مقابلات
ستيف تايت، كبير مسؤولي التكنولوجيا في Skyhigh Security – سلسلة المقابلات

ستيف تايت، كبير مسؤولي التكنولوجيا في Skyhigh Security، هو قائد تنفيذي محنك في مجال التكنولوجيا مع أكثر من 25 عامًا من الخبرة في مجالات الأمن السيبراني، والدفاع، والخدمات المالية، والرعاية الصحية. انضم إلى Skyhigh في أغسطس 2024 لقيادة رؤية الشركة التكنولوجية وعمارة حافة خدمة الأمان (SSE) و استراتيجية البنية التحتية السحابية.
Skyhigh Security هي شركة أمن سحابي خاصة مقرها سان خوسيه، كاليفورنيا، وتقدم منصة شاملة لحافة خدمة الأمان (SSE). توحد المنصة حلول مثل CASB، و Secure Web Gateway، و Zero Trust Private Access، و CNAPP، و DLP، و Remote Browser Isolation لحماية البيانات وضمان التعاون الآمن عبر الويب والبريد الإلكتروني والتطبيقات الخاصة. مع التركيز على حماية البيانات في الوقت الفعلي ومنع Threats والامتثال، تقدم Skyhigh Security خدماتها ل hơn 3000 عميل حول العالم، بما في ذلك العديد من شركات Fortune 500 والمؤسسات المالية الكبرى، من خلال بنية تحتية قابلة للتطوير ومصممة لبيئات العمل الهجينة الحديثة.
بدأت مسيرتك المهنية في بيانات الجوال قبل أن ترتقى إلى مناصب هندسية وقتادية في قطاعات مختلفة – ما هي الخبرة المبكرة التي شكّلت شغفك بالأمن السيبراني وأدت بك إلى حيث أنت اليوم؟
عندما انضممت إلى BAE systems، اكتسبت رؤية حول عمل الفرق الرائعة التي تفكك الفيروسات والبرامج الضارة الأكثر شرًا لتعلم كيفية الدفاع عنها. حجم وتنظيم صناعة الجريمة الإلكترونية كان كاشفًا حقيقيًا. على سبيل المثال، يمكن أن تُ溯 أصول код خلف الاختراقات الإلكترونية أحيانًا إلى دول وتنظيمات إجرامية متعددة. ليست هذه الأمور عمل مراهقين في غرف نومهم، بل هي صناعة عالمية جادة. الدفاع عن هذا هو خير حقيقي للمجتمع، وأردت أن أكون جزءًا منه.
لقد ذكرت أن “التحول الرقمي انتهى” ونحن الآن ندخل عصر تحول الذكاء الاصطناعي – كيف تفرق بين المرحلتين فيما يتعلق bằng استراتيجية الشركة والنتائج؟
كان التحول الرقمي حول استخدام التكنولوجيا لإعادة هندسة العمليات التجارية لجعلها أكثر كفاءة وفعالية وتقديم تجربة أفضل للعملاء. يسعى التحول الذكاء الاصطناعي من منظور تجاري إلى تحقيق نفس الهدف. الفرق الأساسي، ومع ذلك، هو أن التحول الرقمي يتحقق من خلال تلقيم العمليات، وتراكم البيانات، والتصوير المتقدم للبيانات، بينما يتحقق التحول الذكاء الاصطناعي من خلال إنشاء المحتوى الأصلي، والتحليل المرافق، وصنع القرار المستقل. كان التحول الرقمي يهدف إلى تحسين وتسريع العمليات البشرية. التحول الذكاء الاصطناعي له القدرة على إlimination العديد من هذه العمليات!
ما هي أكبر التحديات التنظيمية التي تواجه الشركات عند الانتقال من التلقيم الكلاسيكي إلى دمج الذكاء الاصطناعي؟
مستوى التحول المطلوب للاستفادة من هذا هو ضخم. الشركات قد – وربما يجب – تبدو مختلفة تمامًا بعد بضع سنوات. الآن، على الرغم من الضجة، لا يزال في أيامه الأولى. أكبر مشكلة تنظيمية اليوم هي في الواقع التدريب. العديد من الشركات قد قدمت الفيديو التدريبي العادي لمدة 20 دقيقة حول الذكاء الاصطناعي، ولكن هذا لا يكفي. يحتاج الموظفون إلى تعلم كيفية استغلال هذه التكنولوجيا، والمخاطر الحقيقية التي تقدمها، وفهم، حتى لو قليلاً، كيف تعمل. بهذه الطريقة، يمكن للموظفين في جميع المستويات مساعدة الشركة على التحول مع التكنولوجيا.
