Συνεντεύξεις

Έμμα Ζαμπάλος, Product Marketing Manager στην CyCognito – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Έμμα Ζαμπάλος είναι μια ενθουσιώδης ερευνήτρια απειλών που είναι страσμένη για την κατανόηση και την καταπολέμηση των απειλών κυβερνοεγκλήματος. Η Έμμα απολαμβάνει την παρακολούθηση των αγορών του dark web, την προφίλ των ομάδων εκβιασμού και την χρήση πληροφοριών για την κατανόηση του κυβερνοεγκλήματος.

CyCognito, ιδρυθείσα από βετεράνους των εθνικών υπηρεσιών πληροφοριών, ειδικεύεται στην κυβερνοασφάλεια με την αναγνώριση των πιθανών διαύλων επίθεσης από εξωτερική οπτική. Η εταιρεία παρέχει στις οργανώσεις πληροφορίες σχετικά με τον τρόπο με τον οποίο οι επιτιθέμενοι μπορεί να αντιλαμβάνονται τα συστήματά τους, υπογραμμίζοντας τις ευπάθειες, τις πιθανές σημείες εισόδου και τα στοιχεία που βρίσκονται σε κίνδυνο. Με έδρα το Πάλο Άλτο, η CyCognito εξυπηρετεί μεγάλες επιχειρήσεις και εταιρείες Fortune 500, συμπεριλαμβανομένων των Colgate-Palmolive (CL ) και Tesco

Έχετε ένα διαφορετικό υπόβαθρο στην έρευνα κυβερνοασφάλειας, την ανάλυση απειλών και την προώθηση προϊόντων. Τι σας ενέπνευσε αρχικά να ενδιαφερθείτε για αυτό το πεδίο, και πώς εξελίχθηκε η καριέρα σας στην διαχείριση έκθεσης;

Αμέσως μετά την αποφοίτησή μου, εργάστηκα ως αναλυτής σε μια διεθνή αγωγή που αφορούσε την παρακολούθηση ενός δικτύου ηθοποιών στις ΗΠΑ (και διεθνώς). Ήταν μια πολύ ενδιαφέρουσα υπόθεση και όταν άρχισα να ψάχνω για το επόμενο βήμα, βρήκα μια δουλειά σε μια εταιρεία παρακολούθησης του dark web (Terbium Labs, τώρα μέρος της Deloitte) όπου ουσιαστικά πρότεινα τον εαυτό μου ως «εγώ δεν ξέρω τίποτα για το dark web ή την κυβερνοασφάλεια, αλλά έχω εμπειρία στην παρακολούθηση δικτύων και συμπεριφοράς και νομίζω ότι μπορώ να μάθω το υπόλοιπο». Και αυτό δούλεψε! Συνέχισα να εργάζομαι στην κυβερνοασφάλεια ως ειδικός σε θέματα απειλών μέχρι το 2022, όταν εντάχθηκα στην CyCognito στην πρώτη μου θέση προώθησης προϊόντων. Ήταν υπέροχο να συνεχίσω να εργάζομαι στην κυβερνοασφάλεια, η οποία είναι μια βιομηχανία για την οποία είμαι πολύ страσμένος, ενώ προσπαθούσα να εξερευνήσω ένα νέο ρόλο. Μου αρέσει που μπορώ να εκπληρώσω την αγάπη μου για την αφηγηματική ιστορία με βάση τα δεδομένα μέσω της γραφής περιεχομένου όπως η ετήσια έκθεση της CyCognito για τη Διαχείριση Έκθεσης.

