Rozhovory

Mark Gazit, generální ředitel ThetaRay – rozhovory o kybernetické bezpečnosti

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Mark Gazit je generálním ředitelem ThetaRay, společnosti pro kybernetickou bezpečnost a analýzu velkých dat, která poskytuje platformu pro detekci neznámých hrozeb a rizik pro ochranu kritické infrastruktury a finančních služeb.

Mark Gazit má více než dvě desetiletí zkušeností v high-tech průmyslu, s historií maximalizace výnosů, čistého zisku a hodnoty pro akcionáře pro startupy, společnosti v přechodném období a globální organizace s rychlým růstem v rozvíjejících se trzích a ekonomikách.

Předtím, než se stal generálním ředitelem ThetaRay, působil Mark jako manažer divize Nice Cyber & Intelligence Solutions, autonomní divize společnosti Nice Systems Ltd. Mezi lety 2002 a 2010 působil jako prezident a generální ředitel společnosti SkyVision, globální telekomunikační společnosti, kterou vedl od počátku až po mezinárodní společnost působící ve více než 50 zemích po celém světě.

Můžete sdílet příběh vzniku ThetaRay?

Dva profesory matematiky – Ronald Coifman z Yale a Amir Averbuch z Telavivské univerzity, kteří strávili deset let v IBM’s T.J. Watson Research Center, Yorktown Heights, NY – se před 15 lety rozhodli prozkoumat pokročilou úroveň umělé inteligence. Byli průkopníky ve vývoji algoritmů, které jdou za hranice strojového učení a skutečně napodobují způsob, jakým funguje lidská intuice, zdravý rozum a instinkt. Jejich nápad byl pomoci lékařům, vyšetřovatelům a manažerům v procesu rozhodování. A podařilo se! Založili tedy ThetaRay a já jsem se připojil jako generální ředitel. Rychle jsme prokázali, že naše technologie je dobrá jak pro ochranu kritické infrastruktury proti kybernetickým útokům, tak pro pomoc leteckým společnostem, ale poté jsme zjistili, že největší potřeba a nej silnější bolest je cítit finančních institucí, protože přechod na digitální vytvořil exponenciální nárůst rizikových transakcí a hrozeb. Tak jsme vzali tyto algoritmy, přeměnili je na dobře definované a dobře zabalené produkty a začali pomáhat velkým finančním institucím řešit tyto problémy.

Jak se svět finančních zločinů změnil za posledních deset let?

Změnil se dramaticky a trvale. Skutečně prošel tektonickou změnou, dokonce i před Covid-19, kvůli růstu digitálních finančních služeb. Najednou lidé již nemuseli fyzicky navštívit banku, aby provedli transakce nebo otevřeli účet. To bylo velmi výhodné pro spotřebitele, ale stalo se noční můrou pro banky a vytvořilo příležitosti pro špatné lidi, protože již nemuseli vzít brokovnici nebo Uzi do pobočky banky, aby ukradli peníze. Místo toho mohli umístit server do některé jiné země, použít ho k hacknutí banky a přístupu k stovkám milionů bankovních účtů, ukrást relativně malé množství z každého, přesunout peníze po celém světě a poté server vypnout a navždy zmizet. A není to pouze hackeři, kteří to dělají; vlády se také připojily. Severní Korea ukradla 81 milionů dolarů z Bank of Bangladesh hacknutím do sítě SWIFT. Írán používá kybernetické útoky, aby ukradl peníze. A nedávno bylo hlášeno, že Hizballáh použil francouzské banky k financování teroristických aktivit v Libanonu. Když přišla Covid-19, jednoduše zhoršila již špatnou situaci. Lidé již nemohli navštívit pobočku banky, takže dokonce i otevření účtu se stalo digitálním cvičením. V minulosti mohly banky donutit lidi, aby přišli a fyzicky se představili. Nyní je to vše možné, aniž by navštívili pobočku.

