Intervjuer

Kara Sprague, VD fÃķr HackerOne – Intervjuerien

mm
LÃĪgg till Unite.AI bland dina fÃķredragna kÃĪllor pÃĨ Google

Kara Sprague, VD fÃķr HackerOne, ÃĪr en erfaren teknisk chef med mer ÃĪn tvÃĨ decenniers erfarenhet inom produktledning, allmÃĪn ledning och strategisk rÃĨdgivning inom programvaru- och sÃĪkerhetssektorerna. Hon tilltrÃĪdde VD-rollen i november 2024 efter att ha haft hÃķga chefspositioner pÃĨ F5, inklusive vice VD och chef fÃķr produkter, dÃĪr hon ledde stora produktsatsningar och plattformsinitiativ, samt tidigare roller som general manager med ansvar fÃķr stora affÃĪrsomrÃĨden. Innan F5 tillbringade hon Ãķver ett decennium som partner pÃĨ McKinsey & Company, dÃĪr hon rÃĨdde ledande teknikfÃķretag om tillvÃĪxt och strategi, och bÃķrjade sin karriÃĪr som teknisk personal pÃĨ Oracle (ORCL ). UtÃķver sin roll pÃĨ HackerOne sitter hon ocksÃĨ i styrelsen fÃķr Trimble Inc. (TRMB )

HackerOne ÃĪr ett cybersÃĪkerhetsfÃķretag som ÃĪr mest kÃĪnt fÃķr att ha banat vÃĪg fÃķr sÃĪkerhet med hjÃĪlp av hackare, genom att koppla ihop organisationer med en global gemenskap av etiska hackare fÃķr att identifiera och ÃĨtgÃĪrda sÃĨrbarheter innan de kan utnyttjas. Plattformen stÃķder fÃķretag och myndigheter genom bug bounty-program, sÃĨrbarhetsrapportering, penetrationstestning och sÃĪkerhetstesttjÃĪnster som kombinerar mÃĪnsklig expertis med automatisering och AI-drivna arbetsflÃķden. Genom att fÃķrÃĪndra sÃĪkerheten frÃĨn en reaktiv till en proaktiv modell har HackerOne blivit en viktig del av den moderna programvarusÃĪkerhetsstacken fÃķr organisationer som vill minska risker och fÃķrbÃĪttra motstÃĨndskraft i stor skala.

Du tilltrÃĪdde VD-rollen pÃĨ HackerOne i november 2024 efter decennier av ledarskap pÃĨ F5, McKinsey, Oracle och andra stora teknikfÃķretag. Vad lockade dig att ta pÃĨ dig den hÃĪr utmaningen vid det hÃĪr skedet i din karriÃĪr, och vilka var de fÃķrsta prioriteringarna du satte nÃĪr du bÃķrjade leda fÃķretaget?

Jag har tillbringat min karriÃĪr i skÃĪrningspunkten mellan teknik, strategi och risk, och hjÃĪlpt organisationer att navigera i situationer dÃĪr insatserna ÃĪr hÃķga och miljÃķn fÃķrÃĪndras snabbt. Det som lockade mig till HackerOne var att vi befinner oss i en sÃĨdan hÃĪr vÃĪndpunkt igen, nÃĪr AI omformar sÃĪkerhetslandskapet.

SÃĪkerhet ÃĪr inte lÃĪngre en bakkontorsfunktion – det ÃĪr en central drivkraft fÃķr fÃķrtroende, motstÃĨndskraft och affÃĪrshastighet. FÃķretag opererar nu i djupt sammanlÃĪnkade system, konstant dataflÃķde och automatiserat beslutsfattande i en omfattning som traditionella sÃĪkerhetsmodeller inte var utformade fÃķr att hantera.

DÃĪrfÃķr ÃĪr HackerOnes uppdrag sÃĨ viktigt just nu. VÃĨrt uppdrag ÃĪr att ge vÃĪrlden mÃķjlighet att bygga ett sÃĪkrare internet, och i en AI-driven vÃĪrld har det aldrig varit viktigare. HackerOne skiljer sig frÃĨn andra genom att vi kombinerar en global gemenskap av mÃĪnskliga sÃĪkerhetsforskare med plattformsintelligens fÃķr att hitta och ÃĨtgÃĪrda sÃĨrbarheter innan angripare kan utnyttja dem. Den mÃĪnskliga faktorn i vÃĨrt system ÃĪr inte bara differentierad – den ÃĪr avgÃķrande.