Λέτε ότι δεν θα κατέχετε ποτέ ένα Alexa. Τι σας ανησυχεί περισσότερο για τις έξυπνες συσκευές σπιτιού, και τι πρέπει να γνωρίζουν οι μέσοι άνθρωποι για τους κινδύνους;

Αν περάσετε κάποιο χρόνο ψάχνοντας στο dark web, θα δείτε ότι οι κυβερνοεγκληματίες έχουν μια τεράστια όρεξη για δεδομένα – συμπεριλαμβανομένων των δεδομένων καταναλωτών που συλλέγονται από εταιρείες. Τα δεδομένα σας είναι ένα πολύτιμο πόρο και είναι κάτι που πολλές εταιρείες είτε δεν μπορούν είτε δεν θέλουν να προστατεύσουν σωστά. Οι καταναλωτές έχουν περιορισμένες επιλογές για τον έλεγχο της συλλογής, αποθήκευσης και διαχείρισης των δεδομένων τους, αλλά είναι σημαντικό να είναι όσο το δυνατόν πιο ενημερωμένοι και να ελέγχουν ό,τι μπορούν. Αυτό μπορεί να σημαίνει ότι γίνονται πολύ καλοί στην προσαρμογή των ρυθμίσεων στις εφαρμογές ή τις συσκευές τους ή απλώς να παραιτούνται από κάποια προϊόντα εντελώς.

Απαραίτητα, εάν έχετε μια έξυπνη βοηθό ενεργοποιημένη στο τηλέφωνό σας ή μια έξυπνη συσκευή σπιτιού που απαιτεί μια φωνητική εντολή, το μικρόφωνο πρέπει να ακούει συνεχώς για να πιάσει κάτι που ζητάτε. Ακόμη και αν εμπιστεύομαι ότι η εταιρεία προστατεύει αυτές τις ηχογραφήσεις και τις διαγράφει, απλώς προσωπικά δεν μου αρέσει η ιδέα να έχω ένα μικρόφωνο πάντα ανοιχτό στο σπίτι μου.

Υπάρχουν σίγουρα υπηρεσίες και προϊόντα ευκολίας που συλλέγουν τα δεδομένα μου και τα χρησιμοποιώ παρόλα αυτά, γιατί είναι κάπως αξιοστό για μένα. Τα έξυπνα προϊόντα σπιτιού, όμως, είναι κάτι όπου έχω προσωπικά τραβήξει μια γραμμή – είμαι εντάξει να πηγαίνω φυσικά και να ρυθμίζω τα φώτα ή να κάνω μια λίστα αγορών ή ό,τι, αντί να λέω στο Alexa να το κάνει. Το Internet των Πραγμάτων προσφέρει κάποια απίστευτα οφέλη στον καταναλωτή, αλλά είναι επίσης μια ευκαιρία για τους κυβερνοεγκληματίες.

Έχετε εργαστεί και στις ομοσπονδιακές και τις ιδιωτικές εταιρείες. Πώς διαφέρουν οι προκλήσεις της κυβερνοασφάλειας μεταξύ αυτών των περιβαλλόντων;

Όταν εργάστηκα με σύμβαση για το Υπουργείο Υγείας και Υπηρεσιών Ανθρώπινης Πρόνοιας στις ΗΠΑ, ήταν πολύ πιο επικεντρωμένο στην έρευνα των προτύπων και των κινήτρων πίσω από τις ενέργειες των κυβερνοεγκληματιών – κατανοώντας γιατί στόχευαν τους πόρους υγείας και ποια συστάσεις θα μπορούσαμε να κάνουμε για την ενίσχυση των αμυνών. Υπάρχει περισσότερος χώρος για να γίνει πραγματικά σε βάθος σε ένα έργο στο δημόσιο τομέα και υπάρχουν κάποιοι απίστευτοι δημόσιοι υπάλληλοι που κάνουν δουλειά στην κυβερνοασφάλεια στις ομοσπονδιακές και κρατικές κυβερνήσεις. Σε cả τις θέσεις μου σε εταιρείες, έχω επίσης την ευκαιρία να κάνω πολύ ενδιαφέρουσα έρευνα, αλλά είναι πιο γρήγορη και πιο στοχευμένη σε στενότερες ερωτήσεις. Ένα πράγμα που μου αρέσει στις εταιρείες είναι ότι μπορείτε να φέρετε λίγο περισσότερο τη δική σας φωνή στην έρευνα – θα ήταν πιο δύσκολο να παρουσιάσω κάτι σαν την ομιλία μου «Κάνε με τον προσωπικό σου αγοράστη του dark web» (DerbyCon 2019) εκ μέρους του Υπουργείου Υγείας.

