مقابلات

جافد حسن، الرئيس التنفيذي ومؤسس Lineaje – سلسلة المقابلات

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

جافد حسن، الرئيس التنفيذي ومؤسس Lineaje، هو خبير أمن سيبراني وبرمجيات شركات مع عقود من الخبرة في القيادة في شركات مثل أوراكل وسيمانتيك ومكافي وتريليكس. على مدار مسيرته المهنية، قاد حسن فرقًا كبيرة في المنتجات والهندسة والاستراتيجية تركز على أمن النقاط النهاية والبنية التحتية للسحابة وتحويل السحابة وابتكار أمن الشركات. في Lineaje، يركز على مواجهة واحدة من التحديات الأسرع نمواً في الصناعة: تأمين سلسلة توريد البرمجيات الحديثة من خلال منح المنظمات رؤية في المكونات المفتوحة والمكونات الثالثة المضمنة في تطبيقات البرمجيات.

(ORCL )

Lineaje هي شركة أمن سيبراني متخصصة في أمن سلسلة توريد البرمجيات، تساعد المنظمات على تحديد وتأمين وإدارة المخاطر المخفية داخل зависимости البرمجيات الحديثة. منصتها تركز بشكل كبير على تقنية فاتورة المواد البرمجية (SBOM)، والتي تعمل مثل قائمة المكونات للبرمجيات عن طريق تسجيل كل مكون ومكتبة واعتماد مستخدم في التطبيق. توفر الشركة أدواتًا لتحليل المخاطر السياقي وتصحيح الأمان التلقائي وإدارة الامتثال وعمليات سلسلة توريد البرمجيات القائمة على الذكاء الاصطناعي التي تم تصميمها لتحدد وتصلح أمانًا تلقائيًا قبل النشر. أصبحت تقنية Lineaje أكثر صلة مع مواجهة الشركات والحكومات لتهديدات متزايدة مرتبطة bằng ثغرات البرمجيات المفتوحة وهجمات سلسلة توريد البرمجيات ومتطلبات الامتثال المحيطة بشفافية فاتورة المواد البرمجية.

لقد شغلت مناصب قيادية في شركات مثل أوراكل ومكافي وسيمانتيك وتريليكس، وساهمت في تشكيل منتجات أمن الشركات لعدة عقود. ما هي الخبرات في تلك المناصب التي أدت في النهاية إلى تأسيس Lineaje في عام 2022، وما هو المشكلة الأساسية التي كنت حازمًا على حلها مع الشركة؟

مع أكثر من ثلاثة عقود في أمن السيبرانية، بنيت ووسعت أكثر من 50 منتجًا لأمن الشركات، بما في ذلك قيادة انتقال سيمانتيك إلى السحابة مع مدير الدفاع السيبراني المتكامل (ICDM) وإطلاق واحدة من أكبر منصات أمان النقاط النهاية السحابية على مستوى العالم. عبر تلك الخبرات في أوراكل ومكافي وسيمانتيك وتريليكس، رأيت نمطًا متسقًا: كانت المنظمات تُطلب منها الثقة في البرمجيات التي لا تفهمها بشكل كامل.

الصناعة قد تمت оптимيزتها من أجل السرعة، ولكن ليس من أجل الرؤية. المكونات المفتوحة والمكونات الثالثة والآلية والآن رمز الذكاء الاصطناعي جعلت البرمجيات أسرع في البناء ولكن أصعب في الفهم. أصبحت الثقة مفترضة بدلاً من التحقق.

الذكاء الاصطناعي لم يخلق هذه المشكلة؛ بل أسرعها وكشف عن مشكلة موجودة بالفعل. هذا هو ما أدى إلى تأسيس Lineaje في عام 2022: لإعطاء المنظمات فهمًا مستمرًا ومتكاملًا لما يوجد في برمجياتها والآن الذكاء الاصطناعي، من أين أتوا، وكيفية حوكمتها قبل أن تصبح خطرًا أمنيًا أو امتثالًا.

