مقابلات

رونين سلاڤين، الرئيس التنفيذي للтехنولوجيا ومؤسس شركة Cycode – سلسلة المقابلات

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

رونين سلاڤين، الرئيس التنفيذي للтехنولوجيا ومؤسس شركة Cycode، هو رجل أعمال متسلسل وسابقًا ضابط في وحدة 8200 التابعة للقوات الدفاعية الإسرائيلية. قبل إطلاق شركة Cycode في عام 2019، كان قد أسس شركة FileLock، التي تم الاستحواذ عليها من قبل Reason Security في عام 2018، وشغل منصب رئيس البحث في شركة Reason Cybersecurity. مع خبرته العميقة في الكشف عن البرمجيات الخبيثة وأبحاث الثغرات والأمان، بنى سلاڤين مسيرته المهنية في تقاطع الأبحاث الأمنية المتقدمة وابتكار المنتجات.

شركة Cycode هي منصة أمن تطبيقات أصلية تعتمد على الذكاء الاصطناعي، توحد الفرق الأمنية وفرق التطوير مع السياق القابل للتنفيذ من الكود إلى وقت التشغيل. من خلال دمج اختبار الأمان التطبيقي (AST) وإدارة وضع الأمان التطبيقي (ASPM) وأمان سلسلة التوريد البرمجية (SSCS)، توفر الحماية لكلاً من الكود الذي تم إنشاؤه بواسطة الإنسان والذكاء الاصطناعي. مدعومة بграف معرفة المخاطر (RIG) ومسحوفات خاصة وتكاملات، توفر شركة Cycode الكشف الفوري عن المخاطر وتحليل تأثير التغيير (CIA) والتصحيحات التي تعتمد على الذكاء الاصطناعي – مما يغلق الفجوات في الرؤية وتسريع الإصلاح وتقليل التكاليف من اليوم الأول.

ما هو ما دفعك إلى إنشاء شركة Cycode، وما هو المشكلة الرئيسية في أمان البرمجيات التي كنت تهدف إلى حلها من البداية؟

فكرة شركة Cycode نشأت من شيء لاحظناه بشكل متكرر؛ سرقة الكود المصدري أو تسريبه عن غير قصد إلى الأيدي الخطأ. بعد قضاء سنوات في مجال الأمن السيبراني والفضاء الأمني الهجومي، وتحديداً في حماية النقاط النهائية في شركة Reason، أدركنا مدى أهمية الكود المصدري – ليس فقط كخطوط من الكود، ولكن كواحد من أصول الشركة الأكثر قيمة. لم يكن يحصل على الأمان الذي يستحقه.

ذلك الإدراك المبكر هو ما ألهمني لإنشاء شركة Cycode. من البداية، كان لدينا مهمة واضحة: حماية الكود المصدري في كل مرحلة، من لحظة كتابته إلى لحظة شحنه، كل ذلك دون إعاقة زخم المطورين. كنا نهدف إلى ضمان أن الأمان والهندسة يمكن أن تعمل جنبًا إلى جنب، مع دمج الأمان بشكل متسلس في سير العمل اليومي، بدلاً من كونه عقبة.

ما كان يهم أكثر هو منح الفرق الرؤية والمساءلة والتعاون التي تحتاجونها. لا ينبغي للمطورين أن يضحروا بانتاجيتهم من أجل الأمان، ولا ينبغي لفرق الأمان أن تعمل بدون سياق أو سيطرة. تم إنشاء شركة Cycode لجعل كلا الأمرين ممكنين.

كيف ساهمت خبرتك السابقة كريادي أعمال أمن سيبراني وخدمتك في وحدة المخابرات الإسرائيلية النخبة، وحدة 8200، في نهجك الفني في شركة Cycode؟

فترة وجودي في منظومة الأمن السيبراني الإسرائيلية، خاصة في البيئات الفنية النخبة، غرس فيّ تفكيرًا دقيقًا ومتكيفًا ومتأملًا بلا هوادة. سواء كنت في وحدة 8200 أو في أيام بداية شركتي الناشئة، تعلمت التفكير مثل المهاجم والمدافع. ذلك المنظور المزدوج كان أساسيًا في كيفية بناء شركة Cycode.

بوصفي رائد أعمال في الأمن السيبراني، رأيت مباشرة كيف أصبحت منظومة الأمن مجزأة وقائمة على رد الفعل. فكثيرًا ما كانت أدوات الأمن تُضاف بعد وقوع المشكلة، ويُترك المطورون يتنقلون في متاهة من التنبيهات بلا سياق. وهذا ما سعينا إلى تغييره.