Proč stávající systémy již nefungují v boji proti finančním zločinům?

Byly vyvinuty pro ochranu bankovních systémů na základě dlouholeté moudrosti, která existovala po staletí. Avšak bankovní svět prošel velmi rychlou a ostrou transformací za posledních deset let, takže stávající systémy nebyly připraveny. Bez ohledu na to, zda jsou založeny na pravidlech, modelech nebo jednoduchém strojovém učení, stále vyžadují some druh předchozích zkušeností, aby mohli předpovědět, co udělají špatní lidé, a vytvořit příslušná řešení. Tento přístup již nefunguje, protože většina dnešních útoků neexistovala ani před rokem, takže řešení, které se spoléhá na předchozí zkušenosti, není dostatečné. Kromě toho je čas reakce poměrně pomalý. Bankám trvá v průměru čtyři měsíce, než vytvoří nový model, ale špatným lidem stačí čtyři sekundy, aby vytvořili útočný vektor. Ve skutečnosti v mnoha případech provádějí A/B testování, zkoušejí dva nebo tři útočné vektory současně, aby viděli, který z nich je nejúspěšnější. Tento nový svět finančních zločinů vyžaduje nový svět technických řešení.

ThetaRay navrhla systém, který funguje více jako lidská intuice, můžete vysvětlit, jak tento intuitivní AI funguje?

ThetaRay napodobuje způsob, jakým zkušení vyšetřovatelé pracují. Když vezmete někoho zkušeného ve svém oboru, má schopnost rozpoznat, když něco není v pořádku. Zvažte instinktivní pocity, které máme ve svém každodenním životě: Když řídíte nové auto, nemusíte rozumět ničemu z mechanického inženýrství, ale když uslyšíte divný hluk, víte, že s autem něco není v pořádku. Když dítě jde do školy, ví po jednom dni, kdo jsou dobří a špatní lidé. To je, jak funguje systém ThetaRay. Podívá se na vzájemné závislosti mnoha různých funkcí v čase a velmi podobně jako zkušení vyšetřovatelé dochází k správným závěrům. Rozdíl spočívá v tom, že naše systémy mohou strávit 50 let zkušeností za několik hodin. A když nainstalujeme naše systémy, nejenže detekují problémy, které jsou pro ostatní řešení obtížné detekovat, ale také zajišťují, že upozornění jsou relevantní snížením falešných poplachů o 99%.

Jaké jsou různé typy systémů strojového učení, které se používají?

ThetaRay vyvinula a používá, mimo jiné, soubor vlastních výpočetních nástrojů ze strojového učení a umělé inteligence, které jsou založeny na neuronových sítích, harmonické analýze, stochastickém zpracování, dekompozici matice a geometrii informací, aby efektivně odhalila nelegální finanční činnosti s vysokou detekční rychlostí a velmi nízkými falešnými poplachy, pomocí nesupervizovaných a semi-supervizovaných metodologií. Tyto metodologie pocházejí z různých matematik a způsobů myšlení. Umožňují nám mít rychlou forenzní a stopovat kořenovou příčinu funkcí, které způsobují anomální chování, takže náš AI je plně transparentní a není „černou skříňkou“.

Jak banky používají platformu ThetaRay?

