साक्षात्कार
विलेम डेलबेयर, एइकिडो के सह-संस्थापक और सीईओ – साक्षात्कार श्रृंखला

विलेम डेलबेयर, एइकिडो के सह-संस्थापक और सीईओ, एक सीरियल सास एंटरप्रेन्योर और तकनीकी संस्थापक हैं जिनकी पृष्ठभूमि डेवलपर-फोकस्ड सॉफ्टवेयर कंपनियों के निर्माण में है। एइकिडो को 2022 में लॉन्च करने से पहले, उन्होंने एचआर प्लेटफॉर्म ऑफिसिएंट, सस्टेनेबिलिटी पहल फ्यूचरप्रूफ्डसिटीज और सीआरएम कंपनी टीमलीडर की सह-स्थापना की, जहां उन्होंने सीटीओ के रूप में कार्य किया और कंपनी को बेल्जियम की एक प्रमुख सास सफलता की कहानी में बदलने में मदद की। अपने करियर के दौरान, डेलबेयर ने क्लाउड इन्फ्रास्ट्रक्चर, सास स्केलेबिलिटी और साइबर सुरक्षा में जटिल तकनीकी चुनौतियों को सरल बनाने पर ध्यान केंद्रित किया है। उनके नेतृत्व में, एइकिडो ने विकसित होकर यूरोप की सबसे तेजी से बढ़ती साइबर सुरक्षा स्टार्टअप में से एक बन गई है, जो आधुनिक विकास टीमों के लिए व्यावहारिक सुरक्षा समाधानों पर ध्यान केंद्रित करके।
एइकिडो एक बेल्जियम स्थित साइबर सुरक्षा कंपनी है जो डेवलपर्स और इंजीनियरिंग टीमों को एक एकल एकीकृत प्लेटफॉर्म के माध्यम से अनुप्रयोगों और क्लाउड वातावरण को सुरक्षित करने में मदद करने पर केंद्रित है। कंपनी कोड स्कैनिंग, निर्भरता विश्लेषण, क्लाउड सुरक्षा मुद्रा प्रबंधन, रनटाइम सुरक्षा और एआई-सहायता प्राप्त परीक्षण जैसे कई सुरक्षा कार्यों को एक स्ट्रीमलाइन प्रणाली में एकत्रित करती है। इसका दृष्टिकोण जटिलता को कम करने, झूठी सकारात्मकता को कम करने और संगठनों को कई विक्रेताओं के माध्यम से खंडित सुरक्षा स्टैक का प्रबंधन करने की आवश्यकता को समाप्त करने के लिए डिज़ाइन किया गया है। एक डेवलपर-फर्स्ट दर्शन के साथ निर्मित, एइकिडो स्वचालन, निरंतर निगरानी और सरलीकृत उपचार कार्य प्रवाहों पर जोर देता है ताकि कंपनियां सुरक्षा को सॉफ्टवेयर विकास जीवन चक्र में सीधे एकीकृत कर सकें।
टीमलीडर और ऑफिसिएंट जैसी कंपनियों के निर्माण और विस्तार से आपको एइकिडो सुरक्षा की स्थापना करने के लिए कौन से अनुभव मिले और आपकी तकनीकी संस्थापक की पृष्ठभूमि ने सुरक्षा के लिए एक अधिक विकासकर्ता-मित्र दृष्टिकोण बनाने के लिए आपके दृष्टिकोण को कैसे आकार दिया?
