Συνεντεύξεις

Micha Rave, Διευθύνων Σύμβουλος και Συνιδρυτής της Hush Security – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Micha Rave, Διευθύνων Σύμβουλος και συνιδρυτής της Hush Security, είναι ένας έμπειρος στελεχός κυβερνοασφάλειας και τεχνολογίας, του οποίου η καριέρα καλύπτει τη μηχανική λογισμικού, τη διαχείριση προϊόντων, τις επιχειρηματικές δικτυώσεις, την ασφάλεια νέφους και την ταυτότητα. Πριν από τη σύσταση της Hush Security το 2024, πέρασε πάνω από πέντε χρόνια στην Proofpoint ως Ανώτερος Διευθυντής Διαχείρισης Προϊόντων για την Ασφάλεια Νέφους, όπου ήταν υπεύθυνος για τις σειρές προϊόντων Zero Trust Network Access (ZTNA) και Secure Web Gateway (SWG). Προηγουμένως, υπηρέτησε ως Αντιπρόεδρος Διαχείρισης Προϊόντων στη Meta Networks, εστιάζοντας στην επιχειρηματική δικτύωση και ασφάλεια, και κατείχε ηγετικούς ρόλους προϊόντων και μηχανικής στις HARMAN International, Redbend, SanDisk, Hola, Jungo και Elbit Systems. Το υπόβαθρό του συνδυάζει πρακτική ανάπτυξη λογισμικού με περισσότερα από δύο δεκαετίες εμπειρίας στην κατασκευή και εμπορευματοποίηση προϊόντων ασφαλείας, δικτύωσης, εικονικοποίησης και ενσωματωμένης τεχνολογίας.

Hush Security είναι μια εταιρεία κυβερνοασφάλειας που εστιάζει στην προστασία των AI agents και άλλων μη ανθρώπινων ταυτοτήτων, αντικαθιστώντας τα μακροχρόνια διαπιστευτήρια και τα στατικά μυστικά με πρόσβαση βασισμένη σε ταυτότητα και ελεγχόμενη από πολιτικές. Η πλατφόρμα της ανακαλύπτει AI agents, συμπεριλαμβανομένων των σκιώδεις και εσωτερικά αναπτυγμένων agents, τους αποδίδει επαληθεύσιμες ταυτότητες και διαχειρίζεται τις αλληλεπιδράσεις τους με τα συστήματα της επιχείρησης χρησιμοποιώντας περιορισμένα, άμεσα εκδιδόμενα δικαιώματα, κεντρικές πολιτικές και καταγεγραμμένες δραστηριότητες. Η εταιρεία ιδρύθηκε από βετεράνους ασφαλείας της ομάδας πίσω από τη Meta Networks, την οποία η Proofpoint εξαγόρασε το 2019. Τον Ιούλιο του 2026, η Hush συγκέντρωσε 30 εκατομμύρια δολάρια Series A, με την Akamai Technologies να εντάσσεται ως στρατηγικός επενδυτής, μαζί με τις Battery Ventures και YL Ventures, φέρνοντας τη συνολική χρηματοδότηση στα 41 εκατομμύρια δολάρια καθώς η εταιρεία επεκτείνει την τεχνολογία της για τη διακυβέρνηση των επιχειρηματικών AI agents και των μη ανθρώπινων υποδομών.

Πριν ιδρύσετε τη Hush Security, περάσατε χρόνια δημιουργώντας και ηγούμενοι προϊόντων ασφαλείας, συμπεριλαμβανομένης της ασφάλειας νέφους στην Proofpoint. Τι παρατηρήσατε στην αγορά που σας έπεισε ότι υπάρχει ανάγκη για την έναρξη της Hush, και πώς έχει εξελιχθεί η αρχική αυτή υπόθεση με την ταχεία άνοδο της agentic AI;

Στην Proofpoint παρακολουθήσαμε τις επιχειρήσεις να λύνουν την ανθρώπινη ταυτότητα, ενώ όλα τα μη ανθρώπινα συνέχιζαν να λειτουργούν με στατικά μυστικά. Λογαριασμοί υπηρεσιών, φορτία εργασίας, pipelines, όλα πιστοποιούνταν με κλειδιά που κανείς δεν κατείχε, κανένα δεν λήγε. Η βιομηχανία απάντησε με καλύτερα αποθετήρια. Αυτό είναι ένα καλύτερο χρηματοκιβώτιο, όχι λύση.

