साक्षात्कार

स्टीव टेट, स्काईहाई सिक्योरिटी के मुख्य प्रौद्योगिकी अधिकारी – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

स्टीव टेट, स्काईहाई सिक्योरिटी के मुख्य प्रौद्योगिकी अधिकारी, एक अनुभवी कार्यकारी प्रौद्योगिकी नेता हैं जिनके पास साइबर सुरक्षा, रक्षा, वित्तीय सेवाओं और स्वास्थ्य सेवा क्षेत्रों में 25 वर्षों से अधिक का अनुभव है। उन्होंने अगस्त 2024 में स्काईहाई में शामिल होकर कंपनी के सुरक्षा सेवा एज (एसएसई) तकनीकी दृष्टि, वास्तुकला और क्लाउड इन्फ्रास्ट्रक्चर रणनीति का नेतृत्व करने के लिए शामिल हुए।

स्काईहाई सिक्योरिटी एक निजी तौर पर आयोजित, क्लाउड-मूल साइबर सुरक्षा कंपनी है जो सैन जोस, कैलिफोर्निया में स्थित है, जो एक व्यापक सुरक्षा सेवा एज (एसएसई) प्लेटफ़ॉर्म प्रदान करती है। प्लेटफ़ॉर्म सीएएसबी, सुरक्षित वेब गेटवे, ज़ीरो ट्रस्ट प्राइवेट एक्सेस, सीएनएपीपी, डीएलपी और रिमोट ब्राउज़र आइसोलेशन जैसे समाधानों को एकीकृत करता है ताकि वेब, क्लाउड, ईमेल और निजी अनुप्रयोगों में डेटा की सुरक्षा और सुरक्षित सहयोग सुनिश्चित किया जा सके। वास्तविक समय डेटा सुरक्षा, खतरा रोकथाम और अनुपालन पर ध्यान केंद्रित करते हुए, स्काईहाई सिक्योरिटी 3,000 से अधिक ग्राहकों को विश्व स्तर पर सेवा प्रदान करती है, जिनमें कई फॉर्च्यून 500 कंपनियां और प्रमुख वित्तीय संस्थान शामिल हैं, एक आधुनिक हाइब्रिड कार्य वातावरण के लिए डिज़ाइन की गई डेटा-जागरूक वास्तुकला के माध्यम से।

आपके करियर की शुरुआत मोबाइल डेटा से हुई और फिर आप विभिन्न क्षेत्रों में इंजीनियरिंग और नेतृत्व भूमिकाओं में आगे बढ़े—कौन सा प्रारंभिक अनुभव आपको साइबर सुरक्षा के लिए जुनूनी बनाया और आपको आज जहां हैं वहां पहुंचाया?

जब मैं बीएई सिस्टम में शामिल हुआ, तो मुझे उन अविश्वसनीय टीमों के काम के बारे में जानकारी मिली जो सबसे घातक वायरस और मैलवेयर को डिकंपाइल करते हैं ताकि उन्हें बचाव के लिए सीखा जा सके। साइबर अपराध उद्योग का पैमाना और संगठित पेशेवरता वास्तव में एक आंख खोलने वाला था। उदाहरण के लिए, साइबर हमलों के पीछे कोड को कभी-कभी कई राष्ट्र-राज्य अभिनेताओं और आपराधिक संगठनों के वंश के रूप में देखा जा सकता है। यह किशोरों के बेडरूम में नहीं है, यह एक गंभीर वैश्विक व्यवसाय है। इसके खिलाफ बचाव करना समाज के लिए एक वास्तविक अच्छा है, और मैं इसका हिस्सा बनना चाहता था।

आपने कहा है कि “डिजिटल परिवर्तन समाप्त हो गया है” और हम अब एआई परिवर्तन के युग में प्रवेश कर रहे हैं—कंपनी रणनीति और परिणामों के संदर्भ में आप एक चरण से दूसरे चरण में कैसे अंतर करते हैं?

डिजिटल परिवर्तन व्यवसाय प्रक्रियाओं को अधिक कुशल, प्रभावी और ग्राहक के लिए बेहतर अनुभव प्रदान करने के लिए प्रौद्योगिकी का उपयोग करने के बारे में था। एआई परिवर्तन व्यवसाय के दृष्टिकोण से भी同 लक्ष्य को प्राप्त करने का प्रयास करता है। हालांकि, मूलभूत अंतर यह है कि डिजिटल परिवर्तन प्रक्रिया स्वचालन, डेटा एकत्रीकरण और उन्नत डेटा दृश्यीकरण के माध्यम से इसे प्राप्त करता है, जबकि एआई परिवर्तन मूल सामग्री निर्माण, साथी विश्लेषण और स्वायत्त निर्णय लेने के माध्यम से इसे प्राप्त करता है। डिजिटल परिवर्तन मानव निर्णय लेने की प्रक्रियाओं को अनुकूलित और स्ट्रीमलाइन करने का लक्ष्य रखता था। एआई परिवर्तन उनमें से कई को पूरी तरह से समाप्त करने की क्षमता रखता है!