पिछले दशक में, मैंने बी2बी सास में अपना करियर बनाने का फैसला किया। तीन स्टार्टअप्स के रूप में एक तकनीकी सह-संस्थापक और सीटीओ और तीन एक्जिट्स के साथ एचआर टेक, इनवॉइस टेक और कार्बन एकाउंटिंग में। सभी बहुत अलग दुनिया, लेकिन सॉफ्टवेयर बनाने के लिए एक ही जुनून के साथ जो लोगों को अपने लैपटॉप फेंकने के लिए नहीं चाहता था।
लेकिन उन सभी कंपनियों में, सुरक्षा ने मुझे रात में जगाए रखा। डेटा उल्लंघन का डर वास्तविक था, और जो उपकरण मदद करने वाले थे वे एफ -16 कॉकपिट के अंदर दिखते थे। महंगे, अभिभूत करने वाले, और किसी के लिए निर्मित जो कंप्यूटर विज्ञान में पीएचडी था, न कि एक डेवलपर टीम जो तेजी से शिप करने की कोशिश कर रही थी।
हमने एइकिडो सुरक्षा को सीधे इस चुनौती का समाधान करने के लिए स्थापित किया। एइकिडो एक एकल, विकासकर्ता-पहले सॉफ्टवेयर सुरक्षा प्लेटफॉर्म प्रदान करता है जो सभी आकारों के संगठनों के लिए कोड, क्लाउड और रनटाइम में आवश्यक सुरक्षा सुविधाओं को एक स्थान पर लाता है ताकि डेवलपर्स सुरक्षित रूप से और सुरक्षित रूप से शिप कर सकें।
तब से, एआई ने सॉफ्टवेयर वितरण को और तेजी से बना दिया है और हमले की सतह को बड़ा कर दिया है। हमारा अगला अध्याय संगठनों को स्व-सुरक्षित सॉफ्टवेयर को सक्षम करने के लिए है।
फरवरी में, हमने एइकिडो इन्फिनिट लॉन्च किया, हमारा निरंतर एआई पेनेट्रेशन टेस्टिंग समाधान जो शोषणीयता को मान्य करता है और रिमेडिएशन लूप को बंद करता है इससे पहले कि कोड उत्पादन में जाए।
विकासकर्ता वातावरण अब सुरक्षा के सबसे बड़े अंधे धब्बे में से एक के रूप में वर्णित किया जा रहा है। हाल ही में क्या बदलाव आया है जो इसे इतना महत्वपूर्ण मुद्दा बनाता है?
विकासकर्ता मशीनें हमेशा से मूल्यवान लक्ष्य रही हैं। वे क्लाउड क्रेडेंशियल, एसएसएच कुंजी, नपीएम प्रकाशन टोकन, कुबेरनेट्स कॉन्फ़िग, स्रोत कोड तक सीधी पहुंच रखते हैं। लेकिन जो बदलाव पिछले 6 से 12 महीनों में हुआ है, वह यह है कि हमलावरों ने यह पता लगा लिया है कि वे विकासकर्ताओं द्वारा पहले से ही विश्वास किए जाने वाले टूलिंग के माध्यम से कितनी आसानी से समझौता कर सकते हैं।
समस्या यह है कि अधिकांश सुरक्षा टीमों को वास्तव में उन मशीनों पर चलने वाली चीजों की दृश्यता नहीं है। ईडीआर अनुप्रयोग स्तर पर निगरानी करता है, लेकिन यह पैकेज, एक्सटेंशन या अनुप्रयोगों के अंदर चलने वाले एआई टूलिंग को नहीं देखता है। इसके बीच, डेवलपर्स प्रतिदिन नए पैकेज, एक्सटेंशन और एआई टूल को खींच रहे हैं जिसके लिए बहुत कम मानव निरीक्षण है। एलएलएम ने भी हमलावरों के लिए आश्वस्त मैलवेयर बनाना आसान बना दिया है, जिसने हमलावरों के लिए प्रवेश की सीमा को कम कर दिया है।
हम साइबर सुरक्षा में एआई के व्यापक अपनाने के साथ-साथ आपूर्ति श्रृंखला हमलों में वृद्धि देख रहे हैं। एआई हमलावरों और रक्षकों के बीच संतुलन को कैसे बदल रहा है?
एआई ने आपूर्ति श्रृंखला मैलवेयर बनाना बहुत आसान बना दिया है। आश्वस्त पेलोड बनाने, कोड को धुंधला करने और पैकेज रजिस्ट्रियों को पर्याप्त रूप से समझने के लिए वास्तविक तकनीकी कौशल की आवश्यकता होती थी। अब इसके लिए केवल एलएलएम सदस्यता की आवश्यकता है। हमने इसे सीधे देखा है टीमपीसीपी के साथ, जो इस साल के अधिकांश प्रमुख आपूर्ति श्रृंखला हमलों के पीछे हैं, जिसमें हाल ही में गिटहब उल्लंघन भी शामिल है। वे एक विशेष रूप से परिष्कृत समूह नहीं हैं, लेकिन उन्होंने एआई की मदद से अपने प्रयासों को बढ़ाया है।
रक्षात्मक पक्ष पर, एआई भी मदद कर रहा है, लेकिन अलग-अलग तरीकों से। सुरक्षा टीमें अब एआई एजेंटों का उपयोग करके पूरे कोडबेस पर निरंतर पेनेट्रेशन टेस्ट चला सकती हैं जो सैकड़ों हमले पथों का समानांतर परीक्षण करते हैं। यह मानव निर्णय लेने के लिए समय की बचत करता है। डिवाइस स्तर पर, एआई भी हमलावर पैकेजों को पहले पकड़ने में मदद कर रहा है कि वे डेवलपर की मशीन तक पहुंचें इसके लिए विश्लेषण करके कि क्या स्थापित किया जा रहा है। लेकिन ईमानदार वास्तविकता यह है कि हमलावर वर्तमान में एआई से रक्षकों की तुलना में अधिक लाभान्वित हो रहे हैं।
एइकिडो सुरक्षा को ऊपर धकेलने की बात करता है। इसका व्यावहारिक अर्थ आज के सॉफ्टवेयर निर्माण और शिपिंग टीमों के लिए क्या है?