Στην πρόσφατο άρθρο, υπογράψατε την ταχεία ανάπτυξη του dark web. Ποια στοιχεία οδηγούν σε αυτήν την επέκταση, και ποια τάσεις βλέπετε για τα επόμενα χρόνια;

Το dark web είναι πάντα νεκρό, πάντα πεθαίνει, και πάντα αναζωογονείται. Λυπηρό, υπάρχει μια σταθερή αγορά για κλεμμένα δεδομένα, κακόβουλο λογισμικό, κυβερνοεγκλήματα-ως-υπηρεσία, και όλα τα άλλα είδη αγαθών που σχετίζονται με το dark web, το οποίο σημαίνει ότι ακόμη και αν το dark web σταθμοί όπως το Silk Road, το AlphaBay και το Agora έχουν εξαφανιστεί, новые αγορές μπορούν να αναδυθούν για να πάρουν τη θέση τους. Η πολιτική και οικονομική αστάθεια επίσης οδηγεί τους ανθρώπους στο κυβερνοεγκλήμα.

Έγινε κλισέ, αλλά η τεχνητή νοημοσύνη είναι ένα πρόβλημα εδώ – κάνει πιο εύκολη για έναν μη ειδικό εγκληματία να βελτιώσει τις ικανότητές του, ίσως χρησιμοποιώντας εργαλεία κωδικοποίησης που βασίζονται στην τεχνητή νοημοσύνη ή μέσω εργαλείων γενικής τεχνητής νοημοσύνης που μπορούν να δημιουργήσουν πειστικές φισινγκ ηλεκτρονικών μηνυμάτων σε λίγα λεπτά, κάτι που χρησιμοποιούσε να χρειάζεται ημέρες ή εβδομάδες για να κάνει χειροκίνητα. Βλέπουμε επίσης εγκληματίες που χρησιμοποιούν εξειδικευμένα εργαλεία όπως το WormGPT και το FraudGPT που έχουν σχεδιαστεί ειδικά για εγκληματικές δραστηριότητες.

Ένα άλλο στοιχείο που οδηγεί στην αναγέννηση του dark web είναι μια ισχυρή αγορά κρυπτονομισμάτων. Τα κρυπτονομίσματα είναι η αιμοραδιά του κυβερνοεγκλήματος – η σύγχρονη αγορά εκβιασμού βασικά υπάρχει λόγω των κρυπτονομισμάτων – και μια κυβέρνηση που είναι φιλική προς τα κρυπτονομίσματα υπό τη δεύτερη διοίκηση του Trump πιθανό να εξαγριεύσει το έγκλημα του dark web. Οι περικοπές της νέας διοίκησης στα ομοσπονδιακά προγράμματα κυβερνοασφάλειας και επιβολής του νόμου, συμπεριλαμβανομένης της CISA, είναι επίσης ένα δώρο στους κυβερνοεγκληματίες, επειδή οι ΗΠΑ έχουν ιστορικά ηγηθεί των ενεργειών επιβολής του νόμου εναντίον μεγάλων αγορών του dark web.

Τι είναι κάποια από τα μεγαλύτερα λάθη που έχουν οι επιχειρήσεις και οι άτομα σχετικά με το dark web;