क्लासिक स्वचालन से जनरेटिव एआई एकीकरण में स्थानांतरण करते समय कंपनियों को संगठनात्मक चुनौतियों का सामना करना पड़ता है—आपके अनुसार सबसे बड़ी चुनौती क्या है?

इस लाभ का वास्तव में लाभ उठाने के लिए आवश्यक परिवर्तन का स्तर बहुत बड़ा है। व्यवसाय—और शायद उन्हें—पूरी तरह से अलग दिखना चाहिए। अब, हालांकि, इसके बावजूद, यह अभी भी अपने शुरुआती दिनों में है। आज की सबसे बड़ी संगठनात्मक समस्या वास्तव में प्रशिक्षण है। कई कंपनियों ने ’20 मिनट’ के कॉर्पोरेट प्रशिक्षण वीडियो को एआई पर रोल आउट किया है, लेकिन यह बस कट नहीं है। कर्मचारियों को यह सीखने की आवश्यकता है कि इस प्रौद्योगिकी का लाभ कैसे उठाया जाए, यह जोखिम जो यह प्रस्तुत करता है और समझता है, भले ही थोड़ा सा, यह कैसे काम करता है। इस तरह, सभी स्तरों पर कर्मचारी व्यवसाय को इस प्रौद्योगिकी के साथ बदलने में मदद कर सकते हैं।

सुरक्षा पत्रिका में, आपने प्रॉम्प्ट इंजेक्शन और हॉलुसिनेशन को शीर्ष जोखिमों में से एक के रूप में उजागर किया—आपको सबसे अधिक चिंता कौन सा खतरा है, और स्काईहाई इसे कैसे संबोधित कर रहा है?

अनजाने में डेटा निकासी सबसे बड़ा कॉर्पोरेट खतरा है। स्काईहाई में हम जो डेटा ट्रैक करते हैं, उसके अनुसार, हमने पिछले वर्ष में एलएलएम में डेटा अपलोड में 80% की वृद्धि देखी। कई इंटरफेस व्यवसाय सहायक की तरह काम करते हैं और अधिक और अधिक जानकारी अपलोड करने के लिए प्रोत्साहित करते हैं। किसी अन्य व्यक्ति के साथ जानकारी साझा करने का कार्य—एक फ़ाइल लेना और इसे तीसरे पक्ष के विश्लेषण के लिए एसएफटीपी स्थान पर ज़िप करना—एक कर्मचारी को सोचने पर मजबूर करता है कि वे क्या कर रहे हैं और संभावित जोखिम क्या हैं। यह बस कुछ सेकंड का प्रयास है, फिर भी प्रश्न बना रहता है: डेटा कहां गया और इसका उपयोग कैसे किया गया? इसके कारण, स्काईहाई का मुख्य फोकस एआई अनुप्रयोगों के लिए डेटा हानि रोकथाम पर है, विशेष रूप से कोपायलट्स पर।

आपने आंकड़े उद्धृत किए हैं जो दिखाते हैं कि 94% एआई ऐप्स में एलएलएम जोखिम है और 11% फ़ाइलें जो एआई में अपलोड की जाती हैं संवेदनशील हैं—आप व्यवसायों में इस मुद्दे को संबोधित करने के लिए क्या रुझान देखते हैं?

व्यवसाय अभी भी “उपयोगकर्ता नीति” और “ब्लॉकिंग” को अपनी प्राथमिक तकनीकों के रूप में उपयोग कर रहे हैं, लेकिन कई व्यवसाय अभी भी हर दिन उपयोग किए जाने वाले एआई की मात्रा से अंधे हैं। हम डिस्कवरी, दृश्यता में वृद्धि और विशेष रूप से प्रमुख कोपायलट अनुप्रयोगों के लिए डेटा हानि रोकथाम तकनीकों के विस्तार में रुचि देखते हैं।

कॉर्पोरेट कोपायलट्स विशाल मात्रा में प्रोप्राइटरी डेटा तक पहुंच सकते हैं—इन प्रणालियों के माध्यम से अनधिकृत डेटा लीक या दुरुपयोग को रोकने के लिए सबसे प्रभावी रणनीतियां क्या हैं?