उद्योग का अधिकांश हिस्सा सुरक्षा को सीआई/सीडी पाइपलाइन में बायीं ओर स्थानांतरित करने में वर्षों से व्यस्त रहा है। समस्या यह है कि हमले की सतह और भी बायीं ओर स्थानांतरित हो गई है, विकासकर्ता की मशीन पर खुद। गिटहब उल्लंघन एक अच्छा उदाहरण है। यह असुरक्षित कोड उत्पादन में नहीं था जो समस्या पैदा कर रहा था। यह एक विकासकर्ता के लैपटॉप पर एक समझौता किया गया वीएस कोड एक्सटेंशन था जो कोड लिखने से पहले ही प्रमाणीकरण डेटा को निकाल रहा था।
व्यावहारिक अर्थों में, सुरक्षा को ऊपर धकेलने का मतलब है कि सुरक्षा को निरंतर चलने की आवश्यकता है जहां कोड वास्तव में लिखा जा रहा है और जहां टूलिंग स्थापित की जा रही है। इसका अर्थ है विकासकर्ता डिवाइस पर चलने वाली चीजों को मान्य करना, हमलावर पैकेज और एक्सटेंशन को पकड़ना इससे पहले कि वे जमीन पर उतरें, और स्वचालित रूप से परीक्षण करना कि क्या कोड परिवर्तन के साथ वास्तविक जोखिम है।
एआई एजेंट्स स्वचालित रूप से निर्भरता और टूल्स डाउनलोड करते हैं। खुले स्रोत और तृतीय-पक्ष कोड में विश्वास को कैसे पुनः सोचा जाना चाहिए?
एआई एजेंटों के साथ डिफ़ॉल्ट यह है कि वे बहुत कम मानव पर्यवेक्षण के साथ स्वचालित रूप से निर्भरता और टूल्स डाउनलोड करते हैं। यह मूल रूप से विश्वास मॉडल को बदल देता है क्योंकि आपके पास कोड चल रहा है जो किसी ने स्पष्ट रूप से स्थापित नहीं किया है। (GOOGL )
वर्सेल उल्लंघन एक अच्छा उदाहरण है जहां यह गलत हो जाता है। वर्सेल को सीधे हैक नहीं किया गया था। एक वैध एआई एक्सटेंशन को एक कर्मचारी के गूगल अकाउंट में ओओथ एक्सेस था, और उस एक्सटेंशन को विक्रेता की ओर से एक इन्फोस्टीलर के माध्यम से अपस्ट्रीम से समझौता किया गया था। यह वही पैटर्न है जिसे हम खुले स्रोत में देखते हैं, जहां विश्वसनीय तृतीय-पक्ष कोड प्रवेश बिंदु बन जाता है। जोखिम जुड़ जाता है क्योंकि एक समझौता किया गया डेवलपर कार्यस्थान हमलावर को एक विश्वसनीय इंजीनियर के समान पहुंच प्रदान करता है।
कंपनियों को हर चीज को एक विकासकर्ता की मशीन पर चलने वाली चीज के रूप में अपने हमले की सतह का हिस्सा मानना शुरू करना चाहिए। इसमें एआई एजेंट, टूल्स वे स्थापित करते हैं, एक्सटेंशन वे निर्भर करते हैं, सब कुछ शामिल है। यदि आपके पास केवल ज्ञात खुले स्रोत पैकेजों में दृश्यता है, तो आप उन परतों को याद कर रहे हैं जहां वास्तव में ये हमले हो रहे हैं।
स्व-सुरक्षित सॉफ्टवेयर की अवधारणा आकर्षक है। इस दृष्टि को व्यापक रूप से काम करने के लिए कौन सी मूल क्षमताएं आवश्यक हैं?
