인터뷰

미첼 아마도르, Immunefi의 창립자 및 CEO – 인터뷰 시리즈

mm
Unite.AI를 Google의 선호 소스에 추가

미첼 아마도르, Immunefi의 창립자 및 CEO는 저명한 블록체인 보안 기업가, 천사 투자자, 온체인 사상 지도자입니다. 그는 Immunefi를 설립했는데, 이는 Web3 생태계를 위한 최고의 버그 바운티 및 보안 플랫폼으로, 250억 달러 이상의 잠재적인 해킹 및 도난을 방지하는 데 도움을 주었으며, 버그 바운티 프로그램을 산업 표준으로 발전시켰습니다. 그는 주요 블록체인 프로토콜의 보안을 강화하는 데 중요한 역할을played, 화이트햇 보안 이니셔티브에 기여했으며, 또한 포르투갈을 블록체인 혁신의 선도적인 유럽 허브로 пози션하는 데 도움을 주는 블록체인 싱크탱크인 Instituto New Economy를 설립했습니다.

Immunefi는 블록체인 프로젝트를 에티컬 해커와 연결하는 Web3 보안 플랫폼입니다. 버그 바운티 프로그램, 보안 검토, 취약성 공개 서비스를 통해 조직이 중요한 보안 결함을 식별하고 수정할 수 있도록 지원합니다. Immunefi는 세계에서 가장 큰 블록체인 프로토콜과 분산 금융(DeFi) 프로젝트 중 많은 곳의 数十억 달러의 디지털 자산을 보호합니다.

Immunefi를 설립하기 전에, SingularityNET과 Steemit에서 채택을 주도하고 포르투갈의 초기 암호화폐 입법을 형성하는 데 참여했습니다. Web3 보안이 경력에 전념할 가치가 있는 문제라고 생각하게 된 것은 무엇입니까? 또한 Immunefi를 출시할 때 시장에서 어떤 간극을 보았나요?

전통적인 보안 회사들은 Web3의 속도와 복잡성을 따라가지 못했습니다. 또한, 엘리트 연구자를 대규모로 끌어들이고 프로토콜에 대한 신뢰를 주는 플랫폼이 없었습니다. 우리는 Web3 보안을 위한 인프라 계층을 구축할 수 있는 기회를 보았으며, 프로젝트와 연구자 간의 상응하는 인센티브를 만들고, 프로액티브 보안을 산업의核心 부분으로 만들었습니다.

Immunefi를 Web3 보안의 지배적인 lực으로 성장시키며, 수백억 달러의 자산을 보호하고 암호화폐에서 대부분의 중요한 취약성 공개를 처리했습니다. Immunefi를 성장시키는 과정에서 어떤 교훈이 Code4rena의 고객과 커뮤니티를 Immunefi 생태계로 가져오는您的 결정에 영향을 주었나요?

Immunefi를 성장시키는 과정에서 가장 큰 교훈은 보안이 재능이 분산되는 것보다 집중될 때 더 잘 작동한다는 것입니다. Code4rena의 고객과 연구자를 Immunefi 생태계로 가져옴으로써, 우리는 시장의 양쪽을 강화할 수 있습니다. 연구자들은 더 많은 기회와 자원을 얻을 수 있고, 프로젝트는 더广泛한 보안 서비스를 얻을 수 있습니다.

Code4rena는 암호화폐에서 경쟁적인 보안 감사를 대중화하는 데 중요한 역할을 했습니다. 그들의 비즈니스 모델이 지속하기 어렵게 된 근본적인 이유는 무엇이라고 생각하나요? 또한, 이것은 크라우드소싱 보안의 미래에 어떤 교훈을 주나요?

핵심적인 도전은 경쟁적인 감사가 가치가 없다는 것이 아닙니다. 그 가치는 여전히 중요합니다. 도전은 고객의 기대가 진화하는 환경에서 독립된 제품을 중심으로 지속 가능한 비즈니스 모델을 구축하는 것이었습니다.

프로토콜은 점점 더 포괄적인 보안 솔루션을 원합니다. 버그 바운티, 감사, 위협 인텔리전스, 보안 운영, 사고 대응 기능을 하나의 지붕 아래에서 원합니다. 시장의 성숙으로, 전문 제공자는 더广泛한 보안 스택을 제공하는 플랫폼과 경쟁하기가 더 어려워졌습니다.

많은 보안 연구자들은 Code4rena를 고유한 문화와 커뮤니티를 가진 것으로 보았습니다. Code4rena의 사용자를 Immunefi로 통합하는 동안, Code4rena가 가졌던 가치를 어떻게 보존할 계획입니까?

커뮤니티가 궁극적으로 Code4rena를 성공적으로 만든 것입니다. 목표는 그 문화를 대체하는 것이 아니라, 그것을 지속시키면서 더 많은 지원과 규모를 제공하는 것입니다. 우리는 연구자들이 더广泛한 플랫폼에 접근할 수 있지만, 처음에 참여한 커뮤니티의 요소를 잃지 않는 환경을 만들고자 합니다.

전통적인 보안 감사는 일반적으로 소규모 검토자 그룹에 의존합니다. 그러나 감사 경쟁은 수백 명의 연구자를 끌어들이는 경우가 많습니다. 보안 워크플로에서 AI가 점점 더 많이 통합됨에 따라, 향후 5년 동안 감사 경쟁이 어떻게 진화할 것이라고 생각하나요?

우리가 볼 수 있는 것은, AI가 반복적인 분석, 패턴 인식, 초기 분류를 처리하는 부분이 점점 더 커질 것입니다. इसस로 연구자들은 새로운 공격 벡터와 복잡한 시스템 수준의 취약성에 더 많은 시간을 할애할 수 있습니다.