في مجلة الأمن، لفتت الانتباه إلى حقن البرمجة و Hallucinations بين أكبر المخاطر – ما هو المتجه الخطر الذي يقلقك أكثر، وكيف تتعامل Skyhigh معه؟
الاستخراج غير المقصود للبيانات هو أكبر تهديد للشركات من حيث الحجم. فقط من البيانات التي نتابعها في Skyhigh، رأينا زيادة في بيانات تم تحميلها إلى LLMs بنسبة 80% خلال العام الماضي. العديد من الواجهات تعمل مثل مساعدي الأعمال وتشجع على تحميل المزيد والمزيد من المعلومات. عمل مشاركة المعلومات مع شخص آخر – أخذ ملف وضغطه لتحميله إلى موقع SFTP لتحليل طرف ثالث – يجعل الموظف يفكر في ما يفعله وأي مخاطر محتملة. إنه فقط بضع خطوات للقيام بذلك، وتكون واعيًا جدًا بأنك ترسله إلى شخص ما. كونك في منتصف بعض التحليل باستخدام أداة ذكاء اصطناعي ونسخ كتلة من البيانات في سؤال للحصول على إجابة سريعة هو بضع ثوان من الجهد، ومع ذلك، السؤال يبقى: إلى أين ذهبت تلك البيانات وكيف استخدمت؟ بسبب هذا، التركيز الرئيسي لشركة Skyhigh هو على منع فقدان البيانات لتطبيقات الذكاء الاصطناعي، خاصةً Copilots.
لقد أشرت إلى إحصاءات تظهر أن 94% من تطبيقات الذكاء الاصطناعي تحمل مخاطر LLM و 11% من الملفات المرفوعة إلى الذكاء الاصطناعي حساسة – ما هي الاتجاهات التي ترى في كيفية استجابة الشركات لتلك القضايا؟
الشركات لا تزال تستخدم “سياسة المستخدم” و “المنع” كتقنياتها الأساسية، ولكن العديد من الشركات لا تزال غير مدركة لكمية الذكاء الاصطناعي التي يتم استخدامها كل يوم. نرى اهتمامًا كبيرًا بزيادة الاكتشاف والرؤية وتمديد تقنيات منع فقدان البيانات إلى الذكاء الاصطناعي، خاصةً لتطبيقات Copilot الرئيسية.
يمكن لمساعدي الشركة الوصول إلى كميات هائلة من البيانات الخصوصية – ما هي الاستراتيجيات الأكثر فعالية لمنع تسرب البيانات غير المصرح به أو إساءة استخدامها عبر هذه الأنظمة؟
كما هو دائمًا، يبدأ الأمر بالسياسة والتدريب. بعد ذلك، يأتي دمج تقنيات التسمية والمنع من فقدان البيانات. على سبيل المثال، يمكن أن يمنع التسمية AIP من Microsoft (MSFT ) منع البيانات السرية من أن يتم فهرستها بواسطة MSFT Copilot. بالاشتراك مع أدوات CASB و DLP، يمكن إضافة علامات AIP تلقائيًا بناءً على تصنيفات البيانات. يمكن أن يمنع فقدان البيانات الذي يتم على بيانات المستندات والأسئلة من منع تحميل البيانات غير المقصود.
لقد شددت على المخاطر التي يطرحها مطورو المواطنين الذين يخلقون تطبيقاتهم الخاصة – كيف يمكن للشركات تحقيق توازن بين تعزيز الابتكار وضمان التطوير الآمن؟
يأتي كل شيء zurück إلى التدريب. مجرد أن شخصًا ما هو “مطور مواطن” لا يعني أنه يمكنه الخروج من أساسيات الأمان التي ستكون جزءًا من تدريب المهندس القياسي. لا يحتاجون إلى معرفة كل شيء الذي قد يعرفه مهندس برمجيات ماهر، ولكن المفاهيم الأساسية للوصول المتميز وترقية الامتيازات الأفقية هي مفاهيم مهمة عند بناء تطبيق. شخصيًا، لن أسمح بالوصول إلى هذه الأدوات إلا بعد إكمال التدريب المناسب. ثم يأتي تنفيذ أدوات الأمان لتقاط الأخطاء غير المقصودة، وهو ما يعود إلى تقنيات مثل منع فقدان البيانات.
ككبير مسؤولي التكنولوجيا في Skyhigh Security، ما هي منطقة التخفيف من مخاطر الذكاء الاصطناعي – مساعد، أو مطور المواطن، أو بنية التطابق – التي تprioritizeها للـ 12-18 شهرًا القادمة؟
الوعي هو أمر حيوي، و Skyhigh已经 تقدم أدوات اكتشاف شاملة للذكاء الاصطناعي المخفي. Microsoft Copilot و ChatGPT Enterprise هما التركيز الرئيسي لنا في 2025. لقد قمنا بالفعل بتمكين التحكم في كليهما ونحن نمتد هذه التحكمات بشكل أكبر خلال ما تبقى من 2025. عندما ندخل 2026، سنركز على التحكم في التحفيزات لحماية ضد التحفيزات الخبيثة والهروب من السجن وغيرها من المخاطر الرئيسية للذكاء الاصطناعي.
ما هو الكسر أو التحول الذي تتوقعه أن يغير تمامًا طريقة تفكيرنا في أمان المؤسسات في عالم يأتي فيه الذكاء الاصطناعي أولاً؟
الذكاء الاصطناعي الوكيل. لقد بدأ فقط، ولكن التأثير المحتمل هو ضخم. مع تزايد عدد هذه الوكلاء المتسلسلة، تزداد متجهات الهجوم على طول السلسلة. الكثير من الجريمة الإلكترونية “تتم رصدها” من قبل البشر لأن شيئًا ما لا يبدو صحيحًا. في هذه السلاسل من الوكلاء، كيفية رصد علامات الاختلاس سيكون تحديًا حقيقيًا.
شكرًا على المقابلة الرائعة، القراء الذين يرغبون في معرفة المزيد يجب أن يزوروا Skyhigh Security.