Η ιδέα ίδρυσης ήταν να μεταφερθεί η πρόσβαση των μη ανθρώπινων από μυστικά σε ταυτότητα. Επαληθεύσιμη ταυτότητα φορτίου εργασίας, βραχύβια διαπιστευτήρια που εκδίδονται ακριβώς τη στιγμή που χρειάζονται, πολιτική που επιβάλλεται ενσωματωμένα. Χωρίς τροποποίηση κώδικα.

Η agentic AI έκανε αυτό επείγον. Ένας πράκτορας είναι ένα NHI που λογίζεται και αποφασίζει σε χρόνο εκτέλεσης ποια εργαλεία θα καλέσει. Αν του δώσετε ένα στατικό κλειδί, δίνετε στο αυτόνομο λογισμικό μόνιμη πρόσβαση στην παραγωγή, και οι πράκτορες κυκλοφορούν εκτός οποιασδήποτε διαδικασίας αλλαγής· ένας προγραμματιστής συνδέει έναν διακομιστή MCP την Τρίτη και ήδη την Παρασκευή αγγίζει δεδομένα πελατών.

Η υπόθεση δεν άλλαξε. Η εμβέλεια άλλαξε. Η πρόσβαση βάσει ταυτότητας ήταν η σωστή απάντηση για τα φορτία εργασίας. Για τους πράκτορες είναι η μόνη λειτουργική: γνωρίστε κάθε υπάρχοντα πράκτορα, δώστε σε καθέναν το ελάχιστο agency από προεπιλογή, και καταγράψτε κάθε ενέργεια. Οι άνθρωποι έλαβαν έναν IdP. Οι πράκτορες χρειάζονται επίσης έναν και αυτό είναι το Hush.

Η Hush υποστηρίζει ότι οι επιχειρηματικοί AI agents πρέπει να έχουν τις δικές τους ταυτότητες και εκχωρημένα δικαιώματα, αντί να κληρονομούν απλώς τα δικαιώματα πρόσβασης των ανθρώπων που τους χρησιμοποιούν. Γιατί τα παραδοσιακά συστήματα Διαχείρισης Ταυτότητας και Πρόσβασης (IAM) δυσκολεύονται με αυτόνομους πράκτορες, και τι πρέπει να αλλάξει;

Η προφανής περίπτωση είναι ένας πράκτορας που ενεργεί για έναν χρήστη. Η πιο δύσκολη περίπτωση είναι ένας πράκτορας χωρίς κανέναν χρήστη: μια προγραμματισμένη εργασία, ένας αυτόνομος ανταποκριτής SOC, ένα pipeline που λογίζεται και ενεργεί από μόνο του. Δεν υπάρχει κανένας από τον οποίο να γίνει εκχώρηση, έτσι οι ομάδες επιστρέφουν στο μοναδικό εργαλείο που έχουν, έναν στατικό λογαριασμό υπηρεσίας με ευρείες άδειες και ένα κλειδί που δεν λήγει ποτέ. Αυτό είναι το ίδιο μοντέλο κοινόχρηστου μυστικού που σπάζει για μια δεκαετία, τώρα συνδεδεμένο με λογισμικό που αυτοσχεδιάζει.

Τα συστήματα στην άλλη άκρη το επιδεινώνουν. Οι περισσότερες εσωτερικές API, βάσεις δεδομένων και διακομιστές MCP δεν κάνουν πραγματική εξουσιοδότηση. Ελέγχουν αν κατέχετε ένα έγκυρο token, όχι τι σας επιτρέπεται να κάνετε με αυτό. Η κατοχή ισοδυναμεί με την άδεια.

