با رشد خیرهکننده مدلهای زبانی بزرگ (LLM) و توانایی آنها در تولید کدهای مخرب در مقیاس صنعتی، دنیای امنیت سایبری شاهد تغییر پارادایمی است. استارتاپ جدید RemoteThreat که توسط مدیران پیشین تیم امنیتی IBM X-Force Red تأسیس شده، با جذب سرمایه ۷ میلیون دلاری، ابزاری مبتنی بر هوش مصنوعی را توسعه داده که هدف آن شبیهسازی حملات سایبری در سطح دولت-ملتها و ارائه قابلیتهای تهاجمی به سازمانهای دولتی و نهادهای زیرساختی است.
معماری عملیاتی: فراتر از تست نفوذ خودکار
برخلاف ابزارهای سنتی تست نفوذ خودکار که صرفاً به دنبال شناسایی آسیبپذیریهای شناخته شده هستند، پلتفرم RemoteThreat یک اکوسیستم جامع از هشت سیستم بههمپیوسته را ارائه میدهد. این سیستمها شامل برنامهریزی مأموریت، فرماندهی و کنترل (C2)، بدافزارهای اختصاصی (Implants)، مدیریت دسترسی اولیه، قابلیتهای پیشرفته حمله، پنهانسازی (Obfuscation)، تحلیل داده و عملیات هدایتشده توسط هوش مصنوعی است.
کریس تامپسون، مدیرعامل RemoteThreat، تأکید دارد که این پلتفرم از مدلهای کوچک و هدفمند برای وظایف خاص بهره میبرد، اما امکان اتصال به مدلهای بزرگتری نظیر GPT-4 یا Claude را نیز برای کاربران فراهم میکند تا با استفاده از «هزاران ابزار اختصاصی» که توسط متخصصان این شرکت از پایه طراحی شدهاند، عملیات سایبری را در مقیاس وسیع اجرا کنند.
مشخصات فنی و توانمندیهای پلتفرم
- مدلهای هوش مصنوعی: ترکیبی از مدلهای تخصصی سبک و پشتیبانی از LLMهای خارجی (OpenAI/Anthropic).
- زیرساخت عملیاتی: هشت سیستم یکپارچه برای مدیریت چرخه کامل حیات حمله (از نفوذ تا خروج داده).
- رابط کاربری: پشتیبانی از محیط ترمینال (Codex) برای اجرای عملیات بدون نیاز به رابط کاربری وب.
- جامعه هدف: محدود به سازمانهای تأییدشده، پیمانکاران دفاعی و نهادهای دولتی ایالات متحده.
- ادغامها: قابلیت اجرا به صورت پلتفرم مستقل یا ماژولهای یکپارچه در محصولات شرکای استراتژیک نظیر Talon Defense.
ظهور عصر «هکرهای اجارهای» در خدمت دولت
در مهر ۱۴۰۵ (سپتامبر ۲۰۲۶)، فضای عملیات سایبری تهاجمی با دستورالعملهای جدید دولت آمریکا مبنی بر همکاری نزدیکتر با بخش خصوصی دستخوش تغییر شده است. RemoteThreat با عضویت در کنسرسیوم SOF RACER و همکاری با گروه Nakasone (متشکل از فرماندهان سابق NSA)، عملاً خود را به عنوان تامینکننده ابزارهای نوین در «تب طلای سایبری» معرفی کرده است.
این شرکت معتقد است که با ظهور مدلهای هوش مصنوعی «پر سروصدا اما توانمند»، مهاجمان دولتی اکنون میتوانند بدافزارهای سفارشی را با سرعتی بیسابقه توسعه دهند. RemoteThreat با هدف قرار دادن شرکتهای Fortune 500 و نهادهای دولتی، در تلاش است تا با ایجاد ابزارهای تهاجمی قانونی، سطح دفاعی سازمانها را در برابر تهدیدات پیشرفته (APT) ارتقا دهد و همزمان بازوی تهاجمی دولت را در مقابله با گروههای مجرم سایبری تقویت کند.
پیامدهای اخلاقی و استراتژیک
نگرانی اصلی از تولید بدافزارهای پیچیده توسط هوش مصنوعی، واقعیتی است که تیم RemoteThreat پیش از این در زمان حضور در X-Force Red به کرات تجربه کرده بود؛ جایی که آنها توانستند با کمک هوش مصنوعی در کمتر از ۸ ساعت به شبکه یک تولیدکننده نیمههادی نفوذ کنند. اکنون، این قدرتِ ویرانگر در قالبی مهندسیشده و تحت کنترل، در دسترس مشتریان خاص قرار گرفته است تا «میدان نبرد سایبری» را از یک بازی دفاعی صرف به یک استراتژی تهاجمی-دفاعی دوجانبه تغییر دهند.