인터뷰

카라 스프레이그, 해커원 CEO – 인터뷰 시리즈

mm
Unite.AI를 Google의 선호 소스에 추가

카라 스프레이그, 해커원의 CEO는 20년 이상의 기술 경력을 보유한 베테랑 기술 이사로, 제품 리더십, 일반 관리, 전략 컨설팅을 소프트웨어 및 보안 부문에서 담당했습니다. 그녀는 2024년 11월에 F5의 최고 제품 책임자 및 최고 제품 책임자 등의 고위 임원 직책을 맡은 후 CEO직을 맡았습니다. 이전에는 맥킨지 앤 컴퍼니에서 10년 이상 파트너로 일하면서 주요 기술 회사들의 성장과 전략을 조언했습니다. 또한 오라클에서 기술 직원으로 경력을 시작했습니다. 해커원에서의 역할 외에도 트림블 사의 이사회의 일원으로도 활동합니다.

해커원은 해커 파워드 보안을 개척한 사이버 보안 회사로, 조직들이 취약점을 식별하고 조치하기 전에 악용될 수 있는 취약점을 식별하고 수정하는 데 도움을 주는 글로벌 에티컬 해커 커뮤니티와 조직을 연결합니다. 이 플랫폼은 버그 바운티 프로그램, 취약점 공개, 펜트리스트 테스트, 보안 테스트 서비스를 통해 기업과 정부를 지원하며, 이러한 서비스는 인간의 전문 지식과 자동화 및 AI 기반 워크플로를 결합합니다. 보안을 반응형 모델에서 예방적 모델로 전환함으로써, 해커원은 조직이 위험을 줄이고 탄력성을 향상시키는 데 도움을 주는 현대적인 애플리케이션 보안 스택의 중요한 부분이 되었습니다.

2024년 11월에 해커원의 CEO직을 맡기 전에, F5, 맥킨지, 오라클 등 주요 기술 조직에서 수십 년간의 리더십을 맡았습니다. 이 시점에서 해커원에 대한 도전을 맡게 된 결정적인 요인은 무엇이었으며, 회사를 이끌기 시작했을 때 첫 번째 우선순위는 무엇이었나요?

저는 기술, 전략, 위험의 교차점에서 경력을 보냈으며, 조직이 높은 위험과 빠르게 변화하는 환경에서 조직을導導하는 것을 도왔습니다. 해커원에 끌린 이유는 우리가 다시 한번 이러한 변곡점에 있기 때문입니다. AI가 사이버 보안 풍경을 재정의하고 있습니다.

보안은 더 이상 뒷방 함수가 아닙니다. 그것은 신뢰, 탄력성, 비즈니스 속도의 핵심 동인입니다. 기업은 깊게 상호 연결된 시스템, 끊임없는 데이터 흐름, 자동화된 의사 결정과 함께 작동합니다. AI는 혁신을 가속화하고 있지만, 전통적인 보안 모델이 다루지 못하는 새로운 접점, 의존성, 고장 모드를 도입하고 있습니다.

해커원의 사명이 지금 इतन 중요합니다. 우리의 사명은 더 안전한 인터넷을 구축하는 것입니다. AI 주도 세계에서, 이 사명은 कभ-либо 중요하지 않았습니다. 해커원은 다릅니다. 우리는 글로벌 인적 보안 연구자 커뮤니티와 플랫폼 지능을 결합하여 공격자가 악용하기 전에 취약점을 식별하고 수정하는 데 도움을 줍니다. 인간-인-루프 모델은 다르기만 아니라 필수적입니다.

첫날부터, 저는 세 가지 우선순위를 두었습니다. 에이전트 플랫폼 기능을 확장하고, 연구자 커뮤니티에 투자하고, 고객 및 파트너와의 신뢰를 깊게 하는 것이었습니다. 즉, AI 레드 팀을 확장하고, 하이를 코파일럿에서 조정된 에이전트 팀으로 발전시키고, 소프트웨어 개발 주기 초기에 보안을 보장하는 해커원 코드를 출시하는 것입니다. 현재, 고객의 90% 이상이 하이를 사용하여 취약점을 검증하고 수정하는 작업을 가속화하고 있습니다.