FrÃĨn dag ett fokuserade jag pÃĨ tre prioriteringar: att utÃķka vÃĨr agenteraplattform, att investera i vÃĨr forskargemenskap och att fÃķrdjupa fÃķrtroendet med kunder och partners. Det innebÃĪr att skala upp AI-angrepp, att utveckla Hai frÃĨn en copilot till ett samordnat team av AI-agenter som hjÃĪlper organisationer att kontinuerligt prioritera, validera och ÃĨtgÃĪrda risker snabbare, och att lansera HackerOne Code fÃķr att sÃĪkra programvara tidigare i utvecklingscykeln. Idag anvÃĪnder mer ÃĪn 90 % av vÃĨra kunder Hai fÃķr att pÃĨskynda sitt arbete med att validera och ÃĨtgÃĪrda sÃĨrbarheter.

Landskapet utvecklas snabbt, men vÃĨr fokus ÃĪr konstant: att innesluta risk innan den definierar dig. PÃĨ HackerOne innebÃĪr det att gÃķra sÃĪkerheten kontinuerlig, praktisk och anpassad fÃķr den moderna innovationens takt.

HackerOne har sett bÃĨde en 200-procentig Ãķkning av penetrationstestning och AI-angrepp, samt en strategisk fÃķrÃĪndring mot kontinuerlig hotexponeringshantering. Hur formar dessa trender er lÃĨngsiktiga vision fÃķr fÃķretaget, och vad signalerar denna momentum om den framtida utvecklingen av fÃķretagssÃĪkerhet?

Det vi ser ÃĪr inte en topp – det ÃĪr en omstart. En 200-procentig Ãķkning av penetrationstestning och AI-angrepp bekrÃĪftar att sÃĪkerhet vid en given tidpunkt inte kan hÃĨlla jÃĪmna steg med hur snabbt moderna fÃķretag fÃķrÃĪndras.

Den verkligheten formar vÃĨr lÃĨngsiktiga vision kring kontinuerlig hotexponeringshantering Ãķver hela livscykeln – frÃĨn kod och moln till AI-system. NÃĪr AI accelererar bÃĨde innovation och attackhastighet ÃĪr utmaningen inte att hitta sÃĨrbarheter, utan att bevisa vad som ÃĪr utnyttjningsbart, prioritera vad som ÃĪr viktigast och ÃĨtgÃĪrda det snabbt. Vi bygger en plattform som kombinerar kontinuerlig testning, autonom validering, intelligent prioritering och mÃĪnsklig expertis fÃķr att gÃķra just det.

FÃķr fÃķretagsledare ÃĪr signalen tydlig: sÃĪkerhet blir en kontinuerlig affÃĪrsdisciplin, inte en periodisk granskning. De fÃķretag som presterar bÃĪst kommer att vara de som identifierar risk tidigare, agerar snabbare och innesluter exponering innan den blir ett affÃĪrsproblem. Den fÃķrÃĪndringen definierar den framtida utvecklingen av fÃķretagssÃĪkerhet.

Hur integreras er AI-system Hai i sÃĨrbarhetsupptÃĪcktsarbetsflÃķdet, och var ger det stÃķrst utdelning fÃķr forskare och kunder?

Hai ÃĪr ett samordnat team av AI-agenter som ÃĪr inbÃĪddade direkt i sÃĨrbarhetsupptÃĪcktsarbetsflÃķdet fÃķr att kontinuerligt analysera och kontextualisera upptÃĪckter fÃķr att hjÃĪlpa organisationer att prioritera, validera och ÃĨtgÃĪrda risker snabbare. Det fungerar Ãķver hela livscykeln fÃķr en rapport, som en kraftmultiplikator fÃķr fÃķrsvarare nÃĪr volymer Ãķkar och hoten blir mer komplexa.

Hai ger stÃķrst utdelning genom att minska bruset. Det fÃķrbÃĪttrar triage och fÃķrstÃĨelse genom att sammanfatta rapporter, identifiera mÃķnster, validera upptÃĪckter och framhÃĪva de problem som sannolikt ÃĪr viktigast. VÃĨr forskning visar att 20 % av anvÃĪndarna sparar 6 till 10 timmar varje vecka, och dÃĪrmed kortar tiden frÃĨn upptÃĪckt till sÃĪker ÃĨtgÃĪrd.

