Contexte et financement

RemoteThreat Inc. a annoncé aujourd'hui une levée de 7 millions de dollars destinée à commercialiser son O/C/O Platform. Le tour de table a été co‑mené par Osage University Partners et DataTribe, deux investisseurs spécialisés dans les technologies de défense. Le financement vise à accélérer le déploiement auprès des équipes red team des grandes entreprises, des opérateurs d’infrastructures critiques et des clients gouvernementaux américains. Le lancement s’inscrit dans le sillage d’un mémorandum présidentiel du 12 août qui encourage la création de programmes privés de cyber‑opérations contre des groupes criminels étrangers, ainsi que d’une disposition du projet de loi de défense 2027 qui autorise les sociétés privées à accéder à des réseaux adverses sous la supervision de l’US Cyber Command.

Architecture du O/C/O Platform

Le cœur du produit repose sur huit systèmes interconnectés couvrant la planification de mission, la collecte de renseignements, la génération de scénarios, l’exécution d’actions, la surveillance en temps réel, l’analyse post‑opération, la gestion des artefacts et l’intégration IA. Chaque composant communique via des API sécurisées, permettant aux équipes de passer d’une phase à l’autre sans reconfigurer manuellement les outils. Cette modularité contraste avec les solutions de test d’intrusion « black‑box » qui automatisent l’ensemble du processus, car RemoteThreat conserve la supervision d’opérateurs experts à chaque étape.

Intégration IA et rôle humain

Le platform intègre des modèles d’intelligence artificielle développés en interne, conçus pour assister les opérateurs dans la sélection de vecteurs d’attaque, la priorisation des cibles et l’adaptation aux changements de topologie réseau. Selon le PDG Chris Thompson, les opérateurs expérimentés perdent trop de temps à « assembler des outils et à créer des intégrations », ce que l’IA vise à réduire sans remplacer l’expertise humaine. Les modèles sont entraînés sur des données issues de simulations de menaces et de campagnes réelles menées par les fondateurs, dont des engagements contre des centrales nucléaires, des fournisseurs d’infrastructures critiques et de grandes banques. Cette approche hybride garantit que les décisions critiques restent sous contrôle humain, tout en bénéficiant d’une vitesse de calcul supérieure pour le traitement de gros volumes de données.

Enjeux de sécurité et cadre réglementaire

Le déploiement d’une plateforme offensive soulève des questions de gouvernance et de contrôle d’accès. RemoteThreat a conclu un partenariat avec Talon Defense Inc., qui intègre les modules du O/C/O Platform dans ses systèmes déjà déployés, renforçant ainsi la chaîne d’approvisionnement mais augmentant la surface d’exposition potentielle. Le fait que la société soit conseillée par le général à la retraite Paul M. Nakasone, ancien directeur de la NSA et de l’US Cyber Command, indique une volonté d’aligner le produit sur les exigences de conformité du gouvernement américain. Cependant, la capacité à fournir des capacités offensives à des entités privées crée un risque de mauvaise utilisation, notamment si les contrôles d’autorisation ne sont pas strictement appliqués. Le cadre législatif en évolution, notamment le programme de test prévu dans le projet de loi de défense 2027, devra définir des critères de qualification clairs pour éviter que des acteurs non autorisés n’exploitent la technologie à des fins malveillantes.