풍경은 빠르게 진화하고 있지만, 저희의 초점은 일정합니다. 위험을 정의하기 전에 위험을 포함합니다. 해커원에서 이것은 보안을 지속적이고, 실용적이고, 현대적인 혁신의 속도에 맞게 만드는 것을 의미합니다.

해커원에서 펜트리스트 테스트와 AI 레드 팀이 200% 증가하고, 지속적인 위협 노출 관리로 전략적 전환을 보이고 있습니다. 이러한 추세는 회사에 대한 장기적인 비전을 어떻게 재정의하고, 기업 보안의 미래에 대한 어떤 신호를 보냅니까?

우리가 본 것은 스파이크가 아닙니다. 그것은 리셋입니다. 펜트리스트 테스트와 AI 레드 팀의 200% 증가로, 점時の 보안은 현대적인 기업이 어떻게 빠르게 변경하는지 따라가지 못한다는 것을 확인합니다.

이 현실은 장기적인 비전을 형성하고 있습니다. 지속적인 위협 노출 관리를 전체 수명 주기 전반에 걸쳐 구축하고 있습니다. AI가 혁신과 공격 속도를 가속화함에 따라, 도전은 취약점을 찾는 것이 아닙니다. 무엇이 악용될 수 있는지 증명하고, 무엇이 가장 중요한지 우선순위를 정하고, 빠르게 수정하는 것입니다. 우리는 지속적인 테스트, 자율적 검증, 지능형 우선순위, 인간의 전문 지식을 결합하여 이를 수행할 수 있는 플랫폼을 구축하고 있습니다.

기업 리더에게는 신호가 명확합니다. 보안은 반응형 감사가 아닌 지속적인 비즈니스 규율이되고 있습니다. 성과를 내는 회사는 위험을 먼저 식별하고, 더 빠르게 행동하며, 비즈니스 문제가되기 전에 노출을 포함하는 회사들이 될 것입니다. 이러한 전환은 기업 보안의 미래를 정의합니다.

AI 시스템 하이는 취약점 발견 워크플로에 어떻게 통합되며, 어디에서 연구자와 고객에게 가장 큰 가치를 제공합니까?

하이는 취약점 관리 워크플로에 직접 내장된 조정된 AI 에이전트 팀으로, 조직이 위험을 더 빠르게 우선순위로 정하고, 검증하고, 수정하도록 도움을 줍니다. 그것은 보고서의 수명 주기 전반에 걸쳐 작동하며, 방어자에게 볼륨이 증가하고 위협이 더 복잡해짐에 따라 힘의 승수자로 작용합니다.

하이는 소음을 절단함으로써 가장 큰 가치를 제공합니다. 그것은 보고서를 요약하고, 패턴을 식별하고, 결과를 검증하고, 가장 중요할 가능성이 있는 문제를 강조함으로써 삼각측량과 이해를 개선합니다. 우리의 연구에 따르면, 20%의 사용자는 매주 6~10시간을 절약하며, 탐지에서 확신 있는 수정까지의 경로를 크게 단축합니다.

연구자도 혜택을 받습니다. 하이의 도움으로 연구자는 더 강력한 개념 증명, 더 분명한 설명, 더 일관된 검증을 생성할 수 있습니다.

기업이 소프트웨어 스택 전반에 걸쳐 AI를 더 적극적으로 채택함에 따라, 지난 1년 동안 어떤 새로운 유형의 취약점이出现했나요?

AI가 제품과 워크플로에 내장됨에 따라, 우리는 새로운 취약점 카테고리가 의미 있는 규모로 등장하고 있습니다. 최신 해커 파워드 보안 보고서에 따르면, AI 취약점 보고서가 210% 증가했으며, 약 80%의 CISO가 현재 보안 테스트를 위한 범위에 AI 자산을 포함하고 있습니다. 프롬프트 주입은 가장 눈에 띄는 것으로, 1년 전보다 50% 이상 증가했으며, 여전히 공격자가 모델 동작을 영향하는 가장 일반적인 방법 중 하나입니다. 우리는 또한 모델 조작, 안전하지 않은 출력 처리, 데이터 중독, 훈련 데이터 및 응답 관리와 관련된 약점의 증가를 보고 있습니다.

