Wywiady
Aviad Hasnis, CTO of Cynet – Wywiad z serii

Aviad Hasnis, CTO w Cynet Security, kieruje strategią technologiczną firmy w zakresie cyberbezpieczeństwa, w tym rozwojem platformy extended detection and response (XDR), badań nad zagrożeniami oraz usług managed detection and response (MDR). Przed dołączeniem do Cynet, pełnił stanowiska kierownicze w dziedzinie cyberbezpieczeństwa w Siłach Obronnych Izraela i posiada wyższe wykształcenie w dziedzinie inżynierii i fizyki na Uniwersytecie Technion.
Cynet Security oferuje zintegrowaną, zautomatyzowaną platformę cyberbezpieczeństwa, zaprojektowaną w celu uproszczenia ochrony dla małych i średnich organizacji. Rozwiązanie to łączy bezpieczeństwo punktów końcowych, sieci, użytkowników, poczty e-mail i chmury z wbudowaną automatyką, możliwościami XDR oraz wsparciem MDR przez całą dobę.
Cyberbezpieczeństwo to nieustannie ewoluująca dziedzina. Jak równoważy Pan pozostawanie na czele zagrożeń, jednocześnie utrzymując rozwiązania przyjazne dla użytkownika i dostępne dla małych i średnich firm?
Zespoły bezpieczeństwa w małych i średnich firmach muszą mierzyć się z tymi samymi zagrożeniami, które dotykają firmy z listy Fortune 500 — przy ułamku personelu, zasobów lub budżetu. Wraz ze wzrostem liczby i złożoności ataków cybernetycznych, liderzy zespołów bezpieczeństwa w małych i średnich firmach coraz częściej domagają się uproszczonych, zautomatyzowanych i scentralizowanych rozwiązań bezpieczeństwa, aby zmniejszyć złożoność i poprawić ochronę.
W Cynet, mój zespół specjalnie stworzył platformę All-in-One Cybersecurity, aby połączyć pełny zakres możliwości bezpieczeństwa w jednym, prostym, wspomaganym przez sztuczną inteligencję rozwiązaniu.
- Poprzez scalenie widoczności i ochrony na poziomie całego środowiska w jednej intuicyjnej tabeli, Cynet maksymalizuje prostotę użytkową.
- Poprzez automatyzację kluczowych procesów bezpieczeństwa, Cynet pomaga zespołom zwiększyć wydajność.
Platforma Cynet jest opisana jako natywnie zautomatyzowana — może Pan wyjaśnić, jak sztuczna inteligencja i automatyka odgrywają rolę w wykrywaniu i łagodzeniu zagrożeń cybernetycznych?
Mój zespół zaprojektował platformę All-in-One Cybersecurity, aby zautomatyzować procesy, dzięki czemu ludzie mogą poświęcić mniej czasu na zarządzanie codziennymi operacjami i więcej czasu na rozwój swojego biznesu.
W Cynet, mój zespół również przykłada dużą wagę do podejścia „zbudowanego, a nie kupionego”. Każda funkcjonalność, cecha i automatyka platformy All-in-One Cybersecurity zostały opracowane wewnętrznie, od podstaw, i są natywnie zintegrowane, dzięki czemu wszystko działa bezproblemowo od samego początku. To eliminuje luki w integracji i nakładające się ochrony, które mogą osłabić automatyczne zabezpieczenia.
Ocena MITRE ATT&CK umieściła Cynet wśród najlepszych wykonawców. Jakie strategie oparte na sztucznej inteligencji przyczyniły się do tego sukcesu?
Jestem ogromnie dumny z wkładu mojego zespołu w rekordowy wynik Cynet w najnowszej ocenie MITRE ATT&CK. Istnieje powód, dla którego MITRE ATT&CK jest najbardziej zaufaną niezależną oceną wśród decydentów ds. cyberbezpieczeństwa. MITRE wykorzystuje scenariusze ataków cybernetycznych w świecie rzeczywistym, aby zmierzyć wydajność platform bezpieczeństwa. Fakt, że Cynet był jedynym dostawcą, który osiągnął 100% ochrony i 100% widoczności wykrywania, odzwierciedla nasze zaangażowanie w budowę niezawodnego produktu dla partnerów i klientów Cynet na całym świecie.
Rozwiązania bezpieczeństwa oparte na sztucznej inteligencji były krytykowane za potencjalne fałszywe alarmy i ataki przeciwnika. Jak Cynet zapewnia dokładność i solidność w wykrywaniu zagrożeń?
