Interviuri

Mitchell Amador, Fondator și CEO al Immunefi – Seria de Interviuri

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Mitchell Amador, Fondator și CEO al Immunefi, este un antreprenor de securitate blockchain de seamă, investitor angel și lider de gândire onchain. El a fondat Immunefi, platforma lider de vânătoare de bug-uri și securitate pentru ecosistemul Web3, ajutând la prevenirea a peste 25 de miliarde de dolari în potențiale atacuri și furturi, în timp ce promovează programele de vânătoare de bug-uri ca standard al industriei. El a jucat un rol cheie în securizarea unor protocoale blockchain majore, a contribuit la inițiativele de securitate whitehat și a fondat, de asemenea, Instituto New Economy, un think tank blockchain care a ajutat la poziționarea Portugaliei ca unul dintre principalele hub-uri europene pentru inovația blockchain.

Immunefi este o platformă de securitate Web3 de top care conectează proiectele blockchain cu hackeri etici prin programe de vânătoare de bug-uri, revizuiri de securitate și servicii de divulgare a vulnerabilităților. Compania ajută la protejarea a miliarde de dolari în active digitale, permițând organizațiilor să identifice și să corecteze defecte de securitate critice înainte de a putea fi exploatate, deservind multe dintre cele mai mari protocoale blockchain și proiecte de finanțe descentralizate (DeFi).

Înainte de a fonda Immunefi, ați contribuit la adoptarea la companii precum SingularityNET și Steemit și ați fost implicat în elaborarea legislației criptografice din Portugalia. Ce v-a convins că securitatea Web3 este problema pe care merită să-și dedice cariera și ce lacună pe piață ați văzut atunci când ați lansat Immunefi?

Companiile de securitate tradiționale nu puteau ține pasul cu viteza și complexitatea Web3, și nu exista o platformă de încredere care să poată atrage cercetători de elită la scară largă, oferind, în același timp, protocoalelor încrederea că divulgările vor fi gestionate în mod profesional. Am văzut oportunitatea de a construi stratul de infrastructură pentru securitatea Web3, creând stimulente aliniate între proiecte și cercetători, și transformând securitatea proactivă într-o parte integrantă a modului în care funcționează industria.

Ați ajutat la construirea Immunefi într-o forță dominantă în securitatea Web3, protejând sute de miliarde de dolari în active și gestionând majoritatea covârșitoare a divulgărilor de vulnerabilități critice în crypto. Privind înapoi la această călătorie, ce lecții din extinderea Immunefi v-au influențat decizia de a aduce clienții și comunitatea Code4rena în ecosistemul Immunefi?

Una dintre cele mai importante lecții din extinderea Immunefi este că securitatea funcționează cel mai bine atunci când talentul este concentrat, și nu fragmentat. Aducerea clienților și cercetătorilor Code4rena în ecosistemul Immunefi ne permite să consolidăm ambele părți ale pieței: cercetătorii câștigă acces la mai multe oportunități și resurse, în timp ce proiectele câștigă acces la o gamă mai largă de servicii de securitate, sprijinite de cea mai mare rețea de cercetători din Web3.

Code4rena a jucat un rol major în popularizarea auditurilor de securitate competitive în crypto. Ce credeți că a cauzat, în cele din urmă, ca modelul de afaceri să devină dificil de susținut, și ce lecții mai ample oferă acest lucru pentru viitorul securității bazate pe crowdsourcing?

Provocarea de bază nu a fost valoarea auditurilor competitive. Acea valoare rămâne semnificativă. Provocarea a fost construirea unui business durabil în jurul unei oferte independente, într-un mediu în care așteptările clienților au evoluat.

Protocoalele din ce în ce mai mult doresc soluții de securitate comprehensive, și nu produse punctuale. Ei doresc programe de vânătoare de bug-uri, audituri, informații despre amenințări, operațiuni de securitate și capabilități de răspuns la incidente sub același acoperiș. Pe măsură ce piața a maturizat, a devenit tot mai greu pentru furnizorii specializați să concureze cu platformele care puteau oferi un stiv de securitate mai larg.

Mulți cercetători de securitate au văzut Code4rena ca având o cultură și o comunitate unice. Cum plănuiți să păstrați ceea ce a făcut această platformă valoroasă, în timp ce integrați utilizatorii în Immunefi?

Comunitatea este, în cele din urmă, ceea ce a făcut Code4rena să reușească. Scopul nu este de a înlocui această cultură, ci de a crea un mediu în care ea poate continua să prospere, cu sprijin și scalabilitate mai mare. Accentul este pe continuitate, și nu pe perturbare. Dorim ca cercetătorii să simtă că câștigă acces la o platformă mai largă, fără a pierde aspectele comunității care i-au făcut să dorească să participe în primul rând.

În următorii cinci ani, cum credeți că concursurile de audit vor evolua, pe măsură ce inteligența artificială devine tot mai integrată în fluxurile de lucru de securitate?

Ceea ce vom vedea, probabil, este o schimbare în care inteligența artificială va gestiona o parte tot mai mare a analizei repetitive, recunoașterii modelelor și triajului inițial, permițând cercetătorilor să petreacă mai mult timp pe vectori de atac noi și vulnerabilități complexe de nivel de sistem.

