Συνεντεύξεις

Βαρούν Μπαντχβάρ, Ιδρυτής & Διευθύνων Σύμβουλος της Endor Labs – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Βαρούν Μπαντχβάρ, Ιδρυτής & Διευθύνων Σύμβουλος της Endor Labs, είναι ένας επιχειρηματίας κυβερνοασφάλειας που αναγνωρίζεται για την κατασκευή και ηγεσία εταιρειών στο επίκεντρο της ασφάλειας cloud και εφαρμογών. Από το 2021, ηγήθηκε της Endor Labs, η οποία εστιάζει στην ασφάλεια της ανάπτυξης λογισμικού που οδηγείται από την τεχνητή νοημοσύνη. Προηγουμένως, ήταν Αντιπρόεδρος & Γενικός Διευθυντής του Prisma Cloud στην Palo Alto Networks (PANW ) και ιδρυτής της RedLock, μιας εταιρείας κυβερνοασφάλειας cloud που εξαγοράστηκε από την Palo Alto Networks.

Endor Labs είναι μια πλατφόρμα ασφάλειας εφαρμογών που κατασκευάστηκε για την εποχή της τεχνητής νοημοσύνης, σχεδιασμένη για να βοηθήσει τις ομάδες μηχανικών και ασφάλειας να ισορροπήσουν ταχύτητα και ασφάλεια στην ανάπτυξη λογισμικού. Η πλατφόρμα ενσωματώνει χαρακτηριστικά όπως ανάλυση σύνθεσης λογισμικού με βάση την προσπελάζιμότητα, SAST, σάρωση контέινερ, ανίχνευση μυστικών και προστασία pipeline CI/CD σε μια ενιαία προβολή, βοηθώντας τις ομάδες να αναγνωρίσουν ποιες ευπαθής είναι πραγματικά σημαντικές και να προτεραιοποιήσουν τις διορθώσεις. Περιλαμβάνει επίσης πράκτορες τεχνητής νοημοσύνης που αναλύουν αιτήσεις pull για αλλαγές αρχιτεκτονικής και ανιχνεύουν κινδύνους σε κώδικα που παράγεται από την τεχνητή νοημοσύνη νωρίς στη διαδικασία ανάπτυξης.

Πρόκειται να κατασκευάσετε και να κλιμακώσετε σημαντικές επιχειρήσεις ασφάλειας — πώς οδήγησαν αυτές οι εμπειρίες στην ίδρυση της Endor Labs, και ποιο πρόβλημα ήταν πιο αποφασισμένος να λύσετε στην αρχή;

Πίσω στο 2021, ήμουν στην Palo Alto Networks όταν η παραβίαση SolarWinds (SWI ) χτύπησε. Ήταν τεράστια. Κάθε πελάτης που χρησιμοποιούσε το λογισμικό τους επηρεάστηκε, και εμείς δεν εξαιρουμασταν. Όταν έψαξα πώς διαχειριζόμαστε το δικό μας λογισμικό, συνειδητοποίησα ότι είχαμε 450 μηχανικούς και 68.000 ευπαθής ασφαλείας, αλλά οι μηχανικοί αγνόησαν τις περισσότερες από αυτές. Ο λόγος; Μια τεράστια ποσοστό 80-90% των ειδοποιήσεων ήταν ψευδείς θετικές, και τα παραδοσιακά εργαλεία δεν καταλάβαιναν πώς δουλεύουν οι dévelopers.

Η Endor Labs προστατεύει τώρα εκατομμύρια εφαρμογές για οργανισμούς που κυμαίνονται από fintech σε πλατφόρμες SaaS. Ποιοι τύποι περιπτώσεων χρησιμοποιείτε πιο συχνά, και γιατί οι πελάτες στρέφονται σε σας;

Οι πελάτες μας έρχονται σε μας για να ασφαλίσουν τις αλυσίδες εφοδιασμού λογισμικού τους και τις διαδικασίες ανάπτυξής τους. Θέλουν να επιβεβαιώσουν τις εξωτερικές εξαρτήσεις ανοιχτού κώδικα πριν από την παραγωγή, να σημάνουν αυτόματα τον κώδικα υψηλού κινδύνου που παράγεται από την τεχνητή νοημοσύνη και τελικά να ενσωματώσουν την ασφάλεια trực tiếp στις διαδικασίες ανάπτυξης.