Forskare har ocksÃĨ nytta av det. Med mer ÃĪn hÃĪlften av dem som nu anvÃĪnder AI eller automatisering i sitt arbete hjÃĪlper Hai dem att producera starkare bevis, tydligare fÃķrklaringar och mer konsekvent validering.

Vilka nya kategorier av sÃĨrbarheter har uppstÃĨtt under det senaste ÃĨret nÃĪr fÃķretag antar AI mer aggressivt Ãķver hela sin programvarustack?

NÃĪr AI blir inbÃĪddad i produkter och arbetsflÃķden ser vi nya sÃĨrbarhetskategorier uppstÃĨ i betydande omfattning. I vÃĨr senaste Hacker-Powered Security Report Ãķkade giltiga AI-sÃĨrbarhetsrapporter med 210 % jÃĪmfÃķrt med fÃķregÃĨende ÃĨr, och nÃĪstan 80 % av CISO:er inkluderar nu AI-tillgÃĨngar i sÃĪkerhetstestning. Promptinjektion har varit den mest synliga, Ãķkat med Ãķver 50 % jÃĪmfÃķrt med fÃķregÃĨende ÃĨr, och fÃķrblir en av de vanligaste sÃĪtten angripare kan pÃĨverka modellbeteende. Vi ser ocksÃĨ en Ãķkning av modellmanipulation, osÃĪkert utdatahantering, datafÃķrgiftning och svagheter kopplade till utbildningsdata och responsshantering.

Det som gÃķr dessa risker sÃĪrskilt konsekvensfulla ÃĪr att de inte bara pÃĨverkar system – de pÃĨverkar beslut, arbetsflÃķden och kundfÃķrtroende. AI introducerar felvÃĪgar som traditionell testning inte fullstÃĪndigt tÃĪcker. NÃĪr dessa system distribueras i produktion och blir alltmer operativt kritiska kommer dedikerad och kontinuerlig AI-sÃĪkerhetstestning att bli alltmer central fÃķr fÃķretagssÃĪkerhetsprogram.

VÃĨr metod kombinerar AI-drivna automatisering fÃķr att skala upptÃĪckt och mÃķnsterigenkÃĪnning med mÃĪnsklig expertis fÃķr att avslÃķja subtila fel, nya svagheter och verkliga konsekvenser – vilket mÃķjliggÃķr fÃķr fÃķrsvarare att operera i samma takt och skala som angripare.

NÃĪr den globala forskargemenskapen utvidgas, hur upprÃĪtthÃĨller ni fÃķrtroende, kvalitet och rÃĪttvisa samtidigt som ni frÃĪmjar era ÃĨtaganden fÃķr mÃĨngfald och inkludering i en sÃĨdan stor crowd-driven ekosystem?

FÃķrtroende ÃĪr grunden fÃķr en crowd-driven sÃĪkerhetsmodell, och det mÃĨste byggas medvetet nÃĪr gemenskapen vÃĪxer. FÃķr oss bÃķrjar det med tydliga standarder, konsekventa incitament och stark styrning.

VÃĨr gemenskap bestÃĨr av granskade sÃĪkerhetsforskare som samarbetar med kunder fÃķr att identifiera, validera och hjÃĪlpa till att ÃĨtgÃĪrda verkliga sÃĨrbarheter Ãķver en bred range av teknologier.

Vi upprÃĪtthÃĨller kvalitet och rÃĪttvisa genom att kombinera plattformsintelligens med mÃĪnsklig Ãķversyn – validera upptÃĪckter, upprÃĪtthÃĨlla enhetliga regler fÃķr engagemang och belÃķna forskare baserat pÃĨ pÃĨverkan, inte bakgrund, geografi eller anstÃĪllningstid. Ryktesystem, transparent triage och konsekventa belÃķningsmodeller skapar ansvarsskyldighet pÃĨ bÃĨda sidor av marknadsplatsen.