Τι πρέπει να αλλάξει: κάθε πράκτορας να λαμβάνει τη δική του ταυτότητα, εκδοθεί κρυπτογραφικά, ανεξάρτητα από το αν υπάρχει άνθρωπος πίσω του. Η πρόσβαση χορηγείται ανά ενέργεια, βραχύβια και περιορισμένη, με πολιτική που επιβάλλεται ενσωματωμένα αντί να εμπιστεύεται το σύστημα-στόχο. Όταν υπάρχει χρήστης, τα δικαιώματα του πράκτορα είναι η τομή μεταξύ του τι μπορεί να κάνει ο χρήστης και του τι επιτρέπεται να κάνει ο πράκτορας για αυτήν την εργασία. Όταν δεν υπάρχει, η ταυτότητα και η πολιτική του πράκτορα αποτελούν το σύνολο. Οι άνθρωποι έλαβαν το ελάχιστο προνόμιο. Οι πράκτορες χρειάζονται το ελάχιστο agency.

Χρησιμοποιείτε την έννοια του “least agency” όταν συζητάτε την ασφάλεια AI. Πώς διαφέρει το least agency από την παραδοσιακή αρχή της κυβερνοασφάλειας του “least privilege”, και πώς μπορούν οι οργανισμοί να καθορίσουν ακριβώς τι πρέπει να επιτρέπεται σε έναν AI πράκτορα για μια συγκεκριμένη εργασία;

Οι πράκτορες δεν έχουν σταθερή συμπεριφορά. Δώστε σε έναν πρόσβαση ανάγνωσης σε ένα CRM και πρόσβαση εγγραφής σε email και δεν έχετε χορηγήσει δύο άδειες, αλλά έχετε χορηγήσει κάθε διαδρομή μεταξύ τους. Το least privilege περιορίζει τι μπορεί να αγγίξει ένας πράκτορας. Δεν λέει τίποτα για το τι πρέπει να κάνει με αυτό.

Η ελάχιστη εξουσιοδότηση προσθέτει τη χαμένη διάσταση: ποιες ενέργειες, για ποιο έργο, αυτή τη στιγμή. Ένας πράκτορας που ταξινομεί εισιτήρια χρειάζεται να διαβάσει και να σχολιάσει. Δεν χρειάζεται να κλείσει, να διαγράψει ή να αγγίξει τη χρέωση, ακόμη και αν το διακριτικό το επιτρέπει. Όταν το έργο τελειώσει, λήγει και η πρόσβαση.

Ο καθορισμός του τι επιτρέπεται ξεκινά με παρατήρηση, όχι με εικασίες. Εκτελέστε τον πράκτορα, παρακολουθήστε τι καλεί πραγματικά και αφήστε αυτό να ορίσει τη βάση. Στη συνέχεια περιορίστε το χρησιμοποιώντας τρία στοιχεία: το έργο για το οποίο υπάρχει, τον χρήστη για τον οποίο ενεργεί (ποτέ όχι περισσότερο από ό,τι θα μπορούσε ο ίδιος) και την ακτίνα δράσης κάθε ενέργειας, επειδή η δημοσίευση ενός σχολίου και η εκτέλεση μιας πληρωμής δεν πρέπει να μοιράζονται την ίδια διαδρομή έγκρισης.

Η ελάχιστη προνόμια αποφάσισε ποιος λαμβάνει τα κλειδιά. Η ελάχιστη εξουσιοδότηση αποφασίζει τι μπορούν να κάνουν μόλις μπουν μέσα.

Συχνά «δανείζουμε» την ταυτότητά μας στον πράκτορά μας, αλλά δεν θέλουμε ο πράκτορας να έχει το ίδιο επίπεδο δικαιωμάτων με εμάς – αυτή είναι η έννοια της ελάχιστης εξουσιοδότησης.