Rozwiązania bezpieczeństwa wspomagane przez sztuczną inteligencję są najbardziej skuteczne, gdy są połączone z nadzorem ekspertów. Chociaż sztuczna inteligencja może przetwarzać i analizować ogromne ilości danych w szybki sposób, jest kluczowe, aby doświadczeni specjaliści ds. cyberbezpieczeństwa zapewniali stały nadzór. Mój zespół w Cynet zapewnia, że decyzje systemów sztucznej inteligencji są nieustannie walidowane, co zapobiega sytuacjom, w których sztuczna inteligencja mogłaby nieumyślnie ominąć wyrafinowane zagrożenia lub wyciągać błędne wnioski. W cyberbezpieczeństwie, gdzie ryzyka ewoluują szybko, ekspertyza ludzka jest niezbędna do interpretacji wyników i podejmowania decyzji uwzględniających kontekst.
Aby zapewnić partnerom i klientom dodatkową warstwę ochrony, Cynet wspiera platformę All-in-One Cybersecurity z wsparciem SOC przez całą dobę. Zespół SOC Cynet składa się z analityków światowej klasy, którzy zapewniają, że środowiska użytkowników są proaktywnie monitorowane o każdej porze, uzupełniając automatyczne skanowania. To unikalne połączenie automatycznej ochrony i ręcznej ekspertyzy maksymalizuje spokój dla partnerów i klientów Cynet.
Wraz ze wzrostem ataków deepfake, sztucznie generowanego oprogramowania malwersowego i wyrafinowanych ataków socjotechnicznych, jakie nowe zagrożenia cybernetyczne najbardziej Pana niepokoją?
Uważnie obserwujemy, jak sztuczna inteligencja generatywna jest wykorzystywana nie tylko do tworzenia deepfake, ale także do automatyzacji phishingu, generowania polimorficznego oprogramowania malwersowego i symulowania zachowania użytkowników. Jednak wszystkie te taktyki wspomagane przez sztuczną inteligencję są po prostu ewoluującymi sposobami oszukiwania ludzi. Dlatego nie wystarczy po prostu trzymać cyberprzestępców „na zewnątrz”. Zespoły bezpieczeństwa muszą również być w stanie śledzić zachowania użytkowników i aktywność sieciową w poszukiwaniu nieprawidłowych sygnałów, a to jest priorytet, któremu sztuczna inteligencja może pomóc.
Aby zapewnić, że nasze automatyczne zabezpieczenia pozostają o krok przed atakami wspomaganymi przez sztuczną inteligencję, droga rozwojowa produktu Cynet uwzględnia najnowsze spostrzeżenia analityków bezpieczeństwa, a także bezpośredni wkład partnerów i klientów Cynet.
Ataki ransomware nadal ewoluują — jak ochrona Cynet oparta na sztucznej inteligencji zapobiega i łagodzi te ataki?
Aby powstrzymać ataki ransomware, kluczowe jest wczesne wykrycie. Poprzez automatyczne wykrywanie zagrożeń, określanie ich przyczyny, likwidację wszystkich składników ataku w środowisku i dostarczanie raportu w celu potwierdzenia usunięcia, platforma All-in-One Cybersecurity redukuje ręczne rozwiązywanie incydentów o 90% i dostarcza wyniki 50 razy szybciej.
Czy widzi Pan autonomię cyberbezpieczeństwa — gdzie sztuczna inteligencja niezależnie wykrywa i reaguje na zagrożenia bez interwencji ludzkiej — jako rzeczywistość w najbliższej przyszłości?
Chociaż sztuczna inteligencja może zautomatyzować wykrywanie i odpowiedź, analitycy ludzcy powinni zawsze mieć ostateczne słowo w strategicznych decyzjach. W Cynet, przyjmujemy podejście zautomatyzowanej automatyki, jednocześnie zapewniając, że specjaliści ds. bezpieczeństwa pozostają zaangażowani w rozwiązywanie problemów o wysokiej wartości.
- Platforma All-in-One Cybersecurity Cynet zautomatyzuje kluczowe procesy bezpieczeństwa, redukując obciążenie ręcznych operacji, dzięki czemu zespoły bezpieczeństwa mogą skoncentrować się na inicjatywach strategicznych, a nie na rutynowych zadaniach.
- W odpowiedzi na incydenty, Cynet automatycznie wykrywa zagrożenia, określa przyczyny, likwiduje składniki ataku i dostarcza szczegółowe raporty. Ta automatyka redukuje ręczne rozwiązywanie incydentów o 90% i osiąga wyniki 50 razy szybciej.
