साक्षात्कार
कारा स्प्रैग, हैकरवन के सीईओ – साक्षात्कार श्रृंखला

कारा स्प्रैग, हैकरवन के सीईओ, एक अनुभवी प्रौद्योगिकी कार्यकारी हैं जिनके पास सॉफ्टवेयर और सुरक्षा क्षेत्रों में उत्पाद नेतृत्व, सामान्य प्रबंधन और रणनीतिक परामर्श में दो दशक से अधिक का अनुभव है। उन्होंने नवंबर 2024 में सीईओ की भूमिका ग्रहण की थी, जिसमें उन्होंने एफ 5 में वरिष्ठ कार्यकारी पदों पर कार्य किया था, जिसमें कार्यकारी उपाध्यक्ष और मुख्य उत्पाद अधिकारी शामिल थे, जहां उन्होंने प्रमुख उत्पाद और मंच पहलों का नेतृत्व किया, साथ ही साथ बड़े पैमाने पर व्यवसायों की देखरेख करने वाली पूर्व जनरल मैनेजर भूमिकाएं भी शामिल थीं। एफ 5 से पहले, उन्होंने मैकिन्से एंड कंपनी में एक साथी के रूप में दस से अधिक वर्षों तक काम किया, जहां उन्होंने प्रमुख प्रौद्योगिकी कंपनियों को विकास और रणनीति पर सलाह दी, और अपना करियर ऑरेकल में एक तकनीकी कर्मचारी के रूप में शुरू किया। हैकरवन में अपनी भूमिका के साथ-साथ, वह ट्रिम्बल इंक में निदेशक मंडल में भी कार्य करती हैं।
हैकरवन एक साइबर सुरक्षा कंपनी है जो हैकर-संचालित सुरक्षा के लिए जानी जाती है, जो संगठनों को नैतिक हैकर्स के एक वैश्विक समुदाय से जोड़ती है ताकि वे कमजोरियों की पहचान कर सकें और उन्हें शोषण से पहले दूर कर सकें। मंच बड़े पैमाने पर जोखिम और लचीलापन में सुधार की मांग करने वाले संगठनों के लिए एंटरप्राइज और सरकारों को बग बाउंटी कार्यक्रमों, कमजोरियों के खुलासे, प्रवेश परीक्षण और सुरक्षा परीक्षण सेवाओं के माध्यम से समर्थन प्रदान करता है जो मानव विशेषज्ञता के साथ स्वचालन और एआई-संचालित कार्य प्रवाहों को जोड़ती हैं। सुरक्षा को प्रतिक्रियात्मक से प्रोत्साहित मॉडल में बदलकर, हैकरवन आधुनिक अनुप्रयोग सुरक्षा स्टैक का एक महत्वपूर्ण हिस्सा बन गया है।
आप नवंबर 2024 में हैकरवन में सीईओ की भूमिका में कदम रखा, एफ 5, मैकिन्से, ऑरेकल और अन्य प्रमुख प्रौद्योगिकी संगठनों में दशकों के नेतृत्व के बाद। आपको इस चुनौती को इस चरण में अपनाने के लिए क्या आकर्षित किया, और जब आप कंपनी का नेतृत्व करना शुरू किया तो आपकी पहली प्राथमिकताएं क्या थीं?