Η Hush πρόσφατα συγκέντρωσε $30 εκατομμύρια Series A, φέρνοντας τη συνολική χρηματοδότηση στα $41 εκατομμύρια, με την Akamai να εντάσσεται ως στρατηγικός επενδυτής μαζί με τις Battery Ventures και YL Ventures. Τι προσφέρει η συμμετοχή της Akamai πέρα από το κεφάλαιο και πώς αναμένετε η συνεργασία να επηρεάσει την επέκταση της Hush στην ασφάλεια AI-πράκτορων για επιχειρήσεις;

Η Akamai βρίσκεται στο μονοπάτι κυκλοφορίας των περισσότερων επιχειρήσεων του κόσμου, και αυτό είναι ακριβώς το σημείο όπου πρέπει να λειτουργεί η ασφάλεια των πρακτόρων. Δεν διαχειρίζεστε έναν πράκτορα από έναν πίνακα ελέγχου μετά το γεγονός. Το διαχειρίζεστε ενσωματωμένα, τη στιγμή που καλεί ένα εργαλείο ή API. Η Akamai έχτισε την επιχείρησή της με αυτό το μοντέλο.

Πέρα από το κεφάλαιο, φέρνουν τρία πράγματα: διανομή σε CISO που ήδη ζητούν πώς να ελέγξουν τους πράκτορες και την κυκλοφορία MCP· επικύρωση ότι η ταυτότητα του πράκτορα είναι πραγματική κατηγορία, όχι χαρακτηριστικό· και δεκαετίες εμπειρίας στην ασφάλεια της κυκλοφορίας μηχανής-προς-μηχανή σε παγκόσμια κλίμακα, κάτι που η κυκλοφορία πράκτορα-προς-εργαλείο πρόκειται να γίνει.

Το Model Context Protocol (MCP) γίνεται γρήγορα ένα σημαντικό στρώμα για τη σύνδεση AI πρακτόρων με εργαλεία και επιχειρησιακά δεδομένα. Από την άποψη της ασφάλειας, ποιους νέους κινδύνους εισάγει το MCP και πώς θα πρέπει οι οργανισμοί να σκέφτονται την ταυτότητα και την εξουσιοδότηση μεταξύ του πράκτορα, του διακομιστή MCP και του υποκείμενου πόρου;

Το MCP έκανε τη σύνδεση ενός πράκτορα με ένα εργαλείο τετριμμένη. Αυτός είναι ο κίνδυνος. Ένας προγραμματιστής προσθέτει έναν διακομιστή σε ένα αρχείο ρυθμίσεων και το μοντέλο μπορεί τώρα να διαβάσει το Jira, να ερωτήσει μια βάση δεδομένων ή να στείλει email. Χωρίς έλεγχο, χωρίς απογραφή, χωρίς πολιτική. Η ασφάλεια το ανακαλύπτει όταν κάτι σπάσει.

Τώρα υπάρχουν τρία νέα προβλήματα:

  1. Σκιώδες MCP – κανείς δεν ξέρει πόσοι διακομιστές λειτουργούν ή τι αγγίζουν.
  2. Διάχυση διαπιστευτηρίων – οι περισσότεροι διακομιστές πιστοποιούνται με ένα στατικό διακριτικό που παρέχει όλη την επιφάνεια, έτσι ο πράκτορας λαμβάνει όλα όσα μπορεί να κάνει το διακριτικό.
  3. Η κατεστραμμένη αλυσίδα – ο πόρος βλέπει μόνο το διακριτικό του διακομιστή MCP, οπότε δεν μπορεί να προσδιορίσει ποιος πράκτορας, ενεργώντας για ποιον χρήστη, έκανε την κλήση. Η ταυτότητα πρέπει να βρίσκεται στη βάση κάθε αλληλεπίδρασης, η πρόσβαση πρέπει να είναι παροδική, περιορισμένη και βασισμένη στα δικαιώματα του πράκτορα και του χρήστη.

Η Hush αρχικά δημιουργήθηκε γύρω από την ιδέα ότι τα στατικά μυστικά και τα μακροχρόνια διαπιστευτήρια είναι ένα σπασμένο θεμέλιο για την πρόσβαση μηχανών. Δεδομένου ότι η περισσότερη επιχειρησιακή υποδομή εξακολουθεί να εξαρτάται σε μεγάλο βαθμό από κλειδιά API, διακριτικά και άλλα μυστικά, πώς μπορούν οι εταιρείες ρεαλιστικά να μεταβούν σε πρόσβαση βασισμένη σε ταυτότητα, βραχύβια, χωρίς να ξαναχτίσουν ολόκληρο το τεχνολογικό τους στοίβα;

Δεν ξαναχτίζετε. Κανείς που λέει το αντίθετο δεν έχει συναντήσει μια επιχείρηση. Τα περισσότερα από όσα προστατεύουμε προέρχονται από πριν την έννοια της μη-ανθρώπινης ταυτότητας, και δεν πρόκειται να ξαναγραφούν.

