Συνεντεύξεις

Μίτσελ Αμάντορ, Ιδρυτής και Διευθύνων Σύμβουλος της Immunefi – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Μίτσελ Αμάντορ, Ιδρυτής και Διευθύνων Σύμβουλος της Immunefi, είναι ένας εξέχων επιχειρηματίας ασφάλειας blockchain, αγγελοεπενδυτής και ηγέτης σκέψης onchain. Ιδρύθηκε η Immunefi, η ηγέτιδα πλατφόρμα bug bounty και ασφάλειας για το οικοσύστημα Web3, βοηθώντας στην πρόληψη περισσότερων από 25 δισεκατομμυρίων δολαρίων σε πιθανές επιθέσεις και κλοπές, ενώ προωθεί τα προγράμματα bug bounty ως βιομηχανικό πρότυπο. Έχει παίξει βασικό ρόλο στην ασφάλεια των μεγάλων πρωτοκόλλων blockchain, έχει συμβάλλει στις πρωτοβουλίες ασφαλείας whitehat και έχει ιδρύσει επίσης το Instituto New Economy, ένα think tank blockchain που έχει βοηθήσει στην τοποθέτηση της Πορτογαλίας ως ηγέτιδα ευρωπαϊκή εστία για την καινοτομία blockchain.

Immunefi είναι μια ηγέτιδα πλατφόρμα ασφάλειας Web3 που συνδέει τα projecτς blockchain με ηθικούς hackers μέσω προγραμμάτων bug bounty, αναθεωρήσεων ασφαλείας και υπηρεσιών αποκάλυψης ευπαθειών. Η εταιρεία βοηθά στην προστασία δισεκατομμυρίων δολαρίων σε ψηφιακά περιουσιακά στοιχεία, ermögνοντας στους οργανισμούς να ανακαλύψουν και να διορθώσουν κρίσιμες ασφαλειών ευπαθειών πριν μπορέσουν να εκμεταλλευτούν, εξυπηρετώντας πολλά από τα μεγαλύτερα πρωτόκολλα blockchain και projecτς χρηματοοικονομικής αποκεντρωμένης (DeFi).

Πριν ιδρύσετε την Immunefi, βοηθήσατε στην προώθηση της υιοθέτησης σε εταιρείες όπως η SingularityNET και η Steemit και συμμετείχατε στη διαμόρφωση της πρώιμης νομοθεσίας κρυπτονομισμάτων της Πορτογαλίας. Τι σας έπεισε ότι η ασφάλεια Web3 ήταν το πρόβλημα που άξιζε να αφιερώσετε την καριέρα σας, και ποια έλλειψη στην αγορά είδατε όταν ξεκινήσατε την Immunefi;

Οι παραδοσιακές εταιρείες ασφαλείας δεν μπορούσαν να跟παθούν το ρυθμό και την πολυπλοκότητα του Web3, και δεν υπήρχε μια αξιόπιστη πλατφόρμα που θα μπορούσε να προσελκύσει ελίτ ερευνητές σε κλίμακα ενώ έδινε στις πρωτόκολλα την εμπιστοσύνη ότι οι αποκαλύψεις θα χειρίζονταν επαγγελματικά. Είδαμε την ευκαιρία να χτίσουμε το επίπεδο υποδομής για την ασφάλεια Web3, δημιουργώντας συσχετισμένα κίνητρα μεταξύ projecτς και ερευνητών ενώ καθιστούμε την προληπτική ασφάλεια einen βασικό μέρος του τρόπου με τον οποίο λειτουργεί η βιομηχανία.

Βοηθήσατε να χτίσετε την Immunefi στην κυρίαρχη δύναμη της ασφάλειας Web3, προστατεύοντας εκατομμύρια δισεκατομμυρίων δολαρίων σε περιουσιακά στοιχεία και χειριζόμενοι την πλειοψηφία των κρίσιμων αποκαλύψεων ευπαθειών στο κρυπτονόμισμα. Όταν κοιτάζετε πίσω σε αυτό το ταξίδι, ποια μαθήματα από την κλιμάκωση της Immunefi επηρέασαν την απόφασή σας να φέρετε τους πελάτες και την κοινότητα της Code4rena στο οικοσύστημα της Immunefi;

Ένα από τα μεγαλύτερα μαθήματα από την κλιμάκωση της Immunefi είναι ότι η ασφάλεια λειτουργεί καλύτερα όταν ο ταλαντούχος είναι συγκεντρωμένος και όχι διασπασμένος. Η εισαγωγή των πελατών και ερευνητών της Code4rena στο οικοσύστημα της Immunefi μας επιτρέπει να ενισχύσουμε και τις δύο πλευρές της αγοράς: οι ερευνητές κερδίζουν πρόσβαση σε περισσότερες ευκαιρίες και πόρους, ενώ τα projecτς κερδίζουν πρόσβαση σε ένα ευρύτερο σύνολο υπηρεσιών ασφαλείας που υποστηρίζονται από το μεγαλύτερο δίκτυο ερευνητών στο Web3.

Η Code4rena έπαιξε σημαντικό ρόλο στη δημοτικότητα των ανταγωνιστικών ελέγχων ασφαλείας στο κρυπτονόμισμα. Τι πιστεύετε ότι προκάλεσε τελικά το επιχειρηματικό μοντέλο να γίνει δύσκολο να διατηρηθεί, και ποια ευρύτερα μαθήματα προσφέρει αυτό για το μέλλον της ασφάλειας που βασίζεται στο πλήθος;

Η βασική πρόκληση δεν ήταν η αξία των ανταγωνιστικών ελέγχων. Αυτή η αξία παραμένει σημαντική. Η πρόκληση ήταν να χτιστεί ένα βιώσιμο επιχειρηματικό μοντέλο γύρω από μια αυτόνομη προσφορά σε ένα περιβάλλον όπου οι προσδοκίες των πελατών έχουν εξελιχθεί.

Τα πρωτόκολλα όλο και περισσότερο θέλουν ολοκληρωμένες λύσεις ασφαλείας αντί για προϊόντα σημείου. Θέλουν bug bounty, ελέγχους, πληροφορίες απειλών, λειτουργίες ασφαλείας και ικανότητες απόκρισης σε περιπτώσεις που συμβαίνουν όλα υπό μια στέγη. Όσο η αγορά ωρίμαζε, έγινε πιο δύσκολο για τους ειδικευμένους παρόχους να ανταγωνιστούν τις πλατφόρμες που θα μπορούσαν να προσφέρουν ένα ευρύτερο στάδιο ασφαλείας.

Πολλοί ερευνητές ασφαλείας έβλεπαν την Code4rena ως έχουσα μια μοναδική κουλτούρα και κοινότητα. Πώς σκοπεύετε να διατηρήσετε αυτό που έκανε αυτή την πλατφόρμα πολύτιμη ενώ ενσωματώνετε τους χρήστες στην Immunefi;

Η κοινότητα είναι τελικά αυτό που έκανε την Code4rena επιτυχημένη. Ο στόχος δεν είναι να αντικαταστήσει αυτή την κουλτούρα αλλά να δημιουργήσει ένα περιβάλλον όπου μπορεί να συνεχίσει να ευημερεί με μεγαλύτερη υποστήριξη και κλίμακα. Η εστίαση είναι στην συνέχεια και όχι στη διακοπή. Θέλουμε οι ερευνητές να αισθανθούν ότι κερδίζουν πρόσβαση σε μια ευρύτερη πλατφόρμα χωρίς να χάνουν τα στοιχεία της κοινότητας που τους έκαναν να θέλουν να συμμετάσχουν από την αρχή.

Οι παραδοσιακοί έλεγχοι ασφαλείας συχνά βασίζονται σε μια σχετικά μικρή ομάδα αναλυτών, ενώ οι διαγωνισμοί ελέγχων μπορούν να προσελκύσουν εκατοντάδες ερευνητές. Πώς βλέπετε τους διαγωνισμούς ελέγχων να εξελίσσονται τα επόμενα πέντε χρόνια καθώς το AI γίνεται όλο και περισσότερο ενσωματωμένο στις ροές εργασιών ασφαλείας;

Τι θα δούμε πιθανότατα είναι μια μετατόπιση όπου το AI χειρίζεται μια αυξανόμενη ποσότητα αναλυτικής επανάληψης, αναγνώρισης προτύπων και αρχικής διαλογής, επιτρέποντας στους ερευνητές να περάσουν περισσότερο χρόνο σε νέους διανυσματικούς φορείς και σύνθετες συστημικές ευπαθειές.

Αυτή η εξέλιξη στην πραγματικότητα κάνει τους διαγωνιστικούς ελέγχους πιο πολύτιμους. Αν εκατοντάδες ερευνητές μπορούν να εκμεταλλευτούν όλο και περισσότερα ικανά εργαλεία AI, δημιουργείτε ένα περιβάλλον όπου διαφορετικές προσεγγίσεις μπορούν να εφαρμοστούν στο ίδιο кодικό σύνολο σε απρόσβλητο μέγεθος. Το μέλλον δεν είναι το AI να αντικαθιστά την ασφάλεια που βασίζεται στο πλήθος. Είναι το AI να ενισχύει την αποτελεσματικότητα των μεγάλων κοινοτήτων ερευνητών.

Μια από τις αναδυόμενες ανησυχίες που έχετε υπογραμμίσει είναι οι υποβολές spam που δημιουργούνται από το AI. Πόσο σοβαρό έχει γίνει αυτό το πρόβλημα, και τι αποκαλύπτει για τις απρόβλεπτες συνέπειες της καθολικής πρόσβασης σε προηγμένα εργαλεία AI;

Το ζήτημα δεν είναι ότι το AI βρίσκει πολλές ευπαθειές. Το ζήτημα είναι ότι μπορεί να δημιουργήσει μεγάλους όγκους πειστικών αλλά τελικά λανθασμένων ευρημάτων. Κάθε χαμηλής ποιότητας υποβολή καταναλώνει χρόνο αναλυτή και δημιουργεί επιχειρησιακή υπερβολική χρήση.

Περισσότερο, αποδεικνύει ένα επαναλαμβανόμενο μοτίβο στην τεχνολογία. Όταν ισχυρά εργαλεία γίνονται ευρέως προσιτά, και η παραγωγική και η μη παραγωγική δραστηριότητα κλιμακώνεται ταυτόχρονα. Οι οργανισμοί που θα επιτύχουν θα είναι εκείνοι που θα χτίσουν συστήματα ικανά να αναγνωρίσουν αποτελεσματικά την πραγματική εμπειρογνωσία και τα πραγματικά ευρήματα μέσα σε ένα πολύ μεγαλύτερο όγκο αυτοματοποιημένης εξόδου.

Πιστεύετε ότι το AI θα βελτιώσει τελικά την ποιότητα της ανακάλυψης ευπαθειών, ή ότι οι πλατφόρμες ασφαλείας αντιμετωπίζουν έναν μακροχρόνιο αγώνα μεταξύ των αυξανόμενων ικανοτήτων συστημάτων AI και της πλημμύρας χαμηλής ποιότητας αυτοματοποιημένων υποβολών που μπορούν να δημιουργήσουν;

Και τα δύο πράγματα είναι αλήθεια.

Το AI θα βελτιώσει αναμφισβήτητα την ανακάλυψη ευπαθειών. Ήδη βλέπουμε ερευνητές να χρησιμοποιούν το AI για να επιταχύνουν τις ροές εργασιών, να αναλύουν μεγαλύτερα σύνολα κώδικα και να ανακαλύπτουν πιθανές διανυσματικές επιθέσεις πιο αποτελεσματικά από πριν.

Ταυτόχρονα, θα υπάρχει ένας συνεχής αγώνας μεταξύ των συστημάτων που δημιουργούν ευρήματα και των συστημάτων που τα επικυρώνουν. Η βασική διαφορά δεν θα είναι ποιος μπορεί να δημιουργήσει τις περισσότερες αναφορές. Θα είναι ποιος μπορεί να δημιουργήσει τα ευρήματα υψηλότερης εμπιστοσύνης.

Αρχίζουμε να βλέπουμε ερευνητές AI που ανακαλύπτουν ευπαθειές πιο γρήγορα από ποτέ πριν. Πόσο κοντά είμαστε σε συστήματα AI που ανακαλύπτουν, επικυρώνουν και ακόμη και προτεραιοποιούν κρίσιμες ευπαθειές με ελάχιστη ανθρώπινη εμπλοκή;

Είμαστε πιο κοντά στη φάση της ανακάλυψης από ότι πολλοί άνθρωποι πραγματοποιούν. Το AI γίνεται ήδη χρήσιμο για την αναγνώριση προτύπων, την ανασκόπηση κώδικα και την επιφάνεια πιθανών ευπαθειών.

