Cựu lãnh đạo X-Force Red lập startup tấn công mạng RemoteThreat với 7 triệu USD

AI & ML29 tháng 9, 2026·5 phút đọc

Hai cựu lãnh đạo nhóm X-Force Red của IBM đã thành lập RemoteThreat, startup an ninh mạng tấn công (offensive) gọi vốn 7 triệu USD vòng pre-seed. Nền tảng của họ dùng AI để lập kế hoạch, thực thi và điều chỉnh các chiến dịch tấn công mạng, với tham vọng phục vụ cả doanh nghiệp lẫn chính phủ Mỹ.

Cựu lãnh đạo X-Force Red lập startup tấn công mạng RemoteThreat với 7 triệu USD

Hai cựu lãnh đạo của nhóm X-Force Red thuộc IBM vừa ra mắt RemoteThreat, một startup an ninh mạng tấn công (offensive) được hậu thuẫn bởi 7 triệu USD vòng gọi vốn pre-seed. CEO Chris Thompson và CTO Shawn Jones cho biết nền tảng của công ty sử dụng AI để lập kế hoạch, thực thi và điều chỉnh các chiến dịch tấn công mạng, vượt xa những công cụ kiểm thử xâm nhập và phát hiện lỗ hổng tự động hiện có.

Từ X-Force Red đến RemoteThreat

Thompson và Jones từng điều hành X-Force Red — nhóm từng được các nhà máy điện hạt nhân, hạ tầng trọng yếu và những ngân hàng lớn thuê để kiểm tra hệ thống. Năm 2024, Thompson từng kể lại việc X-Force dùng AI để xâm nhập mạng lưới của một nhà sản xuất chất bán dẫn chỉ trong 8 giờ.

Sau đó, hai ông thành lập Offensive AI Con, một sự kiện nghiên cứu chỉ dành cho khách mời, với kỳ thứ hai dự kiến diễn ra vào đầu tháng 10.

"Chúng tôi nhìn vào các mô hình tiên tiến hiện nay — ồn ào nhưng rất mạnh — và bắt đầu tự hỏi: điều gì sẽ xảy ra khi chúng có thể làm được những gì chúng tôi làm với tư cách là một trong những nhóm red-team giỏi nhất thế giới?", Thompson chia sẻ.

Ông lo ngại rằng AI có thể tạo ra mã độc tùy chỉnh đạt chất lượng gần với các nhóm tấn công được nhà nước hậu thuẫn, rồi triển khai với tốc độ và quy mô chưa từng có.

Đội ngũ và khách hàng

RemoteThreat hiện có 15 nhân sự, gồm các chuyên gia vận hành cấp cao, nhà nghiên cứu bảo mật, kỹ sư và lập trình viên mã độc đến từ X-Force Adversary Services, Mandiant, SpecterOps, Dreadnode, Bugcrowd, Microsoft, các nhà thầu quốc phòng và cơ quan chính phủ.

Theo startup này, khách hàng của họ đã bao gồm một ngân hàng lớn, một đơn vị vận hành sàn chứng khoán, một công ty y tế lớn của Mỹ và một phòng thí nghiệm AI hàng đầu.

"Chúng tôi tập trung vào việc chuẩn bị cho các tổ chức Fortune 500 khả năng mô phỏng tốt hơn kiểu tấn công cấp nhà nước. Và ở chiều ngược lại, cung cấp cho chính phủ công cụ để nhắm mục tiêu vào đối thủ của họ nhanh nhất có thể", Thompson nói.

Nền tảng gồm tám hệ thống

RemoteThreat mô tả nền tảng của mình là tám hệ thống kết nối bao trùm lập kế hoạch nhiệm vụ, chỉ huy và điều khiển, implant, truy cập ban đầu, năng lực tấn công nâng cao, làm rối mã (obfuscation), phân tích và vận hành có AI hỗ trợ.

  • Nền tảng dùng các mô hình nhỏ, chuyên biệt cho một số tác vụ
  • Khách hàng có thể kết nối với mô hình của OpenAI, Anthropic hoặc một lựa chọn trọng số mở
  • Mô hình được chọn có quyền truy cập vào "1.000 công cụ do chúng tôi xây dựng từ đầu", theo Thompson

Nền tảng có thể do con người hoặc tác nhân AI vận hành. Khách hàng thậm chí có thể "điều khiển phần lớn quá trình kiểm thử từ terminal Codex thay vì phải đăng nhập vào website của chúng tôi".

Trước nguy cơ bị lạm dụng, RemoteThreat khẳng định quyền truy cập chỉ giới hạn cho doanh nghiệp đã được thẩm định, nhà thầu quốc phòng và khách hàng chính phủ Mỹ.

Bối cảnh chính sách và "cơn sốt vàng"

Sự ra đời của RemoteThreat diễn ra đúng lúc Washington đang tìm cách mở rộng vai trò của khu vực tư nhân trong các chiến dịch tấn công mạng.

  • Chiến lược An ninh mạng Mỹ công bố tháng 3 kêu gọi hợp tác chặt chẽ hơn với ngành trong cả nhiệm vụ phòng thủ lẫn tấn công
  • Một bản ghi nhớ của tổng thống hồi tháng 8 còn yêu cầu lập chương trình cho phép các công ty Mỹ đã được thẩm định tiến hành chiến dịch mạng nhắm vào các nhóm tội phạm mạng nước ngoài, dưới sự chỉ đạo và giám sát của liên bang
  • RemoteThreat cũng cho biết đã tham gia SOF RACER, chương trình của Bộ Chỉ huy Chiến dịch Đặc biệt Mỹ, mở đường cung cấp năng lực cho lực lượng đặc nhiệm

Công ty còn hợp tác với Talon Defense — đơn vị cung cấp công nghệ AI và an ninh mạng cho khách hàng an ninh quốc gia, quốc phòng và tình báo — cùng Nakasone Group, hãng cố vấn an ninh quốc gia do tướng về hưu Paul Nakasone sáng lập, cựu giám đốc NSA và cựu chỉ huy Bộ Chỉ huy Mạng Mỹ. Nakasone cũng là cố vấn chiến lược của startup.

"Đây có phần giống một cơn sốt vàng, vì đây là lần đầu tiên, trên mọi chương trình lớn, chính phủ bị thúc đẩy phải làm việc với khu vực thương mại", Thompson nhận định.

RemoteThreat định vị mình là bên cung cấp "cuốc và xẻng" cho cơn sốt đó — dù những chiếc cuốc ấy có khả năng đột nhập vào mạng lưới của người khác.

Góc nhìn cho Việt Nam

Sự trỗi dậy của các nền tảng tấn công mạng ứng dụng AI đặt ra câu hỏi đáng lưu tâm với doanh nghiệp và cơ quan Việt Nam. Khi công cụ tấn công trở nên nhanh và rẻ hơn, áp lực lên hàng phòng thủ cũng tăng theo — đặc biệt với các tổ chức tài chính, ngân hàng và hạ tầng trọng yếu vốn là mục tiêu quen thuộc của tội phạm mạng có tổ chức. Điều này càng củng cố yêu cầu đầu tư vào đội ngũ red-team nội bộ, tự động hóa phát hiện và ứng phó, cùng việc chủ động mô phỏng các kịch bản tấn công có AI hỗ trợ.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