Άρα δεν το ζητάμε. Η Hush αναπτύσσεται χωρίς αλλαγές κώδικα και βρίσκεται στο μονοπάτι πρόσβασης. Το πρώτο βήμα είναι η ανακάλυψη: κάθε μυστικό, ποιος το χρησιμοποιεί, τι προσεγγίζει, τι κάνει πραγματικά σε χρόνο εκτέλεσης. Οι περισσότερες εταιρείες δεν έχουν ξαναδεί αυτήν την εικόνα.

Τότε είναι ένα ταξίδι, όχι μια μετανάστευση. Η ανακάλυψη δείχνει ποια μυστικά είναι νεκρά, υπερ-προσαρμοσμένα ή υψηλού κινδύνου. Διορθώστε αυτά πρώτα. Στη συνέχεια αντικαταστήστε τα στατικά κλειδιά με βραχύβια, εκδιδόμενα από ταυτότητα διαπιστευτήρια, ένα σύστημα τη φορά. Η εφαρμογή εξακολουθεί να πιστεύει ότι χρησιμοποιεί ένα κλειδί. Το κλειδί απλώς δεν είναι πλέον μακροχρόνιο, και η πολιτική μεταφέρεται σε εμάς.

Το ίδιο μοντέλο καλύπτει μια υπηρεσία Java ηλικίας δεκαπέντε ετών και έναν διακομιστή MCP που εγκαταστάθηκε την περασμένη εβδομάδα. Ξεκινήστε από το σημείο του κινδύνου, αποδείξτε το, συνεχίστε.

Οι AI πράκτορες θα εργάζονται όλο και περισσότερο εκ μέρους των ανθρώπων και, σε πολλές περιπτώσεις, θα αναθέτουν εργασίες σε άλλους πράκτορες. Καθώς αυτές οι ροές εργασίας πολλαπλών πρακτόρων γίνονται πιο σύνθετες, πώς διατηρείτε μια σαφή αλυσίδα ταυτότητας, εξουσιοδότησης, ιδιοκτησίας και λογοδοσίας για κάθε ενέργεια που πραγματοποιείται;

Η κατάσταση αποτυχίας: ένας χρήστης ζητά από έναν συντονιστή, ο οποίος αναθέτει σε έναν δεύτερο πράκτορα, ο οποίος καλεί ένα εργαλείο μέσω ενός διακομιστή MCP, ο οποίος προσπερνά μια βάση δεδομένων με λογαριασμό υπηρεσίας. Τέσσερα βήματα αργότερα το αρχείο καταγραφής δείχνει μόνο ένα πράγμα, ένα έγκυρο διακριτικό. Ποιος ζήτησε, ποιος αποφάσισε και ποιος είναι υπεύθυνος έχουν εξαφανιστεί.

Η λύση είναι να μην επιτρέπεται η κατάρρευση της ταυτότητας σε κανένα βήμα. Κάθε πράκτορας έχει τη δική του κρυπτογραφική ταυτότητα. Όταν αναθέτει, δεν παραδίδει το διακριτικό του. Εκδίδει μια περιορισμένη ανάθεση: αυτός ο υπο-πράκτορας, αυτή η εργασία, αυτές οι ενέργειες, εκ μέρους αυτού του χρήστη. Κάθε βήμα μεταφέρει ολόκληρη την αλυσίδα και τα δικά του δικαιώματα.

Η λογοδοσία προέρχεται από την επιβολή και την καταγραφή ενσωματωμένα, στο σημείο της δράσης. Η καταγραφή του gateway για το τι του επιτράπηκε να κάνει, τι κάλεσε και η αλυσίδα πίσω από αυτό.