Vi ÃĪr djupt engagerade i forskarframgÃĨng. Genom onboarding, utbildning och tydliga tillvÃĪxtvÃĪgar hjÃĪlper vi nya forskare att bygga fÃĪrdigheter och trovÃĪrdighet. Under de senaste sex ÃĨren har 50 forskare tjÃĪnat mer ÃĪn 1 miljon dollar vardera pÃĨ vÃĨr plattform – ett kraftfullt tecken pÃĨ bÃĨde arbetskvalitet och modellens rÃĪttvisa.

MÃĨngfald och inkludering ÃĪr inte separata initiativ – de ÃĪr kÃĪrnan i ekosystemets styrka. SÃĪkerhetsutmaningar ÃĪr globala, och olika perspektiv avslÃķjar olika angreppsvÃĪgar och blindflÃĪckar. Resultatet ÃĪr en pÃĨlitlig, hÃķgpresterande gemenskap som blir starkare – inte mer fragmenterad – nÃĪr den vÃĪxer.

Vilka sÃĪkerhetsÃĨtgÃĪrder har HackerOne infÃķrt fÃķr att sÃĪkerstÃĪlla att AI-assisterad sÃĨrbarhetsupptÃĪckt fÃķrblir ansvarsfull och undviker partiskhet eller missbruk?

Över hela vÃĨr plattform ÃĪr AI-agenter utformade fÃķr att fÃķrbÃĪttra tydlighet, validera upptÃĪckter och pÃĨskynda ÃĨtgÃĪrd – medan mÃĪnniskor fÃķrblir ansvariga fÃķr beslut kring acceptans, allvarlighetsgrad och respons.

Vi hÃĨller oss till samma standarder som vi fÃķrvÃĪntar oss av kunder. Vi anvÃĪnder vÃĨra AI-kapaciteter internt, testar dem kontinuerligt i verkliga arbetsflÃķden och belÃķnar vÃĨr forskargemenskap fÃķr att identifiera hÃķgimpakt-sÃĨrbarheter i vÃĨra egna lÃķsningar. Det skapar en tight ÃĨterkopplingsloop fÃķr att tidigt upptÃĪcka partiskhet, inkonsekvens eller missbruk.

NÃĪr AI blir mer inbÃĪddad i sÃĪkerhetsoperationer ÃĪr vÃĨrt mÃĨl att sÃĪtta en standard som team kan lita pÃĨ – grundad i transparens, kontinuerlig testning och mÃĪnskligt ansvar.

En 120-procentig Ãķkning av sÃĨrbarhetsupptÃĪckter och belÃķningar tyder pÃĨ stora fÃķrÃĪndringar i hotlandskapet. Tolkar du detta som framsteg i upptÃĪckt eller som ett tecken pÃĨ att fÃķretagsprogramvara blir riskabel?

Det ÃĪr bÃĨda – och det ÃĪr poÃĪngen.

Ökningen speglar verkligt framsteg i upptÃĪckt. Forskare upptÃĪcker fler handlingsbara, hÃķgkvalitativa svagheter, och Ãķkade belÃķningar visar att fÃķretag vÃĪrdesÃĪtter att upptÃĪcka och ÃĨtgÃĪrda verklig risk. Fler upptÃĪckter betyder inte automatiskt att programvaran ÃĪr riskabelare – de betyder att exponeringen ÃĪr synlig.

Samtidigt blir fÃķretagsprogramvara alltmer komplex och sammanlÃĪnkad. AI, tredjepartsberoenden och snabbare utgivningscykler utvidgar angreppsytor snabbare ÃĪn traditionella kontroller var utformade fÃķr att hantera.

Slutsatsen ÃĪr enkel: risk ÃĪr dynamisk, och sÃĪkerhet mÃĨste vara det ocksÃĨ. De mest motstÃĨndskraftiga organisationerna antar att exponering ÃĪr oundviklig och fokuserar obevekligt pÃĨ att ÃĨtgÃĪrda det som verkligen betyder nÃĨgot.

Vad ser du som den stÃķrsta utmaningen fÃķr crowd-sourced sÃĪkerhetsplattformar under de kommande ÃĨren nÃĪr AI blir mer kapabel?

Den stÃķrsta utmaningen i vilken sÃĪkerhetsplattform som helst ÃĪr att upprÃĪtthÃĨlla signal och fÃķrtroende nÃĪr hastighet och skala Ãķkar.

