Συνεντεύξεις

Chaim Mazal, Chief AI & Security Officer της Gigamon – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Chaim Mazal είναι ο Chief AI και Security Officer στη Gigamon, υπεύθυνος για την παγκόσμια ασφάλεια, τις τεχνολογίες πληροφορικής, τις επιχειρησιακές δραστηριότητες, τη διακυβέρνηση, τον κίνδυνο, τη συμμόρφωση, τα εσωτερικά επιχειρησιακά συστήματα και την ασφάλεια προϊόντων. Ο Chaim ηγείται επίσης του στρατηγικού προγράμματος AI της εταιρείας, οδηγώντας τη διακυβέρνηση, την υιοθέτηση διαφοροποιημένων λειτουργιών και τη безопасή, υπεύθυνη χρήση της AI. Αναγνωρισμένος από το Security Magazine ως ένας από τους πιο επιδραστικούς ανθρώπους στην ασφάλεια το 2025, είναι μέλος για την υπόλοιπη ζωή του στο OWASP Foundation και υπηρετεί σε συμβουλευτικές επιτροπές, συμπεριλαμβανομένων των Cloudflare, GitLab (GTLB ) και Rapid7. Προηγουμένως είχε ανώτερες ηγετικές θέσεις σε plusieurs ηγετικές εταιρείες, πιο πρόσφατα ως SVP της Τεχνολογίας και CISO στην Kandji.

Gigamon είναι μια εταιρεία κυβερνοασφάλειας και τεχνολογίας παρατηρησιμότητας που επικεντρώνεται στην παροχή βαθιάς ορατότητας στο κυκλοφοριακό φορτίο δικτύου σε υβριδικά και πολυ-νεφικά περιβάλλοντα. Η πλατφόρμα της εταιρείας καταγράφει και αναλύει δεδομένα σε κίνηση, συμπεριλαμβανομένων πακέτων, ροών και μεταδεδομένων εφαρμογών, για να παρέχει ενεργά δεδομένα σε εργαλεία ασφάλειας, νεφών και παρακολούθησης IT. Αυτό επιτρέπει στους οργανισμούς να ανιχνεύουν κρυφούς κινδύνους, να βελτιώνουν την απόδοση, να διατηρούν τη συμμόρφωση και να μειώνουν την复雑ότητα με την εξάλειψη τυφλών σημείων σε ολοένα και περισσότερα κατανεμημένα και κρυπτογραφημένα συστήματα. Εξοπλισμένοι από μεγάλες επιχειρήσεις και κυβερνητικές οργανώσεις, η Gigamon βοηθά στην ασφάλεια και τη διαχείριση της σύγχρονης ψηφιακής υποδομής σε κλίμακα.

Έχετε μια μοναδική πορεία από το να περνάτε χρόνο σε φόρουμ hacking ως εφήβων μέχρι να γίνετε Chief AI και Security Officer στη Gigamon. Πώς αυτές οι πρώιμες εμπειρίες διαμόρφωσαν τον τρόπο με τον οποίο σκέφτεστε τις σύγχρονες AI-κίνητες κυβερνοαπειλές;

Πήρα το πρώτο μου υπολογιστή στα 8 και έμαθα πειραματίζοντας, δηλαδή κατανοώντας το DOS, διαβάζοντας εγχειρίδια και τελικά διδάσκοντας τον εαυτό μου το Visual Basic. Όσο βαθύναμε στις διαδικτυακές κοινότητες, ήτανε ενδιαφέρον το πώς το λογισμικό μπορούσε να χειραγωγηθεί και πού τα συστήματα ήτανε εύθραυστα. Αυτή η περιέργεια εξελίχθηκε σε δοκιμές διείσδυσης εφαρμογών ιστού και ασφάλεια κύκλου ζωής ανάπτυξης SaaS.