في شركة Cycode، اتخذنا نهجًا على مستوى النظام، معاملة الكود المصدري كأصل حاسم ودمج الأمان في دورة حياة تطوير البرمجيات من البداية. خبرتي تعلمتني أن الأمان يجب أن يكون استباقيًا وذو سياق ووديًا للمطورين. ذلك هو السبب في أننا نركز كثيرًا على الأتمتة والرؤية وجسر الفجوة بين أمان البرمجيات وتطوير البرمجيات. لا يهم فقط العثور على الثغرات، بل إصلاح ما يهم، وبسرعة.

كيف تعمل شركة Cycode على دمج طبقات متعددة من الحماية، بما في ذلك اختبار الأمان التطبيقي (AST) وإدارة وضع الأمان التطبيقي (ASPM)? وما الذي يجعل نهج شركة Cycode فريدًا؟

بالتأكيد. في شركة Cycode، نحن نعتقد أن تأمين البرمجيات الحديثة يتطلب أكثر من مجرد مسح الكود؛ إنه يتطلب فهمًا شاملاً لطريقة بناء الكود وتشغيله وصيانته. كمنصة أمن تطبيقات أصلية تعتمد على الذكاء الاصطناعي، نهجنا هو متميز بسبب دمج اختبار الأمان التطبيقي (AST) وإدارة وضع الأمان التطبيقي (ASPM) وأمان سلسلة التوريد البرمجية (SSCS).

أدوات اختبار الأمان التطبيقي (AST) مثل SAST وDAST وSCA فعالة في تحديد الثغرات في الكود والاعتماديات والبنية التحتية. لكنها غالبًا تعمل في مجالات منفصلة، مما يولد تنبيهات بدون سياق. هنا يأتي دور إدارة وضع الأمان التطبيقي (ASPM). إدارة وضع الأمان التطبيقي توفر رؤية في وضع أمان التطبيق مع تحديد الأولويات وإمكانية الإصلاح، في حين أن أمان سلسلة التوريد البرمجية (SSCS) يضمن أمان خطوط أنابيب CI/CD.

ما يجعل شركة Cycode فريدة هو كيف نتوحد هذه الطبقات ونضع معيارًا جديدًا للمؤسسات. في هذا العصر من الذكاء الاصطناعي، سيتعين على الأمان أن يصبح أكثر ذكاء. لقد بنينا على أساسنا مع AST وASPM وSSCS مع وكلاء ذكاء اصطناعي لمساعدة الأولويات وإصلاح ما يهم بشكل أسرع، وإغلاق الفجوة الأمنية التي كانت موجودة سابقًا.

كيف تدمج شركة Cycode مع أنابيب DevOps الحديثة مثل GitHub وGitLab وأzure DevOps للكشف عن المخاطر في وقت مبكر من دورة الحياة؟

شركة Cycode تم بناؤها مع أخذ أنابيب DevOps الحديثة في الاعتبار. ندمج مباشرة مع منصات مثل GitHub وGitLab وأzure DevOps لدمج الأمان في كل مرحلة من مراحل دورة حياة تطوير البرمجيات، دون إبطاء الفرق.

منصتنا ترتبط بنظام التحكم في المصدر ونظم CI/CD لمراقبة الكود والتنضيمات والأنابيب بشكل مستمر. نقوم بمسح الطلبات في الوقت الفعلي، بحيث يحصل المطورون على ملاحظات فورية حول الثغرات قبل دمج الكود. كما نقوم بتحليل سجل الإلتزامات والبيانات الوصفية لتخصيص القضايا إلى أصحابها الصحيحين، مما يقلل من الاحتكاك ويسرع الإصلاح.

في نهجنا، لا نكشف فقط التنبيهات؛ نقدم السياق الكامل. هذا يشمل مصدر المشكلة وتأثيرها المحتمل وخطوات حلها. ونظرًا لدمجنا مع أدوات مثل JIRA، يمكننا إنشاء تذاكر تلقائيًا وتتبعها، مما يحافظ على فرق الأمان والهندسة في توافق.

في النهاية، هدفنا هو تحويل الأمان إلى اليسار بطريقة خاضعة للسيطرة وودية للمطورين، بحيث يتم تحديد المخاطر في وقت مبكر ومعالجتها بسرعة ولا تصبح عقبات لاحقًا في الأنابيب.