이러한 위험들이 특히 중요한 이유는 시스템뿐만 아니라 의사 결정, 워크플로, 고객 신뢰를 영향하기 때문입니다. AI는 전통적인 테스트가 완전히 다루지 못하는 고장 경로를 도입합니다. 이러한 시스템이 생산에 배포되고 운영적으로 더 중요한 역할을 하게 되면, 전용 및 지속적인 AI 보안 테스트는 기업 보안 프로그램의 핵심이 될 것입니다.

우리의 접근 방식은 AI 기반 자동화를 통해 발견과 패턴 감지를 확장하는 것과 인간의 전문 지식을 통해 미묘한 실패, 새로운 약점, 실제 영향력을 발견하는 것을 결합합니다. 방어자가 공격자와 동일한 속도와 규모로 작동할 수 있도록 합니다.

글로벌 연구자 커뮤니티가 확장됨에 따라, 어떻게 신뢰, 품질, 공정성을 유지하면서 다양성과 포용성을 커뮤니티 전반에 걸쳐 발전시킵니까?

신뢰는 크라우드 파워드 보안 모델의 기초이며, 커뮤니티가 확장됨에 따라 의도적으로 구축되어야 합니다. 우리에게 이것은 명확한 표준, 일관된 인센티브, 강력한 거버넌스에서 시작됩니다.

우리의 커뮤니티는 다양한 기술을 보유한 보안 연구자로 구성되어 있으며, 고객과 협력하여 실제 취약점을 식별하고, 검증하고, 수정하는 데 도움을 줍니다.

우리는 플랫폼 지능과 인간의 감독을 결합하여 품질과 공정성을 유지합니다. 결과를 검증하고, 통일된 참여 규칙을 시행하며, 연구자의 배경, 지리, 또는 임기와 상관없이 영향과 결과에 따라 연구자를 보상합니다. 평판 시스템, 투명한 삼각측량, 일관된 지불 모델은 시장의 양쪽에 책임을 집니다.

우리는 연구자 성공에 깊이 투자합니다. 온보딩, 교육, 명확한 성장 경로를 통해, 우리는 새로운 연구자가 기술과 신뢰를 구축하도록 도움을 줍니다. 지난 6년 동안, 50명의 연구자가 우리 플랫폼에서 100만 달러 이상을 벌었습니다. 이것은 작업의 질과 모델의 공정성에 대한 강력한 신호입니다.

다양성과 포용성은 별도의 이니셔티브가 아닙니다. 그것은 생태계의 강점의 핵심입니다. 보안 도전은 글로벌이며, 다양한 관점은 다른 공격 경로와 맹점을 표면화합니다. 결과는 성장함에 따라 강해지는 신뢰할 수 있고 높은 성능을 발휘하는 커뮤니티입니다.

해커원이 책임감 있게 남용이나 편향을 피하기 위해 취약점 발견에 AI를 지원하는 데 어떤 안전 장치를 마련했나요?

우리의 플랫폼 전반에 걸쳐, AI 에이전트는 명확성을 개선하고, 결과를 검증하고, 수정을 가속화하는 데 설계되었습니다. 그러나, 인간은 수락, 심각성, 반응과 관련된 결정에 책임을 집니다.

우리는 고객이 기대하는 것과 동일한 표준을 자신에게 적용합니다. 우리는 내부적으로 AI 기능을 사용하며, 실제 워크플로에서 지속적으로 압력 테스트를 수행하며, 연구자 커뮤니티가 우리의 솔루션에서 높은 영향의 취약점을 식별하는 것을 보상합니다. 이것은 편향, 일관성, 또는 남용을 조기에 표면화하는 데 도움이 되는緊密한 피드백 루프를 생성합니다.

AI가 보안 작전에 더 깊이 내장됨에 따라, 우리의 목표는 팀이 신뢰할 수 있는 기준을 설정하는 것입니다. 투명성, 지속적인 테스트, 인간의 책임에 기반한 기준입니다.

취약점 발견과 보상이 120% 증가하는 것은 위협 풍경의 주요 변화를 나타냅니다. 이것을 탐지의 진행 또는 기업 소프트웨어가 더 위험해지는 신호로 해석합니까?

둘 다입니다. 그리고 이것이 핵심입니다.