Τι είναι ενδιαφέρον για τις σύγχρονες απειλές είναι ότι η AI δεν εφευρίσκει νέες αδυναμίες, αλλά κλιμακώνει την ανακάλυψη και την εκμετάλλευση των υφιστάμενων. Λόγω αυτής της πρώιμης προοπτικής, προσεγγίζω την ασφάλεια AI με την υπόθεση ότι θα χρησιμοποιηθεί αντιπαλικά από την πρώτη μέρα, το οποίο με βοηθά να ανταποκριθώ στις αμυντικές μας για τους πελάτες της Gigamon.

Έχετε παρατηρήσει ότι οι AI-γεννημένες φισινγκ, ransomware και καμπάνιες malware μειώνουν το χρόνο από εβδομάδες σε ώρες. Ποια είναι τα συγκεκριμένα изменения που βλέπετε στο σχεδιασμό και την ανάπτυξη αυτών των επιθέσεων;

Η AI έχει μειώσει δραματικά το εμπόδιο εισόδου για την κυβερνοεγκληματικότητα. Η γραφή malware, η δημιουργία πειστικών καμπανιών φισινγκ και η αναγνώριση ευπαθειών απαιτούσαν παλιά βαθιά τεχνική εμπειρία. Τώρα, αυτές οι επιθέσεις μπορούν να επιταχύνουν και ακόμη και να αυτοματοποιηθούν με τη βοήθεια εργαλείων AI. Οι χάκερ δεν χρειάζονται πλέον μια ισχυρή τεχνική βάση για να εκκινήσουν σύνθετες καμπάνιες, επειδή η AI μπορεί να γεννήσει κώδικα, να βελτιώσει μηνύματα κοινωνικής μηχανικής και να βοηθήσει τους χειριστές να αντιμετωπίσουν σε πραγματικό χρόνο.

Ως αποτέλεσμα αυτής της αύξησης της πρόσβασης, ολόκληρος ο χάρτης απειλών έχει μετατοπιστεί. Χωρίς πλαισια διακυβέρνησης, απαιτήσεις συμμόρφωσης ή ηθικούς φραγμούς για να τους επιβραδύνουν, οι επιτιθέμενοι μπορούν να πειραματίζονται, να προσαρμόζονται και να αναπτύσσουν με ταχύτητα και με ελάχιστο κόστος. Ως αποτέλεσμα, ο χρόνος από την επίδραση έχει μειωθεί δραματικά, και αυτό που παλιά πήρε εβδομάδες μπορεί τώρα να συμβεί σε ώρες. Εν τω μεταξύ, πολλές οργανώσεις είναι ακόμη στις πρώτες φάσεις της υιοθέτησης της AI αμυντικά, που σημαίνει ότι κάποιες από τις πιο αποτελεσματικές περιπτώσεις χρήσης της AI είναι目前 διαχείριση από τους επιτιθέμενους.

Τι διαφοροποιεί ουσιαστικά μια AI-κίνητη κυβερνοεπίθεση από παραδοσιακές αυτοματοποιημένες απειλές, και μπορείτε να μοιραστείτε ένα παράδειγμα που κάνει αυτή τη διαφορά σαφή;

Τι διαφοροποιεί ουσιαστικά μια AI-κίνητη κυβερνοεπίθεση από παραδοσιακές αυτοματοποιημένες απειλές είναι η αυτονομία και η επιμονή. Στο παρελθόν, οι χάκερ θα τρέχαν ένα σενάριο και θα σταματούσαν όταν αποτύγχαναν. Το “χρόνο ζωής” ήταν περιορισμένος στο πόσο καιρό πήρε να τρέξει η αυτοματοποίηση. Με την AI, οι πράκτορες δίνονται ένα αντικείμενο και, αν αποτύχουν, δεν σταματάνε. Συνεχίζουν να επαναλαμβάνουν, αναζητώντας εναλλακτικές διαδρομές για να επιτύχουν το ίδιο στόχο. Ο χρόνος ζωής είναι αποτελεσματικά άπειρος.