هجمات سلسلة توريد البرمجيات أصبحت واحدة من أسرع التحديات الأمنية نمواً، وغالبًا ما تنتشر عبر зависимости مفتوحة ومكونات طرف ثالث. لماذا تعاني الأدوات الأمنية التقليدية في معالجة هذه المخاطر بشكل فعال؟

الأدوات الأمنية التقليدية تم بناؤها في الغالب لنموذج تشغيل مختلف. الأمان التقليدية تم بناؤه للبرمجيات. المخاطر الحديثة تعيش في النظم البيئية. تم تصميمها لفحص تطبيقات ثابتة أو أحداث الحدود أو ثغرات معروفة في العزلة. ونتيجة لذلك، لا تزال العديد من المنظمات تعمل بشكل реакتي، بينما تنتشر المخاطر عبر الاعتماديات وأنظمة البناء ومخازن الحزم والمكتبات المفتوحة العابرة والمكونات الثالثة، غالبًا ما يتم إدخالها قبل الإنتاج.

معظم الأدوات التقليدية تفتقر إلى التراث العميق والرؤية المستمرة والفهم السياقي اللازم لتحديد ما إذا كان المكون الخطير قابلاً للتسلسل، وكيف دخل البيئة، وما يرتبط به في النهاية. هذا يترك المنظمات تستجيب في مشهد يطالب بشكل متزايد بالسيطرة الكاملة على الدورة الكاملة.

يركز Lineaje على أمن سلسلة توريد البرمجيات الكاملة، مما يساعد المنظمات على فهم ما المكونات الموجودة في تطبيقاتها وكيف يمكن أن تكون معرضة للخطر. لماذا أصبحت هذه المستوى من الشفافية حرجاً في عصر البرمجيات التي يولدها الذكاء الاصطناعي؟

الذكاء الاصطناعي يضغط على الوقت بين الإنشاء والتعرض. يسرع من إنشاء الرمز بدون زيادة تلقائية في الأصول أو القابلية للتتبع أو الثقة. عندما يمكن للمطورين ومساعدي الذكاء الاصطناعي إنتاج رمز وعمليات عمل غير مسبوقة، لا تزال المنظمة تحتاج إلى معرفة بالضبط أي نماذج ومكتبات ووكلاء وخدمات خارجية يتم إدخالها في البيئة.

بدون تلك الرؤية، لا يمكنك حوكمة ما يتم بناؤه، أو التحقق من الامتثال، أو الشحن البرمجيات إلى العملاء بثقة. في عالم الذكاء الاصطناعي اليوم، يجب على المنظمات أن تكون قادرة على تتبع كل الاعتماد والتفاعل النموذجي، ومن أين أتوا، وما إذا كانوا آمنين.

يقدم Lineaje UnifAI، وهو متحكم سياسي مستقل بالذكاء الاصطناعي مصمم لحوكمة وتأمين تطبيقات الذكاء الاصطناعي المستقلة في وقت البناء. ما هو الفجوة في النظام البيئي الحالي لتطوير الذكاء الاصطناعي الذي يهدف هذا المنتج إلى معالجته؟

الشركات تتحرك من تجربة الذكاء الاصطناعي إلى نشر وكلاء مستقلين عبر عمليات عمل حقيقية. باختصار، يحتاجون إلى مستوى تحكم أمني وامتثالي للذكاء الاصطناعي المستقل. ومع ذلك، لا يزال العديد منهم لا يمتلكون مستوى تحكم مركزي لاكتشاف هذه الأصول، ووضع سياسات متسقة، وفرض حواجز أمنية وامتثالية أثناء بناء تلك الأنظمة.

UnifAI تم تصميمه لملء هذه الفجوة. يعمل كمنسق سياسي مستقل للذكاء الاصطناعي الذي يدمج الحوكمة مباشرة في تدفق العمل. بالإضافة إلى ذلك، يكتشف باستمرار الأصول، وينشئ فاتورة مواد للذكاء الاصطناعي، وينشئ سياسات، وينفذ حواجز قبل أن تصل التطبيقات إلى الإنتاج.