- Pomimo tego wysokiego poziomu automatyki, zawsze podkreślamy nadzór ludzki. Nasz zespół SOC przez całą dobę monitoruje środowiska, waliduje alerty i zapewnia, że działania wspomagane przez sztuczną inteligencję są zgodne z najlepszymi praktykami bezpieczeństwa.
To zrównoważone podejście zapewnia, że systemy automatyczne działają zgodnie z założeniami, jednocześnie pozwalając ekspertom ludzkim na dostarczanie krytycznych spostrzeżeń i interwencji, gdy jest to konieczne.
Jaka rola przypada dużym modelom językowym (LLM) w cyberbezpieczeństwie? Czy mogą one być wykorzystywane zarówno do ataku, jak i obrony?
Cyberprzestępcy wykorzystują LLM do różnych niecnych celów. Barierki, które uniemożliwiają platformom GenAI wykonywanie działań o charakterze malwersowym, mogą być łatwo omijane. Ataki socjotechniczne mogą być uruchamiane na dużą skalę za pomocą jednego kliknięcia. W połączeniu z łatwym dostępem do zestawów oprogramowania malwersowego i usług RaaS na forum cyberprzestępców, bariera dla cyberprzestępców, aby wyrządzić szkodę, jest niższa niż kiedykolwiek. Z genAI, aspirujący script kiddie nie potrzebują już zaawansowanych umiejętności hakowania, aby wyrządzić poważne szkody.
Sztuczna inteligencja jest również wykorzystywana przez aktorów zagrożeń do automatyzacji ataków cybernetycznych. Jak Pan widzi rozgrywającą się wojnę o sztuczną inteligencję w cyberbezpieczeństwie?
Wojna o sztuczną inteligencję w cyberbezpieczeństwie jest w pełnym toku, z atakami wykorzystującymi sztuczną inteligencję do automatyzacji kampanii phishingowych, generowania treści deepfake i tworzenia bardziej zaawansowanego oprogramowania malwersowego. Te technologie pozwalają cyberprzestępcom na szybkie skalowanie ataków i utrudniają ich wykrywanie, zwiększając ogólny krajobraz zagrożeń.
Mój zespół w Cynet pomaga zespołom bezpieczeństwa walczyć z ogniem wspomaganym przez sztuczną inteligencję przy użyciu ognia wspomaganego przez sztuczną inteligencję. Zautomatyzowaliśmy wykrywanie, analizę, odpowiedź i raportowanie, aby uzyskać wyniki znacznie szybciej, niż mogliby to zrobić ludzie. Kluczem do utrzymania przewagi jest nieustanne doskonalenie modeli z pomocą najnowszych, wysokiej jakości danych, wzmocnienie zautomatyzowanych obron oraz integracja informacji o zagrożeniach w świecie rzeczywistym, aby dostosować się do ewoluujących taktyk. Wraz ze wzrostem złożoności zagrożeń wspomaganych przez sztuczną inteligencję, proaktywne strategie obronne będą kluczowe w utrzymaniu przewagi nad atakującymi.
Jak Pan widzi wpływ obliczeń kwantowych na cyberbezpieczeństwo w ciągu najbliższej dekady? Czy Cynet przygotowuje się na potencjalne zagrożenia kwantowe?
Obliczenia kwantowe to fascynująca, ale odległa granica w cyberbezpieczeństwie. Chociaż mają one potencjał złamać tradycyjne metody szyfrowania, nie widzę ich jako bezpośredniego ryzyka w najbliższych latach. W przeciwieństwie do sztucznej inteligencji generatywnej, która jest powszechnie dostępna i już wpływa na cyberbezpieczeństwo, obliczenia kwantowe pozostają głównie w laboratoriach badawczych i inicjatywach na poziomie państw.
Na razie finansowo zmotywowani przestępcy napotkaliby znaczne przeszkody w dostępie i wykorzystaniu obliczeń kwantowych do celów malwersowych. Złożoność i zasoby wymagane do przeprowadzenia ataku opartego na obliczeniach kwantowych najprawdopodobniej uniemożliwiają ich powszechne wdrożenie na razie. Mimo to ważne jest, aby dostawcy rozwiązań bezpieczeństwa utrzymywali proaktywne podejście do badań i rozwoju. Obliczenia kwantowe to obszar, który mój zespół będzie obserwował, gdy ta technologia rozwinie się z poziomu teoretycznego do poziomu dowodu koncepcyjnego, a następnie do czegoś, z czym organizacje mogą naprawdę się spotkać w środowisku.
Dziękuję za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Cynet Security.