मैंने अपना करियर प्रौद्योगिकी, रणनीति और जोखिम के संगम पर बिताया है, जिसमें संगठनों को उन क्षणों में नेविगेट करने में मदद की है जब दांव ऊंचे होते हैं और पर्यावरण तेजी से बदलता है। मुझे हैकरवन में आकर्षित किया गया क्योंकि हम फिर से उस तरह के एक बदलाव बिंदु पर हैं क्योंकि एआई साइबर सुरक्षा परिदृश्य को फिर से आकार दे रहा है।
सुरक्षा अब एक पीछे के कार्यालय के कार्य नहीं है – यह विश्वास, लचीलापन और व्यवसाय गति का एक मूल चालक है। एंटरप्राइज अब गहराई से जुड़े सिस्टम, निरंतर डेटा प्रवाह और असाधारण पैमाने पर स्वचालित निर्णय लेने पर काम करते हैं। एआई नवाचार को तेज कर रहा है, लेकिन यह नए सीम, निर्भरता और विफलता मोड भी पेश कर रहा है जिन्हें पारंपरिक सुरक्षा मॉडल से निपटने के लिए नहीं बनाया गया था।
यही कारण है कि हैकरवन का मिशन इस समय इतना महत्वपूर्ण है। हमारा मिशन एक सुरक्षित इंटरनेट बनाने के लिए दुनिया को सशक्त बनाना है, और एक एआई-संचालित दुनिया में, यह मिशन कभी भी अधिक जरूरी नहीं रहा है। हैकरवन अलग है क्योंकि हम एक वैश्विक मानव सुरक्षा शोधकर्ता समुदाय को मंच बुद्धिमत्ता के साथ जोड़ते हैं ताकि वे हमलावरों का शोषण करने से पहले कमजोरियों की पहचान और उन्हें ठीक कर सकें। यह मानव-इन-द-लूप मॉडल न केवल विभेदित है – यह आवश्यक है।
दिन एक से, मैंने तीन प्राथमिकताओं पर ध्यान केंद्रित किया: हमारी एजेंटिक प्लेटफ़ॉर्म क्षमताओं का विस्तार, हमारे शोधकर्ता समुदाय में निवेश, और ग्राहकों और भागीदारों के साथ विश्वास को गहरा करना। इसका मतलब है कि एआई लाल टीमिंग को स्केल करना, हाई से एक सह-पायलट से एक समन्वित टीम में विकसित करना जो संगठनों को जोखिम को तेजी से प्राथमिकता देने, सत्यापित करने और ठीक करने में मदद करता है, और हैकरवन कोड लॉन्च करना जो सॉफ़्टवेयर को विकास चक्र में पहले सुरक्षित बनाता है। आज, हमारे 90% से अधिक ग्राहक हाई को अपने काम को तेज करने के लिए उपयोग करते हैं।
परिदृश्य तेजी से विकसित हो रहा है, लेकिन हमारा फोकस स्थिर है: जोखिम को पहले ही दूर करें जो आपको परिभाषित करता है। हैकरवन में, इसका अर्थ है सुरक्षा को निरंतर, व्यावहारिक और आधुनिक नवाचार की गति के लिए बनाना।
हैकरवन ने पेंटेस्टिंग और एआई लाल टीमिंग में 200% की वृद्धि देखी है और निरंतर खतरा एक्सपोजर प्रबंधन की ओर एक रणनीतिक बदलाव है। ये रुझान कंपनी के लिए आपके दीर्घकालिक दृष्टिकोण को कैसे आकार दे रहे हैं, और यह गति भविष्य में उद्यम सुरक्षा के बारे में क्या संकेत देती है?