NÃĪr AI sÃĪnker trÃķskeln fÃķr upptÃĪckt kommer plattformar att se en Ãķkning av volym frÃĨn automatiserade och hybridarbetsflÃķden. Risken ÃĪr inte fÃķr fÃĨ upptÃĪckter – det ÃĪr brus som ÃķvervÃĪldigar kunder och inkonsekventa incitament som urholkar fÃķrtroende.

De plattformar som lyckas kommer att vara de som validerar exploaterbarhet, prioriterar pÃĨverkan och anpassar belÃķningar efter resultat – samtidigt som de upprÃĪtthÃĨller stark styrning och mÃĪnskligt ansvar. Framtiden handlar inte om att hitta fler problem – det handlar om att hitta rÃĪtt problem snabbare och omvandla insikt till handling innan affÃĪrsproblem kan uppstÃĨ.

Har du fÃķr avsikt att expandera HackerOne bortom sÃĨrbarhetsupptÃĪckt till omrÃĨden som kontinuerlig Ãķvervakning, AI-drivna ÃĨtgÃĪrder eller prediktiv hotmodellering?

VÃĨr fokus ÃĪr att lÃķsa det centrala problem som fÃķretag stÃĨr infÃķr: att fÃķrstÃĨ och innesluta verklig risk i kontinuerligt fÃķrÃĪnderliga miljÃķer.

Det betyder naturligt att gÃĨ bortom punkt-i-tiden-upptÃĪckt. Vi opererar redan Ãķver hela exponeringslivscykeln, frÃĨn kod och AI-angrepp till validering och prioritering, och vi kommer att fortsÃĪtta investera i kapaciteter som hjÃĪlper kunder att se exponering tidigare, fÃķrstÃĨ pÃĨverkan snabbare och driva ÃĨtgÃĪrd till avslut.

AI spelar en central roll i den utvecklingen – sÃĪrskilt i prioritering och arbetsflÃķdesacceleration – men alltid med mÃĪnskligt ansvar i centrum. VÃĨr nordstjÃĪrna ÃĪr kontinuerlig, praktisk sÃĪkerhet som hÃĨller jÃĪmna steg med modern innovation.

NÃĪr motstÃĨndare alltmer anvÃĪnder AI, hur planerar HackerOne att hÃĨlla sig fÃķre och sÃĪkerstÃĪlla att defensiva verktyg utvecklas lika snabbt?

Vi hÃĨller oss fÃķre vÃĨra motstÃĨndare genom att operera dÃĪr verkliga angrepp uppstÃĨr. VÃĨr globala forskargemenskap testar redan AI-aktiverade tekniker mot levande miljÃķer, vilket ger oss tidig insikt i hur motstÃĨndare verkligen opererar.

Vi kombinerar den mÃĪnskliga insikten med AI-drivna automatisering fÃķr att skala upptÃĪckt, validering, prioritering och ÃĨtgÃĪrd. Vi trycker ocksÃĨ pÃĨ vÃĨr egen plattform kontinuerligt med samma AI-angreppsmetoder som vi erbjuder kunder.

MÃĨlet ÃĪr inte att fÃķrutsÃĪga varje nytt angrepp – det ÃĪr att bygga ett system som lÃĪr sig snabbare ÃĪn angripare gÃķr. Det ÃĪr hur defensiva verktyg hÃĨller jÃĪmna steg i ett AI-drivet hotlandskap.

Tack fÃķr den underbara intervjun – lÃĪsare som vill lÃĪra sig mer om hur fÃķretaget anvÃĪnder mÃĪnsklig expertis och AI-drivna sÃĪkerhetslÃķsningar fÃķr att hjÃĪlpa organisationer att identifiera och innesluta verklig risk innan den blir ett affÃĪrsproblem kan besÃķka HackerOne.

Antoine ÃĪr en visionÃĪr ledare och medgrundare av Unite.AI, driven av en outtrÃķttlig passion fÃķr att forma och frÃĪmja framtidens AI och robotik. En serieentreprenÃķr, han tror att AI kommer att vara lika stÃķrande fÃķr samhÃĪllet som elektricitet, och han fÃĨngas ofta i att prata om potentialen fÃķr stÃķrande teknologier och AGI.

Som en futurist ÃĪr han dedikerad till att utforska hur dessa innovationer kommer att forma vÃĨr vÃĪrld. Dessutom ÃĪr han grundare av Securities.io, en plattform som fokuserar pÃĨ att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.