साक्षात्कार

चाइम माज़ल, गिगामोन के मुख्य एआई और सुरक्षा अधिकारी – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

चाइम माज़ल गिगामोन में मुख्य एआई और सुरक्षा अधिकारी हैं, जो वैश्विक सुरक्षा, सूचना प्रौद्योगिकी, नेटवर्क संचालन, शासन, जोखिम, अनुपालन, आंतरिक व्यवसाय प्रणालियों और उत्पाद सुरक्षा के लिए जिम्मेदार हैं। चाइम गिगामोन के रणनीतिक एआई कार्यक्रम का नेतृत्व भी करते हैं, जो शासन, क्रॉस-फंक्शनल अपनाने और एआई के सुरक्षित, जिम्मेदार उपयोग को बढ़ावा देता है। सुरक्षा पत्रिका द्वारा 2025 में सुरक्षा में सबसे प्रभावशाली लोगों में से एक के रूप में मान्यता प्राप्त, वह ओवीएएसपी फाउंडेशन के एक जीवनकाल के सदस्य हैं और क्लाउडफ्लेयर, गिटलैब और रैपिड7 सहित सलाहकार बोर्डों में कार्य करते हैं। उन्होंने पहले कई उद्योग के नेताओं में वरिष्ठ नेतृत्व के पदों पर कार्य किया है, हाल ही में कांजी में प्रौद्योगिकी और सीआईएसओ के एसवीपी के रूप में।

(GTLB )

गिगामोन एक साइबर सुरक्षा और दृश्यता प्रौद्योगिकी कंपनी है जो हाइब्रिड और मल्टी क्लाउड वातावरण में नेटवर्क ट्रैफिक में गहरी दृश्यता प्रदान करने पर केंद्रित है। इसका प्लेटफ़ॉर्म डेटा को कैप्चर और विश्लेषण करता है, जिसमें पैकेट, फ़्लो और एप्लिकेशन मेटाडेटा शामिल हैं, ताकि सुरक्षा, क्लाउड और आईटी मॉनिटरिंग टूल्स के लिए कार्रवाई योग्य अंतर्दृष्टि प्रदान की जा सके। इससे संगठनों को छिपे हुए खतरों का पता लगाने, प्रदर्शन में सुधार करने, अनुपालन बनाए रखने और वितरित और एन्क्रिप्टेड सिस्टम में अंधे धब्बों को समाप्त करके जटिलता को कम करने में मदद मिलती है। बड़े उद्यमों और सरकारी संगठनों द्वारा विश्वास किया जाता है, गिगामोन आधुनिक डिजिटल बुनियादी ढांचे को सुरक्षित और प्रबंधित करने में मदद करता है।

आपके पास एक अनोखी यात्रा रही है, जो एक किशोर के रूप में हैकिंग मंचों में समय बिताने से लेकर गिगामोन में मुख्य एआई और सुरक्षा अधिकारी बनने तक। उन शुरुआती अनुभवों ने आपको आधुनिक एआई-संचालित साइबर खतरों के बारे में सोचने के तरीके को कैसे आकार दिया?

मुझे अपना पहला कंप्यूटर आठ साल की उम्र में मिला और मैंने प्रयोग करके सीखा, विशेष रूप से डीओएस को समझना, मैनुअल पढ़ना और अंततः विजुअल बेसिक सिखाना। जैसे ही मैं इंटरनेट समुदायों में गहराई से जुड़ा, मैं यह देखने में रुचि रखता था कि सॉफ़्टवेयर को कैसे मैनिप्यूलेट किया जा सकता है और प्रणालियां कहां कमजोर थीं। वह जिज्ञासा वेब अनुप्रयोग प्रवेश परीक्षण और सुरक्षित सास विकास चक्र में विकसित हुई।

आधुनिक खतरों के बारे में दिलचस्प बात यह है कि एआई नए कमजोरियों का आविष्कार नहीं करता है, लेकिन मौजूदा लोगों की खोज और शोषण को बढ़ाता है। उस शुरुआती परिप्रेक्ष्य के कारण, मैं एआई सुरक्षा को यह मानकर दृष्टिकोण करता हूं कि दिन एक से विरोधी उपयोग होगा, जो मुझे गिगामोन के ग्राहकों के लिए रक्षा को उल्टा करने में मदद करता है।

आपका अवलोकन है कि एआई-जनित फ़िशिंग, रैनसमवेयर और मैलवेयर अभियान समय-समय पर प्रभाव से घंटों तक कम हो रहे हैं। आप इन हमलों के डिज़ाइन और तैनाती में क्या ठोस परिवर्तन देख रहे हैं?