जो हम देख रहे हैं वह एक स्पाइक नहीं है – यह एक रीसेट है। पेंटेस्टिंग और एआई लाल टीमिंग में 200% की वृद्धि इस बात की पुष्टि करती है कि बिंदु-समय सुरक्षा आधुनिक उद्यमों की तेजी से बदलती गति के साथ तालमेल नहीं रख सकती है।
यह वास्तविकता हमारे दीर्घकालिक दृष्टिकोण को निरंतर खतरा एक्सपोजर प्रबंधन के आसपास आकार दे रही है – कोड, क्लाउड से लेकर एआई सिस्टम तक पूरे जीवन चक्र में। जैसे ही एआई नवाचार और हमला वेग को तेज करता है, चुनौती कमजोरियों को खोजने की नहीं है; यह साबित करना है कि क्या शोषण योग्य है, जो सबसे महत्वपूर्ण है उसे प्राथमिकता देना और इसे जल्दी ठीक करना है। हम एक मंच बना रहे हैं जो निरंतर परीक्षण, स्वायत्त सत्यापन, बुद्धिमान प्राथमिकता और मानव विशेषज्ञता को जोड़ती है ताकि ठीक ऐसा ही किया जा सके।
उद्यम नेताओं के लिए, संकेत स्पष्ट है: सुरक्षा एक निरंतर व्यावसायिक अनुशासन बन रही है, न कि एक अवधीय ऑडिट। जो कंपनियां बेहतर प्रदर्शन करेंगी वे वही होंगी जो जोखिम की पहचान पहले करेंगी, तेजी से कार्रवाई करेंगी और जोखिम को व्यवसायिक मुद्दा बनने से पहले दूर करेंगी। यह बदलाव उद्यम सुरक्षा के भविष्य को परिभाषित करता है।
आपकी एआई प्रणाली हाई कैसे कमजोरता खोज प्रवाह में एकीकृत होती है, और यह शोधकर्ताओं और ग्राहकों के लिए सबसे अधिक लाभ प्रदान करती है?
हाई एक समन्वित एआई एजेंटों की टीम है जो संगठनों को जोखिम को तेजी से प्राथमिकता देने, सत्यापित करने और दूर करने में मदद करने के लिए कमजोरता प्रबंधन प्रवाह में सीधे एकीकृत है। यह एक बल गुणक के रूप में कार्य करता है जो रक्षकों को बढ़ती मात्रा और जटिल खतरों के बीच मदद करता है।
हाई सबसे अधिक लाभ शोर को काटकर प्रदान करता है। यह रिपोर्टों को सारांशित करके, पैटर्न की पहचान करके, निष्कर्षों को मान्य करके और सबसे अधिक प्रभाव डालने वाले मुद्दों को उजागर करके ट्राइज और समझ में सुधार करता है। हमारे शोध से पता चलता है कि 20% उपयोगकर्ता प्रति सप्ताह 6 से 10 घंटे बचाते हैं, जो पहचान से आत्मविश्वासी दूर करने के लिए मार्ग को काफी छोटा करता है।
शोधकर्ताओं को भी लाभ होता है। हाई के साथ, वे मजबूत प्रूफ-ऑफ-кон्सेप्ट, स्पष्ट व्याख्याएं और अधिक सुसंगत सत्यापन प्रदान कर सकते हैं।
पिछले एक साल में एआई को अपनाने के बाद उद्यमों में कौन सी नई श्रेणियों की कमजोरियां सामने आई हैं?
जैसे ही एआई उत्पादों और कार्य प्रवाहों में निहित हो जाता है, हम नए कमजोरता वर्गों को महत्वपूर्ण पैमाने पर देख रहे हैं। हमारी नवीनतम हैकर-पावर्ड सुरक्षा रिपोर्ट में, एआई कमजोरता रिपोर्ट में 210% की वृद्धि हुई है और लगभग 80% सीआईएसओ अब सुरक्षा परीक्षण के लिए एआई संपत्तियों को शामिल करते हैं। प्रॉम्प्ट इंजेक्शन सबसे अधिक दिखाई दे रहा है, जो वर्ष-दर-वर्ष में आधे से अधिक बढ़ गया है, और यह अभी भी हमलावरों को मॉडल व्यवहार को प्रभावित करने के लिए सबसे सामान्य तरीकों में से एक है। हम मॉडल मैनिपुलेशन, असुरक्षित आउटपुट हैंडलिंग, डेटा जहर, और प्रशिक्षण डेटा और प्रतिक्रिया प्रबंधन से जुड़ी कमजोरियों में भी वृद्धि देख रहे हैं।
