Интервью
Виллем Дельбар, сооснователь и генеральный директор Aikido – Интервью

Виллем Дельбар, сооснователь и генеральный директор Aikido, является серийным предпринимателем в области SaaS и техническим основателем с сильным опытом в создании компаний, ориентированных на разработчиков. До запуска Aikido в 2022 году он стал сооснователем платформы HR Officient, инициативы по устойчивому развитию FutureproofedCities и компании CRM Teamleader, где он занимал должность технического директора и помог компании стать одной из наиболее успешных компаний SaaS в Бельгии. На протяжении всей своей карьеры Дельбар сосредоточился на решении сложных технических задач в области облачной инфраструктуры, масштабируемости SaaS и кибербезопасности. Под его руководством Aikido быстро выросла в одну из самых быстрорастущих кибербезопасных стартапов Европы, ориентируясь на практические решения по безопасности, разработанные для современных команд разработки.
Aikido – это бельгийская компания по кибербезопасности, которая помогает разработчикам и инженерным командам защищать приложения и облачные среды с помощью единой платформы. Компания объединяет несколько функций безопасности, таких как сканирование кода, анализ зависимостей, управление безопасностью облачной инфраструктуры, защита во время выполнения и тестирование с помощью ИИ, в одну систему. Подход компании направлен на снижение сложности, минимизацию ложных положительных результатов и исключение необходимости для организаций управлять фрагментированными стеками безопасности от нескольких поставщиков. Созданная с философией “разработчик в первую очередь”, Aikido подчеркивает автоматизацию, непрерывный мониторинг и упрощенные рабочие процессы исправления, чтобы помочь компаниям интегрировать безопасность непосредственно в цикл разработки программного обеспечения.
Какие опыт и знания, полученные при создании и масштабировании компаний, таких как Teamleader и Officient, привели вас к основанию Aikido Security в 2022 году, и как ваш опыт технического основателя повлиял на ваше видение создания более дружественного подхода к кибербезопасности?
За последнее десятилетие я нашел свое призвание в B2B SaaS. С тремя стартапами в качестве технического сооснователя и технического директора, а также тремя успешными выходами в области HR-технологий, технологий выставления счетов и учета углерода. Все это были очень разные области, но с одной и той же одержимостью – созданием программного обеспечения, которое не заставляло людей хотеть выбросить свои ноутбуки в окно.
Но в каждой из этих компаний безопасность держала меня в напряжении. Страх перед утечкой данных был реальным, а инструменты, которые должны были помочь, выглядели как внутренность кабины F-16. Дорогие, подавляющие и созданные для кого-то с докторской степенью в области компьютерных наук, а не для команды разработчиков, которая пытается быстро выпустить продукт.
Мы основали Aikido Security, чтобы直接 решить эту задачу. Aikido предоставляет единую, ориентированную на разработчиков платформу программной безопасности для организаций всех размеров, объединяющую основные функции безопасности по коду, облаку и выполнению в одном месте, чтобы сделать разработчикам проще выпускать программное обеспечение безопасно.
С тех пор ИИ сделал доставку программного обеспечения еще быстрее, а поверхность атаки стала еще больше. Наша следующая глава – это возможность для организаций поддерживать самообеспечивающееся программное обеспечение.
В феврале мы запустили Aikido Infinite, наше решение для непрерывного тестирования на проникновение с помощью ИИ, которое проверяет возможность эксплуатации и закрывает цикл исправления еще до того, как код попадет в производство.
Среды разработчиков теперь описываются как одна из крупнейших слепых зон безопасности. Что изменилось в последнее время, чтобы сделать эту проблему так критической?
Машины разработчиков всегда были ценными целями. Они содержат облачные учетные данные, ключи SSH, токены npm, конфигурации Kubernetes, прямой доступ к исходному коду. Но то, что изменилось за последние 6-12 месяцев, – это то, что атакующие поняли, насколько легко их скомпрометировать через инструменты, которыми доверяют разработчики. Мы отслеживали это на протяжении всего года. Trivy, TanStack, Bitwarden CLI, расширение Nx Console для VS Code, и теперь GitHub – все это было скомпрометировано через инструменты разработчиков, все нацелено на устройство.
Проблема заключается в том, что большинство команд безопасности не имеют видимости того, что фактически запускается на этих машинах. Мониторинг на уровне приложений не видит пакетов, расширений или инструментов ИИ, запускаемых внутри этих приложений. Тем временем разработчики каждый день подключают новые пакеты, расширения и инструменты ИИ с очень небольшим человеческим контролем. Большие языковые модели также сделали проще создание убедительного вредоносного ПО, что снизило планку для атакующих во всем мире. Этот разрыв между тем, что находится на машинах разработчиков, и тем, что команды безопасности могут фактически увидеть, – это место, где все эти атаки приземляются.
Мы наблюдаем всплеск атак на цепочку поставок в то время, когда ИИ становится все более широко принят. Как ИИ меняет баланс между атакующими и защитниками?