एआई ने साइबर अपराध के लिए प्रवेश की बाधा को कम कर दिया है। मैलवेयर लिखना, फ़िशिंग अभियान तैयार करना और कमजोरियों की पहचान करना अब गहरी तकनीकी विशेषज्ञता की आवश्यकता नहीं है।

इसके परिणामस्वरूप पूरा खतरा परिदृश्य बदल गया है। बिना शासन ढांचे, अनुपालन आवश्यकताओं या नैतिक प्रतिबंधों के, जो हमलावरों को धीमा कर देते हैं, हमलावर प्रयोग कर सकते हैं, अनुकूलन कर सकते हैं और न्यूनतम लागत पर गति से तैनात कर सकते हैं। इसके परिणामस्वरूप, समय-समय पर प्रभाव में नाटकीय रूप से कमी आई है, और जो पहले हफ्तों में होता था, अब घंटों में हो सकता है। दूसरी ओर, कई संगठन अभी भी एआई को रक्षात्मक रूप से अपनाने के शुरुआती चरण में हैं, जिसका अर्थ है कि सबसे प्रभावी एआई उपयोग के मामले वर्तमान में खतरा अभिनेताओं द्वारा संचालित हो रहे हैं।

एक एआई-संचालित साइबर हमले और पारंपरिक स्वचालित खतरों के बीच क्या मूल रूप से अलग है, और क्या आप उस अंतर को स्पष्ट करने के लिए एक उदाहरण साझा कर सकते हैं?

एक एआई-संचालित साइबर हमले और पारंपरिक स्वचालित खतरों के बीच मूल रूप से अलग स्वायत्तता और दृढ़ता है। अतीत में, हैकर एक स्क्रिप्ट चलाते थे और जब यह विफल हो जाता था, तो वे रुक जाते थे। “समय तक जीवित” स्क्रिप्ट चलाने के लिए कितना समय लगा, उतना ही सीमित था। एआई के साथ, एजेंटों को एक उद्देश्य दिया जाता है और यदि वे विफल हो जाते हैं, तो वे रुकते नहीं हैं। वे वैकल्पिक मार्गों की तलाश में जारी रहते हैं और एक ही लक्ष्य को प्राप्त करने के लिए। “समय तक जीवित” प्रभावी रूप से अनंत है।

बहुत से संगठन अभी भी विरासत सुरक्षा नियंत्रणों और स्थापित प्लेबुक पर निर्भर करते हैं। ये दृष्टिकोण एआई-संचालित हमलों के खिलाफ क्यों विफल हो रहे हैं, और आप सबसे खतरनाक अंधे धब्बों को कहां देखते हैं?

हम उस बिंदु पर पहुंच गए हैं जहां यदि आप सुरक्षा समाधानों और संचालन में एआई को सोच-समझकर एकीकृत नहीं कर रहे हैं, तो आप पहले से ही पीछे हैं, और यह बड़ी कंपनियों और स्टार्टअप्स दोनों पर लागू होता है। एआई को अपनी सुरक्षा रणनीति में एकीकृत नहीं करने वाले संगठनों को हमलावरों द्वारा पार किए जाने का जोखिम है जो तेजी से और बड़े पैमाने पर काम कर रहे हैं।

एआई साइबर अपराध के लिए प्रवेश की बाधा को कम कर रहा है। इस बदलाव ने आज के हमलावरों के प्रोफाइल को कैसे बदल दिया है, और यह उद्यमों के लिए क्या जोखिम पैदा करता है?

एआई ने लगभग किसी को भी हैकर बनने की अनुमति दी है। एआई टूल्स के साथ, अनुभवहीन अभिनेता, यहां तक कि किशोर, अब जटिल फ़िशिंग अभियान, रूटकिट तैनात कर सकते हैं और रैनसमवेयर हमले कर सकते हैं जिनके लिए पहले महत्वपूर्ण तकनीकी विशेषज्ञता की आवश्यकता होती थी।

इस बदलाव से खतरे के परिदृश्य में एक नया स्तर की अनिश्चितता जुड़ जाती है। उच्च स्तर की तकनीकी विशेषज्ञता वाले छोटे समूहों का सामना करने के बजाय, उद्यमों को अब एक व्यापक स्पेक्ट्रम का सामना करना पड़ता है जो तेजी से प्रयोग कर रहे हैं, वास्तविक समय में सीख रहे हैं और ऑनलाइन समुदायों में सहयोग कर रहे हैं।

हमलावर समुदायों में क्या देखते हुए, किस प्रकार के एआई-संचालित उपकरण लोकप्रियता हासिल कर रहे हैं, और वे क्षमताएं कितनी तेजी से सुधार कर रही हैं?

