Зачем инвестор Facebook Питер Тиль тайно финансировал стартап для взлома WhatsApp
Стартап Boldend был основан в 2017 году в Сан-Диего. С тех пор о нем практически ничего не было слышно. По словам двух источников, которые близки к компании, изначально так и задумывалось, ведь задача Boldend — создавать вспомогательные инструменты для ведения кибервойн с особым акцентом на автоматизацию. На сегодняшний день Boldend работает только с одним клиентом, проекты которого требуют высочайшей степени секретности. Речь идет о правительстве США.
Хотя ранее Boldend почти не упоминался в прессе, в конце января о компании все же коротко написали в заключительном разделе статьи The New York Times об израильском разработчике шпионского программного обеспечения (ПО) NSO Group, который недавно оказался в весьма затруднительном финансовом положении. В статье сообщалось, что стартап Boldend тоже разработал возможность взлома WhatsApp.
Тем не менее, по данным из презентации, подготовленной для крупнейшего подрядчика военно-промышленного комплекса США Raytheon, обнаруженная командой Boldend дыра в системе безопасности WhatsApp была ликвидирована после обновления мессенджера в январе 2021 года. Именно так программное обеспечение Boldend «для ведения кибервойн» было впервые представлено общественности, если не считать публикации 2020 года о партнерстве Boldend и Raytheon. Тогда представители стартапа и гиганта американской военной промышленности заявили, что будут совместно создавать «автоматизированные продукты, которые сократят сроки разработки и развертывания киберсредств для поддержки операций и систем, критически важных для национальной безопасности США». Кроме того, сообщалось, что в рамках сотрудничества технология Boldend под названием Origen будет интегрирована в конвейер разработки Raytheon. Origen — это SaaS-технология, которая, по всей видимости, представляет собой подобие ориентированной на безопасность и быстрое создание киберпродуктов платформы для разработки ПО.
Тем не менее после выхода статьи внимание общественности привлекло вовсе не программное обеспечение компании Boldend. На одном из слайдов в той же презентации для крупнейшего подрядчика военно-промышленного комплекса США Raytheon было написано, что финансирование Boldend предоставил инвестиционный фонд Питера Тиля Founders Fund. Ранее об этом не было известно, хотя представители Boldend раскрывали имена других инвесторов. В комментарии для Forbes USA два источника, которые близки к компании, подтвердили, что инвестиционный фонд Тиля действительно финансировал Boldend. При этом один из источников заявляет, что объем финансирования составил более $10 млн, которые в итоге были потрачены на развитие Boldend в первые годы с момента основания стартапа. Впрочем, источник все же не смог назвать конкретные цифры. Ни инвестиционный фонд Тиля Founders Fund, ни представители Boldend не ответили на электронные письма Forbes с просьбой прокомментировать ситуацию.
Ирония в том, что Тиль, один из самых известных инвесторов Facebook, инвестировал в компанию, которая пыталась взломать системы безопасности принадлежащего Facebook мессенджера. Не то чтобы Тиль боялся инвестировать в компании, нарушающие правила Facebook, чтобы помочь правоохранительным органам. Дело в том, что ранее его инвестиционный фонд Founders Fund предоставил финансирование компании ClearView AI. Система распознавания лиц ClearView AI использовала фотографии с Facebook для создания огромной базы данных, которую полиция впоследствии использовала при проведении расследований.
Между двух миров
Питер Тиль входит также в число инвесторов разработчика антивирусного ПО для борьбы с вредоносными программами-вымогателями под названием Halcyon, который полностью принадлежит Boldend. Об этом заявляют источники, близкие к обеим компаниям. Действительно, в числе инвесторов на сайте Halcyon.ai значится фонд Тиля Founders Fund, а также еще один предоставивший Boldend финансирование предприниматель по имени Рон Гула.