Για παράδειγμα, με μια παραγωγή build εξάρτηση, οι επιτιθέμενοι μπορούν να εισάγουν κάτι τόσο μικρό όσο δύο γραμμές κώδικα ενώ διατηρούν το μέγεθος του αρχείου αμετάβλητο, που σημαίνει ότι τα byte φαίνονται ταυτόσημα. Όταν το αρχείο συνθέτει και εκτελείται, εκκινεί μια παρουσία τερματικού που εγκαθιστά ένα αυτόνομο πράκτορα στο εταιρικό περιβάλλον, ο οποίος στη συνέχεια εκτελεί μια σειρά από κακόβουλα καθήκοντα που μπορούν να επαναλαμβάνονται ατελείωτα. Στο παρελθόν, τα δυαδικά αρχεία θεωρούνταν ως διανυσματικά απειλές μετά την ανάπτυξη. Τώρα, χειραγωγούνται συνεχώς, συμπεριλαμβανομένης της διαδικασίας ανάπτυξης.

Πολυάριθμες οργανώσεις εξακολουθούν να βασίζονται σε κλασικές ελέγχους ασφάλειας και καθιερωμένα σενάρια. Γιατί αυτές οι προσεγγίσεις αποτυγχάνουν ενάντια στις AI-κίνητες επιθέσεις, και πού βλέπετε τις πιο επικίνδυνες τυφλές πλευρές;

Έχουμε φτάσει σε ένα σημείο όπου αν δεν καινοτομούμε και δεν ενσωματώνουμε σωστά την AI στις λύσεις και τις επιχειρησιακές δραστηριότητες ασφάλειας, ήδη βρισκόμαστε πίσω, και αυτό ισχύει τόσο για μεγάλες εταιρείες όσο και για startups. Οι οργανώσεις που αποτυγχάνουν να ενσωματώσουν την AI στην στρατηγική ασφάλειας κινδυνεύουν να ξεπεραστούν από επιτιθέμενους που κινούνται γρηγορότερα και λειτουργούν σε μεγαλύτερη κλίμακα.

Ωστόσο, η άμυνα ενάντια στις AI-κίνητες απειλές δεν απαιτεί αναγκαστικά μια πλήρη ανακαίνιση του τεχνολογικού στοιχείου. Πολλά από τα εργαλεία που χρειάζονται οι εταιρείες είναι ήδη στη θέση τους. Η πραγματική μετατόπιση είναι στο πώς χρησιμοποιούνται αποτελεσματικά αυτά τα εργαλεία. Είναι για την ενίσχυση των θεμελίων, την εφαρμογή των υφιστάμενων τεχνολογιών με μεγαλύτερη ευφυΐα και την προσαρμογή των αμυνών για να ληφθούν υπόψη οι ανεκπαιδευμένοι αλλά AI-ενισχυμένοι επιτιθέμενοι.

Οι επιτιθέμενοι χρησιμοποιούν την AI δημιουργικά και στρατηγικά. Αν οι εταιρείες δεν ακολουθήσουν μια παρόμοια στρατηγική προσέγγιση, κινδυνεύουν να δημιουργήσουν τεράστιες τυφλές πλευρές. Οι ηγέτες πρέπει να σκέφτονται διαφορετικά για το πώς αναπτύσσουν τα εργαλεία που ήδη έχουν, να ενσωματώνουν την AI στις επιχειρησιακές δραστηριότητες και να εξελίσσουν τα σενάρια τους για να αμυνθούν ενάντια στη ταχύτητα και την κλίμακα των σημερινών επιθέσεων.

Η AI φαίνεται να μειώνει το εμπόδιο εισόδου για την κυβερνοεγκληματικότητα. Πώς έχει αλλάξει αυτή η μετατόπιση το προφίλ των σημερινών επιτιθέμενων, και ποιοι είναι οι κίνδυνοι που δημιουργεί για τις εταιρείες;

Η AI έχει κάνει δυνατό για σχεδόν οποιονδήποτε να γίνει χάκερ. Με εργαλεία AI στη διάθεσή τους, ανειδίκευτοι επιτιθέμενοι, ακόμη και έφηβοι, μπορούν τώρα να εκκινήσουν σύνθετες καμπάνιες φισινγκ, να αναπτύξουν rootkits και να εκτελέσουν επιθέσεις ransomware που παλιά απαιτούσαν σημαντική τεχνική εμπειρία.

