RemoteThreat ist mit einer Pre-Seed-Runde über 7 Millionen Dollar aus dem Stealth-Modus getreten. Die Mittel stammen von Osage University Partners und DataTribe und sollen den Ausbau einer Plattform für offensive Cyberoperationen finanzieren.
Hinter dem Unternehmen stehen Chris Thompson (CEO) und Shawn Jones (CTO), die beide zuvor Red Teams bei IBM X-Force geleitet haben. Beratend zur Seite steht die Nakasone Group, die kürzlich von dem pensionierten US-Army-General Paul M. Nakasone gegründet wurde.
Die O/C/O-Plattform adressiert Red Teams in Unternehmen und in kritischer Infrastruktur, Einsatzteams der US-Regierung sowie geprüfte Partner aus dem Verteidigungssektor. Technisch besteht sie aus acht verbundenen Systemen: Missionsplanung und -aufsicht, Command-and-Control (C2), Implantate, ein Framework für den Erstzugriff, ein Baukasten kombinierbarer Fähigkeiten, eine Obfuskations-Pipeline, Engines für Zielauswahl, Aufgabenverteilung und Analyse sowie KI-Assistenten.
Die Implantate arbeiten betriebssystem- und architekturübergreifend und unterstützen die Ausführung im Arbeitsspeicher. Das C2-System lässt sich mit konfigurierbaren Verkehrsprofilen betreiben und kann parallel zu einer bereits vorhandenen C2-Infrastruktur eines Teams laufen.
Operatoren können Payloads, Implantate und Post-Exploitation-Werkzeuge pro Einsatz zusammenstellen. Hinzu kommen Obfuskation des Kontrollflusses und konfigurierbare Umgehungstechniken, die sich an die jeweilige Zielumgebung anpassen lassen.
Operationen lassen sich manuell, mit KI-Unterstützung oder durch Übergabe einzelner Aufgaben an autonome Arbeitsabläufe durchführen. Einsatzregeln, Richtlinien, Freigaben und No-Strike-Vorgaben begrenzen dabei folgenreiche Aktionen; Entscheidungen der Operatoren, delegierte Aufgaben und Nachweise bleiben nachvollziehbar dokumentiert.
„Unsere offensiven Cyberfähigkeiten müssen dem Gegner voraus sein. Neue KI-gesteuerte Angriffe sind schnell, aber laut, während von Menschen gesteuerte Operationen zu lange dauern und sich nur schwer skalieren lassen. Erfahrene Operatoren verbringen zu viel Zeit damit, Werkzeuge zusammenzustellen und Integrationen zu bauen — zusätzlich zu den kognitiven Anforderungen der Einsatzplanung, des Abwägens von Entscheidungen und der Anpassung an sich schnell verändernde Netzwerke", sagte Thompson.
Man habe RemoteThreat gegründet, um diese Lücke zu schließen, ergänzte er: Kombinierbare, fein justierbare Offensivfähigkeiten, operative Infrastruktur und kontrollierte KI sollen in einer Plattform zusammenfließen, damit Teams fortgeschrittenere und komplexere Angriffe in hoher Geschwindigkeit und im großen Maßstab durchführen können — bei gleichzeitig präziser Kontrolle über jede Mission.
SecurityWeek hatte Thompson bereits für die Interviewreihe „Hacker Conversations" befragt.
