BookinglyTech News
Ciberseguridad

Dos exjefes del X-Force Red lanzan RemoteThreat: 7 millones y 1.000 herramientas de ataque

Chris Thompson y Shawn Jones, que dirigieron el equipo rojo de IBM, levantan 7 millones de dólares en una ronda pre-semilla para una plataforma que planifica y ejecuta operaciones ofensivas con IA

3 min de lecturaThe Register0 vistas

Chris Thompson y Shawn Jones dirigieron X-Force Red, el equipo de pruebas de intrusión de IBM, y ahora han montado RemoteThreat, una empresa de ciberseguridad ofensiva que arranca con 7 millones de dólares en financiación pre-semilla. La plataforma, según sus fundadores, emplea IA para planificar, ejecutar y adaptar operaciones de ataque, un paso más allá del pentesting continuo y la detección de vulnerabilidades que ofrecen otras herramientas automatizadas.

No son dos desconocidos. Al frente de X-Force Red, su equipo fue contratado para probar centrales nucleares, infraestructura crítica y bancos grandes. En mayo de 2024, Thompson contó cómo X-Force usó IA para entrar en la red de un fabricante de semiconductores en ocho horas. Después pusieron en marcha Offensive AI Con, un encuentro de investigación con invitación cuyo segundo evento cae a principios de octubre.

El personal de RemoteThreat son 15 personas, con operadores veteranos, investigadores de seguridad, ingenieros y desarrolladores de malware procedentes de X-Force Adversary Services, Mandiant, SpecterOps, Dreadnode, Bugcrowd, Microsoft, contratistas de defensa y agencias gubernamentales.

Ocho sistemas y 1.000 herramientas

La compañía describe su producto como ocho sistemas conectados: planificación de misión, mando y control, implantes, acceso inicial, capacidades avanzadas de ataque, ofuscación, análisis y operaciones asistidas por IA. Para algunas tareas usa modelos pequeños y específicos; el cliente puede conectar además modelos de OpenAI o Anthropic, o tirar de una alternativa de pesos abiertos. Al modelo elegido se le da acceso a lo que Thompson llama "1.000 herramientas que hemos construido desde cero".

Todo esto puede manejarlo una persona o un agente de IA. Según Thompson, el cliente puede "dirigir buena parte de estas pruebas desde tu terminal de Codex en lugar de tener que entrar en nuestra web". Las capacidades funcionan dentro de la plataforma completa o se integran como componentes en productos de terceros.

El acceso está restringido a empresas verificadas, contratistas de defensa y clientes del gobierno estadounidense, una precaución lógica cuando lo que vendes es una herramienta capaz de romper redes ajenas. La empresa dice que ya tiene como clientes a un banco grande, un operador de bolsa, una compañía sanitaria estadounidense y un laboratorio de IA puntero. Son cifras suyas, no verificadas por terceros.

RemoteThreat se ha aliado con Talon Defense, que provee tecnología de IA y ciberdefensa a clientes de seguridad nacional e inteligencia, y con el Nakasone Group, la consultora fundada por el general retirado Paul Nakasone, exdirector de la NSA y exjefe del Cyber Command. Nakasone es además asesor estratégico de la startup. La firma también ha entrado en SOF RACER, el consorcio del Mando de Operaciones Especiales para acelerar la compra de capacidades.

El viento de Washington a favor

El lanzamiento coincide con el empujón de Washington para dar al sector privado un papel mayor en operaciones ofensivas. La estrategia de ciberdefensa publicada en marzo pide más cooperación con la industria en misiones defensivas y ofensivas. Un memorando presidencial de agosto va más lejos y ordena crear un programa por el que compañías estadounidenses verificadas puedan ejecutar operaciones contra grupos de ciberdelincuencia extranjeros bajo dirección y supervisión federal.

"Es un poco una fiebre del oro en este espacio porque es la primera vez, en todos los programas importantes, que se empuja al gobierno a trabajar con el sector comercial", dijo Thompson.

Lo que queda por ver es cómo encaja ese modelo de acceso restringido en la maraña de autorizaciones y supervisión legal que rodea cada operación ofensiva, y si un proveedor comercial puede sostener cadenas de mando claras cuando lo que vende funciona igual de bien dentro de una misión gubernamental que en el pentest de un banco.