Boldend балансирует между двумя противоположными мирами. Представители американского стартапа говорят, что работают в компании «полного кибернетического спектра» — одной из немногих, что занимается не только защитой государственных и корпоративных клиентов, но и кибератаками. В последние годы в этой нише появилось несколько стартапов, которые пытаются привлечь финансирование от венчурных фондов. Среди них можно выделить компанию QOMPLX, которая занимается кибербезопасностью. Ее оценка составляет $1,4 млрд, а доходы — $96 млн. Также можно отметить стартап Blackhorse Solutions, который сначала привлек финансирование в размере $9 млн, а затем был поглощен более крупной компанией. Летом 2021 года Parsons Corporation приобрела Blackhorse Solutions за $200 млн. Как и в случае многих других подрядчиков военно-промышленного комплекса США, штаб-квартиры QOMPLX и Blackhorse Solutions расположены в штате Вирджиния.
BlackHorse Solutions может похвастаться гораздо большим объемом государственных контрактов, чем Boldend или QOMPLX. Представители компании заявили, что собираются заниматься «ведением кибервойн и радиоэлектронной борьбы, а также проведением информационных операций для клиентов из Министерства обороны США и Разведывательного сообщества США». Ранее компания BlackHorse Solutions называлась White Canvas Group. В распоряжении Forbes USA оказалось несколько государственных контрактов BlackHorse Solutions. В рамках одного из них сотрудники BlackHorse Solutions должны были исследовать даркнет для американских военных. В другом контракте речь шла об обучении военнослужащих из кибернетического командования Корпуса морской пехоты США методам поиска разведданных в открытых источниках в интернете. За последние пять лет компания BlackHorse Solutions заключила множество многомиллионных контрактов с Пентагоном, в том числе соглашение на $90 млн о поставке «решений по автоматизации для поддержки Кибернетического командования США».
Два источника, которые хорошо знакомы с проектами Boldend, заявили, что разработка программного обеспечения для обнаружения дыр в системе безопасности — это не очень типичная для компании деятельность. Они также добавили, что описанные в статье для газеты The New York Times технологии Boldend для взлома мессенджера WhatsApp, возможно, так и не были применены. Тем не менее источники говорят, что если Boldend вновь поручат разработать хакерское ПО, то стартап вполне сможет составить конкуренцию другим компаниям из этой ниши и попытаться взломать системы безопасности защищенных сквозным шифрованием приложений вроде WhatsApp по заказам клиентов. Отныне Boldend может считать себя конкурентом израильского разработчика NSO Group и других стартапов вроде Paragon, которые получают финансирование из США. Как сообщал Forbes в прошлом году, компания Paragon занимается разработкой ПО для взлома мессенджеров Signal, WhatsApp и Telegram. Для этого стартап привлек финансирование от инвестиционной компании из Бостона Battery Ventures.
Boldend — это все еще небольшая компания. По данным портала Pitchbook, на сегодняшний день стартап привлек всего $13 млн. При этом его стоимость оценивается в $31 млн. Тем не менее в комментарии для Forbes USA один из инвесторов компании заявил, что принадлежащий Boldend разработчик антивирусного ПО для борьбы с вредоносными программами-вымогателями потенциально может принести гораздо больше прибыли, потому что стартап Halcyon может продавать коммерческий продукт тысячам компаний, а не только нескольким западным спецслужбам. Данный инвестор Boldend пожелал остаться анонимным, так как он не имел права комментировать дальнейшее развитие компании под запись.
Многие сотрудники Halcyon и Boldend ранее работали в компании Cylance, которая занимается кибербезопасностью и разработкой антивирусных программ. По словам представителей Cylance, их компания использует технологии искусственного интеллекта для обеспечения безопасности сетей. В число бывших сотрудников Cylance также входит генеральный директор и основатель Halcyon и Boldend Джон Миллер. В 2019 году Cylance купила телекоммуникационная компания BlackBerry.
Компания Boldend не стремится к публичности. На сайте компании — всего две вкладки с минимумом информации: «Наши решения сочетают в себе передовые компоненты радиоэлектронной борьбы с кибероперациями нового поколения». При этом для просмотра вкладки с продуктами Boldend требуется специальный пароль.
Forbes USA пытался договориться о комментарии с генеральным директором Boldend Джоном Миллером, однако он перенаправил запрос своей пресс-службе. Миллер также добавил, что работа компании по поддержке правительства США требует строгой конфиденциальности. На момент публикации данной статьи PR-команда генерального директора Boldend не ответила на запрос о комментарии.
Перевод Полины Шеноевой