Το μεγαλύτερο λάθος που βλέπω είναι ότι το dark web είναι μια τεράστια, μυστηριώδης οντότητα που είναι πολύ σύνθετο για να κατανοηθεί ή να αμυνθεί. Στην πραγματικότητα, αποτελεί λιγότερο από το 0,01% του διαδικτύου – αλλά αυτό το μικρό μέγεθος κρύβει την πραγματική του επίδραση στην ασφάλεια των επιχειρήσεων. Ένα άλλο κοινό μύθο είναι ότι το dark web είναι αδιαπέραστο ή完全 ανώνυμο. Ενώ απαιτεί ειδικά εργαλεία όπως το πρόγραμμα περιήγησης Tor και τα домένια .onion, μπορούμε να παρακολουθούμε αυτούς τους χώρους καθημερινά. Λόγω της δημοσιότητας πίσω από την κατάσχεση της αγοράς Silk Road, οι οργανώσεις συχνά πιστεύουν ότι το dark web είναι μόνο για την πώληση παράνομων αγαθών, όπως ναρκωτικά ή όπλα, και δεν συνειδητοποιούν ότι είναι επίσης μια τεράστια και εξειδικευμένη αγορά για εταιρικά περιουσιακά στοιχεία και δεδομένα. Η πραγματικότητα είναι ότι το dark web είναι κάτι που δεν είναι μόνο δυνατό αλλά απαραίτητο για τις οργανώσεις να κατανοήσουν, επειδή έχει την δυνατότητα να επηρεάσει直接 την ασφάλεια κάθε επιχείρησης.

Λέτε ότι οι οργανώσεις πρέπει να “υποθέτουν έκθεση”. Ποια είναι κάποια από τα πιο παραμελημένα σημεία που οι εταιρείες ανοίχουν άθελά τους τα δεδομένα τους στο διαδίκτυο;

Βρίσκω ενδιαφέρον το πόσο πολλές εταιρείες δεν συνειδητοποιούν ακόμη το εύρος της έκθεσής τους και τους τρόπους με τους οποίους θα μπορούσαν να εκτεθούν μέσω του dark web. Βλέπουμε τακτικά διαρρεύσανταπιστικά στοιχεία που κυκλοφορούν σε αγορές του dark web – όχι μόνο βασικές λεπτομέρειες σύνδεσης, αλλά και λογαριασμοί διαχειριστών και πιστοποιήσεις VPN που θα μπορούσαν να παρέχουν πλήρη πρόσβαση σε κρίσιμη υποδομή. Ένα ιδιαίτερα παραμελημένο πεδίο είναι οι συσκευές IoT. Αυτές οι φαινομενικά αθώες συνδεδεμένες συσκευές μπορούν να υποστούν επιθέσεις και να πουληθούν για να δημιουργήσουν botnets ή να εκκινήσουν επιθέσεις. Τα σύγχρονα περιβάλλοντα IT έχουν γίνει απίστευτα σύνθετα, δημιουργώντας αυτό που ονομάζουμε “εκτεταμένο επιφάνεια επίθεσης” που υπερβαίνει πολύ αυτό που οι περισσότερες οργανώσεις φαντάζονται ότι έχουν. Μιλάμε για υπηρεσίες cloud, σημεία πρόσβασης δικτύου και ολοκληρωμένα συστήματα που πολλές εταιρείες δεν συνειδητοποιούν ακόμη ότι είναι εκτεθειμένα. Η σκληρή αλήθεια είναι ότι οι περισσότερες οργανώσεις έχουν πολύ περισσότερες πιθανές σημείες εισόδου από ό,τι νομίζουν, οπότε είναι καλύτερο να υποθέτουν ότι υπάρχει μια έκθεση εκεί έξω παρά να εμπιστεύονται τις υφιστάμενες αμυντικές τους να είναι τέλειες.

Πώς οι κυβερνοεγκληματίες χρησιμοποιούν την τεχνητή νοημοσύνη για να ενισχύσουν τις επιχειρήσεις τους στο dark web, και πώς μπορούν οι εταιρείες να αμυνθούν εναντίον των κυβερνοαπειλών που οδηγούνται από την τεχνητή νοημοσύνη;