यह नीति और प्रशिक्षण से शुरू होता है। इसके बाद, डेटा लेबलिंग और डीएलपी तकनीकों का संयोजन महत्वपूर्ण है। माइक्रोसॉफ्ट एआईपी लेबलिंग, उदाहरण के लिए, एमएसएफटी कोपायलट द्वारा गोपनीय डेटा को सूचीबद्ध होने से रोक सकता है। सीएएसबी और डीएलपी टूल्स के साथ संयोजन में, एआईपी लेबल्स को स्वचालित रूप से डेटा वर्गीकरण के आधार पर जोड़ा जा सकता है। डॉक्यूमेंट और प्रॉम्प्ट डेटा पर डीएलपी अनधिकृत डेटा अपलोड को रोकने में मदद कर सकता है।

(MSFT )

आपने नागरिक विकासकर्ताओं द्वारा अपने स्वयं के अनुप्रयोगों को बनाने के जोखिम पर बल दिया है—कंपनियां नवाचार को बढ़ावा देने और सुरक्षित विकास को सुनिश्चित करने के बीच संतुलन कैसे बना सकती हैं?

यह प्रशिक्षण पर वापस आता है। बस因为 कोई ‘नागरिक विकासकर्ता’ है इसका मतलब यह नहीं है कि वे सुरक्षा मूलभूत बातों से मुक्त हो सकते हैं जो मानक इंजीनियर प्रशिक्षण का हिस्सा होंगे। उन्हें सभी को पता नहीं होना चाहिए जो एक कुशल सॉफ्टवेयर इंजीनियर जानता है, लेकिन मूलभूत概念 जैसे विशेषाधिकार प्राप्त पहुंच और क्षैतिज विशेषाधिकार एस्केलेशन महत्वपूर्ण हैं जब एक अनुप्रयोग बनाया जा रहा हो। व्यक्तिगत रूप से, मैं केवल उपयुक्त प्रशिक्षण पूरा होने के बाद ही ऐसे टूल्स तक पहुंच की अनुमति दूंगा। फिर यह सुरक्षा टूलिंग को लागू करने के बारे में है ताकि अनजाने में गलतियों को पकड़ा जा सके, जो डीएलपी जैसी तकनीकों पर वापस आता है।

स्काईहाई सिक्योरिटी के सीटीओ के रूप में, अगले 12-18 महीनों में आप एआई-जोखिम मितिगेशन—कोपायलट, नागरिक डेव, या अनुपालन बुनियादी ढांचे—के किस क्षेत्र पर ध्यान केंद्रित कर रहे हैं?

जागरूकता महत्वपूर्ण है और स्काईहाई पहले से ही व्यापक शैडो एआई खोज टूलिंग प्रदान करता है। माइक्रोसॉफ्ट कोपायलट और चैटजीपीटी एंटरप्राइज़ 2025 में हमारा मुख्य फोकस है। हमने दोनों पर नियंत्रण पहले ही लागू किए हैं और हम 2025 के शेष भाग में इन्हें और विस्तारित कर रहे हैं। 2026 में जाने के साथ, हम प्रॉम्प्ट नियंत्रण पर अधिक ध्यान केंद्रित करने जा रहे हैं ताकि दुर्भाग्यपूर्ण प्रॉम्प्ट, जेलब्रेकिंग और अन्य प्रमुख एलएलएम जोखिमों के खिलाफ सुरक्षित किया जा सके।

एक ऐसा ब्रेकथ्रू या बदलाव जो उद्यम सुरक्षा के बारे में हमारी सोच को पूरी तरह से बदल सकता है—आपको क्या दिखाई देता है?

एजेंटिक एआई। यह अभी शुरू हो रहा है, लेकिन प्रभाव संभावित रूप से बहुत बड़ा है। जैसे ही अधिक से अधिक एजेंट श्रृंखला में जुड़ते हैं, श्रृंखला में हमले के वेक्टर बढ़ जाते हैं। बहुत सारे साइबर अपराध को मानव द्वारा “स्पॉट” किया जाता है क्योंकि कुछ सही नहीं दिखता है। इन एजेंटों की श्रृंखला में समझौता के संकेतों को कैसे पहचानना है, यह एक वास्तविक चुनौती होगी।

साक्षात्कार के लिए धन्यवाद, पाठक जो अधिक जानना चाहते हैं उन्हें स्काईहाई सिक्योरिटी पर जाना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।