증가는 실제로 탐지의 진행을 반영합니다. 연구자들은 더 많은 행동 가능한, 높은 품질의 약점을 발견하고, 증가한 보상은 기업이 실제 위험을 표면화하고 수정하는 것을 가치 있게 여긴다는 것을 보여줍니다. 더 많은 발견은 자동으로 소프트웨어가 더 위험하다는 것을 의미하지 않습니다. 그것은 노출이终于 표면화되었다는 것을 의미합니다.

동시에, 기업 소프트웨어는 더 복잡하고 상호 연결되어 있습니다. AI, 제3자 의존성, 더 빠른 릴리즈 주기는 공격 표면을 전통적인 제어보다 더 빠르게 확장하고 있습니다.

결론은 간단합니다. 위험은 동적이며, 보안도 동적이어야 합니다. 가장 탄력적인 조직은 노출이 불가피하다고 가정하고, 실제로 중요한 것을 수정하는 데 집중합니다.

AI가 더 능숙해짐에 따라, 크라우드소스 보안 플랫폼이 향후 몇 년 동안 직면할 가장 큰 도전은 무엇이라고 생각합니까?

크라우드소스 보안 플랫폼에서 가장 큰 도전은 속도와 규모가 증가함에 따라 신호와 신뢰를 유지하는 것입니다.

AI가 발견의 장벽을 낮추면, 플랫폼은 자동화 및 하이브리드 워크플로에서 볼륨의 급증을 경험할 것입니다. 위험은 너무 적은 발견이 아닙니다.それは 고객과 신뢰를 침식하는 불일치한 인센티브로 인한 소음입니다.

성공하는 플랫폼은 악용 가능성을 검증하고, 영향에 우선순위를 정하고, 결과에 따라 보상을 조정하는 것입니다. 강력한 거버넌스와 인간의 책임을 유지하는 것입니다. 미래는 더 많은 문제를 찾는 것이 아닙니다. 그것은 올바른 문제를 더 빠르게 찾고, 비즈니스 문제가 발생하기 전에 통찰력을 행동으로 전환하는 것입니다.

해커원이 취약점 발견을 넘어 지속적인 모니터링, AI 주도 수정, 예측 위협 모델링과 같은 영역으로 확장할 계획입니까?

우리의 초점은 기업이 지속적으로 변하는 환경에서 실제 위험을 이해하고 포함하는 데 도움을 주는 것입니다.

그것은 자연스럽게 점인-time 발견을 넘어 확장하는 것을 의미합니다. 우리는 이미 노출 수명 주기 전반에 걸쳐 작동하며, 코드와 AI 레드 팀을 통해 검증 및 우선순위를 설정하고, 수정을 가속화하고 있습니다. 우리는 고객이 노출을 더 일찍 보이고, 영향력을 더 빠르게 이해하고, 수정을 마무리하는 데 도움을 주는 기능에 투자할 것입니다.

AI는 특히 우선순위 지정과 워크플로 가속화에서 핵심 역할을 하지만, 항상 인간의 책임이 중심에 있습니다. 우리의 북극성은 지속적이고, 실용적이며, 현대적인 혁신의 속도에 맞는 보안입니다.

적들이 AI를 더 많이 채택함에 따라, 해커원은 어떻게 앞서 나갈 수 있으며, 방어 도구가 적절하게 발전하도록 어떻게 보장할 수 있습니까?

우리는 실제 공격이出现하는 곳에서 작동함으로써 앞서 나갑니다. 우리의 글로벌 연구자 커뮤니티는 이미 라이브 환경에서 AI를 사용한 기술을 테스트하고 있으며, 이는 실제로 어떻게 작동하는지에 대한 초기 가시성을 제공합니다.

우리는 인간의 통찰력을 AI 기반 자동화와 결합하여 발견, 검증, 우선순위 지정, 수정을 확장합니다. 또한, 우리의 플랫폼을 지속적으로 동일한 AI 레드 팀 접근 방식을 사용하여 테스트합니다.

목표는 모든 새로운 공격을 예측하는 것이 아닙니다. 그것은 공격자보다 더 빠르게 학습하는 시스템을 구축하는 것입니다. 이것이 방어 도구가 AI 주도 위협 풍경에서 속도를 유지하는 방법입니다.

감사합니다. 해커원이 인간의 전문 지식과 AI 주도 보안을 사용하여 조직이 실제 위험을 식별하고 포함하는 방법에 대해 더 알고 싶은 독자는 해커원을 방문할 수 있습니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.