Phỏng vấn

Mark Gazit, CEO của ThetaRay – Các cuộc phỏng vấn về An ninh mạng

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Mark Gazit là CEO của ThetaRay, một công ty an ninh mạng và phân tích dữ liệu lớn cung cấp một nền tảng để phát hiện các mối đe dọa và rủi ro không xác định để bảo vệ cơ sở hạ tầng quan trọng và dịch vụ tài chính.

Mark Gazit có hơn hai thập kỷ kinh nghiệm trong ngành công nghệ cao, với thành tích tối đa hóa doanh thu, lợi nhuận ròng và giá trị cổ đông cho các tổ chức khởi nghiệp, chuyển đổi và tăng trưởng nhanh trên toàn cầu trong các thị trường và nền kinh tế mới nổi.

Trước khi gia nhập ThetaRay với tư cách CEO, Mark đã từng là Giám đốc Điều hành của Nice Cyber & Intelligence Solutions, một bộ phận tự chủ của Nice Systems Ltd. Từ năm 2002 đến 2010, ông đã từng là Chủ tịch & CEO của SkyVision, một công ty viễn thông toàn cầu mà ông đã đưa từ giai đoạn khởi nghiệp đến một công ty quốc tế phục vụ hơn 50 quốc gia trên toàn thế giới.

Bạn có thể chia sẻ câu chuyện về sự ra đời của ThetaRay?

Hai giáo sư toán học – Ronald Coifman từ Yale, và Amir Averbuch từ Đại học Tel Aviv, người đã dành 10 năm tại Trung tâm Nghiên cứu T.J. Watson của IBM, Yorktown Heights, NY – đã quyết định 15 năm trước để nghiên cứu một cấp độ trí tuệ nhân tạo tiên tiến. Họ là những người tiên phong trong việc phát triển các thuật toán vượt qua việc học máy để thực sự bắt chước cách thức hoạt động của trực giác con người, cảm giác thông thường và cảm giác trực giác. Ý tưởng của họ là hỗ trợ các bác sĩ, điều tra viên và giám đốc điều hành trong quá trình ra quyết định. Và nó đã hoạt động! Vì vậy, họ đã thành lập ThetaRay, và tôi đã tham gia với tư cách CEO. Chúng tôi đã nhanh chóng chứng minh rằng công nghệ này rất tốt trong việc bảo vệ cơ sở hạ tầng quan trọng chống lại các cuộc tấn công mạng và giúp các công ty hàng không, nhưng sau đó chúng tôi đã phát hiện ra rằng nhu cầu và đau khổ lớn nhất là từ các tổ chức tài chính, vì việc chuyển sang kỹ thuật số đã tạo ra một sự tăng trưởng theo cấp số nhân trong các giao dịch và mối đe dọa rủi ro cao. Vì vậy, chúng tôi đã lấy các thuật toán này, chuyển chúng thành các sản phẩm được định nghĩa và đóng gói tốt, và bắt đầu giúp các tổ chức tài chính lớn giải quyết những vấn đề này.

Thế giới tội phạm tài chính đã thay đổi như thế nào trong thập kỷ qua?