Οι dévelopers συχνά αντιμετωπίζουν ένταση μεταξύ της ταχύτητας και της ασφάλειας. Πώς βοηθά η πλατφόρμα σας να Conciliate αυτήν την πρόκληση;

Η ταχύτητα έναντι της ασφάλειας είναι το παλαιότερο δίλημμα στην ανάπτυξη λογισμικού. Η κωδικοποίηση vibe έχει μόνο κάνει αυτήν την ανταλλαγή πιο突出. Σαράντα πέντε τοις εκατό των dévelopers χρησιμοποιούν βοηθούς τεχνητής νοημοσύνης καθημερινά, οι οποίοι επιταχύνουν την ταχύτητα αλλά εισάγουν επίσης ασφαλείς κώδικες.

Οι ψευδείς θετικές είναι ένα από τα μεγαλύτερα πόνοι στην ασφάλεια. Πώς αντιμετωπίζετε αυτό το πρόβλημα διαφορετικά;

Οι ψευδείς θετικές είναι τεράστιες. Έχω δει dévelopers να αγνοούν σημαντικές ειδοποιήσεις επειδή είναι άσχετες. Αυτό είναι επικίνδυνο σε ένα κόσμο όπου οι επιθέσεις τρίτων αυξάνονται με διψήφιο ρυθμό και οι αντίπαλοι εκμεταλλεύονται τις πλευρές στις διαδικασίες ανάπτυξης.

Η αλυσίδα εφοδιασμού λογισμικού θεωρείται τώρα ως ένα από τα πιο επείγοντα рисκ για τις επιχειρήσεις. Γιατί είναι αυτό το ζήτημα τόσο κρίσιμο σήμερα;

Ο ανοιχτός κώδικας κυριαρχεί τώρα στο λογισμικό επιχείρησης, και η ανάπτυξη λογισμικού έχει μεταμορφωθεί σε ανάπτυξη λογισμικού. Περίπου ενενήντα τοις εκατό των στοιχείων στις σύγχρονες εφαρμογές είναι εξωτερικά, και οι βοηθοί κωδικοποίησης τεχνητής νοημοσύνης εισάγουν ακόμη περισσότερες εξαρτήσεις αυτόματα. Αυτό σημαίνει ότι μια seule ευπάθεια μπορεί να επηρεάσει εκατομμύρια εφαρμογές.

Η τεχνητή νοημοσύνη μεταμορφώνει τον τρόπο με τον οποίο κατασκευάζεται το λογισμικό. Ποιοι τύποι νέων κινδύνων δημιουργούνται για την ασφάλεια εφαρμογών;

Οι βοηθοί τεχνητής νοημοσύνης είναι σαν να προσλαμβάνετε χιλιάδες στέλεχους ταυτόχρονα — μπορούν να αυξήσουν την παραγωγικότητα αλλά επίσης να εισάγουν χάος όταν αφήνονται ανεξέλεγκτοι. Μελετές δείχνουν ότι το 62% του κώδικα που παράγεται από την τεχνητή νοημοσύνη έχει ζητήματα ασφαλείας, ποιότητας ή αρχιτεκτονικής. Πέρα από τις γνωστές CVE, αυτά περιλαμβάνουν λάθη λογικής, νέες API endpoints, ή λάθη κρυπτογράφησης που τα legacy εργαλεία δεν ήταν σχεδιασμένα να πιάσουν.

Ορισμένοι υποστηρίζουν ότι η τεχνητή νοημοσύνη εισάγει περισσότερες ευπαθής από ότι τις αποτρέπει. Το βλέπετε ως ένα καθαρό ρίσκο ή ως ένα καθαρό όφελος σε αυτό το στάδιο;

Μπορεί να είναι και τα δύο. Η τεχνητή νοημοσύνη είναι φανταστική για προτυποποίηση και πειραματισμό, αλλά ανειδίκευτοι dévelopers που βασίζονται στην τεχνητή νοημοσύνη μπορούν να δημιουργήσουν ένα σzenario “τυφλός οδηγεί τυφλού”. Ο τρόπος να ανατρέψει αυτήν την εξίσωση είναι να ζευγαρώσετε την τεχνητή νοημοσύνη με φραγμούς ασφαλείας. Με τα σωστά συστήματα αναθεώρησης και MCP-κίνητες διορθώσεις σε θέση, μπορείτε να μετατρέψετε την τεχνητή νοημοσύνη από ένα καθαρό ρίσκο σε ένα καθαρό όφελος. Χωρίς αυτά, οι κίνδυνοι υπερβαίνουν τα κέρδη.