इन जोखिमों को विशेष रूप से परिणामी बनाने वाली बात यह है कि वे न केवल प्रणालियों को प्रभावित करते हैं – वे निर्णयों, कार्य प्रवाहों और ग्राहक विश्वास को प्रभावित करते हैं। एआई पारंपरिक परीक्षण द्वारा पूरी तरह से कवर नहीं किए गए विफलता पथों को पेश करता है। जैसे ही ये सिस्टम उत्पादन में तैनात होते हैं और अधिक संचालनात्मक रूप से महत्वपूर्ण हो जाते हैं, समर्पित और निरंतर एआई सुरक्षा परीक्षण उद्यम सुरक्षा कार्यक्रमों में बढ़ती महत्वपूर्ण हो जाएगा।
हमारा दृष्टिकोण एआई-संचालित स्वचालन को खोज और पैटर्न का पता लगाने के लिए स्केल करने के साथ जोड़ती है, और मानव विशेषज्ञता को सूक्ष्म विफलताओं, नए कमजोरियों और वास्तविक दुनिया के प्रभाव को उजागर करने के लिए। यह हमलावरों की तुलना में रक्षकों को उसी गति और पैमाने पर काम करने में सक्षम बनाता है।
वैश्विक शोधकर्ता समुदाय के विस्तार के साथ, आप इतने बड़े भीड़-संचालित पारिस्थितिकी तंत्र में विश्वास, गुणवत्ता और न्याय को कैसे बनाए रखते हैं, साथ ही साथ विविधता और समावेश के प्रति अपनी प्रतिबद्धताओं को आगे बढ़ाते हैं?
विश्वास एक भीड़-संचालित सुरक्षा मॉडल का आधार है, और इसे स्केल करते समय जानबूझकर बनाना होगा। हमारे लिए, यह स्पष्ट मानकों, सुसंगत प्रोत्साहन और मजबूत शासन से शुरू होता है।
हमारा समुदाय वेटेड सुरक्षा शोधकर्ताओं से बना है जो ग्राहकों के साथ भागीदारी करते हैं ताकि वे विभिन्न प्रौद्योगिकियों में वास्तविक दुनिया की कमजोरियों की पहचान, सत्यापन और दूर करने में मदद कर सकें।
हम मंच बुद्धिमत्ता के साथ मानव पर्यवेक्षण को जोड़कर गुणवत्ता और न्याय को बनाए रखते हैं – निष्कर्षों को मान्य करते हैं, समान नियमों को लागू करते हैं, और शोधकर्ताओं को प्रभाव, पृष्ठभूमि, भूगोल या कार्यकाल के बजाय प्रभाव के आधार पर पुरस्कृत करते हैं। प्रतिष्ठा प्रणाली, पारदर्शी ट्राइज और सुसंगत भुगतान मॉडल दोनों पक्षों में जवाबदेही बनाते हैं।
हम शोधकर्ता सफलता में गहराई से निवेश करते हैं। ऑनबोर्डिंग, प्रशिक्षण और स्पष्ट विकास मार्ग के माध्यम से, हम नए शोधकर्ताओं को कौशल और विश्वास बनाने में मदद करते हैं। पिछले छह वर्षों में, हमारे मंच पर 50 से अधिक शोधकर्ताओं ने प्रत्येक $1 मिलियन से अधिक की कमाई की है – काम की गुणवत्ता और मॉडल की निष्पक्षता दोनों का एक शक्तिशाली संकेत।
विविधता और समावेश अलग-अलग पहल नहीं हैं; वे पारिस्थितिकी तंत्र की ताकत के लिए केंद्रीय हैं। सुरक्षा चुनौतियां वैश्विक हैं, और विविध दृष्टिकोण विभिन्न हमले मार्ग और अंधे धब्बे को उजागर करते हैं। परिणाम एक विश्वसनीय, उच्च प्रदर्शन वाला समुदाय है जो बढ़ता है – जैसे ही यह बढ़ता है, यह अधिक टुकड़ों में नहीं टूटता है।
हैकरवन ने एआई-सहायता प्राप्त कमजोरता खोज को जिम्मेदार और पूर्वाग्रह या दुरुपयोग से मुक्त रखने के लिए कौन से सुरक्षा उपाय किए हैं?