Αυτή η μετατόπιση προσθέτει ένα νέο επίπεδο απρόβλεπτου στο τοπίο απειλών. Αντί να αντιμετωπίζουν ένα μικρό αριθμό από πολύ εξειδικευμένες ομάδες, οι εταιρείες αντιμετωπίζουν τώρα ένα ευρύτερο φάσμα επιτιθέμενων που πειραματίζονται γρήγορα, μαθαίνουν σε πραγματικό χρόνο και συνεργάζονται σε διαδικτυακές κοινότητες.

Για τις εταιρείες, αυτό σημαίνει όχι μόνο περισσότερες επιθέσεις, αλλά και μεγαλύτερη ποικιλία στον τρόπο που εκτελούνται. Οι εταιρείες πρέπει να προετοιμαστούν για ένα περιβάλλον απειλών όπου η ικανότητα δεν είναι πλέον άμεσα συνδεδεμένη με την εμπειρία, και όπου οποιοςδήποτε μπορεί να εκτελέσει καμπάνιες που ανταγωνίζονται αυτές των ιστορικά προηγμένων ομάδων.

Βασισμένοι σε αυτό που βλέπετε στις κοινότητες επιτιθέμενων, ποια AI-κίνητα εργαλεία κερδίζουν έδαφος, και πόσο γρήγορα βελτιώνονται αυτές οι ικανότητες;

Δεν είναι τόσο για singular AI εργαλεία που βοηθούν τους χάκερς, αλλά για το μοιρασμό πόρων. Αντί για ένα εργαλείο που τρέχει μια γραμμική διαδικασία, οι επιτιθέμενοι χρησιμοποιούν αποκεντρωμένους πράκτορες που διασταυρώνουν δεδομένα και μοιράζονται πληροφορίες συλλογικά σε διαφορετικά εργαλεία. Το αποτέλεσμα λειτουργεί περισσότερο σαν ένα δίχτυ επιθέσεων, ή ένα σμήνος, παρά σαν μια μοναδική ικανότητα.

Τι είναι πιο αξιοσημείωτο σε αυτό είναι η ταχύτητα βελτίωσης. Αυτές οι ικανότητες αλλάζουν με την ημέρα, και πολλά από τα εργαλεία που χρησιμοποιούνται ήταν proof of concepts πριν από λίγες εβδομάδες. Ο ρυθμός καινοτομίας και επανάληψης μέσα στις κοινότητες επιτιθέμενων επιταχύνεται γρήγορα, με νέες τεχνικές και εργαλεία να εμφανίζονται σχεδόν σε πραγματικό χρόνο.

Από την οπτική γωνία ενός αμυντή, ποια σήματα δείχνουν ότι μια οργάνωση αντιμετωπίζει μια AI-κίνητη εκστρατεία και όχι μια πιο συμβατική επίθεση;

Από την οπτική γωνία ενός αμυντή, ένα σημαντικό σήμα είναι ότι η αναγνώριση δεν φαίνεται πλέον σειριακή ή διαμερισματική. Ιστορικά, οι επιτιθέμενοι θα ακολουθούσαν σαφείς βήματα – συλλογώντας πληροφορίες σε φάσεις, διαστημάτωση δραστηριότητας και στοχεύοντας μια επιφάνεια κάθε φορά. Τώρα, όλες αυτές οι δραστηριότητες συμβαίνουν ταυτόχρονα. Πύλες email, εξωτερικά διαθέσιμες υπηρεσίες, δραστηριότητα λογαριασμού, τεχνικές ανίχνευσης και αποφυγής εφαρμόζονται όλα ταυτόχρονα αντί σειριακά.