ИИ сделал значительно проще создание вредоносного ПО для цепочки поставок. Создание убедительных полезных нагрузок, скрытие кода и понимание того, как работают реестры пакетов, ранее требовали реальных технических навыков. Теперь для этого достаточно только подписки на большую языковую модель. Мы видели это напрямую с TeamPCP, которые стояли за большинством крупных атак на цепочку поставок в этом году, включая недавнюю утечку GitHub. Они не являются особенно сложной группой, но они стали плодотворными, и ИИ является большой частью того, как они масштабируются. Год назад мы имели дело с компрометацией отдельных пакетов. Теперь мы видим самоустанавливающиеся черви, такие как Shai-Hulud, и цепные кампании, которые перемещаются по реестрам, крадущие учетные данные из одной компрометации, чтобы топить следующую.
На стороне защиты ИИ также помогает, но по-разному. Команды безопасности теперь могут запускать непрерывное тестирование на проникновение по всему кодовому базису с помощью агентов ИИ, которые параллельно тестируют сотни путей атаки. Это освобождает время для суждений, которые все еще требуют человеческого участия. На уровне устройства ИИ также помогает обнаруживать вредоносные пакеты раньше, анализируя, что устанавливается, прежде чем оно достигнет машины разработчика. Но честная реальность заключается в том, что атакующие в настоящее время получают больше пользы от ИИ, чем защитники. Планка для создания вредоносного ПО упала быстрее, чем планка для его обнаружения.
Aikido говорит о смещении безопасности вверх по течению. Что это значит на практике для команд, строящих и выпускающих программное обеспечение сегодня?
Большинство отрасли потратили годы на смещение безопасности влево в конвейер CI/CD. Проблема заключается в том, что поверхность атаки сместилась еще дальше влево, на саму машину разработчика. Утечка GitHub – это хороший пример. Это не было не安全ным кодом, который попал в производство. Это было скомпрометированное расширение VS Code на ноутбуке разработчика, которое эксфилировало учетные данные, прежде чем кто-либо написал строку кода.
В практическом смысле смещение вверх по течению означает, что безопасность должна работать непрерывно, где код фактически пишется и где устанавливается инструментарий. Это означает проверку того, что запускается на устройствах разработчиков, обнаружение вредоносных пакетов и расширений, прежде чем они приземлятся, и автоматическое тестирование на эксплуатируемый риск при изменении кода, а не ожидание, пока человек запланирует это. Цель – закрытый цикл, где обнаружение, проверка и исправление происходят в рамках процесса разработки, а не как отдельный процесс, который запускается после факта.
С агентами ИИ, которые автоматически загружают зависимости и инструменты, как компании должны переосмыслить доверие к открытым и третьим кодам?
По умолчанию агенты ИИ загружают зависимости и инструменты автоматически с очень небольшим человеческим контролем. Это меняет модель доверия фундаментально, поскольку у вас есть код, запускаемый на машинах разработчиков, который никто явно не выбирал для установки.
Утечка Vercel – это хороший пример того, где это идет не так. Vercel не была взломана напрямую. Законная расширение ИИ имела доступ OAuth к учетной записи Google (GOOGL ) сотрудника, и это расширение было скомпрометировано вверх по течению через информационный вор на стороне поставщика. Это та же самая модель, которую мы постоянно видим в открытом исходном коде, где доверенный第三ий код становится точкой входа. Риск усиливается, поскольку скомпрометированная рабочая станция разработчика дает атакующему тот же уровень доступа, что и доверенному инженеру. Они могут изменить код, вставить вредоносные зависимости или опубликовать измененные версии законного программного обеспечения, и эти изменения подхватываются конвейерами сборки и распространяются через доверенные обновления вниз по течению.
Компаниям необходимо начать рассматривать все, что запускается на машине разработчика, как часть своей поверхности атаки. Это включает агенты ИИ, инструменты, которые они устанавливают, расширения, от которых они зависят, все это. Если у вас есть видимость только известных открытых пакетов, вы пропускаете слои, где эти атаки фактически происходят.
Концепция самообеспечивающегося программного обеспечения привлекательна. Какие основные возможности необходимы для реализации этой концепции в масштабе?
Чтобы сделать самообеспечивающееся программное обеспечение работоспособным в масштабе, вам нужен закрытый цикл. Система должна быть способна тестировать реальные пути атаки при изменении кода, подтверждать, является ли что-то фактически эксплуатируемым или отклонять его, если это не так, и генерировать и применять исправления в рамках процесса разработки, а затем повторно тестировать, чтобы подтвердить, что исправление сработало. Этот весь цикл должен запускаться непрерывно без ожидания, пока кто-то запланирует его. Важно то, что это не означает удаление людей из безопасности. Это означает обработку постоянной работы, чтобы команды безопасности могли сосредоточиться на решениях, которые действительно требуют суждения.
Разработчики часто сталкиваются с слишком большим количеством оповещений и ложных положительных результатов от инструментов безопасности. Как Aikido помогает командам сосредоточиться на том, что действительно важно?