Με τον κώδικα που παράγεται από την τεχνητή νοημοσύνη να γίνεται πιο συχνός, ποιοι φραγμοί πρέπει να τοποθετήσουν οι οργανισμοί για να διασφαλίσουν την εμπιστοσύνη σε αυτό που αναπτύσσουν;

Να αντιμετωπίζουν τον κώδικα που παράγεται από την τεχνητή νοημοσύνη σαν οποιαδήποτε άλλη εξωτερική εξάρτηση. Αυτό σημαίνει συνεχής παρακολούθηση, αυτοματοποιημένη επαλήθευση και φραγμοί σε κάθε στάδιο της διαδικασίας. Θέλετε επίσης να διασφαλίσετε ότι τα εργαλεία αναθεώρησης της τεχνητής νοημοσύνης σας έχουν εκπαιδευτεί σε υψηλής ποιότητας, ασφαλή κώδικα — όχι μόνο τυχαίες αποθήκες GitHub.

Η διαφάνεια είναι κεντρική στο στυλ ηγεσίας σας. Πώς επηρεάζει η κοινοποίηση τόσο των νικών όσο και των πτώσεων την κουλτούρα και την απόδοση;

Στόχος μας είναι η ριζική διαφάνεια στην Endor Labs. Αυτό σημαίνει κοινοποίηση τόσο του καλού όσο και του κακού — και όχι μόνο της απόδοσης της εταιρείας, αλλά και πραγμάτων όπως σχέδια μετοχών και στρατηγικοί κίνδυνοι. Οι υπάλληλοι είναι ενήλικες. Η ομάδα μας μπορεί να χειριστεί την πραγματικότητα. Η ανοιχτή επικοινωνία χτίζει εμπιστοσύνη, συμμετοχή και ιδιοκτησία, και βοηθά τους ανθρώπους να λάβουν καλύτερες αποφάσεις.

Συχνά ενδυναμώνετε νέους ηγέτες νωρίς στις καριέρες τους. Ποια συμβουλή δίνετε σε πρώτους διευθυντές που αναλαμβάνουν μεγάλες ευθύνες;

Μου αρέσει να δίνω υποσχόμενους συνεργάτες μεγάλους ρόλους νωρίς και να τους εμπιστεύομαι να μεγαλώσουν στη θέση. Με την προστασία και την υποστήριξη, μαθαίνουν γρήγορα. Η συμβουλή μου: να ενστερνιστείτε την ευθύνη, να μάθετε από τις αποτυχίες και να χτίσετε αξιοπιστία μέσω δράσης. Οι άνθρωποι συχνά σας εκπλήσσουν με αυτό που μπορούν να επιτύχουν όταν τους δίνετε το χώρο.

Βλέποντας μπροστά πέντε χρόνια, ποια είναι τα μεγαλύτερα ευκαιρίες και προκλήσεις στην ασφάλεια της αλυσίδας εφοδιασμού λογισμικού;

Με τους βοηθούς κωδικοποίησης τεχνητής νοημοσύνης και τους πολίτες dévelopers να αναμορφώνουν τις διαδικασίες, θα χρειαστούμε συστήματα που να λειτουργούν σαν “ασφαλής προγραμματιστής” που αναθεωρούν κάθε αίτηση pull σε πραγματικό χρόνο, κλιμάκωση ασφαλών αναθεωρήσεων κώδικα και δίνοντας στους dévelopers контек스트 που μπορούν να εμπιστευτούν. Αυτό είναι γιατί στην Endor Labs κατασκευάσαμε τον διακομιστή MCP και τη多-πράκτορα αρχιτεκτονική μας, τα οποία ήδη βοηθούν τους πελάτες να διατηρούν το ρυθμό με την ανάπτυξη που είναι εγγενής στην τεχνητή νοημοσύνη.

Η Endor Labs προστατεύει τώρα πάνω από 7 εκατομμύρια εφαρμογές, σαρώνει 1,6 εκατομμύρια αιτήσεις pull το μήνα και μειώνει τον θόρυβο περισσότερο από 90% για τις ομάδες μηχανικών. Πέντε χρόνια από τώρα, οι οργανισμοί που θα βγουν στην κορυφή είναι αυτοί που θα αντιμετωπίσουν την ασφαλή κωδικοποίηση ως einen κεντρικό μέρος της παραγωγικότητας των dévelopers.

Ευχαριστώ για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα μπορούν να επισκεφθούν Endor Labs.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.