हमारे मंच पर, एआई एजेंट स्पष्टता में सुधार, निष्कर्षों को मान्य करने और दूर करने को तेज करने के लिए डिज़ाइन किए गए हैं – जबकि मानव स्वीकृति, गंभीरता और प्रतिक्रिया के निर्णयों के लिए जवाबदेह हैं।
हम खुद को उन्हीं मानकों पर रखते हैं जिनकी हम ग्राहकों से अपेक्षा करते हैं। हम अपनी एआई क्षमताओं का आंतरिक रूप से उपयोग करते हैं, उन्हें निरंतर रूप से वास्तविक कार्य प्रवाह में दबाव देते हैं, और हमारे शोधकर्ता समुदाय को हमारे自己的 समाधानों में उच्च प्रभाव वाली कमजोरियों की पहचान करने के लिए पुरस्कृत करते हैं। यह एक तंग फीडबैक लूप बनाता है जो पूर्वाग्रह, असंगतता या दुरुपयोग को जल्दी से उजागर करता है।
जैसे ही एआई सुरक्षा ऑपरेशन में अधिक एम्बेडेड हो जाता है, हमारा लक्ष्य एक बार बनाना है जिस पर टीमें भरोसा कर सकती हैं – पारदर्शिता, निरंतर परीक्षण और मानव जिम्मेदारी पर आधारित है।
120% की वृद्धि कमजोरता निष्कर्षों और पुरस्कारों का संकेत देती है कि खतरे के परिदृश्य में बड़े बदलाव हो रहे हैं। क्या आप इसे जोखिम की पहचान में प्रगति के रूप में व्याख्या करते हैं या यह दर्शाता है कि उद्यम सॉफ्टवेयर जोखिम भरा हो रहा है?
यह दोनों है – और यही बात है।
वृद्धि जोखिम की पहचान में वास्तविक प्रगति को दर्शाती है। शोधकर्ता अधिक क्रियाशील, उच्च गुणवत्ता वाली कमजोरियों की पहचान कर रहे हैं, और बढ़े हुए पुरस्कार बताते हैं कि उद्यम वास्तविक जोखिम को उजागर करने और ठीक करने की सराहना करते हैं। अधिक निष्कर्षों का मतलब यह नहीं है कि सॉफ्टवेयर जोखिम भरा है – इसका मतलब है कि जोखिम अब दिखाई दे रहा है।
उद्यम सॉफ्टवेयर अधिक जटिल और जुड़ा हुआ हो रहा है। एआई, तीसरे पक्ष की निर्भरता और तेजी से रिलीज चक्र हमले की सतह को पारंपरिक नियंत्रणों की तुलना में तेजी से बढ़ा रहे हैं जो उन्हें संभालने के लिए डिज़ाइन किए गए थे।
निष्कर्ष सरल है: जोखिम गतिशील है, और सुरक्षा को भी ऐसा ही होना चाहिए। सबसे लचीले संगठन मानते हैं कि जोखिम अपरिहार्य है और जो वास्तव में महत्वपूर्ण है उसे ठीक करने पर दृढ़ता से ध्यान केंद्रित करते हैं।
आपको आगामी कुछ वर्षों में भीड़-संचालित सुरक्षा मंचों के लिए सबसे बड़ी चुनौती क्या दिखाई देती है क्योंकि एआई अधिक क्षमता प्राप्त करता है?