Platforma slouží mnoha bankám a finančním institucím, včetně fintechů a PSP. Je nainstalována na místě nebo v cloudu; podporujeme všechny hlavní cloudové služby, včetně Amazon (AMZN ), Oracle (ORCL ), Microsoft nebo Google. Monitoruje všechny transakce (bez uložení informací, samozřejmě); když je vše v pořádku, systém je tichý, ale pokud zaznamená podezřelou aktivitu, upozorní relevantní lidi. Může hlásit anomální transakce, podezřelé entity a systémové finanční zločiny, které jsou mnohem obtížnější objevit. Systémový finanční zločin je takový, který zahrnuje nejen jednu transakci, kdy někdo ukradne 10 000 dolarů, ale tisíce transakcí ve výši 5-50 dolarů, které zahrnují různé účty a umístění, které zdánlivě nejsou spojeny, ale jsou všechny řízeny jedním počítačem nebo sítí. Takže banky nejen zvýší svou úroveň spolehlivosti, ale také identifikují potenciálně katastrofální finanční zločiny, zatímco snižují své falešné poplachy významně. To zvyšuje spokojenost zákazníků a snižuje dobu vyšetřování o 50%. Naše korespondenční bankovnictví a řešení pro mezinárodní platby jsou skutečnými inovacemi, které umožňují bankám zvýšit svou ziskovost a, ještě důležitější, zvýšit finanční inkluzi tím, že budou pracovat s více zákazníky v více zemích.

Nedávno technologie ThetaRay detekovala schéma obchodování s dětmi, můžete sdílet některé podrobnosti o tomto?

Jedna z největších bank na světě zjistila, že její dceřiná společnost v Evropě byla použita k praní peněz určených k financování obchodování s dětmi. Bylo to velmi sofistikované schéma, které zahrnovalo mnoho mezinárodních bankovních převodů souvisejících s „zdravotním cestovním ruchem“ bez jasné obchodní činnosti. Je to typ zločinu, který je téměř nemožné objevit, pokud nevíte, co hledáte. Náš systém jej objevil za několik dní. Banka okamžitě podala SAR a vyšetřování orgánů činných v trestním řízení odhalilo, že je spojeno s obchodováním s dětmi.

Můžete nám poskytnout další příklad úspěchu s platformou ThetaRay?

Jedna z největších bank na světě nainstalovala naše systémy a stala se schopnou lépe řídit rizika. Předtím nebyla schopna sloužit zákazníkům s mezinárodními platbami do zemí s vysokým rizikem v Asii a Africe, ale když nainstalovala náš systém, mohla začít tyto země obsluhovat. To zvýšilo jejich ziskovost a spokojenost zákazníků významně a nějakým způsobem pomohlo zlepšit svět tím, že umožnilo finančně zahrnout obyvatele těchto zemí, aby mohli přijímat peníze. Předtím museli lidé, kteří se snažili poslat peníze do těchto regionů, platit vysoké provize nebo, v některých případech, byli zakázáni to dělat.

Je něco jiného, co byste sdílel o ThetaRay?

Používáme velmi jedinečný a sofistikovaný typ AI. Prof. Coifman obdržel ocenění od DARPA a Národní vědecké nadace; on a Prof. Averbuch jsou brilantní matematici. Ale to způsobuje, že někteří lidé se ptají: „Je to příliš sofistikované? Je to nebezpečné? Hrajeme s ohněm?“ Každá nová inovace vytváří obavy. Když byla vynalezena tiskárna, lidé se báli, že to znamená konec lidské paměti. Když byly vynalezeny automobily, lidé se báli, že to signalizuje konec rodinné jednotky, protože lidé mohli jet do jiných míst. Ale výhody jsou mnohem silnější než nevýhody. V tomto světě finančních zločinů nemáme na výběr, než vytvořit silnou a sofistikovanou AI, která nám pomůže, protože špatní lidé již používají AI po nějakou dobu a nedodržují žádné pravidla nebo regulace. Musíme pokračovat ve vývoji digitálních strážců, které můžeme trénovat, vzdělávat a pěstovat, aby nám pomohli chránit naše systémy proti zlovolné AI. Jsme velmi hrdí na to, že pomáháme finančním institucím provádět více transakcí způsobem, který je více ziskový, zatímco současně vytváříme bezpečnější svět plateb a vytváříme důvěru, kde dříve neexistovala.

Děkuji za skvělý rozhovor, čtenáři, kteří si chtějí přečíst více, by měli navštívit ThetaRay.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.