Ένα άλλο σήμα είναι η ενοποίηση και συντονισμός δραστηριότητας. Αυτό που παλιά ήτανε θραυσματικό τώρα είναι συμπυκνωμένο και μοιράζεται συλλογικά σε εργαλεία, λειτουργώντας περισσότερο σαν ένα σμήνος παρά σαν μια μοναδική προσπάθεια. Αυτοί οι πράκτορες συνεχίζουν να επαναλαμβάνονται, να προσαρμόζονται και να επιταχύνουν την λήψη αποφάσεων γύρω από διανυσματικές απειλές, και δεν σταματούν. Αυτό το επίπεδο ταυτόχρονης δραστηριότητας, συντονισμού και επιμονής δείχνει ισχυρά μια AI-κίνητη εκστρατεία και όχι μια συμβατική επίθεση.

Έχετε υποστηρίξει ότι πολλά τρέχοντα εργαλεία ασφάλειας AI λείπουν完全 από αυτές τις απειλές. Τι κάνουν λάθος, και ποίες ικανότητες είναι πιο επείγουσες;

Πολλά τρέχοντα εργαλεία ασφάλειας AI είναι ακόμη χτισμένα γύρω από την ελαττωματική υπόθεση ότι η πρόληψη είναι το πρωταρχικό αντικείμενο. Οι προμηθευτές συνεχίζουν να θέτουν την AI ως einen καλύτερο τρόπο για να αποκλείσουν απειλές στο περιβάλλον, αλλά οι επιτιθέμενοι είναι γρηγορότεροι, πιο προσαρμοστικοί και ολοένα και πιο υπομονετικοί, χρησιμοποιώντας AI, deepfakes και προηγμένα malware που μπορούν να αποφύγουν ελέγχους και να παραμείνουν ανιχνεύσιμοι για μήνες.

Τι είναι πιο επείγουσες είναι η ολοκληρωμένη, πραγματικού χρόνου ορατότητα και ισχυρότερες ικανότητες ανίχνευσης και απόκρισης. Οι οργανώσεις πρέπει να εφαρμόσουν συνεχή αξιολόγηση κινδύνου, να διατηρήσουν ορατότητα σε κρυπτογραφημένα δεδομένα όπου κρύβονται πολλές απειλές, και να χρησιμοποιήσουν τηλεμετρία και APIs που προέρχονται από το δίκτυο για να κατανοήσουν τι τρέχει σε όλα τα συστήματα και πώς τα δεδομένα κινούνται. Η ανθεκτικότητα σήμερα δεν είναι για να κρατήσουν όλες τις απειλές έξω, αλλά για να δουν, να σταματήσουν και να μάθουν από τις απειλές πριν αυτές εξελιχθούν.

Όπως η AI επιταχύνει τόσο την επίθεση όσο και την άμυνα, πιστεύετε ότι η αμυντική AI μπορεί να κρατήσει το ρυθμό, ή μπαίνουμε σε μια περίοδο όπου οι επιτιθέμενοι θα διατηρήσουν einen δομικό πλεονέκτημα;

Η AI επιταχύνει και τις δύο πλευρές της εξίσωσης, αλλά στο κοντινό μέλλον, νομίζω ότι οι επιτιθέμενοι έχουν το πλεονέκτημα. Αντιμετωπίζουν keinen ρυθμιστικούς περιορισμούς, keine απαιτήσεις συμμόρφωσης ή ηθικούς φραγμούς. Αυτό σημαίνει ότι μπορούν να πειραματιστούν ελεύθερα και να επαναλάβουν σε υψηλότερο ρυθμό. Από την άλλη πλευρά, οι εταιρείες πρέπει να ισορροπήσουν την καινοτομία με τη διακυβέρνηση, την ιδιωτικότητα και τον επιχειρησιακό κίνδυνο, που φυσικά επιβραδύνει την υιοθέτηση και την εφαρμογή της AI.

