Interviews

David Kellerman, Field CTO bij Cymulate – Interviewreeks

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

David Kellerman is de Field CTO bij Cymulate, en een senior technisch klantgericht professional op het gebied van informatie- en cybersecurity. David leidt klanten naar succes en hoge beveiligingsnormen.

Cymulate is een cybersecuritybedrijf dat validatie van bedreigingsblootstelling biedt voor organisaties die beveiligingsgaten willen dichten voordat aanvallers ze kunnen uitbuiten. Het platform van het bedrijf stelt organisaties in staat om hun beveiligingspositie te baselinen en de cyberweerbaarheid te versterken door middel van continue ontdekking, validatie, prioritering en geleide herstel van beveiligingszwakheden. Met behulp van automatisering en kunstmatige intelligentie biedt Cymulate geavanceerde offensieve beveiligingstests om controles, bedreigingen en aanvalspaden te valideren. Als open platform integreert Cymulate met bestaande beveiligings- en IT-infrastructuur om de workflow van het blootstellingsbeheerproces te stimuleren en de verdediging in real-time te verbeteren. Door het aanbieden van Breach and Attack Simulation (BAS), blootstellingsbeheer en beveiligingspositiebeheer, helpt Cymulate bedrijven bij het identificeren van kwetsbaarheden.

Wat zie je als de belangrijkste drijvende kracht achter de toename van AI-gerelateerde cybersecuritybedreigingen in 2025?

AI-gerelateerde cybersecuritybedreigingen nemen toe vanwege de toegenomen toegankelijkheid van AI. Bedreigingsactoren hebben nu toegang tot AI-hulpmiddelen die hen helpen om malware te itereren, meer geloofwaardige phishing-e-mails te maken en hun aanvallen te upscalen om hun bereik te vergroten. Deze tactieken zijn niet “nieuw”, maar de snelheid en nauwkeurigheid waarmee ze worden ingezet, hebben aanzienlijk bijgedragen tot de reeds lange achterstand van cybersecuritybedreigingen die beveiligingsteams moeten aanpakken. Organisaties haasten zich om AI-technologie te implementeren, zonder volledig te begrijpen dat beveiligingscontroles nodig zijn om het niet gemakkelijk uit te buiten door bedreigingsactoren.

Zijn er specifieke industrieën of sectoren die gevoeliger zijn voor deze AI-gerelateerde bedreigingen, en waarom?

Industrieën die consistent data delen via kanalen tussen medewerkers, klanten of klanten zijn gevoelig voor AI-gerelateerde bedreigingen, omdat AI het voor bedreigingsactoren gemakkelijker maakt om overtuigende sociale-engineering-schemes uit te voeren. Phishing-scams zijn effectief een kwestie van cijfers, en als aanvallers nu meer authentieke e-mails kunnen sturen naar een groter aantal ontvangers, zal hun succespercentage aanzienlijk toenemen. Organisaties die hun AI-gebaseerde diensten openbaar maken, nodigen potentieel aanvallers uit om het uit te buiten. Hoewel dit een geërfd risico is van het openbaar maken van diensten, is het essentieel om het goed te doen.

Wat zijn de belangrijkste kwetsbaarheden waar organisaties mee te maken krijgen bij het gebruik van openbare LLM’s voor bedrijfsfuncties?

Gegevenslekkage is waarschijnlijk de belangrijkste zorg. Wanneer u een openbaar groot taalmodel (LLM) gebruikt, is het moeilijk om te zeggen waar die gegevens naartoe gaan – en het laatste wat u wilt doen, is per ongeluk gevoelige informatie uploaden naar een openbaar toegankelijk AI-hulpmiddel. Als u vertrouwelijke gegevens wilt laten analyseren, houd ze dan in-house. Ga niet naar openbare LLM’s die die gegevens mogelijk kunnen lekken naar het bredere internet.

Hoe kunnen ondernemingen gevoelige gegevens effectief beveiligen wanneer ze AI-systemen testen of implementeren in productie?

Wanneer ondernemingen AI-systemen in productie testen, moeten ze een offensieve mindset aannemen (in plaats van een defensieve). Dat wil zeggen dat beveiligingsteams proactief moeten testen en valideren of de beveiliging van hun AI-systemen in orde is, in plaats van te reageren op inkomende bedreigingen. Consistent toezicht houden op aanvallen en beveiligingssystemen valideren, kan helpen om ervoor te zorgen dat gevoelige gegevens beschermd zijn en beveiligingsoplossingen werken zoals bedoeld.

Hoe kunnen organisaties proactief verdedigen tegen AI-gedreven aanvallen die constant evolueren?

Terwijl bedreigingsactoren AI gebruiken om hun bedreigingen te updaten, kunnen beveiligingsteams ook AI gebruiken om hun breach- en attack-simulatietools (BAS) te updaten om ervoor te zorgen dat ze beschermd zijn tegen nieuwe bedreigingen. Tools zoals Cymulates dagelijkse dreigingsfeed laden de nieuwste opkomende bedreigingen in Cymulates breach- en attack-simulatiesoftware om ervoor te zorgen dat beveiligingsteams hun organisaties beveiliging valideren tegen de meest recente bedreigingen. AI kan helpen bij het automatiseren van processen zoals deze, waardoor organisaties flexibel en klaar blijven om zelfs de nieuwste bedreigingen aan te pakken.

