인터뷰

OX 보안의 공동 창립자이자 CEO인 Neatsun Ziv – 인터뷰 시리즈

mm
Unite.AI를 Google의 선호 소스에 추가

Neatsun Ziv, OX 보안의 공동 창립자이자 CEO는 DevSecOps 시대에 소프트웨어 공급망 보안을 재정의하는 최전선에 있습니다. OX를 창립하기 전에 그는 Check Point의 사이버 보안 부문장으로서 글로벌 이니셔티브를 주도하고 SolarWinds (SWI ) 및 NotPetya와 같은 고위험 위협에 대한 신속한 대응을 조직했습니다. 그의 업무는 종종 인터폴, 국가 CERT, 기타 집행 기관과 협력하여 지난 10년 동안 발생한 일부 가장 중요한 사이버 공격에 직면했습니다.

OX 보안은 소음으로부터 개발자를 보호하는 애플리케이션 보안 플랫폼으로, 조직이真正로 중요한 위험에만 집중할 수 있도록 도와줍니다. 취약성, 도달 가능성, 비즈니스 영향력을 분석하여 전체 소프트웨어 개발 수명주기에 걸쳐 근거 기반의 우선순위를 제공합니다. 코드에서 클라우드까지 완전한 커버리지, 100개 이상의 통합, 노코드 워크플로우를 통해 OX는 개발자 워크플로우에 직접 가이드된 수정을 내장하여 보안 조치를 효과적이고 마찰이 없게 합니다.

OX 보안을 공동 창립하기 전에 체크 포인트에서 주요 사건 대응을 이끌었다. 왜 자신의 회사를 설립하기로 결정했는지, 그리고 애플리케이션 보안 분야에서 어떤 격차를 보았는지 설명해 주십시오.

체크 포인트에서 일하면서 나는 “기업 속도 격차”를 직접 경험했습니다. 전통적인 보안 기업은 더 느린 속도로 움직입니다. 또한 보안 팀이 위험을 올바르게 우선순위에 두는 것과 관련하여 다양한 측면에서 비효율적이라는 것을 보았습니다.

동시에 나는 발전하는 AI(당시에는 미개발 상태였다)가 보안 도구가 어떻게 발전해야 하는지에 대한 미래를 나타낸다고 인식했습니다. 또한 여러 중요한 전환들이 동시에 발생하고 있었습니다.

위협 행위자 가속: 공격자들은 새로운 기술과 기술을 빠르게 채택하여 보안 솔루션이 따라잡을 수 없을 정도로 빠르게 움직이고 있었습니다.

“바이브 코딩” 현상: 개발자들이 AI 지원 코딩 도구를 점점 더 많이 사용하고 있으며, 이는 소프트웨어가 어떻게 구축되는지와 보안에 대한 새로운 고려를 도입하는 것을 의미합니다.

공급망 공격의 진화: 소프트웨어 공급망 공격의 가속은 기존 도구가 해결하지 못하는 새로운 접근 방식을 필요로 하는 응용 프로그램 보안의 긴급한 필요성을 만들었습니다.

기존 기업 구조 내에서 점진적인 개선은 이러한 빠르게 발전하는 도전에 대처하기에 충분하지 않을 것입니다.

내 최종적인 깨달음은 위협이 코드로 이동하고 있으며 보안도 따라야 한다는 것이었습니다. 우리는 알려진 프레임워크에서 벗어나 새로운 빠른 경주를 시작해야 했습니다.

OX의 핵심 임무는 개발자가真正로 중요한 5%의 취약성에만 집중할 수 있도록 도와주는 것입니다. 이 통찰력이 언제 명확해졌는지, 그리고 어떻게 제품 결정에 영향을 미치는지 설명해 주십시오.

개발 팀을 관리하는 동안 나는 보안 관련 문제의 엄청난 양이 얼마나 압도적일 수 있는지 목격했습니다. 무엇이 중요한지, 무엇이 아닌지 이해해야 합니다. 끝없는 목록을閲覧하는 것은 위험 감소를 위한 회사의 발전을 도모하지 못하고, 오히려 회사로 하여금 위험 감소를 포기하게 만들며, 이는 많은 시간과 자원을 소모합니다.

이것은 우리에게真正로 중요한 것에 개발자를 집중시키고, 왜 중요한지 설명해야 한다는 것을 가르쳤습니다. 그런 다음 우리는 그것을 쉽게 해결하거나, 더 나아가면 개발자 대신에 해결할 수 있도록 보여주어야 합니다. 이는 현재 Agent OX와 같은 도구를 통해 가능합니다.