Ωστόσο, η αμυντική AI μπορεί να βγει στην κορυφή αν οι οργανώσεις και οι ηγέτες μετατοπίσουν την προσέγγισή τους. Οι επιτυχημένες τακτικές ασφάλειας δεν θα έρθουν από τη χρήση της AI μόνο για πρόληψη. Θα απαιτήσει την ενσωμάτωση της AI στην ανίχνευση, έρευνα και απόκριση ροών που υποστηρίζονται από πραγματικού χρόνου ορατότητα. Το πλεονέκτημα δεν είναι μόνιμα στην πλευρά του επιτιθέμενου, αλλά θα παραμείνει εκεί μέχρι τις οργανώσεις να σταματήσουν να βασίζονται στην πρόληψη. Η πραγματική ζημιά συμβαίνει όταν ένας επιτιθέμενος διαρρήξει το δίκτυο, συχνά ζώντας από το έδαφος και περιμένοντας να εξαγάγει δεδομένα. Οι ηγέτες πρέπει να μετατοπίσουν από “μπορούμε να αποτρέψουμε μια διάρρηξη” σε “πώς γρήγορα μπορούμε να ανιχνεύσουμε και να αφαιρέσουμε τους εισβολείς;”

Κοιτάζοντας μπροστά έξι έως δώδεκα μήνες, ποίες AI-κίνητες τεχνικές επιθέσεων περιμένετε να γίνουν ευρέως διαδεδομένες, και τι πρέπει να κάνουν οι ομάδες ασφάλειας τώρα για να προετοιμαστούν;

Έξι έως δώδεκα μήνες είναι ένα τεράστιο χρονικό διάστημα σε αυτό το περιβάλλον. Τα πράγματα αλλάζουν πραγματικά κάθε έξι έως δώδεκα εβδομάδες. Η ταχεία πρόοδος της AI κάνει δύσκολο να προβλέψουμε συγκεκριμένες τεχνικές που οι χάκερ θα χρησιμοποιήσουν στο μέλλον, οπότε η εστίαση πρέπει να είναι λιγότερο στο να μαντέψουμε τι είναι το επόμενο και περισσότερο σε πώς να προετοιμαστούμε.

Οι αμυντικοί χρειάζεται να χρησιμοποιήσουν την ίδια AI-κίνητη τεχνολογία που χρησιμοποιούν οι επιτιθέμενοι, με έμφαση στην αμυντική βάθος. Αυτό σημαίνει να χρησιμοποιήσουν την AI για να διασταυρώσουν συνεχείς ροές δεδομένων σε πραγματικό χρόνο, να βασιστούν σε αμετάβλητη τηλεμετρία δικτύου για να αναγνωρίσουν συναλλακτική συμπεριφορά σε ιδιωτικά, δημόσια και τοπικά περιβάλλοντα, και να ταΐσουν αυτή τη τηλεμετρία στα κατάλληλα εργαλεία, ώστε οι ομάδες ασφάλειας να είναι ενεργά ενήμερες όταν η οργάνωση τους εξετάζεται.

Την ίδια στιγμή, η στάση αμύνης “πρώτα το περιβάλλον” πρέπει να εγκαταλειφθεί. Δεν είναι ερώτηση αν μια AI-κίνητη διάρρηξη θα συμβεί, αλλά πότε. Η προτεραιότητα τώρα είναι η πρώιμη ανίχνευση, η μείωση του αντικειμένου και η έγκαιρη αποκατάσταση. Αυτό περιλαμβάνει να έχεις ένα σOLID σχέδιο απόκρισης, να εφαρμόζεις αρχές zero trust, να επιβάλλεις διαχωρισμό δικτύου, να διατηρείς διαχείριση πρόσβασης με συνεχείς αναθεωρήσεις, και να κάνεις δυναμικές προσαρμογές όπως χρειάζεται για να προστατεύσεις δεδομένα πελατών και να περιορίσεις τον αντίκτυπο.

Ευχαριστούμε για τη διεισδυτική συνέντευξη, οι αναγνώστες που ενδιαφέρονται για τη βαθιά παρατηρησιμότητα και την AI-κίνητη ασφάλεια δικτύου μπορούν να επισκεφθούν Gigamon.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.