Τα συστήματα πολλαπλών πρακτόρων θα γίνουν πιο δύσκολα στην κατανόηση. Η αλυσίδα φύλαξης για κάθε ενέργεια δεν χρειάζεται να είναι.

Η έγχυση προτροπών και άλλες επιθέσεις μπορούν ενδεχομένως να χειραγωγήσουν έναν διαφορετικά νόμιμο πράκτορα AI ώστε να εκτελέσει ενέργειες που ο χειριστής του δεν είχε ποτέ σκοπό. Σε ποιο βαθμό μπορούν οι έλεγχοι πρόσβασης βάσει ταυτότητας να περιορίσουν τη ζημιά από έναν παραβιασμένο ή χειραγωγημένο πράκτορα, ακόμη και όταν το υποκείμενο μοντέλο AI συμπεριφέρεται λανθασμένα;

Δεν θα σταματήσετε την έγχυση προτροπών στο μοντέλο. Τα μοντέλα διαβάζουν μη αξιόπιστο περιεχόμενο σχεδόν από τη φύση τους. Υποθέστε ότι ο πράκτορας τελικά θα πεισθεί να κάνει κάτι λάθος. Το ερώτημα είναι τι μπορεί να κάνει όταν συμβεί αυτό.

Οι έλεγχοι πρόσβασης βάσει ταυτότητας περιορίζουν την ακτίνα επιπτώσεων. Ένας χειραγωγημένος πράκτορας με ελάχιστη εξουσία μπορεί να καταχραστεί μόνο τις ενέργειες που του χορηγήθηκαν για εκείνη την εργασία. Αν μπορεί να διαβάζει εισιτήρια και να δημοσιεύει σχόλια, καμία έγχυση δεν τον κάνει να εξάγει τη βάση δεδομένων πελατών. Το διακριτικό δεν έχει αυτή την εμβέλεια.

Η ανάθεση χρήστη διατηρεί την αλυσίδα ακεραιότητα: ποιος χρήστης, ποιος πράκτορας, ποια εργασία, σε κάθε κλήση. Ο πράκτορας ποτέ δεν υπερβαίνει ό,τι θα μπορούσε να κάνει ο χρήστης, και κάθε ενέργεια εντοπίζεται πίσω.

Η ανίχνευση ανωμαλιών εντοπίζει ό,τι επιτρέπει η πολιτική αλλά δεν είχε πρόθεση. Ένας πράκτορας που συνήθως διαβάζει πέντε εγγραφές και ξαφνικά τραβάει πέντε χιλιάδες είναι εκτός χαρακτήρα ακόμη και αν κάθε κλήση είναι εξουσιοδοτημένη. Επειδή το gateway βρίσκεται ενσωματωμένο και γνωρίζει τη βάση, μπορεί να το σημαδέψει ή να το μπλοκάρει σε πραγματικό χρόνο.

Το μοντέλο θα κάνει λάθη κάποιες φορές. Η περιορισμένη ταυτότητα, η ανάθεση και τα πρότυπα συμπεριφοράς κάνουν τα λάθη επιβιώσιμα.

Η Hush εστιάζει κυρίως στην ασφάλεια της AI, αλλά πώς χρησιμοποιείτε την AI εντός της ίδιας της Hush; Υπάρχουν περιοχές όπως η ανακάλυψη μη-ανθρώπινων ταυτοτήτων, η ανάλυση προτύπων πρόσβασης, η προτεραιοποίηση κινδύνου ή η επιβολή πολιτικών όπου η AI μπορεί ουσιαστικά να βελτιώσει την πλατφόρμα ασφαλείας;

Την χρησιμοποιούμε όπου κερδίζει τη θέση της.