Το κυβερνοεγκλήμα δεν δημιουργεί νέους τύπους επιθέσεων – επιταχύνει αυτούς που ήδη γνωρίζουμε. Βλέπουμε εγκληματίες που χρησιμοποιούν την τεχνητή νοημοσύνη για να δημιουργήσουν εκατοντάδες πειστικά φισινγκ ηλεκτρονικών μηνυμάτων σε λίγα λεπτά, κάτι που χρησιμοποιούσε να χρειάζεται ημέρες ή εβδομάδες για να κάνει χειροκίνητα. Αναπτύσσουν προσαρμοστικό κακόβουλο λογισμικό που μπορεί να αλλάξει τη συμπεριφορά του για να αποφύγει την ανίχνευση, και χρησιμοποιούν εξειδικευμένα εργαλεία όπως το WormGPT και το FraudGPT που έχουν σχεδιαστεί ειδικά για εγκληματικές δραστηριότητες. Ίσως το πιο ανησυχητικό είναι το πώς καταφέρνουν να υπονομεύουν законτικές πλατφόρμες τεχνητής νοημοσύνης – abbiamo δει κλεμμένα πιστοποιητικά από μεγάλες εταιρείες τεχνητής νοημοσύνης που πωλούνται, και υπάρχει μια αυξανόμενη προσπάθεια να “απελευθερώσουν” τις κυρίαρχες πλατφόρμες τεχνητής νοημοσύνης αφαιρώντας τους περιορισμούς ασφαλείας τους.

Αλλά οι καλές ειδήσεις είναι ότι δεν είμαστε αμυντικοί. Οι προοδευτικές οργανώσεις αναπτύσσουν συστήματα τεχνητής νοημοσύνης που λειτουργούν όλη τη μέρα για να παρακολουθούν φόρουμ και αγορές του dark web. Αυτά τα εργαλεία μπορούν να αναλύσουν εκατομμύρια μηνυμάτων σε λίγα λεπτά, να κατανοήσουν την κωδικοποιημένη γλώσσα των εγκληματιών και να ανακαλύψουν προτύπων που οι ανθρώπινοι αναλυτές μπορεί να χάσουν. Χρησιμοποιούμε την τεχνητή νοημοσύνη για να σκανάρουμε για κλεμμένα πιστοποιητικά, να παρακολουθούμε σημεία πρόσβασης συστήματος και να παρέχουμε προειδοποιήσεις για πιθανές παραβιάσεις. Το κλειδί είναι ότι η αμυντική μας τεχνητή νοημοσύνη μπορεί να λειτουργήσει με την ίδια ταχύτητα και κλίμακα με τα εγκληματικά εργαλεία – είναι πραγματικά ο único τρόπος για να跟erei με τις σύγχρονες απειλές.

Η CyCognito λαμβάνει μια “οπτική του επιτιθέμενου” για να αναγνωρίσει τις ευπάθειες. Μπορείτε να μας οδηγήσετε πώς αυτή η προσέγγιση διαφέρει από τις παραδοσιακές μεθόδους δοκιμών ασφαλείας;

Η προσέγγισή μας ξεκινά με την κατανόηση ότι τα σύγχρονα περιβάλλοντα IT είναι πολύ πιο σύνθετα από ό,τι οι παραδοσιακές μοντέλα ασφαλείας υποθέτουν. Δεν βασίζουμε επίσης την εργασία μας σε αυτό που οι οργανώσεις γνωρίζουν – όταν οι επιτιθέμενοι στοχεύουν μια οργάνωση, δεν λαμβάνουν λίστες περιουσιακών στοιχείων ή περιβάλλοντος από τον στόχο τους, οπότε也不เรเร να ξεκινήσουμε με μηδενική αρχική δεδομένα από τους πελάτες μας. Με βάση αυτό, συνθέτουμε ένα χάρτη της οργάνωσης και της επιφάνειας επίθεσής της και τοποθετούμε όλα τα περιουσιακά στοιχεία σε контекστο αυτόν του χάρτη.

Χαρτογραφούμε την ολόκληρη εκτεταμένη επιφάνεια επίθεσης, πηγαίνοντας πέρα από τα γνωστά περιουσιακά στοιχεία για να κατανοήσουμε τι βλέπουν και μπορούν να εκμεταλλευτούν οι επιτιθέμενοι. Όταν παρακολουθούμε τις αγορές του dark web, δεν συλλέγουμε μόνο δεδομένα – κατανοούμε πώς τα διαρρεύσαντα πιστοποιητικά, η προνομιακή πρόσβαση και η εκτεθειμένη πληροφορία δημιουργούν μονοπάτια προς μια οργάνωση. Με την υπέρθεση αυτών των κινδύνων του dark web στην υφιστάμενη επιφάνεια επίθεσης, παρέχουμε στις ομάδες ασφαλείας μια πραγματική οπτική του επιτιθέμενου για τις ευπάθειες τους. Αυτή η οπτική τους βοηθά να κατανοήσουν όχι μόνο τι μπορεί να είναι ευάλωτο, αλλά και τι είναι πραγματικά εκμεταλλεύσιμο.