स्व-सुरक्षित सॉफ्टवेयर को व्यापक रूप से काम करने के लिए एक बंद लूप की आवश्यकता है। प्रणाली को वास्तविक हमले पथों का परीक्षण करने में सक्षम होना चाहिए जब भी कोड बदलता है, यह पुष्टि करनी चाहिए कि क्या कुछ वास्तव में शोषणीय है या नहीं, और विकास कार्य प्रवाह के भीतर सुधार लागू करने और फिर से परीक्षण करने के लिए यह पुष्टि करनी चाहिए कि सुधार काम करता है। यह पूरी प्रक्रिया बिना किसी मानव हस्तक्षेप के निरंतर चलनी चाहिए।
डेवलपर्स अक्सर सुरक्षा टूल्स से बहुत सारे अलर्ट और झूठी सकारात्मकता से जूझते हैं। एइकिडो टीमों को वास्तव में क्या महत्वपूर्ण है पर ध्यान केंद्रित करने में कैसे मदद करता है?
हमारे राज्य में एआई सुरक्षा और विकास सर्वेक्षण में सुरक्षा नेताओं के दो-तिहाई ने कहा कि उनकी टीमों ने झूठी सकारात्मकता के कारण सुरक्षा प्रक्रियाओं को बायपास किया है, निष्कर्षों को खारिज कर दिया है या सुधार में देरी की है। यह शोर वाले टूलिंग की वास्तविक लागत है। यह समय की बर्बादी नहीं करता है, यह सुरक्षा को कमजोर करता है क्योंकि लोग अलर्ट पर भरोसा करना बंद कर देते हैं।
हम एइकिडो में इसका सामना कैसे करते हैं? हम पहुंच विश्लेषण और ऑटोट्राइज के माध्यम से। हम हर एक कमजोरियों को झंडा नहीं देते हैं और सुरक्षा टीम को यह तय करने के लिए छोड़ देते हैं कि क्या महत्वपूर्ण है। हम विश्लेषण करते हैं कि क्या एक कमजोरियों वास्तव में आपके कोड में पहुंच योग्य है और आपके पर्यावरण में शोषण किया जा सकता है। यदि यह नहीं है, तो आपकी टीम इसे कभी नहीं देखती है। यह अलर्ट की मात्रा को काफी कम कर देता है और जब कुछ आता है तो इसका मतलब है कि यह कार्रवाई के योग्य है।
आपका प्लेटफ़ॉर्म कोड, क्लाउड, रनटाइम सुरक्षा, और स्वचालित पेनेट्रेशन टेस्टिंग को एकीकृत करता है। एक एकीकृत दृष्टिकोण क्यों अधिक प्रभावी है?
हमारे शोध में पाया गया कि सुरक्षा टीमों ने जो घटनाएं झेलीं, उन्होंने वास्तव में जिन टीमों ने नहीं झेली, उनकी तुलना में अधिक विक्रेता टूल चलाए। अधिक टूल का अर्थ बेहतर सुरक्षा नहीं था। इसका अर्थ था अधिक शोर, अधिक दोहराए गए निष्कर्ष, और अधिक समय बिताया गया अलर्ट को डैशबोर्ड के पार्स में संबंधित करने में बजाय वास्तव में चीजों को ठीक करने में।
इसलिए हमने एइकिडो को एक एकल प्लेटफ़ॉर्म के रूप में बनाया जो कोड, क्लाउड, रनटाइम, निर्भरता, और पाइपलाइनों को एक साथ लाता है। जब सभी संकेत एक ही स्थान पर होते हैं, तो आप निष्कर्षों को दोहरा सकते हैं, समझ सकते हैं कि क्या एक कमजोरियों आपके कोड में वास्तव में आपके क्लाउड वातावरण में पहुंच योग्य है, और वास्तविक जोखिम के आधार पर प्राथमिकता दे सकते हैं। टीमें टूल्स के पार्स में अलर्ट को संबंधित करने में कम समय बिताती हैं और जो वास्तव में महत्वपूर्ण है उसे ठीक करने में अधिक समय बिताती हैं।
एइकिडो ने तेजी से विस्तार किया है और कम समय में महत्वपूर्ण गति प्राप्त की है। एक साइबर सुरक्षा कंपनी को इतनी तेजी से बनाने और बढ़ाने में सबसे बड़ी चुनौतियां क्या रही हैं?
