Intervjuer

Felix Kan, grundare och VD för Cyberbay – Intervjuserie

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Felix Kan är grundare och VD för Cyberbay, med över 15 års erfarenhet inom cybersäkerhet. Innan han startade Cyberbay var han partner på PwC, där han var med och grundade flera noterbara initiativ, inklusive Darklab, Hackaday och Hackbot. Hans expertis omfattar IT-styrning, teknisk arkitektur och säkerhetsledning.

Cyberbay är ett cybersäkerhetsföretag som erbjuder AI-drivna säkerhetstjänster och etiska hackningslösningar genom ett globalt nätverk av granskade proffs. Plattformen möjliggör kontinuerlig sårbarhetsskanning, realtidsbaserad hotanalys och fastersättning för belöningsuppdrag, vilket hjälper organisationer att upptäcka och åtgärda risker effektivt. Cyberbay erbjuder också professionell utbildning och säkerhetsbedömningar för att stärka företagsresiliensen.

Du tillbringade över ett decennium på PwC, där du var med och grundade företag som DarkLab och Hackbot. Vad motiverade dig att lämna och bygga Cyberbay från grunden?

Efter 15 år i branschen, inklusive min tid som partner på PwC i Hongkong och grundare av initiativ som DarkLab och Hackbot, kom jag till en insikt: cybersäkerhet behövde en förändring av synsätt. Branschen hade ingen brist på verktyg, men den saknade tydlighet och förtroende. Säkerhet hade blivit reaktiv och produktdriven, snarare än proaktiv och strategisk. Jag startade Cyberbay för att förändra detta, inte bara för att bygga ett annat instrumentbräda, utan för att vara en riktig partner till organisationer. Vår mission är att hjälpa dem att fixa, stärka och framtidsäkra sina digitala miljöer. I en värld full av brus är Cyberbay till för att vara signalen.

Det var också tydligt att den traditionella konsultmodellen, där kunder betalar för ansträngning, inte för resultat, var fundamentalt trasig. Organisationer bör inte debiteras för tid som spenderats; de bör betala för resultat. Det är därför Cyberbay är byggt kring ett incitamentsbaserat modell som belönar påverkan, inte aktivitet.

Samtidigt omformade AI hur expertis skapas, delas och skalförs. Cybersäkerhet har alltid varit ett expertisintensivt område, beroende av en liten grupp specialister. Men med rätt verktyg kan vi demokratisera den expertisen, omvandla den till en delad, tillgänglig och validerad kunskapsbas. Jag såg en möjlighet att crowdsourca realtidsinsikt från ett globalt och diversifierat nätverk av etiska hackare. Kriminella nätverk opererar redan med inklusivitet och hastighet. Vi tror att försvararna måste göra detsamma.

Som både en etisk hackare och en affärsledare, hur har din hands-on cybersäkerhetsbakgrund format din vision för Cyberbay?

Jag började min resa som PwC:s första etiska hackare, där jag avslöjade sårbarheter i storskaliga företagsmiljöer och hjälpte till att fixa dem. Den praktiska erfarenheten lärde mig att riktig säkerhet inte bara handlar om att bygga murar; det handlar om synlighet, styrning och att integrera säkerhet djupt i hur företag fungerar. Den filosofin är inbyggd i Cyberbays DNA: säkerhet som fungerar i affärsfart, förutser förändring och bringar ordning till kaos.

Ingen enskild expert ser hela bilden. Nyckeln till effektiva bedömningar är kunskaps-, bakgrunds- och tillvägagångssättets mångfald. Det är därför vi betonar att bygga ett brett, globalt nätverk av säkerhetsproffs. När expertis är kollektiv är resultaten konsekvent starkare.

Med en lyckad säkerhetsbedömning är målet att hitta buggar, men den riktiga formeln ligger i kunskapen och expertisen hos bedömaren. För att generera stabila och meningsfulla utdata behöver vi en stor och diversifierad pool av experter. Varje bedömare bringar sin unika kompetenspool, och den mångfalden skapar styrka. Olika bedömare närmar sig problem på olika sätt, och den variationen leder till rikare insikter och mer motståndskraftiga försvar. På Cyberbay tror vi att mångfalden av tankar inte bara är ett värde, utan en säkerhetsfördel.

På vilka sätt gör AI att Cyberbays hotdetektering blir prediktiv snarare än reaktiv, och hur förändrar det hur företag närmar sig risk?

På Cyberbay tar vi en proaktiv approach till cybersäkerhet. Våra AI-drivna verktyg, som CyberScan, varnar inte bara för problem som redan existerar; de simulerar potentiella attacker, analyserar beteenden och anpassar sig till utvecklande risker i realtid. Detta tillåter organisationer att identifiera sårbarheter innan de utnyttjas.

Till skillnad från andra bug bounty-plattformar som bara fokuserar på att jaga buggar, byggde vi vår övervakningsverktyg, CyberScan, som kontinuerligt skannar och upptäcker problem över hela företaget. Säkerhetsbedömningar är som städtjänster som fungerar utanför den interna IT-gruppen. Medan IT-grupper är fokuserade på kända kontrollistor och interna system, avslöjar våra bedömningar blindfläckar som ofta förblir oupptäckta, särskilt de som är kopplade till “skugg-IT”-system eller tillgångar som lanserats av affärsenheter utan IT-övervakning.