यह एकल एआई उपकरणों के बारे में नहीं है जो हैकरों की मदद कर रहे हैं, बल्कि संसाधनों को साझा करने के बारे में है। एक रैखिक प्रक्रिया चलाने वाले एक उपकरण के बजाय, हमलावर विकेंद्रीकृत एजेंटों का उपयोग कर रहे हैं जो डेटा को पारस्परिक रूप से संदर्भित करते हैं और विभिन्न टूलिंग में सामूहिक रूप से जानकारी साझा करते हैं। परिणाम एक हमले के जाले या तंत्र की तरह काम करता है, न कि एक बार की क्षमता की तरह।

एक रक्षक के दृष्टिकोण से, कौन से संकेत यह दर्शाते हैं कि एक संगठन एक एआई-संचालित अभियान का सामना कर रहा है, न कि एक अधिक पारंपरिक हमले का?

एक रक्षक के दृष्टिकोण से, एक प्रमुख संकेत यह है कि टोही अब अनुक्रमिक या कम्पार्टमेंटलाइज्ड नहीं दिखती है। ऐतिहासिक रूप से, हमलावर चरणबद्ध तरीके से काम करते थे – चरणों में जानकारी एकत्र करते थे, गतिविधि को फैलाते थे और एक समय में एक ही सतह को लक्षित करते थे। अब, सभी गतिविधियां एक साथ हो रही हैं। ईमेल गेटवे, बाहरी रूप से उपलब्ध सेवाएं, खाता गतिविधि, पता लगाने और बचने की तकनीकें एक साथ हो रही हैं, न कि क्रमिक रूप से।

आपका तर्क है कि कई वर्तमान एआई सुरक्षा उपकरण इन खतरों को पूरी तरह से याद कर रहे हैं। वे क्या गलत कर रहे हैं, और कौन सी क्षमताएं सबसे ज्यादा जरूरी हैं?

बहुत से वर्तमान एआई सुरक्षा उपकरण अभी भी इस त्रुटिपूर्ण धारणा के आसपास बनाए गए हैं कि रोकथाम प्राथमिक उद्देश्य है। विक्रेता एआई को एक बेहतर तरीके के रूप में स्थिति में रखते हैं जो खतरों को परिधि में ब्लॉक करता है, लेकिन हमलावर तेजी से हैं, अधिक अनुकूलनीय हैं और एआई, डीपफेक और उन्नत मैलवेयर का उपयोग कर रहे हैं जो नियंत्रणों से बच सकते हैं और महीनों तक पता लगाने से बच सकते हैं।

एआई हमले और रक्षा दोनों को तेज कर रहा है। क्या आप विश्वास करते हैं कि रक्षात्मक एआई वास्तव में तालमेल बिठा सकता है, या क्या हम एक अवधि में प्रवेश कर रहे हैं जहां हमलावर एक संरचनात्मक लाभ बनाए रखेंगे?

एआई दोनों पक्षों को तेज कर रहा है, लेकिन निकट भविष्य में, मुझे लगता है कि हमलावरों के पास लाभ है। उन्हें कोई नियामक प्रतिबंध, अनुपालन आवश्यकताएं या नैतिक गार्डरेल नहीं हैं। इसका मतलब है कि वे स्वतंत्र रूप से प्रयोग कर सकते हैं और गति से पुनरावृत्ति कर सकते हैं। दूसरी ओर, उद्यमों को नवाचार के साथ शासन, गोपनीयता और संचालन जोखिम को संतुलित करना होगा, जो एआई को अपनाने और कार्यान्वयन को प्राकृतिक रूप से धीमा कर देता है।

आगे देखते हुए, छह से बारह महीने, कौन से एआई-संचालित हमले के तरीके व्यापक होने की संभावना है, और सुरक्षा टीमों को अब तैयारी के लिए क्या करना चाहिए?

छह से बारह महीने इस वातावरण में एक विशाल समय है। चीजें वास्तव में हर छह से बारह सप्ताह में बदल रही हैं। एआई की तेजी से प्रगति के कारण, यह भविष्यवाणी करना मुश्किल है कि आगे चलकर हमलावर कौन से विशिष्ट तकनीकों का उपयोग करेंगे, इसलिए ध्यान यह नहीं होना चाहिए कि आगे क्या है, बल्कि यह कि कैसे तैयारी की जाए।

धन्यवाद इस साक्षात्कार के लिए, पाठक जो गहरी दृश्यता और एआई-संचालित नेटवर्क सुरक्षा में रुचि रखते हैं, वे गिगामोन पर जा सकते हैं।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।