Nó đã thay đổi một cách dramat và vĩnh viễn. Nó thực sự đã trải qua một sự thay đổi kiến tạo ngay cả trước khi Covid-19, vì sự tăng trưởng của các dịch vụ tài chính kỹ thuật số. Bỗng nhiên, người dân không cần phải đến ngân hàng để thực hiện các giao dịch hoặc mở tài khoản nữa. Điều này rất tiện lợi cho người tiêu dùng nhưng đã trở thành một cơn ác mộng cho các ngân hàng và tạo ra cơ hội cho những kẻ xấu, vì họ không cần phải mang một khẩu súng vào chi nhánh ngân hàng để đánh cắp tiền. Thay vào đó, họ có thể đặt một máy chủ ở một quốc gia khác, sử dụng nó để tấn công ngân hàng và truy cập hàng trăm triệu tài khoản ngân hàng, đánh cắp một số tiền nhỏ từ mỗi tài khoản, di chuyển tiền đó xung quanh thế giới và sau đó tắt máy chủ và biến mất mãi mãi. Và không chỉ những kẻ tấn công mạng làm điều này; các chính phủ cũng đã tham gia. Bắc Triều Tiên đã đánh cắp 81 triệu đô la từ Ngân hàng Bangladesh bằng cách tấn công mạng SWIFT. Iran sử dụng các cuộc tấn công mạng để đánh cắp tiền. Và gần đây, nó đã được báo cáo rằng Hezbollah đã sử dụng các ngân hàng Pháp để tài trợ cho các hoạt động khủng bố ở Lebanon. Khi Covid-19 xuất hiện, nó đã làm cho tình hình xấu hơn. Người dân không thể đến ngân hàng anymore, vì vậy thậm chí việc mở tài khoản cũng trở thành một bài tập kỹ thuật số. Trong quá khứ, các ngân hàng có thể buộc người dân phải đến và trình diện bản thân. Bây giờ mọi thứ đều có thể thực hiện mà không cần đến chi nhánh.

Tại sao các hệ thống hiện có không còn hoạt động để chống lại tội phạm tài chính?

Chúng được phát triển để bảo vệ các hệ thống ngân hàng dựa trên sự khôn ngoan lâu dài đã tồn tại trong hàng trăm năm. Tuy nhiên, thế giới ngân hàng đã trải qua một sự thay đổi nhanh chóng và sắc nét trong thập kỷ qua, vì vậy các hệ thống hiện có không được chuẩn bị. Không quan trọng liệu chúng dựa trên quy tắc, mô hình hay học máy đơn giản, chúng vẫn yêu cầu một số loại kinh nghiệm trước để dự đoán những gì kẻ xấu sẽ làm và tạo ra các giải pháp phù hợp. Cách tiếp cận này không còn hoạt động vì hầu hết các cuộc tấn công ngày nay không tồn tại ngay cả một năm trước, vì vậy một giải pháp dựa trên kinh nghiệm trước không đủ. Ngoài ra, thời gian phản hồi rất chậm. Một ngân hàng mất trung bình bốn tháng để tạo ra một mô hình mới, nhưng những kẻ xấu chỉ cần bốn giây để tạo ra một vector tấn công. Trên thực tế, trong nhiều trường hợp, họ đang thực hiện các cuộc thử nghiệm A/B, thử hai hoặc ba vector tấn công đồng thời để xem vector nào thành công nhất. Thế giới tội phạm tài chính mới này đòi hỏi một thế giới giải pháp công nghệ mới.

ThetaRay đã thiết kế một hệ thống hoạt động giống như trực giác con người, bạn có thể giải thích cách thức hoạt động của trí tuệ nhân tạo này?

ThetaRay bắt chước cách thức hoạt động của các điều tra viên có kinh nghiệm. Khi bạn đưa một người có kinh nghiệm trong lĩnh vực của họ, họ có khả năng phân biệt khi nào có điều gì đó không đúng. Hãy nghĩ về những cảm giác trực giác chúng ta có trong cuộc sống hàng ngày: Khi bạn lái một chiếc xe mới, bạn có thể không hiểu bất cứ điều gì về kỹ thuật cơ khí, nhưng khi bạn nghe thấy một tiếng động lạ, bạn biết có điều gì đó không đúng với chiếc xe. Khi một đứa trẻ đi học, nó biết sau một ngày ai là người tốt và ai là người xấu. Đó là cách hệ thống của ThetaRay hoạt động. Nó xem xét các mối tương thuộc của nhiều tính năng khác nhau theo thời gian và, giống như các điều tra viên có kinh nghiệm, đi đến những kết luận đúng. Sự khác biệt là hệ thống của chúng tôi có thể tiêu hóa 50 năm kinh nghiệm trong vài giờ. Và khi chúng tôi cài đặt hệ thống của mình, không chỉ nó phát hiện ra các vấn đề khó khăn cho các giải pháp khác, mà nó còn đảm bảo rằng các cảnh báo là liên quan bằng cách giảm các báo động giả đến 99%.