Med digitala möjligheter lättare än någonsin, är det alltmer vanligt att tillgångar hanteras utanför IT-avdelningen. Dessa dolda system utgör stora risker om de inte ses eller hanteras. Vi närmar oss cybersäkerhet som en övning i att känna till det okända och ge organisationer den tid och tydlighet de behöver för att förbereda sig. Genom att göra detta, hjälper vi till att förskjuta cybersäkerhet från en reaktiv kostnadscenter till en strategisk, prediktiv funktion.

Hur säkerställer du att de AI-modeller du använder inte genererar falskt förtroende eller försummar lågsannolikhetsmen högimpaktrisker?

En vanlig fälla inom cybersäkerhet är att förlita sig för mycket på automatisering. På Cyberbay blandar vi AI med expertmänsklig översyn. Varje flaggad sårbarhet går genom en triageprocess där vi validerar dess exploaterbarhet och verkliga världsimpakt. AI hjälper oss att se mer, men våra experter ser till att vi ser tydligt. Den mänskliga maskinbalansen håller våra kunder fokuserade på vad som verkligen betyder något.

Kan du förklara hur CyberScan fungerar bakom kulisserna? Vad gör er kontinuerliga övervakning unik jämfört med äldre SIEM eller sårbarhetsskannrar?

Traditionella skannrar är ofta bullriga, intrusiva och körs på fasta scheman, vilket begränsar deras effektivitet. CyberScan är annorlunda. Det är icke-intrusivt, alltid på och kontinuerligt uppdaterat med andrahandsinformation från den mörka webben och hackarforum. Om cyberkriminella redan skannar dina system och publicerar resultaten online, tar CyberScan upp dem.

Istället för att skanna på nytt prioriterar vi åtgärd. Vi korrelerar också läckta autentiseringsuppgifter, ibland till och med adminåtkomst, så att företag kan agera innan skada uppstår. Tänk på CyberScan som ett digitalt immunsystem: kontinuerligt utvecklande, djupt integrerat och utformat för att skydda innan intrång.

Varför tror du att etiska hackare blir den första försvarslinjen inom cybersäkerhet?

För att oetiska hackare är den första anfallsfronten. Etiska hackare tänker som motståndare, avslöjar blindfläckar och utvecklas med hotlandskapet. De kör inte bara skript; de simulerar verkliga attacker med nyans och kreativitet. I dagens cybersäkerhetsmiljö är de inte valfria. De är essentiella.

Vilka är några av de största missuppfattningarna företag fortfarande har om etisk hacking, och hur hjälper du dem att övervinna dessa rädslor?

En stor missuppfattning är att cybersäkerhetsbedömningar är en engångsprestation. Bara för att ett företag klarade en test förra året betyder det inte att de är säkra idag. Hot utvecklas. Så gör också infrastrukturer. En annan rädsla är att etisk hacking kan störa affärsverksamheten. I praktiken är vår manuella testning utformad för att vara säker, riktad och minimalt invasiv.

Hur har du integrerat UX och mänskliga faktorer i ett område som traditionellt domineras av teknisk komplexitet och jargong?

Vi tror att cybersäkerhet är ett affärsproblem först och ett tekniskt problem sedan. De flesta intrång beror på brister i styrning, inte bara buggar i kod. Därför har vi utformat Cyberbay inte bara för CISO:er, utan också för marknads-, finans- och driftledare som behöver förstå digital risk.

Genom intuitiva instrumentbrädor, tydlig kommunikation och vår virtuella CISO-tjänst, avmystifierar vi säkerhet. Vår approach hjälper organisationer att skifta från reaktivt buggfixande till proaktiv styrning, där beteende, kultur och process är de främsta försvarslinjerna.

Vad är din 5-årsvision för Cyberbay? Hur kommer plattformen att utvecklas när hoten blir mer sofistikerade och AI blir mer autonom?

Vi bygger för vad som kommer härnäst. Under de närmaste fem åren kommer Cyberbay Labs att expandera in i AI-red teaming, Web3-säkerhet och röstgränssnittsskydd. Vi utvecklar också autonoma hotdetekterings- och åtgärdsmodeller. Vårt mål är att varje företag, särskilt de som inte har en CISO idag, ska använda Cyberbay som sin virtuella CISO imorgon, backad av ett globalt nätverk av forskare.

Förutser du en framtid där AI själv blir angriparen? Och om så, hur kommer försvarsplattformar som Cyberbay att anpassa sig?

Den framtiden är redan i antågande. AI kan generera kod, imitera röster och distribuera phishingkampanjer i en skala som människor aldrig kunde. Men AI är neutralt. Det kan vara ett vapen eller ett skydd. På Cyberbay Labs använder vi AI för att simulerar, reverse-engineera och ligga ett steg före nya hot. Vi anpassar oss i innovationsfarten, för det är vad som krävs för att vara säker.

Tack för den underbara intervjun, läsare som vill veta mer kan besöka Cyberbay.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.