RemoteThreat ra mắt với 7 triệu USD cho nền tảng tấn công mạng chủ động

Công nghệ29 tháng 9, 2026·5 phút đọc

RemoteThreat vừa chính thức rời khỏi chế độ hoạt động kín với 7 triệu USD vốn pre-seed từ Osage University Partners và DataTribe. Nền tảng O/C/O của công ty phục vụ các đội red team, cơ quan chính phủ Mỹ và đối tác quốc phòng, kết hợp 8 hệ thống liên kết cùng trợ lý AI điều hành.

RemoteThreat ra mắt với 7 triệu USD cho nền tảng tấn công mạng chủ động

RemoteThreat vừa chính thức rời khỏi chế độ hoạt động kín (stealth mode) vào thứ Ba, công bố khoản vốn pre-seed trị giá 7 triệu USD từ Osage University Partners và DataTribe để phát triển nền tảng tác chiến tấn công mạng chủ động.

Công ty được thành lập bởi Chris Thompson (Giám đốc điều hành) và Shawn Jones (Giám đốc công nghệ), cả hai đều từng là lãnh đạo đội red team của IBM X-Force. Đáng chú ý, Nakasone Group — tổ chức do cựu Tướng Lục quân Mỹ Paul M. Nakasone thành lập gần đây — sẽ đảm nhận vai trò cố vấn chiến lược cho RemoteThreat.

Giao diện nền tảng tác chiến an ninh mạngGiao diện nền tảng tác chiến an ninh mạng

Nền tảng O/C/O: 8 hệ thống kết nối cho tác chiến tấn công

Nền tảng O/C/O Platform của RemoteThreat được thiết kế riêng cho các hoạt động tác chiến mạng chủ động, phục vụ các đội red team của doanh nghiệp và hạ tầng trọng yếu, các đội đặc nhiệm của chính phủ Mỹ cùng các đối tác quốc phòng đã được thẩm định.

Nền tảng này tích hợp tám hệ thống liên kết chặt chẽ với nhau:

  • Lập kế hoạch và giám sát nhiệm vụ — quản lý toàn bộ vòng đời của một chiến dịch
  • Chỉ huy và điều khiển (C2) — hệ thống điều khiển có cấu hình lưu lượng linh hoạt và có thể chạy song song với C2 hiện có của đội ngũ
  • Implant — hoạt động trên nhiều hệ điều hành và kiến trúc khác nhau, hỗ trợ thực thi trong bộ nhớ
  • Khung truy cập ban đầu (initial access framework)
  • Bộ khả năng có thể kết hợp (composable capabilities)
  • Pipeline che giấu (obfuscation pipeline)
  • Công cụ nhắm mục tiêu, giao nhiệm vụ và phân tích
  • Trợ lý AI hỗ trợ vận hành

Người vận hành có thể kết hợp payload, implant và các công cụ hậu khai thác (post-exploitation) cho từng chiến dịch cụ thể. Họ cũng có thể áp dụng kỹ thuật che giấu luồng điều khiển (control-flow obfuscation) và các phương thức né tránh có thể cấu hình để phù hợp với môi trường mục tiêu.

Vận hành linh hoạt: thủ công, AI hỗ trợ hoặc tự động

Các hoạt động có thể được thực hiện theo ba cách: thủ công, có AI hỗ trợ, hoặc giao phó các tác vụ cụ thể cho luồng công việc tự động (autonomous workflows).

Để kiểm soát rủi ro, nền tảng áp dụng các cơ chế như Rules of Engagement (quy tắc giao chiến), chính sách phê duyệt và kiểm soát no-strike để hạn chế các hành động có hệ quả nghiêm trọng. Đồng thời, mọi quyết định của người vận hành, nhiệm vụ được giao phó và bằng chứng đều được lưu vết có thể truy xuất.

"Các năng lực tấn công mạng của chúng ta phải vượt qua đối thủ. Các cuộc tấn công mới do AI dẫn dắt thì nhanh nhưng ồn ào, trong khi hoạt động do con người thực hiện lại mất quá nhiều thời gian và khó mở rộng quy mô. Những chuyên gia vận hành giỏi phải dành quá nhiều thời gian để lắp ráp công cụ và xây dựng tích hợp, chưa kể gánh nặng nhận thức khi lập kế hoạch, cân nhắc quyết định và thích ứng với các mạng lưới thay đổi chóng mặt", Thompson chia sẻ.

Ông nói thêm: "Chúng tôi thành lập RemoteThreat để thu hẹp khoảng cách đó bằng cách đưa các năng lực tấn công có thể kết hợp, có thể tinh chỉnh, hạ tầng vận hành và AI được quản trị vào một nền tảng duy nhất — để các đội ngũ có thể thực thi những cuộc tấn công phức tạp, tiên tiến hơn với tốc độ và quy mô, đồng thời duy trì sự kiểm soát chính xác mà mỗi nhiệm vụ đòi hỏi."

Logo SecurityWeekLogo SecurityWeek

Bối cảnh thị trường an ninh mạng

RemoteThreat gia nhập thị trường trong bối cảnh làn sóng đầu tư vào các nền tảng an ninh mạng ứng dụng AI đang bùng nổ. Gần đây, hàng loạt startup cùng lĩnh vực đã công bố gọi vốn thành công:

  • Rig Security rời chế độ ẩn danh với 12 triệu USD để giải quyết rủi ro danh tính trong AI dạng tác tử (agentic AI)
  • Reco huy động 55 triệu USD cho nền tảng an ninh tác tử
  • Modulate thu về 25 triệu USD để phát triển công nghệ phát hiện deepfake

Sự xuất hiện của các nền tảng như O/C/O phản ánh xu hướng hội tụ giữa AI và tác chiến mạng tấn công — một lĩnh vực vốn đòi hỏi chuyên môn cao và nguồn lực lớn. Với sự hậu thuẫn từ những tên tuổi như cựu Tướng Nakasone cùng vốn đầu tư ban đầu, RemoteThreat đang đặt cược vào việc biến các hoạt động red team phức tạp thành quy trình có thể mở rộng và kiểm soát được.

Đối với cộng đồng an ninh mạng tại Việt Nam, sự phát triển của các nền tảng tác chiến như O/C/O cũng đặt ra câu hỏi về việc ứng dụng và đối phó: các tổ chức cần nâng cao năng lực phòng thủ trước những công cụ tấn công ngày càng tự động hóa và tinh vi, đồng thời cân nhắc các khía cạnh pháp lý và đạo đức khi triển khai công nghệ này.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