Wat is de rol van geautomatiseerde beveiligingsvalidatieplatforms, zoals Cymulate, bij het mitigeren van de risico’s die worden veroorzaakt door AI-gedreven cyberbedreigingen?

Geautomatiseerde beveiligingsvalidatieplatforms kunnen organisaties helpen om bovenop opkomende AI-gedreven cyberbedreigingen te blijven door middel van tools die zijn gericht op het identificeren, valideren en prioriteren van bedreigingen. Met AI als een multiplicator voor aanvallers, is het essentieel om niet alleen potentiële kwetsbaarheden in uw netwerk en systemen te detecteren, maar om te valideren welke een echte bedreiging vormen voor de organisatie. Pas dan kunnen blootstellingen effectief worden geprioriteerd, waardoor organisaties de meest gevaarlijke bedreigingen kunnen mitigeren voordat ze verdergaan met minder dringende items. Aanvallers gebruiken AI om digitale omgevingen te scannen op potentiële zwakheden voordat ze gerichte aanvallen lanceren, waardoor de mogelijkheid om gevaarlijke kwetsbaarheden op een geautomatiseerde en effectieve manier aan te pakken, nog nooit zo kritiek is geweest.

Hoe kunnen ondernemingen breach- en attack-simulatietools incorporeren om zich voor te bereiden op AI-gedreven aanvallen?

BAS-software is een belangrijk element van blootstellingsbeheer, waarmee organisaties realistische aanvalsscenario’s kunnen creëren die ze kunnen gebruiken om beveiligingscontroles te valideren tegen de meest dringende bedreigingen van vandaag. De laatste dreigingsinformatie en primair onderzoek van de Cymulate Threat Research Group (in combinatie met informatie over opkomende bedreigingen en nieuwe simulaties) wordt dagelijks toegepast op Cymulates BAS-tool, waardoor beveiligingsleiders worden gewaarschuwd als een nieuwe bedreiging niet wordt geblokkeerd of gedetecteerd door hun bestaande beveiligingscontroles. Met BAS kunnen organisaties ook AI-gedreven simulaties aanpassen aan hun unieke omgevingen en beveiligingsbeleid met een open framework om aangepaste campagnes en geavanceerde aanvalsscenario’s te creëren en te automatiseren.

Wat zijn de top drie aanbevelingen die je zou geven aan beveiligingsteams om voorop te blijven lopen van deze opkomende bedreigingen?

Bedreigingen worden elke dag complexer. Organisaties die geen effectief blootstellingsbeheerprogramma hebben, riskeren gevaarlijk achter te blijven, dus mijn eerste aanbeveling zou zijn om een oplossing te implementeren die de organisatie in staat stelt om hun blootstelling effectief te prioriteren. Vervolgens moet de blootstellingsbeheeroplossing BAS-mogelijkheden omvatten die het beveiligingsteam in staat stellen om opkomende bedreigingen (zowel AI als anders) te simuleren om te zien hoe de beveiligingscontroles van de organisatie presteren. Ten slotte zou ik aanbevelen om automatisering te gebruiken om ervoor te zorgen dat validatie en testen op een continue basis kunnen plaatsvinden, niet alleen tijdens periodieke reviews. Met het dreigingslandschap dat elke minuut verandert, is het essentieel om up-to-date informatie te hebben. Dreigingsgegevens van het afgelopen kwartaal zijn al hopeloos verouderd.

Wat zijn de ontwikkelingen in AI-technologie die je de komende vijf jaar verwacht, die het cybersecurityrisico kunnen verergeren of mitigeren?

Veel zal afhangen van hoe toegankelijk AI blijft. Vandaag de dag kunnen lage aanvallers AI-mogelijkheden gebruiken om hun aanvallen te upscalen, maar ze creëren geen nieuwe, ongekende tactieken – ze maken bestaande tactieken alleen effectiever. Op dit moment kunnen we (grotendeels) compenseren voor dat. Maar als AI blijft groeien en toegankelijk blijft, kan dat veranderen. Reguleringen zullen hier een rol in spelen – de EU (en, in mindere mate, de VS) hebben stappen ondernomen om te reguleren hoe AI wordt ontwikkeld en gebruikt, dus het zal interessant zijn om te zien of dat effect heeft op AI-ontwikkeling.

Verwacht je een verschuiving in hoe organisaties AI-gerelateerde cybersecuritybedreigingen prioriteren in vergelijking met traditionele cybersecurityuitdagingen?

We zien al dat organisaties de waarde van oplossingen zoals BAS en blootstellingsbeheer erkennen. AI stelt aanvallers in staat om snel geavanceerde, gerichte campagnes te lanceren, en beveiligingsteams hebben elke voorsprong nodig die ze kunnen krijgen om voorop te blijven lopen. Organisaties die validatietools gebruiken, zullen een significante voorsprong hebben bij het boven water blijven door de meest dringende en gevaarlijke bedreigingen te prioriteren en te mitigeren. Bedenkt u dat de meeste aanvallers op zoek zijn naar een gemakkelijke score. U kunt niet elke aanval stoppen, maar u kunt voorkomen dat u een gemakkelijk doelwit bent.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Cymulate bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.