文章总结: RemoteThreat推出商业化进攻性网络行动OCO平台,由AI赋能,面向企业红队与美国政府任务团队,获700万美元种子前轮融资,并与TheNakasoneGroup战略合作。平台整合任务规划、C2、植入程序等八套系统,旨在以机器速度执行复杂攻击,同时保持精确控制。公司已加入USSOCOM的SOFRACER联盟,应对AI赋能的网络威胁演进。 综合评分: 62 文章分类: 红队,AI安全,网络安全,安全工具,威胁情报
美国特种作战司令部进攻性网络能力承包商 – RemoteThreat
原创
天御 天御
天御攻防实验室
2026年9月30日 10:34 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
RemoteThreat 今日结束隐匿状态,正式推出 OCO 平台——首个商业化、全面一体化、端到端的进攻性网络行动(OCO)平台。该平台由人工智能赋能,面向专业操作员打造:既可装备企业与关键基础设施红队,用于模拟高水平对手、并赶超前沿模型在网络能力上的进展;也可使美国政府任务团队(NSA、网络司令部等)及经资质核验的防务合作伙伴(政府承包商),以任务所需速度实施进攻性网络行动。公司同时宣布获得 700 万美元种子前轮融资,用于加快平台部署并推进后续功能开发。
“我们的进攻性网络能力必须跑在对手前面。新的人工智能驱动攻击速度快,但噪声大;而由人工主导的行动耗时过长,且难以规模化。专业操作员把大量时间花在拼装工具、搭建集成上,同时还要承担行动规划、权衡决策,以及适应快速变化网络环境所带来的认知负荷。”RemoteThreat 联合创始人兼首席执行官 Chris Thompson 表示,“我们创立 RemoteThreat,正是为了弥合这一差距:将可组合、可调校的进攻能力、行动基础设施与受治理的人工智能纳入同一平台——从而使团队能够以速度与规模执行更先进、更复杂的攻击,同时保持每项任务所要求的精确控制。”
RemoteThreat 亦与 The Nakasone Group 建立合作,后者将担任公司战略顾问。该国家安全咨询机构由退役美国陆军四星上将 Paul M. Nakasone 创立;Nakasone 曾任美国国家安全局(NSA)局长及美国网络司令部司令。
“美国的网络优势,取决于把精锐能力交到作战人员与情报专业人员手中,以赶超对手。RemoteThreat 汇集了深厚的进攻专业能力、一体化平台,以及面向资深操作员(NSA TAO)完成高要求任务所需的定制人工智能模型。我们相信,这支团队能够为国家安全与企业防御作出有实质意义的贡献。我们很高兴与 RemoteThreat 合作,并担任其战略顾问。”Nakasone 表示。
人工智能赋能的攻击正在上升,但其中许多仍依赖命令行工具与系统内置实用程序,尚未与高级恶意软件或专用攻击工具深度集成。随着人工智能能力趋于成熟,这一局面正在迅速改变。作为 OpenAI 近期呼吁全球加强网络防御公开信的首日签署方,RemoteThreat 坚定认同:随着模型快速成熟,此类攻击将变得更加普遍、更加复杂,也更难以防御。
“内部红队被要求去模拟那些能力演进速度快于现有模拟工具的对手。答案并不是再推出一款把操作员排除在外的黑盒式自动化渗透测试工具。这类工具或许有助于应对模型所带来的漏洞发现与利用在速度和规模上的提升,但并不能应对模型成熟后战术、技术与程序(TTP)在隐蔽性与复杂度上的演进。”RemoteThreat 联合创始人兼首席技术官 Shawn Jones 表示,“RemoteThreat 则是一套运行环境,为专业团队提供他们今天就需要的更深能力、机器速度与精确控制,以在未来胜过人工智能赋能的对手。”
RemoteThreat 的发布,也正值美国扩大产业界在国家网络能力中的作用。2026 年 3 月《网络战略》呼吁主动干扰并深化与产业界的合作;8 月一份总统备忘录则要求建立一项计划,使经核验的美国企业能够针对境外网络犯罪集团实施网络行动。国会相关提案包括聚焦产业界围绕人工智能赋能网络能力开展协作的 S. 2606,以及参议院《2027 财年国防授权法案》中提出的试验计划——允许私营企业在美国网络司令部授权及国防部直接监督下,获取并维持对对手目标网络的访问。
在此背景下,RemoteThreat 已加入美国特种作战司令部(USSOCOM)的“特种作战部队新兴需求快速采办联盟”(SOF RACER),为不断演进的特种作战任务提供进攻性网络能力。
RemoteThreat 由进攻性安全资深人士 Chris Thompson 与 Shawn Jones 创立,汇聚了来自 IBM X-Force Adversary Services、Mandiant、SpecterOps、Dreadnode、Bugcrowd、微软、防务承包商及政府机构背景的资深操作员、研究人员与工程师。团队数十年来持续开发恶意软件与进攻工具、开展公开与非公开研究,并针对防务目标、核电站、关键基础设施提供商以及全球最大的一些金融机构主导红队行动。RemoteThreat 将这些经验转化为一套面向复杂网络行动现实的平台:防御体系精密、目标快速变化,且决策需要专业判断。
“随着人工智能模型持续进步,我们应当预期攻击会变得更快、更可规模化、也更复杂。”谷歌 DeepMind 前首席信息安全官兼网络安全研究负责人 Vijay Bolina 表示,“安全行业迫切需要 RemoteThreat 这类路径——将先进进攻工具与注重隐蔽性的作战技艺,同受治理的人工智能结合起来,帮助防御方安全地预判下一步态势。”
O/C/O 平台将八套相互连接的系统纳入同一作战图景,用于规划、执行并自适应调整进攻性网络行动:任务规划、原生指挥与控制(C2)、植入程序、初始访问框架、高级能力、混淆流水线、分析引擎,以及人工智能辅助行动。