Πώς λειτουργεί η διαδικασία ανακάλυψης της CyCognito που βασίζεται στην τεχνητή νοημοσύνη, και τι την κάνει πιο αποτελεσματική από τις συμβατικές λύσεις διαχείρισης εξωτερικής επιφάνειας επίθεσης (EASM);

Ξεκινάμε με μια θεμελιώδη κατανόηση ότι η επιφάνεια επίθεσης κάθε οργάνωσης είναι σημαντικά μεγαλύτερη από ό,τι οι παραδοσιακές εργαλεία υποθέτουν. Η διαδικασία ανακάλυψης μας που βασίζεται στην τεχνητή νοημοσύνη ξεκινά με τον χάρτη της “εκτεταμένης επιφάνειας επίθεσης” – ένα концепτό που υπερβαίνει τις συμβατικές λύσεις EASM που κοιτάζουν μόνο τα γνωστά περιουσιακά στοιχεία.

Η διαδικασία μας είναι ολοκληρωμένη και προληπτική. Συνεχώς σκανάρουμε για τέσσερις κρίσιμους τύπους έκθεσης: κλεμμένα πιστοποιητικά, συμπεριλαμβανομένων των πιστοποιητικών που μπορούν να αποκρυπτογραφηθούν από τους επιτιθέμενους; λογαριασμοί και προνομιακή πρόσβαση που πωλούνται σε αγορές του dark web; πληροφορίες που διαρρέουν με βάση το IP που θα μπορούσαν να αποκαλύψουν ευπάθειες δικτύου; και ευαίσθητες πληροφορίες που εκτίθενται μέσω προηγούμενων παραβιάσεων. Αλλά η ανίχνευση αυτών των εκθέσεων είναι μόνο το πρώτο βήμα.

Στη συνέχεια, χαρτογραφούμε όλα αυτά πίσω στο “γράφο της επιφάνειας επίθεσης”. Αυτό είναι το σημείο όπου ο контекστός γίνεται όλα. Αντί να σας δώσουμε απλώς μια λίστα με ευπάθειες όπως οι συμβατικές λύσεις EASM, σας δείχνουμε ακριβώς πώς οι εκθέσεις του dark web διασταυρώνονται με την υφιστάμενη υποδομή σας. Αυτό επιτρέπει στις ομάδες ασφαλείας να δουν όχι μόνο πού έχουν καταλήξει τα δεδομένα τους, αλλά και ακριβώς πού πρέπει να εστιάσουν τις αμυντικές τους προσπάθειες την επόμενη φορά.

Σκεφτείτε το ως την κατασκευή ενός στρατηγικού χάρτη αντί για μια απλή σάρωση ασφαλείας. Με την υπέρθεση των κινδύνων του dark web στην πραγματική σας επιφάνεια επίθεσης, παρέχουμε στις ομάδες ασφαλείας μια σαφή, ενεργητική οπτική των πιο κρίσιμων κενών ασφαλείας τους. Αυτή η οπτική είναι απαραίτητη για την προτεραιότητα των προσπαθειών αποκατάστασης και για την εξασφάλιση μιας ταχείας και στοχευμένης απόκρισης σε αναδυόμενες απειλές.