किसी भी सुरक्षा मंच में सबसे बड़ी चुनौती गति और पैमाने में वृद्धि के साथ संकेत और विश्वास को बनाए रखना है।
जैसे ही एआई खोज के लिए बाधा को कम करता है, मंच स्वचालित और हाइब्रिड कार्य प्रवाह से मात्रा में वृद्धि देखेंगे। जोखिम यह नहीं है कि पर्याप्त निष्कर्ष नहीं हैं – यह शोर ग्राहकों को अभिभूत कर रहा है और प्रोत्साहन को गलत संरेखित करने से विश्वास का क्षरण हो रहा है।
जो मंच सफल होंगे वे वे होंगे जो शोषण योग्यता को मान्य करते हैं, प्रभाव को प्राथमिकता देते हैं और पुरस्कारों को परिणामों के साथ संरेखित करते हैं – जबकि मजबूत शासन और मानव जवाबदेही को बनाए रखते हैं। भविष्य कमजोरियों को खोजने के बारे में नहीं है; यह सही लोगों को तेजी से खोजने और व्यवसायिक मुद्दों से पहले अंतर्दृष्टि को कार्रवाई में बदलने के बारे में है।
क्या आप हैकरवन को कमजोरता खोज से परे निरंतर निगरानी, एआई-संचालित दूर करने या भविष्यसूचक खतरा मॉडलिंग जैसे क्षेत्रों में विस्तार करने की कल्पना करते हैं?
हमारा फोकस उद्यमों के सामने आने वाली मूल समस्या का समाधान करना है: निरंतर बदलते वातावरण में वास्तविक जोखिम को समझना और दूर करना।
इसका मतलब है कि बिंदु-समय खोज से परे। हम पहले से ही जोखिम के जीवन चक्र में काम करते हैं – कोड और एआई लाल टीमिंग से लेकर सत्यापन और प्राथमिकता तक – और हम ग्राहकों को जोखिम को जल्दी से देखने, प्रभाव को तेजी से समझने और दूर करने को बंद करने में मदद करने वाली क्षमताओं में निवेश करना जारी रखेंगे।
एआई विशेष रूप से प्राथमिकता और कार्य प्रवाह त्वरण में एक केंद्रीय भूमिका निभाता है – लेकिन हमेशा मानव जवाबदेही के केंद्र में। हमारा उत्तरी तारा निरंतर, व्यावहारिक सुरक्षा है जो आधुनिक नवाचार की गति के साथ तालमेल बिठाती है।
जैसे ही विरोधी एआई को अपनाते हैं, हैकरवन की योजना कैसे है कि वह आगे रहे और रक्षात्मक उपकरणों को उतनी ही तेजी से विकसित करने के लिए सुनिश्चित करें?
हम अपने विरोधियों से आगे रहते हैं जहां वास्तविक हमले उभरते हैं। हमारा वैश्विक शोधकर्ता समुदाय पहले से ही लाइव वातावरण के खिलाफ एआई-संचालित तकनीकों का परीक्षण कर रहा है, जिससे हमें यह देखने की प्रारंभिक दृष्टि मिलती है कि विरोधी वास्तव में कैसे काम करते हैं।
हम उस मानव अंतर्दृष्टि को एआई-संचालित स्वचालन के साथ जोड़ते हैं ताकि खोज, सत्यापन, प्राथमिकता और दूर करने को स्केल किया जा सके। हम अपने स्वयं के मंच का निरंतर रूप से उन एआई लाल टीमिंग दृष्टिकोणों का उपयोग करके दबाव परीक्षण करते हैं जिन्हें हम ग्राहकों को प्रदान करते हैं।
लक्ष्य हर नए हमले की भविष्यवाणी करना नहीं है – यह एक प्रणाली बनाना है जो हमलावरों की तुलना में तेजी से सीखता है। यही कारण है कि रक्षात्मक उपकरण एक एआई-संचालित खतरे के परिदृश्य में तालमेल बिठाते हैं।
साक्षात्कार के लिए धन्यवाद – पाठक जो यह जानना चाहते हैं कि कंपनी मानव विशेषज्ञता और एआई-संचालित सुरक्षा का उपयोग करके संगठनों को वास्तविक जोखिम की पहचान करने और व्यवसायिक मुद्दा बनने से पहले उसे दूर करने में मदद करने के लिए कैसे उपयोग कर रही है, वे हैकरवन पर जा सकते हैं।