RemoteThreat 的能力既可在 O/C/O 平台内部运行,也可作为合作伙伴产品的组成部分。公司正与防务技术合作伙伴开展合作,其中包括为国家安全任务开发网络解决方案的 Talon Defense,以将互补能力集成到既有作战平台中。
“RemoteThreat 的先进进攻性网络行动平台与可组合能力,与 Talon 面向任务就绪的网络解决方案及作战专长形成互补。”Talon Defense 首席技术官 Sean Donnelly 表示,“我们看到了将双方方案加以集成的重要机会,从而在人工智能加速网络行动速度与规模的背景下,为作战人员创造非对称优势。”
本轮 700 万美元种子前融资由在网络安全品类塑造方面具有代表性的风险投资机构 Osage University Partners 与 DataTribe 领投。
“Chris 与 Shawn 代表了我们在国家安全与商业网络能力交叉点上所寻找的那种深厚技术与作战专长。他们针对世界上最难攻克的目标构建并实施复杂进攻行动的经验,使他们在市场走向对所有人变得显而易见之前,就已经看清了方向。”Osage University Partners(OUP)管理合伙人 Marc Singer 表示。
“RemoteThreat 正是 DataTribe 存在所要支持的那类公司:创始人把职业生涯花在进攻性网络的作战一侧,去构建政府任务团队与企业红队真正需要的东西。”DataTribe 联合创始人兼管理合伙人 Bob Ackerman 表示。
Thompson 现任 Black Hat USA 评审委员会成员,同时也是 Offensive AI Con(OAIC)创始人。OAIC 是一场仅限受邀、以研究为导向、聚焦人工智能赋能网络行动的会议。OAIC 2026 将于 10 月 4 日至 7 日在加利福尼亚州 Oceanside 举行,汇集进攻操作员、研究人员、政府领导人、前沿人工智能机构与企业安全团队。OAIC 所反映的市场转向,正是 RemoteThreat 据以创立的同一逻辑:专业判断与机器能力相结合,并以赶超威胁所需的深度与控制力运行。Thompson 将主持一场主题讨论,嘉宾包括退役中将 Charles “Tuna” Moore、英国国家网络安全中心(NCSC)首席技术官 Ollie Whitehouse、Talon Defense 首席技术官 Sean Donnelly,以及 Twenty 联合创始人 Skyler Onken。
O/C/O 平台现已向符合条件的企业、美国政府机构及经资质核验的防务产业客户开放。申请访问或预约简报,请访问 remotethreat.com。
关于 RemoteThreat
RemoteThreat 即进攻性网络行动平台。由经验丰富的进攻操作员打造,面向内部红队与防务产业合作伙伴,将深厚能力、精确控制与人机协同运行结合于任务速度之中。RemoteThreat。O/C/O 平台。更多信息请访问 remotethreat.com。
媒体联系:[email protected]
当前业界的主要精力,仍集中在尽快修补由嘈杂的人工智能驱动攻击所暴露的漏洞。我们预计下一阶段很快就会到来:针对隐蔽性优化的模型,将与复杂载荷以及国家级进攻工具相连。这类攻击将被设计用于规避检测、维持访问权限,并随防御方的响应而自适应调整。企业安全团队现在就需要开始针对这一级别的对抗能力进行测试。
— RemoteThreat CEO Chris Thompson
推荐阅读
闲谈
- 中国网络安全行业出了什么问题?
- 国内威胁情报行业的五大“悲哀”
- 对威胁情报行业现状的反思
- 安全产品的终局
- 老板,安全不是成本部门!!!
美国网络政策与战略专题
- 独家解读新版《美国网络战略》释放的危险信号
- 首发 | 特朗普政府对华网络政策评估
- 首发 | 美国国防部网络战略的演变
- 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入”涉军企业清单”
- 特朗普上台,中美会发生网络战吗?
- 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力
- 美军新增10亿美元预算用于对华进攻性网络战
- 白宫闭门会议:授权美国私营部门进行网络攻击
- 特朗普政府正在推动授权私营部门进行网络攻击的法案!!
- 美国公司是我们需要重视的下一个网络威胁
威胁情报
1.威胁情报 – 最危险的网络安全工作 2.威胁情报专栏 | 威胁情报这十年(前传) 3.网络威胁情报的未来 4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法 5.威胁情报专栏 | 特别策划 – 网空杀伤链 6.以色列情报机构是如何远程引爆黎巴嫩传呼机的? 7.对抗零日漏洞的十年(2014~2024) 8.零日漏洞市场现状(2024)
APT
- XZ计划中的后门手法 – “NOBUS”
- APT研究顶级会议
- 十个常见的归因偏见(上)
- 抓APT的一点故事
- 揭秘三角行动(Operation Triangulation)一
- 闲话APT报告生产与消费
- 一名TAO黑客的网络安全之旅
- NSA TAO负责人警告私营部门不要搞“黑回去”
- 我们为什么没有抓到高端APT领导者的荷兰AIVD
- 抓NSA特种木马的方法
- 美中央情报局(CIA)网络情报中心
入侵分析与红队攻防
- 入侵分析与痛苦金字塔
- 资深红队专家谈EDR的工作原理与规避
- TTP威胁情报驱动威胁狩猎
天御智库
- 独家研判:五眼情报机构黑客纷纷浮出水面
- 美军前出狩猎并不孤单,美国网络外交局优先事项分析
- 《国际关系中的网络冲突》
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天御攻防实验室 天御 天御《美国特种作战司令部进攻性网络能力承包商 – RemoteThreat》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论