يمكنك أن تشرح كيف يساعد граф معرفة المخاطر في شركة Cycode الفرق على ربط التهديدات عبر الكود والحاويات والبنية التحتية ووقت التشغيل؟

نعم، إنه ميزة نحن فخورون بتقديمها. граф معرفة المخاطر، الذي نسميه RIG، هو المحرك وراء قدرة شركة Cycode على ربط البيانات الأمنية والسياق عبر سلسلة التوريد البرمجية بأكملها.

افكر في RIG كخريطة ديناميكية تربط كل شيء من الكود المصدري والاعتماديات المفتوحة المصدر إلى أنابيب CI/CD وسجلات الأ_RTIFACTS وبيئات وقت التشغيل. لا يجمع البيانات فقط؛ بل يفهم العلاقات. لذلك، عندما يتم اكتشاف ثغرة في حاوية، يمكن لRIG تتبعها إلى السطر الدقيق من الكود، المطور الذي قام بالالتزام، والأنابيب التي بنتها، والبنية التحتية التي تعمل عليها.

مستوى الرؤية هذا هو حرج. يسمح لفرق الأمان بتحديد الأولويات للمخاطر بناءً على تأثيرها الفعلي، بدلاً من مجرد درجات الخطورة. مع الذكاء الاصطناعي المدمج داخله، يوفر للمطورين رؤى قابلة للتنفيذ وسياقًا كاملاً، مما يسمح لهم بإصلاح القضايا بسرعة وثقة أكبر.

من المهم ملاحظة أن RIG ليس مجرد لوحة؛ إنه أداة اتخاذ القرار. يساعد الفرق على الانتقال من الكشف إلى الحل بسرعة أنابيب DevOps، ويربط النقاط عبر الأنظمة المتناثرة ويكشف عن المخاطر التي تهم حقًا.

كيف تكتشف شركة Cycode وتدير المخاطر المرتبطة بالكود الذي تم إنشاؤه بواسطة الذكاء الاصطناعي والتكامل مع خدمات مثل OpenAI أو Hugging Face؟

الكود الذي تم إنشاؤه بواسطة الذكاء الاصطناعي يطرح طبقة جديدة من التعقيد والمخاطر، خاصة عندما يأتي من خدمات خارجية مثل OpenAI أو Hugging Face. في شركة Cycode، بنينا قدرات لتحديد هذا المنظر المتطور للمخاطر. مؤخرًا، قمنا بتحديث وكلاء التخريب بواسطة الذكاء الاصطناعي وخوادم MCP لتأمين تطور الذكاء الاصطناعي وعمليات التشفير.

فيما يتعلق بمنصتنا، نقدم مخزونًا مركزيًا لعناصر التطبيق الذي يخرط جميع المكونات في النظام البيئي البرمجي، بما في ذلك نماذج الذكاء الاصطناعي ومكتبات الذكاء الاصطناعي الثالثة والتكامل مع خدمات مثل OpenAI أو Hugging Face. يوفر ذلك للفرق رؤية كاملة حول مكان استخدام الذكاء الاصطناعي، حتى لو كان مغروسًا بعمق في المكدس.

ثانيًا، نستخدم أدوات تحليل الكود الخاصة التي تفعل أكثر من مجرد مطابقة الأنماط. هذه الأدوات يمكنها كشف أنماط الكود التي تم إنشاؤها بواسطة الذكاء الاصطناعي وتحديد المكتبات أو الإطارات المرتبطة بالتعلم الآلي أو معالجة اللغة الطبيعية أو الذكاء الاصطناعي التوليدي – حتى لو لم يتم تصنيفها صراحةً على أنها كذلك.

ثالثًا، تقوم شركة Cycode بفحص مستمر للثغرات النوعية للذكاء الاصطناعي، مثل أسطح الهجوم المعادية ومخاطر تلوث البيانات وتهديدات استخراج النموذج. هذه هيVectors الناشئة التي غالبًا ما تفوتها أدوات AST التقليدية. نقوم بتحديد الأولويات لهذه المخاطر بناءً على الخطورة والتأثير التجاري، ونقدم توجيهات للإصلاح مخصصة للسياق الذكاء الاصطناعي.