이 통찰은 우리가 회사를 구축한 기초가 되며, 이는 오늘날 우리의 모든 제품 결정에 영향을 미칩니다. 모든 기능, 모든 능력은 “개발자가真正로 중요한 것에 집중할 수 있도록 도와주는가? 위험을 줄이는가?”라는 질문에서 시작합니다.

플랫폼은 “코드 투영”을 사용하여 SDLC 전체에 걸쳐 위험을 매핑합니다. 이 기술이 어떻게 작동하는지, 그리고 다른 취약성 관리 도구와 무엇이 다른지 설명해 주십시오.

코드 투영은 본질적으로 코드에서 문제를 식별하고, 코드가 클라우드에 도달했을 때 미리 어떻게 행동할지 알고 있는 기술입니다. 이는 문제가 이미 노출된 생산 환경에 도달하기 전에 문제를 해결할 수 있도록 합니다.

코드를 읽고 해석하여 무엇을 의미하는지 이해함으로써 작동합니다. 직설적으로 말하자면, 인터넷에 노출되는 코드는 그렇지 않은 코드와는 다른 의미를 가집니다.

다른 제품과 다른 점은 대부분의 도구가 작업을 끝내는 문제 목록을 제공한다는 것입니다.真正로 중요한 위험의 5% 또는 그 이하에 집중할 수 없으면, 이러한 목록을 필터링하는 것은 거의 관련이 없는 시간 프레임이 됩니다. 또한 어느 개발자에게 이슈를 할당해야 하는지 알 수 없습니다.

우리의 접근 방식은 이를 완전히 변경합니다. 우리는 단순히 문제를 식별하는 것이 아니라, 컨텍스트, 우선순위, 명확한 소유권을 제공합니다.

스캔 도구, 시크릿 관리, SBOM, SaaS 검색 등에 걸쳐 전체 통합을 제공합니다. 이러한 모든 것을 개발자 경험으로 통합하는 데 어떤 기술적인 도전이 있었는지 설명해 주십시오.

가장 어려운 문제는 데이터를 통찰력으로 변환하는 것입니다. 데이터는剛剛 언급한 모든 것입니다. 그러나 개발자는 명확성, 글머리 기호, 이유를 필요로 합니다. 집중된 의사소통. 개발자가 실제로 실행할 수 있는 명확한 행동을 제공하는 정보를 어떻게 변환하는지, 이것이 업계에서 가장 큰 도전입니다.

이 정보를 일관된 이야기를 전달하고 개발자가 실제로 실행할 수 있는 명확한 행동을 제공하는 방식으로 종합하는 것은 가장 큰 도전이었습니다.

PBOM(Pipeline Bill of Materials)은 OX의 혁신입니다. SBOM과 어떻게 다른지, 그리고 왜 현대적인 소프트웨어 공급망을 보안하는 데 필수적인지 설명해 주십시오.

PBOM은 소프트웨어가 작성된 순간부터 생산 환경에 도달할 때까지 모든 것을 살펴보는 능력입니다. SBOM은 내부의 모든 소프트웨어 패키지를 살펴보는 구성 요소입니다.

이전 질문에 대한 답변으로, PBOM은 데이터를 통찰력으로 변환할 수 있는 기초를 제공하는 것입니다. 이는 더 넓은 그림을 살펴보는 것입니다. 코드의 전체 여정과 변환을 캡처합니다. 개발 및 배포 중에 발생하는 컴프롬된 빌드 도구, 악의적인 커밋 또는 파이프라인 조작과 같은 중요한 공격 벡터를 놓치지 않습니다.

OX는 Agent OX라는 새로운 멀티 에이전트 아키텍처를 공개했습니다. 여기서 각 AI 모델은 특정 취약성 유형 및 프로그래밍 언어에 중점을 둡니다. 이 설계 결정의 동기를 부여한 것은 무엇이며, 제안된 수정이 실제로 설명 가능하고 신뢰할 수 있는지 어떻게 보장합니까?

우리는 인간이 전문성을 개발하는 방식을看着, 동일한 원리를 AI에 적용하여 멀티 에이전트 접근 방식을 만들었습니다. 어떤 것에 대한 전문가가 되려면, 개발자는 언어, 특정 아키텍처, 특정 조직에 대한 전문성을 갖추어야 합니다. 단일 개발자는 모든 문제를 해결할 수 없으며, 동일한 논리로 단일 AI 에이전트도 그 수준의 전문성을 달성할 수 없습니다. 또한 품질 보증을 처리할 수 있는 에이전트를 원합니다.