Această evoluție face, de fapt, ca concursurile de audit să devină și mai valoroase. Dacă sute de cercetători pot utiliza instrumente de inteligență artificială tot mai capabile, se creează un mediu în care abordări diverse pot fi aplicate aceluiași cod, la o scară fără precedent. Viitorul nu este acela în care inteligența artificială înlocuiește securitatea bazată pe crowdsourcing. Este acela în care inteligența artificială amplifică eficacitatea comunităților largi de cercetători.

Una dintre preocupările emergente pe care le-ați subliniat este problema depunerilor de spam generate de inteligența artificială. Cât de gravă este această problemă și ce revelează ea despre consecințele nedorite ale accesului larg la instrumente avansate de inteligență artificială?

Problema nu este că inteligența artificială găsește prea multe vulnerabilități. Problema este că ea poate genera volume mari de rezultate convingătoare, dar în cele din urmă incorecte. Fiecare depunere de calitate scăzută consumă timpul recenzorilor și creează un volum operațional.

Mai larg, demonstrează un model recurent în tehnologie. Atunci când instrumente puternice devin accesibile pe scară largă, atât activitatea productivă, cât și cea neproductivă se escaladează simultan. Organizațiile care vor reuși vor fi cele care vor construi sisteme capabile să identifice în mod eficient expertiza reală și rezultatele reale în mijlocul unui volum mult mai mare de ieșiri automate.

Credeți că inteligența artificială va îmbunătăți, în cele din urmă, calitatea descoperirii vulnerabilităților, sau platformele de securitate se confruntă cu o cursă armamentistă pe termen lung între sistemele de inteligență artificială tot mai capabile și valul de depuneri automate de calitate scăzută pe care le pot genera?

Ambele lucruri sunt adevărate.

Inteligența artificială va îmbunătăți, fără îndoială, descoperirea vulnerabilităților. Suntem deja martorii utilizării de către cercetători a inteligenței artificiale pentru a accelera fluxurile de lucru, a analiza coduri mai mari și a identifica vectori de atac potențiali mai eficient decât înainte.

În același timp, va exista o cursă armamentistă continuă între sistemele care generează rezultate și sistemele care le validează. Factorul diferențiator nu va fi cine poate genera cel mai multe rapoarte. Va fi cine poate genera rezultate cu cea mai înaltă încredere.

Suntem la începutul unei perioade în care cercetătorii asistați de inteligență artificială identifică vulnerabilități mai repede ca oricând. Cât de aproape suntem de sistemele de inteligență artificială care pot descoperi, valida și chiar prioritiza vulnerabilități critice cu implicare umană minimă?

Suntem mai aproape de faza de descoperire decât cred mulți oameni. Inteligența artificială devine deja utilă pentru identificarea modelelor, revizuirea codului și suprafatarea potențialelor vulnerabilități.

Validarea rămâne o provocare mai dificilă. Găsirea a ceva care ar putea fi o vulnerabilitate este foarte diferită de a dovedi exploatabilitatea, de a înțelege impactul asupra afacerii și de a evalua cu acuratețe gravitatea. Aceste sarcini încă necesită un jugement uman substanțial.

Apariția agenților autonomi de inteligență artificială creează noi suprafețe de atac. Care sunt riscurile de securitate asociate cu inteligența artificială agentică pe care le credeți că sunt subestimate atât de industria Web3, cât și de piața întreprinderilor mai largă?

Ceea ce este adesea subestimat este complexitatea granițelor de încredere implicate. Sistemele agențice nu funcționează în izolare. Ele consumă intrări de la multiple surse, interacționează cu servicii terțe și iau decizii pe baza unor medii dinamice. Fiecare dintre aceste interacțiuni creează o suprafață de atac potențială.

Cred că multe organizații aplică încă presupuneri de securitate a software-ului tradițional unor sisteme care se comportă fundamental diferit. Această lacună va deveni tot mai importantă pe măsură ce agenții autonomi vor câștiga o autoritate operațională mai largă.

Privind spre următorii trei până la cinci ani, cum anticipați că inteligența artificială va transforma modul în care sunt descoperite, raportate și atenuate vulnerabilitățile, și ce rol credeți că vor juca cercetătorii de securitate umani în acel viitor?

Inteligența artificială va accelera dramatic fiecare etapă a ciclului de viață al securității. Vulnerabilitățile vor fi descoperite mai repede, triate mai repede și, în multe cazuri, atenuate mai repede decât sunt astăzi. Echipele de securitate vor avea acces la mult mai multe informații și la o automatizare fără precedent.

Dar nu cred că viitorul este unul în care cercetătorii umani devin irelevanți. Dimpotrivă, rolul lor devine și mai important. Pe măsură ce inteligența artificială gestionează sarcinile rutiniere, expertiza umană se deplasează spre înțelegerea sistemelor noi, identificarea unor căi de atac neconvenționale, validarea descoperirilor critice și luarea deciziilor strategice de securitate.

Cercetătorii cei mai de succes nu vor fi cei care concurează cu inteligența artificială. Vor fi cei care vor învăța să folosească inteligența artificială ca un multiplicator de forță. Securitatea a răsplătit întotdeauna adaptabilitatea, și acest lucru va rămâne valabil și într-un viitor condus de inteligență artificială.

Mulțumim pentru acest interviu minunat. Citiitorii care doresc să afle mai multe pot vizita Immunefi.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.