أخيرًا، نساعد المنظمات على الامتثال للوائح مثل قانون الاتحاد الأوروبي للذكاء الاصطناعي عن طريق توفير الوثائق الآلية وضمان الشفافية في كيفية استخدام الذكاء الاصطناعي عبر التطبيق. هذا يشمل إنشاء تقارير حول مكونات الذكاء الاصطناعي وغرضها وتأثيرها المحتمل، وهو أمر حاسم لكل من الحوكمة الداخلية والتدقيق الخارجي.

باختصار، لا تكتشف شركة Cycode فقط المخاطر المرتبطة بالذكاء الاصطناعي؛ بل تساعد في إدارتها مع السياق والمساءلة والامتثال في الاعتبار.

ما هي أكبر التحديات في الكشف عن الأسرار عبر بيئات SDLC الحديثة، وكيف تحل شركة Cycode هذه التحديات؟

الكشف عن الأسرار هو واحد من التحديات الأكثر حرجية ومهملة في تطوير البرمجيات الحديثة. الأسرار، مثل مفاتيح API والرموز والمعرفات، غالبًا ما يتم تشفيرها في الكود المصدري وأنابيب CI/CD وملفات التهيئة. ومع ظهور الفرق الموزعة والاعتماديات مفتوحة المصدر ودورات الإصدار السريعة، يمكن لهذه الأسرار أن تتسرب بسهولة إلى المستودعات العامة أو يتم استغلالها من قبل المهاجمين.

التحدي هو أن الأسرار لم تعد فقط في الكود. إنها في كل مكان، في بيئات البناء وسجلات الأ_RTIFACTS وأدوات خارجية. الماسحات التقليدية غالبًا ما تفوتها أو تنتج ضجيجًا زائدًا، مما يجعل من الصعب على الفرق اتخاذ الإجراءات.

في شركة Cycode، نتبع نهجًا شاملاً للأمان. منصتنا تفحص كل سلسلة SDLC، من مستودعات الكود إلى أنابيب CI/CD وبيئات وقت التشغيل، للكشف عن الأسرار المعرضة في الوقت الفعلي. نرتبط النتائج بالسياق، بحيث تعرف الفرق ليس فقط ما تم الكشف عنه، ولكن أين ومن الذي قام بالالتزام وماهي أهميته.

نحن أيضًا نforces الوصول الأقل للسماح بالسيطرة على تكوين الأنابيب وتأمينها لمنع سوء استخدام الأسرار. ونظرًا لدمجنا مع أنظمة تتبع القضايا وعمليات المطورين، يصبح الإصلاح سريعًا وخاليًا من الاحتكاك.

في النهاية، الكشف عن الأسرار ليس فقط عن العثور على التسريب، ولكن عن تأمين المصنع البرمجي بأكمله. ذلك هو ما بنيت عليه منصة شركة Cycode.

كيف تضمن شركة Cycode دقة الكشف عن الثغرات أو الأسرار وتقليل الإيجابيات الكاذبة؟

التعامل مع الإيجابيات الكاذبة يمكن أن يكون محبطًا بشكل كبير للمطورين. عندما يتم قصف الفرق بالتنبيهات غير ذات الصلة، من السهل أن يبدأوا في تجاهلها، وهنا يمكن أن تتسلل التهديدات الفعلية. من خلال محرك SAST، نساعد الفرق على تحديد ضعف الكود وتحقيق الدقة وتركيز الأولويات على الإيجابيات الحقيقية لتوفير الوقت وتسريع تسليم البرمجيات. في اختبارات البenchmark لمنظمة OWASP، حققت شركة Cycode معدل إيجابيات كاذبة بنسبة 2.1٪، مما يمثل تقليلًا بنسبة 94٪ مقارنة بالطرق البديلة.

أولاً، نركز على الارتباط السياقي. بدلاً من مجرد وضع تنبيه محتمل وانتقال إلى الأمام، ترتبط منصتنا بالصورة الأكبر لسلسلة التوريد البرمجية للمنظمة. إذا تم اكتشاف سري في الالتزام، نرتبط به مع الأنابيب التي بنته والبيئة التي تم نشره فيها والمطور الذي أضافه. هذا السياق الإضافي يساعدنا على تحديد ما إذا كان هناك خطر حقيقي أو مجرد شيء أقل أهمية.

ثانيًا، خوارزميات المسح الخاصة بنا تفعل أكثر من مجرد مطابقة الأنماط. أداة كشف الأسرار الخاصة بنا تحليل الأنماط والانتروبيا وطريقة استخدام السلسلة، مما يسمح لنا بالتمييز بين الأسرار الحقيقية والكيانات الشبيهة، مثل بيانات الاختبار أو النصوص الوهمية.

