Темата накратко:
Стартиpът Twenty, воден от Джозеф „Джо“ Лин, доставя софтуер за автоматизиране на хакерски кампании за Пентагона и вече привлича големи инвестиции и държавни договори. Компанията комбинира напреднали езикови модели с експертни екипи, за да мащабира операции срещу „напреднали постоянни заплахи“.
Джозеф „Джо“ Лин, съосновател и главен изпълнителен директор на Twenty, представи пред инвеститори план да автоматизира изпълнението на кибероперации за Пентагона. По време на среща в Сан Франциско по-рано тази година той убедил венчърите Винод Кошла и Джон Чу да вложат 30 милиона долара (около €27.6 млн) във фирмата, която вече е оценена на 1.2 милиарда долара (около €1.1 млрд) с общо $168 в общо финансиране (~€155), показват наличните данни.
Twenty използва изкуствен интелект, за да изпълнява множество хакерски кампании едновременно, поемайки рутинните дейности на разузнаване, идентифициране на цели и последващи действия след компрометиране на системи. Лин описва преминаването от индивидуални, „артизанални“ операции към модел, в който могат да се водят стотици кампании паралелно.
„Опитваме се да индустриализираме кибервойната. Отиваме от процеси, които са силно артисanalни, към такива, които могат да се мащабират индустриално, където можете едновременно да водите стотици цели, вместо една по една,“ каза Джозеф Лин.
Сред инвеститорите на Twenty е и In-Q-Tel — инвестиционното звено на Централното разузнавателно управление на САЩ. Компанията официално има само един клиент — Пентагонът — но публичните записи показват само част от договорите ѝ, което е очаквано при чувствителна или класифицирана работа.
Най-скорошният публичен договор датира от декември и е подписан с Air Force Office of Special Investigations за сума до 640 000 долара (около €589 000). По-рано Twenty е сключила и договор с U.S. Cyber Command на стойност до 12.6 милиона долара (около €11.6 млн). Компанията не предостави пълни данни за приходите си.
Технологията на Twenty комбинира различни водещи модели за голям езиков модел — включително модели на Anthropic (Claude), OpenAI (GPT) и по-малко известни отворени алтернативи — заедно с човешки хакери и експерти по киберразузнаване. Според Лин фирмата не използва моделите за директно търсене и експлоатация на уязвимости, въпреки че някои платформи имат тази възможност.
Белият дом обяви Anthropic за риск в доставната верига, а компанията е завела съдебно дело във връзка с това. В резултат Министерството на отбраната на САЩ към момента не купува технологии от Anthropic, но Twenty продължава да използва различни търговски модели, които са налични и подходящи за задачите, посочва Лин. Партньорът от Khosla Ventures Джон Чу заявява, че компанията може да понесе загуба на достъп до даден модел и има полза от връзките с OpenAI, в която Винод Кошла е бил първи институционален инвеститор.
„AI променя възможностите на офанзивната страна, съкращавайки времето и усилията за провеждане на сложни кибероперации… Twenty има техническата дълбочина и доверието на клиентите, за да направи това,“ каза Винод Кошла.
Доскорошният началник на щаба на U.S. Cyber Command, адмирал Денис Велез, който се оттегли миналия месец, прогнозира, че успехът на Twenty ще привлече други доставчици на подобни AI инструменти за Пентагона. По думите му използването на големи езикови модели и високопроизводителни изчисления може да разшири спектъра на възможните кибероперации.
„Мисля, че тепърва започваме да надраскваме повърхността на това, което е възможно… да използваме LLM и мощни изчислителни ресурси за кибероперации в широк мащаб,“ каза адмирал Денис Велез.
Разработките около Twenty и нарастващото финансиране демонстрират как частният сектор и държавните агенции все по-активно интегрират изкуствен интелект в офанзивни кибервъзможности. Това поставя нови въпроси за прозрачността, контролa върху използваните модели и правилата за ползване при военни операции.