그 진화는 실제로 경쟁적인 감사를 더 가치 있게 만듭니다. 수백 명의 연구자가 점점 더 강력한 AI 도구를 활용할 수 있는 환경을 만들면, 코드베이스에 대한 다양한 접근 방식을 대규모로 적용할 수 있습니다. 미래는 AI가 크라우드소싱 보안을 대체하는 것이 아닙니다. AI는 대규모 연구자 커뮤니티의 효과성을 증폭시키는 것입니다.

당신이 강조한 새로운 문제 중 하나는 AI 생성 스팸 제출입니다. 이 문제는 얼마나 심각합니까? 또한, 이것은 고급 AI 도구를 널리 사용할 수 있게 하는 것의 부작용에 대해 무엇을 알려줍니까?

문제는 AI가 취약성을 너무 많이 찾는 것이 아닙니다. 문제는 AI가 대량의 설득력 있는 그러나 궁극적으로 잘못된 결과를 생성할 수 있다는 것입니다. 모든 저품질 제출은 검토자 시간을 소비하고 운영 오버헤드를 생성합니다.

보다 넓은 의미에서, 이것은 기술의 반복적인 패턴을 보여줍니다. 강력한 도구가 널리 사용할 수 있게 되면, 생산적인 활동과 비생산적인 활동이 동시에 확대됩니다. 성공하는 조직은 진정한 전문 지식과 진정한 결과를 구별할 수 있는 시스템을 구축하는 것입니다.

AI가 궁극적으로 취약성 발견의 품질을 개선할 것이라고 믿으십니까? 아니면 보안 플랫폼은 점점 더 강력한 AI 시스템과 그들이 생성할 수 있는 저품질 자동 제출물의 홍수 사이에서 장기적인 무기 경쟁을 면临할 것이라고 생각합니까?

두 가지 모두 사실입니다.

AI는 의심할 여지 없이 취약성 발견을 개선할 것입니다. 우리는 이미 연구자들이 워크플로우를 가속화하고, 더 큰 코드베이스를 분석하고, 잠재적인 공격 벡터를 더 효율적으로 식별하는 데 AI를 사용하는 것을 보고 있습니다.

동시에, 시스템이 결과를 생성하고 시스템이 결과를 검증하는 사이에 지속적인 무기 경쟁이 있을 것입니다. 핵심적인 차별점은 보고서를 생성하는 것이 아닙니다. 최고의 신뢰도를 가진 결과를 생성하는 것입니다.

우리는 이미 AI 지원 연구자들이 이전보다 더 빠르게 취약성을 식별하는 것을 보고 있습니다. AI 시스템이 최소한의 인간 개입으로 취약성을 독립적으로 발견하고, 검증하고, 우선순위를 지정할 수 있는 시점은 얼마나 남았습니까?

우리는 발견 단계에 대해 많은 사람들보다 더 가까이 있습니다. AI는 이미 패턴을 식별하고, 코드를 검토하고, 잠재적인 취약성을 표면화하는 데 유용합니다.

검증은 더 어려운 도전입니다. 취약성이 있을 수 있는 것을 찾는 것은 그것을 악용할 수 있음을 증명하고, 비즈니스 영향과 심각성을 정확하게 평가하는 것과는 다릅니다. 이러한 작업은 여전히 상당한 인간 판단을 필요로 합니다.

자율적인 AI 에이전트의 부상은 완전히 새로운 공격 표면을 만들고 있습니다. Web3 산업과 더广泛한 기업 시장에서 현재 과소평가되는 agentic AI 관련 보안 위험은 무엇이라고 생각하나요?

종종 과소평가되는 것은 신뢰 경계의 복잡성입니다. 자율 시스템은 고립되어 작동하지 않습니다. 여러 소스의 입력을 사용하고, 제3자 서비스와 상호 작용하며, 동적 환경에 따라 결정합니다. 이러한 상호 작용 각각이 잠재적인 공격 표면을 생성합니다.

많은 조직이 아직도 전통적인 소프트웨어 보안 가정을 근본적으로 다르게 작동하는 시스템에 적용하고 있다고 생각합니다. 그 격차는 자율 에이전트가 더广泛한 운영 권한을 얻음에 따라 점점 더 중요해질 것입니다.

3~5년 후를 내다보면, AI가 취약성을 발견하고, 보고하고, 완화하는 방식을 어떻게 바꿀 것이라고 생각하나요? 또한, 인간 보안 연구자들은 미래에서 어떤 역할을 할 것이라고 생각하나요?

AI는 보안 라이프사이클의 모든 단계를 급격하게 가속화할 것입니다. 취약성은 더 빠르게 발견되고, 분류되고, 많은 경우에 더 빠르게 완화될 것입니다. 보안 팀은 이전보다 더 많은 지능과 자동화를 갖게 될 것입니다.

그러나 나는 인간 연구자가 불필요해지는 미래를 믿지 않습니다. 오히려, 그들의 역할이 더 중요해집니다. AI가 루틴 작업을 처리함에 따라, 인간 전문 지식은 새로운 시스템을 이해하고, 비전통적인 공격 경로를 식별하고, 중요한 결과를 검증하고, 전략적인 보안 결정에 집중하는 방향으로 이동할 것입니다.

가장 성공적인 연구자들은 AI와 경쟁하는 것이 아닙니다. AI를 증폭하는 力으로 사용하는 사람들입니다. 보안은 항상 적응성을 보상해왔으며, AI 주도적인 미래에도那样할 것입니다.

이번 인터뷰 감사합니다. 더 많은 정보를 원하는 독자는 Immunefi를 방문하십시오.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.