نحن أيضًا ندمج مع أنظمة تتبع القضايا وعمليات المطورين لربط كل شيء. عندما يتم تأكيد ثغرة أو سري وإصلاحها، توفر هذه الملاحظات обратية لجعل نماذجنا أكثر ذكاء. من خلال تخصيص القضايا بناءً على ملكية الكود، نساعد على ضمان أن يتم توجيه المشاكل إلى الأشخاص المناسبين دون تكرار غير ضروري.

في النهاية، هدفنا هو جعل الأمان شيئًا يمكن للفرق الاعتماد عليه: تنبيهات أقل كاذبة، نتائج أكثر دقة، وإصلاحات أسرع. بهذه الطريقة، يمكن للفرق التركيز على حل المشاكل الحقيقية التي تهم.

ما هو قيمة أدوات الأمان “الموجهة للمطور”، وكيف تمنع شركة Cycode من تعطيل سير العمل؟

في جوهرها، الأمان الموجه للمطور هو جعل الحماية سريعة وملائمة ومرئية فقط عند الضرورة. هذا هو كيف نحافظ على تطوير البرمجيات متقدمًا مع الحفاظ على سلامة البرمجيات.

إذا أدوات الأمان تبطئ المطورين أو تغمرهم بالتنبيهات، فإن تلك الأدوات في خطر أن يتم تجاهلها. لذلك تم تصميم شركة Cycode لمساعدة المطورين بدلاً من عرقلهم.

القيمة الحقيقية تأتي من جلب الأمان مباشرة إلى سير عمل المطور اليومي. مع شركة Cycode، تحدث عمليات الفحص الأمني على الفور، في المكان الذي يكتب فيه المطورون ويستعرضون الكود، مثل بيئة التطوير المتكاملة أو أثناء طلبات السحب. هذا يعني أن المطورين يحصلون على ملاحظات في الوقت الذي يحتاجونها، مما يسهل عليهم العثور على المشاكل في وقت مبكر وبناء عادات برمجة آمنة دون مشاكل إضافية.

السياق هو أيضًا مفتاح. بدلاً من إرسال تنبيهات غامضة، توفر شركة Cycode للمطورين تفاصيل دقيقة: ما هي الثغرة، من أين أتت، من المسؤول، وكيف يمكن إصلاحها. هذه المعلومات تساعد على تقليل الارتباك وتسمح للفرق بإصلاح المشاكل بفعالية أكبر.

من خلال التكامل مع أدوات CI/CD الشائعة وأنظمة تتبع القضايا مثل JIRA، تضمن شركة Cycode أن الأمان يصبح جزءًا لا يتجزأ من عملية تطوير البرمجيات، بدلاً من كونه شيئًا منفصلًا أو منفصلًا. يمكن للمطورين البقاء على مسارهم، ويتحصل فريق الأمان على الإشراف الذي يحتاجونه.

ما هي الهجمات أو الثغرات التي تتوقع أن تزداد مع اعتماد المزيد من الشركات للذكاء الاصطناعي في سير عمل التطوير؟

مع أن الذكاء الاصطناعي يصبح جزءًا لا يتجزأ من عمل التطوير اليومي، سنواجه مجموعة جديدة من الثغرات. هذه لن تكون فقط تحديات تقنية، بل بعضها سيتعلق بالطريقة التي يتفاعل بها الناس والفرق مع هذه الأدوات.

من أكبر المخاطر احتمال اعتماد المطورين المفرط على الشفرة التي يولدها الذكاء الاصطناعي. فمع أنه قد يسرع العمل، فإنه ليس معصومًا من الخطأ. وإذا افترض المطورون أن كل اقتراح يقدمه صحيح، فقد يُدخلون أخطاء أو ثغرات أمنية من دون قصد. ولأن خطوط المسؤولية قد تصبح غامضة عندما تأتي الشفرة من آلة، فقد تمر هذه المشكلات من دون ملاحظة.

هناك أيضًا قلق متزايد حول هجمات سلسلة التوريد التي تستهدف نماذج الذكاء الاصطناعي وواجهات برمجة التطبيقات. على سبيل المثال، إذا كانت خدمات موثوقة مثل OpenAI أو Hugging Face معرضة للخطر، أو إذا تم إدراج نموذج خبيث في سير العمل، يمكن للمهاجمين تغيير الإخراج أو سرقة معلومات حساسة.

