه داده که هدف آن شبیه‌سازی حملات سایبری در سطح دولت-ملت‌ها و ارائه قابلیت‌های تهاجمی به سازمان‌های دولتی و نهادهای زیرساختی است.

معماری عملیاتی: فراتر از تست نفوذ خودکار

برخلاف ابزارهای سنتی تست نفوذ خودکار که صرفاً به دنبال شناسایی آسیب‌پذیری‌های شناخته شده هستند، پلتفرم RemoteThreat یک اکوسیستم جامع از هشت سیستم به‌هم‌پیوسته را ارائه می‌دهد. این سیستم‌ها شامل برنامه‌ریزی مأموریت، فرماندهی و کنترل (C2)، بدافزارهای اختصاصی (Implants)، مدیریت دسترسی اولیه، قابلیت‌های پیشرفته حمله، پنهان‌سازی (Obfuscation)، تحلیل داده و عملیات هدایت‌شده توسط هوش مصنوعی است.

کریس تامپسون، مدیرعامل RemoteThreat، تأکید دارد که این پلتفرم از مدل‌های کوچک و هدفمند برای وظایف خاص بهره می‌برد، اما امکان اتصال به مدل‌های بزرگتری نظیر GPT-4 یا Claude را نیز برای کاربران فراهم می‌کند تا با استفاده از «هزاران ابزار اختصاصی» که توسط متخصصان این شرکت از پایه طراحی شده‌اند، عملیات سایبری را در مقیاس وسیع اجرا کنند.

مشخصات فنی و توانمندی‌های پلتفرم

  • مدل‌های هوش مصنوعی: ترکیبی از مدل‌های تخصصی سبک و پشتیبانی از LLMهای خارجی (OpenAI/Anthropic).
  • زیرساخت عملیاتی: هشت سیستم یکپارچه برای مدیریت چرخه کامل حیات حمله (از نفوذ تا خروج داده).
  • رابط کاربری: پشتیبانی از محیط ترمینال (Codex) برای اجرای عملیات بدون نیاز به رابط کاربری وب.
  • جامعه هدف: محدود به سازمان‌های تأییدشده، پیمانکاران دفاعی و نهادهای دولتی ایالات متحده.
  • ادغام‌ها: قابلیت اجرا به صورت پلتفرم مستقل یا ماژول‌های یکپارچه در محصولات شرکای استراتژیک نظیر Talon Defense.

ظهور عصر «هکرهای اجاره‌ای» در خدمت دولت

در مهر ۱۴۰۵ (سپتامبر ۲۰۲۶)، فضای عملیات سایبری تهاجمی با دستورالعمل‌های جدید دولت آمریکا مبنی بر همکاری نزدیک‌تر با بخش خصوصی دستخوش تغییر شده است. RemoteThreat با عضویت در کنسرسیوم SOF RACER و همکاری با گروه Nakasone (متشکل از فرماندهان سابق NSA)، عملاً خود را به عنوان تامین‌کننده ابزارهای نوین در «تب طلای سایبری» معرفی کرده است.

این شرکت معتقد است که با ظهور مدل‌های هوش مصنوعی «پر سروصدا اما توانمند»، مهاجمان دولتی اکنون می‌توانند بدافزارهای سفارشی را با سرعتی بی‌سابقه توسعه دهند. RemoteThreat با هدف قرار دادن شرکت‌های Fortune 500 و نهادهای دولتی، در تلاش است تا با ایجاد ابزارهای تهاجمی قانونی، سطح دفاعی سازمان‌ها را در برابر تهدیدات پیشرفته (APT) ارتقا دهد و همزمان بازوی تهاجمی دولت را در مقابله با گروه‌های مجرم سایبری تقویت کند.

پیامدهای اخلاقی و استراتژیک

نگرانی اصلی از تولید بدافزارهای پیچیده توسط هوش مصنوعی، واقعیتی است که تیم RemoteThreat پیش از این در زمان حضور در X-Force Red به کرات تجربه کرده بود؛ جایی که آن‌ها توانستند با کمک هوش مصنوعی در کمتر از ۸ ساعت به شبکه یک تولیدکننده نیمه‌هادی نفوذ کنند. اکنون، این قدرتِ ویرانگر در قالبی مهندسی‌شده و تحت کنترل، در دسترس مشتریان خاص قرار گرفته است تا «میدان نبرد سایبری» را از یک بازی دفاعی صرف به یک استراتژی تهاجمی-دفاعی دوجانبه تغییر دهند.

📌 منبع و مطالعه بیشتر: The Register: Former X-Force hackers chase the offensive cyber gold rush
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای