Συνεντεύξεις

Στηβ Τέιτ, Chief Technology Officer στην Skyhigh Security – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Στηβ Τέιτ, Chief Technology Officer στην Skyhigh Security, είναι ένας έμπειρος ηγετικός εκτελεστής τεχνολογίας με πάνω από 25 χρόνια εμπειρίας σε τομείς όπως η κυβερνοασφάλεια, η άμυνα, οι χρηματοοικονομικές υπηρεσίες και η υγεία. Προσλήφθηκε στην Skyhigh τον Αύγουστο του 2024 για να ηγηθεί της τεχνολογικής όρασης, αρχιτεκτονικής και στρατηγικής υποδομής cloud της εταιρείας.

Skyhigh Security είναι μια ιδιωτική εταιρεία κυβερνοασφάλειας, cloud-γεννημένη, με έδρα το Σαν Χοσέ της Καλιφόρνιας, που προσφέρει μια ολοκληρωμένη πλατφόρμα Security Service Edge (SSE). Η πλατφόρμα ενώνει λύσεις όπως CASB, Secure Web Gateway, Zero Trust Private Access, CNAPP, DLP και Remote Browser Isolation για την προστασία των δεδομένων και την ασφαλή συνεργασία σε ιστοσελίδες, cloud, email και ιδιωτικές εφαρμογές. Με έμφαση στην προστασία δεδομένων σε πραγματικό χρόνο, την πρόληψη απειλών και τη συμμόρφωση, η Skyhigh Security εξυπηρετεί πάνω από 3.000 πελάτες παγκοσμίως, συμπεριλαμβανομένων πολλών εταιρειών Fortune 500 και μεγάλων χρηματοοικονομικών ιδρυμάτων, μέσω μιας αρχιτεκτονικής που είναι σχεδιασμένη για σύγχρονα υβριδικά περιβάλλοντα εργασίας.

Ξεκινήσατε την καριέρα σας στα мобाइल δεδομένα πριν ανέβете σε θέσεις μηχανικής και ηγεσίας σε διαφορετικούς τομείς—ποια πρώιμη εμπειρία διαμόρφωσε το πάθος σας για την κυβερνοασφάλεια και σας οδήγησε εκεί όπου βρίσκεστε σήμερα;

Όταν εντάχθηκα στο BAE systems, απέκτησα έμπειρη γνώση για το έργο των εξαιρετικών ομάδων που αποσυναρμολογούν τους πιο κακόβουλους ιούς και malware για να μάθουν πώς να τους προστατεύουν. Το μέγεθος και η οργανωμένη επαγγελματικότητα της βιομηχανίας κυβερνοεγκλήματος ήταν πραγματικά ένα ανοιχτό μάτι. Για παράδειγμα, ο κώδικας πίσω από τις κυβερνοεπιθέσεις μπορεί đôi και να έχει την καταγωγή του από πολλές κρατικές ενέργειες και εγκληματικές οργανώσεις. Δεν είναι εφήβοι σε δωμάτια, είναι một σοβαρός παγκόσμιος επιχειρηματικός κλάδος. Η άμυνα ενάντια σε αυτό είναι ένα πραγματικό καλό για την κοινωνία, και ήθελα να είμαι μέρος αυτού.

Έχετε δηλώσει ότι “η ψηφιακή μεταμόρφωση έχει τελειώσει” και τώρα μπαίνουμε σε μια εποχή μεταμόρφωσης του AI—πώς διακρίνετε τη μια φάση από την άλλη σε σχέση με την εταιρική στρατηγική και τα αποτελέσματα;

Η ψηφιακή μεταμόρφωση ήταν για την利用 της τεχνολογίας για να ανασχεδιάσει τις επιχειρηματικές διαδικασίες για να είναι πιο αποτελεσματικές, αποτελεσματικές και να παρέχουν μια καλύτερη εμπειρία στον πελάτη. Η μεταμόρφωση του AI από επιχειρηματική πλευρά επιδιώκει να επιτύχει το ίδιο στόχο. Η θεμελιώδης διαφορά, ωστόσο, είναι ότι η ψηφιακή μεταμόρφωση επιτυγχάνει αυτό μέσω της αυτοματοποίησης διαδικασιών, της συλλογής δεδομένων και της προηγμένης οπτικής αναπαράστασης δεδομένων, ενώ η μεταμόρφωση του AI επιτυγχάνει αυτό μέσω της δημιουργίας πρωτότυπων περιεχομένων, της συντροφικής ανάλυσης και της αυτόνομης λήψης αποφάσεων. Η ψηφιακή μεταμόρφωση είχε ως στόχο να βελτιώσει και να ρυθμίσει τις ανθρώπινες διαδικασίες λήψης αποφάσεων. Η μεταμόρφωση του AI έχει τη δυνατότητα να εξαφανίσει πολλές από αυτές εντελώς!

Τι θεωρείτε την μεγαλύτερη οργανωτική πρόκληση που αντιμετωπίζουν οι εταιρείες όταν κάνουν την μετάβαση από την κλασική αυτοματοποίηση στην ενσωμάτωση γεννητικού AI;

Το επίπεδο μεταμόρφωσης που απαιτείται για να επωφεληθεί πραγματικά από αυτό είναι τεράστιο. Οι επιχειρήσεις θα μπορούσαν – και ίσως πρέπει – να φαίνονται τελείως διαφορετικές μέσα σε quelques χρόνια. Τώρα, παρά την υπεραπασχόληση, είναι ακόμη στις πρώτες μέρες. Το μεγαλύτερο οργανωτικό ζήτημα σήμερα είναι στην πραγματικότητα η εκπαίδευση. Πολλές εταιρείες έχουν κυκλοφορήσει το συνηθισμένο ’20-λεπτο’ βίντεο εκπαίδευσης για το AI, αλλά αυτό απλά δεν επαρκεί. Οι εργαζόμενοι πρέπει να μάθουν πώς να εκμεταλλεύονται αυτή την τεχνολογία, τους πραγματικούς κινδύνους που παρουσιάζει και να κατανοήσουν, ακόμη και λίγο, πώς λειτουργεί. Έτσι οι εργαζόμενοι σε όλα τα επίπεδα μπορούν να βοηθήσουν την επιχείρηση να μεταμορφωθεί με την τεχνολογία.

Στο Security Magazine, επισήμαναν τις ενέσεις προτύπων και τις ψευδαισθήσεις μεταξύ των κορυφαίων κινδύνων—ποια είσοδος απειλής σας ανησυχεί περισσότερο, και πώς αντιμετωπίζει η Skyhigh αυτή;

Η ακούσια εξαγωγή δεδομένων είναι με διαφορά η μεγαλύτερη εταιρική απειλή με όγκο. Απλά από τα δεδομένα που παρακολουθούμε στην Skyhigh, είδαμε αύξηση των δεδομένων που ανεβάζονται σε LLMs κατά 80% μέσα στο τελευταίο χρόνο. Πολλές διεπαφές λειτουργούν σαν επιχειρηματικοί βοηθοί και ενθαρρύνουν την ανταλλαγή περισσότερων και περισσότερων πληροφοριών. Η πράξη της ανταλλαγής πληροφοριών με άλλον άνθρωπο – λαμβάνοντας ένα αρχείο και συμπιέζοντάς το για ανέβασμα σε μια τοποθεσία SFTP για ανάλυση τρίτου μέρους – κάνει έναν εργαζόμενο να σκέφτεται τι κάνει και τους πιθανούς κινδύνους. Είναι μόνο λίγα βήματα για να το κάνει και γίνεται πολύ συνειδητός ότι το στέλνει σε κάποιον. Όταν βρίσκεστε στη μέση μιας ανάλυσης με ένα εργαλείο AI και απλώς επικολλώντας ένα μπλοκ δεδομένων σε μια πρόταση για να λάβετε μια γρήγορη απάντηση είναι δευτερόλεπτα προσπάθειας, αλλά η ερώτηση παραμένει: πού πήγαν αυτά τα δεδομένα και πώς χρησιμοποιήθηκαν; Για αυτό, η Skyhigh εστιάζει κυρίως στην πρόληψη της απώλειας δεδομένων για εφαρμογές AI, ιδιαίτερα για copilots.

Έχετε αναφέρει στατιστικά που δείχνουν ότι το 94% των εφαρμογών AI φέρουν κίνδυνο LLM και το 11% των αρχείων που ανεβάζονται σε AI είναι ευαίσθητα—ποια τάση βλέπετε στο πώς οι επιχειρήσεις αντιδρούν για να αντιμετωπίσουν αυτά τα ζητήματα;

Οι επιχειρήσεις χρησιμοποιούν ακόμη την “πολιτική χρήστη” και το “μπλοκάρισμα” ως τις основικές τεχνικές, αλλά πολλές επιχειρήσεις παραμένουν τυφλές στο ποσό του AI που χρησιμοποιείται κάθε μέρα. Βλέπουμε μεγάλο ενδιαφέρον για την αύξηση της ανακάλυψης, της ορατότητας και της επέκτασης των τεχνικών Πρόληψης της Απώλειας Δεδομένων στο AI, ιδιαίτερα για μεγάλες εφαρμογές copilot.

Οι εταιρικοί copilots μπορούν να έχουν πρόσβαση σε τεράστια ποσά ιδιοκτησιακών δεδομένων—ποια είναι οι πιο αποτελεσματικές στρατηγικές για την πρόληψη της μη εξουσιοδοτημένης διαρροής δεδομένων ή της κακοποίησης μέσω αυτών των συστημάτων;

Όπως πάντα, αρχίζει με την πολιτική και την εκπαίδευση. Ακολουθώντας αυτό, ένας συνδυασμός της επισήμανσης δεδομένων και των τεχνικών Πρόληψης της Απώλειας Δεδομένων είναι ζωτικής σημασίας. Η επισήμανση AIP της Microsoft (MSFT ), για παράδειγμα, μπορεί να αποτρέψει την ευαίσθητη δεδομένα από το να ευρετηριαστούν από το MSFT Copilot. Σε συνδυασμό με εργαλεία CASB και DLP, οι επισήμανσεις AIP μπορούν να προστεθούν αυτόματα με βάση τις ταξινομήσεις δεδομένων. Η Πρόληψη της Απώλειας Δεδομένων που εκτελείται σε δεδομένα εγγράφων και προτύπων μπορεί να διασφαλίσει την πρόληψη της απρόσεκτης ανέβασμα δεδομένων.

Έχετε τονίσει τον κίνδυνο που αντιπροσωπεύουν οι πολίτες-αναπτυξιακοί που δημιουργούν τις δικές τους εφαρμογές—πώς μπορούν οι εταιρείες να ισορροπήσουν την καινοτομία και την ασφαλή ανάπτυξη;

Πάντα επανέρχεται στην εκπαίδευση. Απλά και μόνο επειδή κάποιος είναι “πολίτης-αναπτυξιακός” δεν σημαίνει ότι μπορεί να εξαιρεθεί από τα βασικά概念 της ασφάλειας που θα ήταν μέρος της τυπικής εκπαίδευσης μηχανικού. Δεν χρειάζονται να γνωρίζουν όλα όσα θα ήξερε ένας опытικός μηχανικός, φυσικά, αλλά βασικά концепτά όπως η προνομιακή πρόσβαση και η οριζόντια επέκταση προνομίων είναι σημαντικά концепτά όταν κατασκευάζεται μια εφαρμογή. Προσωπικά, θα ενεργοποιούσα την πρόσβαση σε τέτοιους εργαλεία μόνο μετά την ολοκλήρωση της κατάλληλης εκπαίδευσης. Τότε είναι για την εφαρμογή εργαλείων ασφαλείας για να πιάσουν τις ακούσιες λάθη, που επανέρχεται στις τεχνικές Πρόληψης της Απώλειας Δεδομένων.

Ως CTO της Skyhigh Security, ποια περιοχή της μείωσης του κινδύνου του AI—copilots, citizen dev, ή υποδομή συμμόρφωσης—προτεραιοποιείτε για τα επόμενα 12-18 μήνες;

Η ευαισθητοποίηση είναι ζωτικής σημασίας και η Skyhigh ήδη παρέχει ολοκληρωμένα εργαλεία ανακάλυψης Shadow AI. Το Microsoft Copilot και το ChatGPT Enterprise είναι ο основικός μας στόχος για το 2025. Έχουμε ήδη κυκλοφορήσει ελέγχους και για τα δύο και επεκτείνουμε αυτά περαιτέρω κατά το υπόλοιπο του 2025. Όταν μεταβαίνουμε στο 2026, στρέφουμε την προσοχή μας περισσότερο στον έλεγχο προτύπων για να ασφαλίσουμε ενάντια σε κακόβουλες προτύπους, jailbreaking και άλλους κρίσιμους κινδύνους LLM.

Τι είναι μια καινοτομία ή μια μετατόπιση που προβλέπετε ότι θα μπορούσε να αλλάξει εντελώς τον τρόπο που σκεφτόμαστε για την ασφάλεια επιχείρησης σε ένα κόσμο που βασίζεται στο AI;

Το Agentic AI. Μόλις αρχίζει, αλλά η επίδραση είναι потенτικά τεράστια. Όσο περισσότεροι και περισσότεροι από αυτούς τους παράγοντες συνδέονται, οι είσοδοι απειλής αυξάνονται κατά μήκος της αλυσίδας. Πολύς κυβερνοεγκληματισμός “ανακαλύπτεται” από τους ανθρώπους επειδή κάτι δεν φαίνεται σωστό. Σε αυτές τις αλυσίδες των παραγόντων, το πώς να αναγνωρίσετε σημάδια παραβίασης θα είναι μια πραγματική πρόκληση.

Ευχαριστώ για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν την Skyhigh Security.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.