كثير من المنظمات تتسابق لتنشر وكلاء الذكاء الاصطناعي وتطبيقاته، لكن فرق الأمن يخشون من مخاطر مثل حقن البرومت، ومكتبات مفتوحة معرضة، وقضايا الامتثال. كيفية خطورة هذه المخاطر اليوم، وأين تكون الشركات أكثر عرضة؟

هذه المخاطر حقيقية وخطيرة اليوم. ربما أكبر تحدي مع الذكاء الاصطناعي المستقل هو أن سطح الهجوم أوسع وأقل قابلية للتنبؤ من البرمجيات الثابتة. لديك حقن البرومت، وتسرب البيانات، ومكتبات مفتوحة معرضة، وتنفيذ سياسات ضعيف، وتمثيل وتحويل، وتراجع التفويض، وصنع القرار غير المرئي عبر بيئات منخفضة الرمز وبدون رمز.

في رأيي، تكون الشركات أكثر عرضة لأن السرعة تفوقت على الحوكمة، خاصة عندما يمكن للفرق التجارية تجميع عمليات عمل قوية للذكاء الاصطناعي دون إطار أمني موحد، أو عندما لا تستطيع المنظمات رؤية جميع النماذج والوكلاء والمهارات والاتصالات البيانات العاملة في بيئتهم. النظام قد لا يفشل تقنيًا؛ قد يتصرف بشكل صحيح، لكنه يreasons طريقة إلى نتيجة غير آمنة. هذا هو المكان الذي تتراكم فيه المخاطر الخفية بأسرع ما يمكن.

أحد التحديات التي تواجهها الشركات هو موازنة إنتاجية المطورين مع حوكمة الأمن. كيف يمكن للأدوات مثل UnifAI دمج التحكم الأمني في تدفقات العمل دون إبطاء الابتكار؟

النهج الصحيح هو جعل الحوكمة تشغيلية حيث يعمل المطورون بالفعل. تم بناء UnifAI لتكامل مباشر مع مساعدي الترميز وبيئات الذكاء الاصطناعي المستقل منخفضة الرمز أو بدون رمز، بحيث يمكن تطبيق السياسة أثناء إنشاء التطبيقات بدلاً من المراجعة اليدوية بعد ذلك.

يمكنه اكتشاف الأصول تلقائيًا، واقتراح أو اشتقاق السياسات، وترجمة وثائق الحوكمة الداخلية إلى ضوابط قابلة للتنفيذ، وتطبيق الحواجز في تدفق العمل نفسه. هذا يعني أن السياسة تصبح قابلة للتنفيذ آليًا، بدلاً من التطبق في الطبقات. عندما يتم تنفيذها بشكل جيد، يتحرك المطورون بشكل أسرع لأنهم لا يوقفون لتحليل الامتثال من الصفر، وفرق الأمن تكسب الاتساق دون أن تصبح عائقًا.

لقد بنى Lineaje أدوات مدفوعة بالذكاء الاصطناعي لتحليل سلسلة توريد البرمجيات وتصحيح الثغرات تلقائيًا. كيف يغير الذكاء الاصطناعي طريقة إدارة المخاطر بالنسبة للتحليل الثابت التقليدية أو المراجعة الأمنية اليدوية؟

الذكاء الاصطناعي يغير إدارة المخاطر عن طريق جعلها مستمرة وسياقية ومتزايدة الاستقلالية. لا يزال التحليل الثابت والمراجعة اليدوية لهما قيمة، لكنهما بطيئان جدًا ومتجزئان جدًا لمقياس وسرعة البرمجيات والذكاء الاصطناعي الحديث. الهدف ليس المزيد من التنبيهات. الهدف هو القضاء على التعرض قبل النشر. يمكن للذكاء الاصطناعي خريطة بيئات متصلة، وترابط الاعتماديات، وتقييم المخاطر في السياق، واقتراح السياسات، وفي كثير من الحالات، تشغيل التصحيح تلقائيًا.

بدلاً من انتظار إنسان لاكتشاف مشكلة، وترياجها، و決定 ماذا يفعل بعد ذلك، يمكن للمنظمات الانتقال نحو أنظمة تحدد القضايا في وقت مبكر، وتفهم تأثيرها المحتمل، وتتخذ إجراءات تصحيحية بشكل أسرع. هذا هو أساس أمان الذكاء الاصطناعي القائم على النتائج: الانتقال من الكشف إلى الوقاية، وأخيرًا إلى القضاء.