Στο προϊόν, το δύσκολο μέρος δεν είναι η εύρεση μυστικών, αλλά η κατανόησή τους. Ένα κλειδί εμφανίζεται στην κίνηση. Ταυτότητα φορτίου εργασίας, ενσωμάτωση προμηθευτή, διακριτικό δοκιμής ανάπτυξης, νεκρό διαπιστευτήριο; Ένα LLM διαβάζει το περιβάλλον εκτέλεσης και τα σήματα του ιδιοκτήτη και προτείνει μια απάντηση με βαθμό εμπιστοσύνης. Συνοψίζει τι κάνει μια ταυτότητα στην απλή ανθρώπινη γλώσσα, ώστε η πολιτική να είναι μια που θα εγκρίνει ένας άνθρωπος. Κατατάσσει τον κίνδυνο με βάση την πραγματική εμβέλεια και την ακτίνα επιπτώσεων, όχι τη στατική σοβαρότητα. Η επιβολή παραμένει ντετερμινιστική. Η AI βοηθά στη σύνταξη της πολιτικής – δεν παίρνει ψήφο κατά την εκτέλεση.

Μέσα στη Hush, ο προγραμματισμός με πράκτορες άλλαξε το ρολόι μας. Χαρακτηριστικά που απαιτούσαν ένα sprint παίρνουν ημέρες, και κυκλοφορούμε ενσωματώσεις με ρυθμό που μια ομάδα Series A δεν θα μπορούσε αλλιώς να αντέξει. Τα LLM triage εισιτήρια υποστήριξης, ομαδοποιούν τις ρίζες αιτίες και προβάλλουν αιτήματα πελατών για συζητήσεις οδικού χάρτη. Το δικό μας gateway MCP βρίσκεται μπροστά σε όλα, βοηθώντας τους πελάτες μας να λογίζουν και να καταναλώνουν NHI και τον κίνδυνο των πρακτόρων.

Η Hush λέει ότι πολλαπλές εταιρείες Fortune 500 χρησιμοποιούν τώρα την τεχνολογία της, ενώ η Kyndryl έχει υλοποιήσει την Hush εσωτερικά και έχει αρχίσει να την μεταπωλεί σε επιχειρηματικούς πελάτες. Τι μαθαίνετε από αυτές τις μεγάλες υλοποιήσεις σχετικά με τα προβλήματα διακυβέρνησης στον πραγματικό κόσμο που αντιμετωπίζουν οι εταιρείες όταν οι πράκτορες AI περνούν από το πείραμα στην παραγωγή;

Κανείς δεν ξέρει τι έχει. Κάθε μεγάλη υλοποίηση ξεκινά με τον ίδιο τρόπο: η ασφάλεια πιστεύει ότι υπάρχουν δώδεκα πράκτορες σε παραγωγή, η ανακάλυψη βρίσκει εκατοντάδες, που ήδη αγγίζουν δεδομένα πελατών. Το πρόβλημα διακυβέρνησης δεν είναι η πολιτική, είναι πρώτα το απόθεμα.

Τα διαπιστευτήρια είναι χειρότερα από τους πράκτορες. Σχεδόν κάθε πράκτορας παραγωγής λειτουργεί με έναν στατικό λογαριασμό υπηρεσίας που τον προϋπάρχει, με δικαιώματα που έχουν συσσωρευτεί σε χρόνια για κάτι άλλο. Δεν του δόθηκε περιορισμένη πρόσβαση.

Η ιδιοκτησία λείπει. Ρωτήστε ποιος είναι υπεύθυνος για έναν πράκτορα, ή για ένα NHI και θα πάρετε το όνομα μιας ομάδας το πολύ, έναν αποχωρημένο εργολάβο ή σιωπή.

Και ο αγοραστής άλλαξε. Αυτό ήταν πρόβλημα της ομάδας πλατφόρμας. Τώρα ο CISO το κατέχει επειδή το διοικητικό συμβούλιο το ζητά. Αυτό μας μετέφερε από πιλοτικά σε επιχειρησιακές κυκλοφορίες, και είναι ο λόγος που η Kyndryl το υλοποίησε εσωτερικά πριν το μεταπωλήσει.

Οι πράκτορες δεν δημιούργησαν νέα προβλήματα διακυβέρνησης. Πήραν αυτά που οι επιχειρήσεις αγνόησαν για μια δεκαετία με λογαριασμούς υπηρεσίας και τα έκαναν πολύ χειρότερα.

Σας ευχαριστούμε για τη σπουδαία συνέντευξη, οι αναγνώστες που θέλουν να μάθουν περισσότερα θα πρέπει να επισκεφθούν Hush Security.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.