Η προτεραιότητα των κινδύνων είναι μια μεγάλη πρόκληση για τις ομάδες ασφαλείας. Πώς η CyCognito διακρίνει μεταξύ κρίσιμων και μη κρίσιμων ευπαθειών;

Προτεραιότητα δίνουμε στις ευπάθειες με την κατανόηση του контекστός τους μέσα στην ολόκληρη ασφαλή οικοσύστημα μιας οργάνωσης. Δεν είναι αρκετό να γνωρίζουμε ότι ένα πιστοποιητικό έχει εκτεθεί ή ότι ένα σημείο πρόσβασης είναι ευάλωτο – πρέπει να κατανοήσουμε τι σημαίνει αυτή η έκθεση σε σχέση με τον πιθανό αντίκτυπο, και αυτός ο αντίκτυπος μπορεί να ποικίλει ανάλογα με το επιχειρηματικό контекστό του περιουσιακού στοιχείου. Εστιάζουμε ιδιαίτερα στις προνομιατικές πιστοποιήσεις, τους λογαριασμούς διαχειριστών και τα σημεία πρόσβασης VPN, καθώς αυτά συχνά αντιπροσωπεύουν τον μεγαλύτερο κίνδυνο για λATERAL κίνηση μέσα στα συστήματα. Με την υπέρθεση αυτών των εκθέσεων στο γράφο της επιφάνειας επίθεσης, μπορούμε να δείξουμε στις ομάδες ασφαλείας ακριβώς ποιες ευπάθειες αντιπροσωπεύουν τον μεγαλύτερο κίνδυνο για τα πιο κρίσιμα περιουσιακά στοιχεία τους. Αυτό τους βοηθά να εστιάσουν τις περιορισμένες τους πόρους εκεί όπου θα έχουν την μεγαλύτερη επίδραση.

Πώς βλέπετε την εξέλιξη της κυβερνοασφάλειας τα επόμενα πέντε χρόνια, και ποιο ρόλο θα παίξει η τεχνητή νοημοσύνη και στην επίθεση και στην άμυνα;

Βρισκόμαστε στη μέση μιας θεμελιώδους μεταβολής στο τοπίο της κυβερνοασφάλειας, που οδηγείται σε μεγάλο βαθμό από την τεχνητή νοημοσύνη. Στην πλευρά της επίθεσης, ήδη βλέπουμε την τεχνητή νοημοσύνη να επιταχύνει το μέγεθος και τη σύνθεξη των επιθέσεων με τρόπους που θα ήταν αδιανόητοι πριν από λίγα χρόνια. Νέα εργαλεία τεχνητής νοημοσύνης που έχουν σχεδιαστεί ειδικά για το κυβερνοεγκλήμα, όπως το WormGPT και το FraudGPT, αναπτύσσονται γρήγορα, και βλέπουμε ακόμη και νόμιμες πλατφόρμες τεχνητής νοημοσύνης να υπονομεύονται ή να “απελευθερώνονται” για κακόβουλες δραστηριότητες.

Στην πλευρά της άμυνας, η τεχνητή νοημοσύνη δεν είναι πλέον ένα πλεονέκτημα – είναι μια απαραίτητη προϋπόθεση. Η ταχύτητα και το μέγεθος των σύγχρονων επιθέσεων σημαίνουν ότι η παραδοσιακή, ανθρώπινη ανάλυση απλά δεν μπορεί να跟erei. Η τεχνητή νοημοσύνη είναι απαραίτητη για την παρακολούθηση των απειλών σε κλίμακα, την ανάλυση της δραστηριότητας του dark web και την παροχή των ταχύτατων ικανοτήτων απόκρισης που απαιτούνται από την σύγχρονη ασφάλεια. Αλλά θέλω να τονίσω ότι η τεχνολογία μόνο δεν είναι η απάντηση. Οι οργανώσεις που θα είναι πιο επιτυχείς στο να πλοηγηθούν σε αυτό το νέο τοπίο είναι αυτές που θα συνδυάσουν προηγμένα εργαλεία τεχνητής νοημοσύνης με προληπτικές στρατηγικές ασφαλείας και μια βαθιά κατανόηση της εκτεταμένης επιφάνειας επίθεσής τους. Τα επόμενα πέντε χρόνια θα είναι για το να βρουν αυτήν την ισορροπία μεταξύ ισχυρών εργαλείων τεχνητής νοημοσύνης και έξυπνων, στρατηγικών σχεδίων ασφαλείας.

Ευχαριστώ για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν την CyCognito.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.