مع بدء الذكاء الاصطناعي في توليد أجزاء أكبر من رمز التطبيق، كيف يجب على المنظمات إعادة التفكير في نهجهم لبرنامج الأصول وتمييز المصدر وثقة ما يرسلونه إلى العملاء؟

المنظمات تحتاج إلى معاملات الأصول كمتطلب أولي. في نموذج التطوير بمساعدة الذكاء الاصطناعي، يجب أن يمتد تمييز المصدر عبر سلسلة كاملة من المدخلات، بما في ذلك الرمز والمكتبات المفتوحة والمكونات الثالثة والسياسات المطبقة خلال التطوير والنشر. هذا يتطلب فواتير مواد ديناميكية، وشهادات أقوى، ونموذج تشغيلي حيث تُتحقق الثقة بشكل مستمر بدلاً من افتراضها.

المعيار يجب أن يصبح: إذا لم تكن قادرًا على تتبعها، وحوكمتها، وشرحها، فلا يجب عليك شحنها.

التشريعات ومتطلبات الامتثال تؤثر بشكل متزايد على كيفية تأمين الشركات لأنظمة البرمجيات والذكاء الاصطناعي. كيف ترى الإطارات التنظيمية العالمية تؤثر على تبني الشركات لتكنولوجيا حوكمة الذكاء الاصطناعي في السنوات القادمة؟

التنظيم سيكون معززًا رئيسيًا. مع زيادة صرامة متطلبات التأكد من البرمجيات وحوكمة الذكاء الاصطناعي، أصبحت الحوكمة بنية تحتية تشغيلية، وليست تمرينًا تابعًا للامتثال. ستحتاج الشركات إلى أنظمة يمكنها تنفيذ السياسات بشكل تشغيلي بدلاً من إدارة الامتثال من خلال جداول البيانات والفحوصات في وقت معين.

المنظمات تحاول بالفعل مواءمة مع الإطارات الناشئة مثل قانون الذكاء الاصطناعي في الاتحاد الأوروبي وتوجيهات قائمة أمن الذكاء الاصطناعي، ولكنها تحتاج إلى تكنولوجيا يمكنها ترجمة تلك المتطلبات إلى ضوابط قابلة للتنفيذ داخل بيئات التطوير وبيئات التشغيل.

على مدار السنوات القليلة القادمة، ستنتقل منصات الحوكمة من كونها لطيفة إلى كونها جزءًا من حزمة التحكم الأساسية للشركات لأن المشرعين والعملاء والمجالس سيتوقعون دليلًا ملموسًا على الإشراف. دليل الإشراف سيكون إلزاميًا.

فيما يخص المستقبل، ما هو شكل حوكمة التطبيقات القائمة على الذكاء الاصطناعي؟ هل تتوقع أن تدير الأنظمة المستقلة أجزاء كبيرة من دورة حياة الأمن البرمجي بنفسها؟

نعم، أعتقد أن الأنظمة المستقلة ستدور أجزاء أكبر من دورة حياة الأمن البرمجي، ولكن مع إشراف بشري يركز على السياسة وتحمل المخاطر ومعالجة الاستثناءات. لا يمكن لفرق الأمن مطاردة كل قضية عبر النظم البرمجية والبيئات القائمة على الذكاء الاصطناعي. الحوكمة يجب أن تعمل بسرعة الذكاء الاصطناعي.

المستقبل هو نموذج حيث يحدد البشر النية والسياسة، بينما تنفذ الأنظمة المستقلة بشكل مستمر. منصات ذكية ستكتشف الأصول بشكل مستمر، وتحافظ على فواتير مواد حية، وتكتشف التهديدات، وتنفذ السياسات، وتصلح القضايا في الوقت الفعلي. سيتولى فرق البشر تحديد الاتجاه واتخاذ قرارات ذات عواقب عالية، لكن الحوكمة المستمرة وفرض الأمان التلقائي وثقة التشغيل الحية ستصبح الأساس. هذا هو الطريقة المستدامة الوحيدة لحوكمة البرمجيات والذكاء الاصطناعي المستقل بسرعة البناء التي تتوقعها المنظمات الآن.

شكرًا على المقابلة الرائعة، القراء الذين يرغبون في معرفة المزيد يجب أن يزوروا Lineaje

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.