Две трети лидеров безопасности в нашем опросе “Состояние ИИ в безопасности и разработке” заявили, что их команды обошли процессы безопасности, отклонили результаты или задержали исправления из-за ложных положительных результатов. Это реальная стоимость шумных инструментов. Это не только тратит время, но и активно ухудшает безопасность, поскольку люди перестают доверять оповещениям.
Способ, которым мы решаем эту проблему в Aikido, заключается в анализе доступности и автотриаже. Вместо того, чтобы флагировать каждую уязвимость и оставлять команде безопасности решать, что важно, мы анализируем, является ли уязвимость фактически доступной в вашем коде и может ли она быть эксплуатирована в вашей среде. Если она не может, ваша команда никогда не увидит ее. Это значительно снижает объем оповещений и означает, что когда что-то действительно проходит, оно стоит внимания.
Ваша платформа объединяет код, облачную безопасность, безопасность во время выполнения и автоматизированное тестирование на проникновение. Почему комплексный подход более эффективен, чем использование нескольких отдельных инструментов?
Наше исследование “Состояние ИИ в безопасности и разработке” показало что-то противоречивое: команды безопасности, которые пострадали от инцидентов, фактически запускали больше инструментов от поставщиков, чем те, кто не пострадал. Больше инструментов не означало лучшую безопасность. Это означало больше шума, больше дублирующих результатов и больше времени, потраченного на корреляцию оповещений по панелям управления вместо того, чтобы фактически исправлять проблемы.
Это почему мы построили Aikido как единую платформу по коду, облаку, выполнению, зависимостям и конвейерам. Когда все эти сигналы находятся в одном месте, вы можете удалить дублирующие результаты, понять, является ли уязвимость в вашем коде фактически доступной в вашей облачной среде, и расставить приоритеты на основе реального риска, а не обращать одинаково срочное внимание на вывод каждого сканера. Команды тратят меньше времени на триаж по инструментам и больше времени на исправление того, что действительно важно. И каждая из этих возможностей должна стоять на своем. Единая платформа, которая посредственна во всем, просто консолидирует проблему. Каждая часть платформы должна быть такой же хорошей или лучше, чем отдельный аналог, иначе аргумент консолидации разваливается.
Aikido быстро масштабируется и достигает значительного успеха за короткое время. Какими были самые большие проблемы в построении и росте кибербезопасной компании с такой скоростью?
Самая очевидная проблема – это то, что мы являемся кибербезопасной компанией из Бельгии. Отрасль традиционно строилась из Тель-Авива и Кремниевой долины, и была ранняя скептическая реакция на то, может ли мировой класс безопасности прийти из другого места. Но это расстояние в конечном итоге оказалось преимуществом. Мы не перерабатывали одни и те же сценарии. Мы начали с подхода “разработчик в первую очередь” и с пакетом продукта, который сделал его легко для команд самообучиться, что позволило нам тихо стать доминирующей платформой безопасности разработчиков для SMB.
Большая проблема – это просто темп. Мы достигли статуса единорога в январе 2026 года с нашей серией Б, выручка выросла в пять раз в прошлом году, и мы теперь доверены более чем 100 000 командами, включая Премьер-лигу, Revolut и SoundCloud. В этом году alone мы запустили защиту устройства для безопасности цепочки поставок, Infinite для тестирования на проникновение с помощью ИИ, и партнерство с Lovable для встроенной безопасности в рабочих процессах кодирования. Движение с такой скоростью, сохраняя при этом высокое качество по всей платформе, – это постоянная проблема. Но это хорошая проблема, которую стоит иметь.
С развитием ИИ-родной разработки, что будет будущим программной безопасности в течение следующих нескольких лет?
Честный ответ заключается в том, что традиционные рабочие процессы безопасности уже испытывают трудности с поддержанием темпа. Периодические обзоры, запланированные тесты на проникновение, сканирование после факта, все это предполагает темп разработки, который не существует больше. ИИ-генерируемый код и автономные агенты вводят изменения быстрее, чем эти процессы могут их проверить.
Мы считаем, что безопасность должна стать непрерывным циклом обратной связи, встроенным непосредственно в то, как разрабатывается программное обеспечение. Мы называем это самообеспечивающимся программным обеспечением. Каждое изменение кода тестируется на реальные пути атаки, результаты проверяются на фактическую эксплуатируемость, исправления генерируются и повторно тестируются, все без ожидания, пока человек запланирует это. Ранние версии этого уже существуют сегодня, и мы строим к этому по коду, облаку, выполнению и цепочке поставок.
Следующий шаг за пределами этого – самообслуживающееся программное обеспечение, где безопасность не только ловит и исправляет проблемы, но и активно поддерживает здоровье кодовой базы с течением времени. Это дальше, но основы закладываются сейчас. Одно, что определенно, – это то, что барьер для выполнения сложных атак уже рухнул благодаря ИИ, поэтому сторона защиты должна двигаться с той же скоростью.
Спасибо за отличное интервью, читателям, которые хотят узнать больше, следует посетить Aikido.