Η επικύρωση παραμένει η πιο δύσκολη πρόκληση. Το να βρείτε κάτι που μπορεί να είναι μια ευπαθειά είναι πολύ διαφορετικό από το να αποδείξετε την εκμετάλλευση, να κατανοήσετε την επιχειρηματική επίδραση και να αξιολογήσετε με ακρίβεια τη βαρύτητα. Αυτές οι εργασίες vẫn απαιτούν σημαντική ανθρώπινη κρίση.

Η άνοδος των αυτόνομων πρακτόρων AI δημιουργεί εντελώς νέες επιφάνειες επιθέσεων. Ποια рисκ ασφαλείας που σχετίζονται με τους πρακτόρες AI πιστεύετε ότι υποτιμούνται目前 από την βιομηχανία Web3 και την ευρύτερη αγορά επιχειρήσεων;

Τι συχνά υποτιμάται είναι η πολυπλοκότητα των ορίων εμπιστοσύνης που εμπλέκονται. Οι αυτονομικοί μηχανισμοί δεν λειτουργούν σε απομόνωση. Καταναλώνουν εισαγωγές από πολλές πηγές, αλληλεπιδρούν με υπηρεσίες τρίτων και λαμβάνουν αποφάσεις με βάση δυναμικά περιβάλλοντα. Κάθε μια από αυτές τις αλληλεπιδράσεις δημιουργεί μια πιθανή επιφάνεια επιθέσεων.

Πιστεύω ότι πολλές οργανώσεις εξακολουθούν να εφαρμόζουν παραδοσιακές υποθέσεις ασφαλείας λογισμικού σε συστήματα που λειτουργούν фундаментально διαφορετικά. Αυτό το κενό θα γίνει όλο και περισσότερο σημαντικό καθώς οι αυτόνομοι πράκτορες κερδίζουν ευρύτερη επιχειρησιακή εξουσία.

Κοιτάζοντας μπροστά τρία έως πέντε χρόνια, πώς αναμένετε το AI να μεταμορφώσει τον τρόπο με τον οποίο ανακαλύπτονται, αναφέρονται και μετριάζονται οι ευπαθειές, και ποιο ρόλο βλέπετε τους ανθρώπινους ερευνητές ασφαλείας να παίζουν σε αυτό το μέλλον;

Το AI θα μεταμορφώσει δραματικά κάθε στάδιο του κύκλου ζωής της ασφαλείας. Οι ευπαθειές θα ανακαλυφθούν πιο γρήγορα, θα διευθετηθούν πιο γρήγορα και σε πολλές περιπτώσεις θα μετριαστούν πιο γρήγορα από ότι σήμερα. Οι ομάδες ασφαλείας θα έχουν πρόσβαση σε πολύ περισσότερες πληροφορίες και αυτοματοποίηση από ότι ποτέ πριν.

Αλλά δεν πιστεύω ότι το μέλλον είναι ένα όπου οι ανθρώπινοι ερευνητές γίνονται άσχετοι. Αντιθέτως, ο ρόλος τους γίνεται πιο σημαντικός. Όσο το AI χειρίζεται τις ρουτινικές εργασίες, η ανθρώπινη εμπειρογνωσία μεταφέρεται προς την κατανόηση νέων συστημάτων, την αναγνώριση μη συμβατικών διανυσματικών επιθέσεων, την επικύρωση κρίσιμων ευρημάτων και την λήψη στρατηγικών αποφάσεων ασφαλείας.

Οι πιο επιτυχημένοι ερευνητές δεν θα είναι εκείνοι που ανταγωνίζονται το AI. Θα είναι εκείνοι που μαθαίνουν να εκμεταλλεύονται το AI ως ένα πολλαπλασιαστή δύναμης. Η ασφάλεια έχει πάντα ανταμείψει την προσαρμοστικότητα, και αυτό θα παραμείνει αλήθεια σε ένα μέλλον που οδηγείται από το AI.

Ευχαριστώ για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν Immunefi.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.