따라서 각 에이전트는 자신의 특정 도메인에서 깊은 전문성을 개발합니다. 인간 전문가가 하는 것과 마찬가지로.

신뢰성과 설명 가능성을 위해 각 에이전트는 수정을 제안할 뿐만 아니라, 이유를 설명하고, 작업을 보여주며, 개발자가 왜 특정 솔루션이 선택되었는지 정확히 이해할 수 있도록 합니다.

개발자 워크플로우 내에서 한 번의 클릭으로 수정을 직접 제공하기로 결정한 이유는 무엇이며, 개발자가 제어를 유지하고 의도하지 않은 부작용을遇하지 않도록 어떻게 보장합니까?

주된 아이디어는 마찰을 줄이고 보안 수정을 강화하는 것입니다. 우리는 개발자에게 제안된 수정을 검토하고 검증할 수 있는 전체 제어를 제공합니다.

핵심은 “한 번의 클릭”이 “자동”을 의미하지 않는다는 것입니다.それは “스트림 라인”을 의미합니다. 개발자는 변경될 내용을 정확히 확인할 수 있으며, 왜 그런지 이해할 수 있습니다. 제안된 솔루션을 검토하고, 그런 다음 하나의 작업으로 적용할 수 있습니다. 제어와 의사 결정은 완전히 개발자의 손에 있습니다. 그러나 우리는 수정을 연구하고 구현하는 수많은 수동 작업을 제거합니다.

마이크로소프트, IBM, SoFi를 포함한 기업 고객을 보유하고 있습니다. 이러한 기업 관계가 도구와 같은 에이전트 OX에 대한 로드맵 및 피드백 프로세스에 어떻게 영향을 미치는지 설명해 주십시오.

수백 명의 고객과 협력하고 있으며, 그 중 수십 명의 고객이 직면하는 도전 과제에 대해 공개적으로 공유하고 있습니다. 이러한 도전 과제에 대한 깊은 논의는 우리가 제안된 솔루션을 세부적으로 조정할 수 있는 능력의基礎입니다. 우리는 고객과의 관계를 매우 중요하게 여기며, 이는 우리 회사의 최우선 순위입니다. 이는 실제 세계의 필요를 이해하고 이를 해결하기 위한 솔루션을 생성하는 것을 안내합니다.

AI 보안 도구가 더 대중화됨에 따라, 자동화와 개발자 신뢰 및 제어를 어떻게 균형을 맞추는지, 그리고 어디에서 보조와 자율 사이의 선을 긋는지 설명해 주십시오.

이전의 혁신과 마찬가지로, 이를 따라가지 못하는 사람은 생존하지 못합니다. 우리는 AI 도구를 모든 자원으로 전환한 조직을 보며, 그들은 혁명을 목격하고 있기 때문에 이를 이해하고 있습니다.

이러한 고객은 실제로 가장 협력적인 고객입니다. 그들은 새로운, 미탐험된 긴장감에 직면해 있습니다. 개발자가 AI 도구로 빠르게 이동해야 하지만, 제어를 잃는 것에 대해 우려하고 있습니다. 그들은 경쟁 우위를 얻기 위해 위험을 감수하고 일시적으로 제어를 잃을 의향이 있지만, 그들에게 신뢰를 다시 구축하는 것을 도와줄 우리가 필요합니다. 우리의 역할은 그들에게 필요한 속도를 제공하면서 과정에서 신뢰를 재건하는 것입니다.

최근 6,000만 달러의 시리즈 B 자금을 유치했습니다. 이 자금은 OX의 다음 성장 단계, 기술, 시장 진출, 국제 확장 측면에서 어떻게 가속화할 것인지 설명해 주십시오.

새로운 자금은 본질적으로 확장에 관한 것입니다. 또한 AI 생성 코드에서 파생된 위험을 식별하는 우리의 능력을 강화하는 데 도움이 될 것입니다. 이는 Agent OX의 출시와 함께 시작됩니다.

이미 200개 이상의 고객을위한 일일 1억 줄의 코드를 분석하고 있습니다. 이 자금은 우리가 이러한 영향을 전 세계적으로 확대하는 데 도움이 될 것입니다.同時에, 항상 우리를 지導해 왔던 핵심 질문에 집중하는 것을 유지할 것입니다. “개발자가 중요한 것에 집중할 수 있도록 도와주는가? 위험을 줄이는가?”

이번 인터뷰에 감사드립니다. 더 많은 정보를 원하는 독자는 OX 보안을 방문하십시오.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.