تهديد آخر متطور هو تلوث البيانات. في هذا السيناريو، يقوم المهاجمون بتعديلات دقيقة واستراتيجية على بيانات التدريب التي يمكن أن تؤثر لاحقًا على كيفية سلوك نموذج الذكاء الاصطناعي. هذا النوع من الهجوم هو خطر خاص في مجالات مثل الكشف عن الاحتيال أو التحكم في الوصول، حيث يكون الأمان حاسمًا.

علاوة على ذلك، ستواجه الشركات ضغطًا متزايدًا حول تفسيرية وامتثالها. لوائح جديدة، مثل قانون الاتحاد الأوروبي للذكاء الاصطناعي، ستتطلب من المنظمات تفسير كيفية عمل أنظمة الذكاء الاصطناعي وسبب اتخاذها لتلك القرارات. هذا يمكن أن يكون تحديًا كبيرًا إذا كانت النماذج سوداء أو إذا كانت الفرق تستخدم أدوات خارجية تفتقر إلى الشفافية.

في شركة Cycode، نحن نطور أدوات تساعد الفرق على تحديد المخاطر الخاصة بالذكاء الاصطناعي، مثل الثغرات المتعادية وفساد النموذج والتكاملات غير آمنة. نحن также نريد ضمان أن يبقى المطورون مسؤولين عن الكود الذي يرسلونه، سواء تم كتابته بواسطة شخص أو تم إنشاؤه تلقائيًا.

ما هو تطور دور الذكاء الاصطناعي في تأمين سلسلة التوريد البرمجية خلال الخمس سنوات القادمة؟

الذكاء الاصطناعي يتحول بالفعل إلى كيفية نهجنا لأمان التطبيقات، ولكن تأثيره الكامل على سلسلة التوريد البرمجية لم يبدأ بعد. خلال الخمس سنوات القادمة، أعتقد أن الذكاء الاصطناعي سيكون جزءًا لا يتجزأ من كيفية تحديدنا وتحديد أولوياتنا ومعالجتنا للمخاطر في جميع مراحل عملية التطوير.

أولاً، سيساعد الذكاء الاصطناعي على تقريب فرق الأمان وفرق التطوير. حاليًا، غالبًا ما يكون هناك توتر بينهما، لأن أدوات الأمان يمكن أن تعطل سير العمل أو تفتقر إلى السياق اللازم. هذا هو ما سنغيره.

الذكاء الاصطناعي سيكون أيضًا أكثر أهمية في فهم ما يحدث في الوقت الفعلي. سيراقب بيئات البناء والحاويات وواجهات برمجة التطبيقات، ويتعرف على النشاط غير العادي أثناء حدوثه. هذه المراقبة في الوقت الفعلي ستكون حاسمة مع زيادة تعقيد هجمات سلسلة التوريد وصعوبة الكشف عنها باستخدام المسح التقليدية فقط.

علاوة على ذلك، سيساعد الذكاء الاصطناعي الشركات على اجتياز متاهة اللوائح المتنامية. ومع سن الحكومات مزيدًا من القواعد بشأن استخدامه، ستحتاج المؤسسات إلى أدوات تشرح أسباب قرارات أنظمة الذكاء الاصطناعي، وتتتبع منشأ النماذج، وتفرض السياسات عبر الأنظمة المعقدة. وأرى أن الذكاء الاصطناعي سيساعد في إنشاء الوثائق وربط التبعيات وتطبيق القواعد في أنحاء المنظومة.

ومع ذلك، مع كل هذه التطورات، سيبقى الإشراف البشري حاسمًا. الذكاء الاصطناعي ليس هنا لاستبدال الناس، بل لإعطائهم السلطة. المطورون وفرق الأمان سيظلون بحاجة إلى اتخاذ المسؤولية، خاصة عندما يمكن للكود الذي تم إنشاؤه بواسطة الذكاء الاصطناعي إعاقة المخاطر الجديدة. هذا هو السبب في أننا ملتزمون ببناء أدوات تجعل الذكاء الاصطناعي أكثر شفافية وفهما ومساءلة.

في النهاية، سيكون الذكاء الاصطناعي هو الخيط الذي يربط سلسلة التوريد البرمجية ويجعلها أكثر أمانًا، ولكن فقط إذا استخدمناه بحكمة وkept الناس مشاركين في كل خطوة على الطريق.

شكرًا على المقابلة الرائعة، القراء الذين يرغبون في معرفة المزيد يمكنهم زيارة شركة Cycode.

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.