स्पष्ट एक यह है कि एक साइबर सुरक्षा कंपनी के रूप में बेल्जियम से होना। उद्योग традиitionally तेल अवीव और सिलिकॉन वैली से बना है, और शुरुआत में यह संदेह था कि क्या विश्व स्तरीय सुरक्षा प्लेटफ़ॉर्म कहीं और से आ सकता है। लेकिन वह दूरी हमारे लिए एक फायदा साबित हुई। हम पुराने प्लेबुक को रीसायकल नहीं कर रहे थे। हमने एक विकासकर्ता-पहले दृष्टिकोण के साथ शुरू किया और एक बंडल उत्पाद के साथ जो टीमों को स्व-ऑनबोर्डिंग में मदद करता है, जो हमें छोटे और मध्यम व्यवसायों के लिए प्रमुख विकासकर्ता सुरक्षा प्लेटफ़ॉर्म बनाने में मदद करता है।
बड़ी चुनौती बस गति है। हमने जनवरी 2026 में श्रृंखला बी के साथ यूनिकॉर्न का दर्जा हासिल किया, राजस्व पिछले साल पांच गुना बढ़ गया, और हम अब 100,000 से अधिक टीमों द्वारा विश्वास किया जाता है, जिसमें प्रीमियर लीग, रेवोल्ट और साउंडक्लाउड शामिल हैं। इस वर्ष हमने डिवाइस सुरक्षा के लिए आपूर्ति श्रृंखला सुरक्षा के लिए, एआई पेनेट्रेशन टेस्टिंग के लिए इन्फिनिट, और लवेबल के साथ एक साझेदारी के लिए लॉन्च किया है। इतनी तेजी से आगे बढ़ना और पूरे प्लेटफ़ॉर्म में गुणवत्ता को बनाए रखना निरंतर चुनौती है। लेकिन यह एक अच्छी समस्या है।
एआई-मूल सॉफ्टवेयर विकास मानक बनते जा रहे हैं। सॉफ्टवेयर सुरक्षा का भविष्य अगले कुछ वर्षों में कैसा दिखेगा?
ईमानदार उत्तर यह है कि पारंपरिक सुरक्षा कार्य प्रवाह पहले से ही गति के साथ संघर्ष कर रहे हैं। नियमित समीक्षा, अनुसूचित पेनेट्रेशन परीक्षण, बाद के स्कैनिंग, सभी यह मानते हैं कि विकास की गति जो अब और नहीं है। एआई-जनित कोड और स्वायत्त एजेंट परिवर्तनों को तेजी से पेश कर रहे हैं जिन्हें इन प्रक्रियाओं द्वारा मान्य नहीं किया जा सकता है।
हम सोचते हैं कि सुरक्षा को सॉफ्टवेयर विकास में निरंतर प्रतिक्रिया पाश के रूप में बनाया जाना चाहिए। हम इसे स्व-सुरक्षित सॉफ्टवेयर कहते हैं। प्रत्येक कोड परिवर्तन के लिए वास्तविक हमले पथों का परीक्षण किया जाना चाहिए, निष्कर्षों को वास्तविक शोषण के लिए मान्य किया जाना चाहिए, और सुधारों को उत्पन्न और पुनः परीक्षण किया जाना चाहिए, सभी मानव हस्तक्षेप के बिना।
इसके बाद कदम स्व-निर्मित सॉफ्टवेयर है, जहां सुरक्षा न केवल समस्याओं को पकड़ने और ठीक करने के बारे में है, बल्कि कोडबेस की स्वास्थ्य को लंबे समय तक बनाए रखने के बारे में है। यह थोड़ा आगे की बात है, लेकिन नींव अभी रखी जा रही है। एक चीज जो निश्चित है वह यह है कि एआई के कारण जटिल हमलों को निष्पादित करने की बाधा पहले ही ढह गई है, इसलिए रक्षात्मक पक्ष को उसी गति से आगे बढ़ना होगा।
धन्यवाद इस शानदार साक्षात्कार के लिए, पाठक जो और जानना चाहते हैं उन्हें एइकिडो पर जाना चाहिए。