Có những loại hệ thống học máy nào được sử dụng?

ThetaRay đã phát triển và sử dụng, trong số những công cụ tính toán khác, một tập hợp các công cụ tính toán độc quyền từ học máy và trí tuệ nhân tạo dựa trên mạng nơ-ron, phân tích hài hòa, xử lý ngẫu nhiên, phân tích ma trận và hình học thông tin để hiệu quả phát hiện các hoạt động tài chính bất hợp pháp, với tỷ lệ phát hiện cao và báo động giả rất thấp, thông qua các phương pháp không giám sát và bán giám sát. Những phương pháp này đến từ các toán học và cách suy nghĩ khác nhau. Chúng cho phép chúng tôi có một cuộc điều tra nhanh chóng và tìm ra nguyên nhân gốc rễ của các tính năng gây ra hành vi bất thường, vì vậy trí tuệ nhân tạo của chúng tôi hoàn toàn minh bạch và không phải là một ‘hộp đen.’

Làm thế nào các ngân hàng sử dụng nền tảng ThetaRay?

Nền tảng này phục vụ nhiều ngân hàng và tổ chức tài chính, bao gồm cả công ty fintech và PSP. Nó được cài đặt trên máy chủ hoặc trên đám mây; chúng tôi hỗ trợ tất cả các dịch vụ đám mây chính, bao gồm Amazon (AMZN ), Oracle (ORCL ), Microsoft hoặc Google. Nó giám sát tất cả các giao dịch (không lưu trữ thông tin,当然); khi mọi thứ ổn, hệ thống im lặng, nhưng nếu nó thấy hoạt động đáng ngờ, nó sẽ thông báo cho những người liên quan. Nó có thể báo cáo các giao dịch bất thường, các thực thể đáng ngờ và tội phạm tài chính hệ thống, điều này rất khó để phát hiện. Tội phạm tài chính hệ thống là loại tội phạm không chỉ liên quan đến một giao dịch của một người nào đó đánh cắp 10.000 đô la, mà còn liên quan đến hàng nghìn giao dịch từ 5 đến 50 đô la liên quan đến các tài khoản và vị trí khác nhau dường như không liên quan nhưng đều được quản lý bởi một máy tính hoặc mạng duy nhất. Vì vậy, các ngân hàng không chỉ tăng mức độ tin cậy của mình, mà còn xác định được các tội phạm tài chính có khả năng gây thảm họa trong khi giảm đáng kể tỷ lệ báo động giả. Điều này tăng cường sự hài lòng của khách hàng và giảm thời gian điều tra xuống 50%. Các giải pháp ngân hàng tương ứng và thanh toán biên giới của chúng tôi là những đổi mới, cho phép các ngân hàng tăng lợi nhuận và, quan trọng hơn, tăng cường sự bao gồm tài chính bằng cách làm việc với nhiều khách hàng hơn ở nhiều quốc gia.

Gần đây, công nghệ ThetaRay đã phát hiện một kế hoạch buôn bán trẻ em, bạn có thể chia sẻ một số chi tiết về điều này?

Một trong những ngân hàng lớn nhất thế giới đã phát hiện ra rằng một chi nhánh ở châu Âu được sử dụng để rửa tiền nhằm tài trợ cho buôn bán trẻ em. Đó là một kế hoạch rất tinh vi liên quan đến nhiều giao dịch ngân hàng biên giới liên quan đến “du lịch y tế” mà không có hoạt động kinh doanh rõ ràng. Đó là loại tội phạm gần như không thể phát hiện trừ khi bạn biết mình đang tìm kiếm gì. Hệ thống của chúng tôi đã phát hiện ra điều này trong vài ngày. Ngân hàng đã ngay lập tức nộp một báo cáo SAR, và một cuộc điều tra của cơ quan thực thi pháp luật đã tiết lộ rằng nó liên quan đến buôn bán trẻ em.

Bạn có thể cho chúng tôi một ví dụ khác về một câu chuyện thành công với nền tảng ThetaRay?

Một trong những ngân hàng lớn nhất thế giới đã cài đặt hệ thống của chúng tôi và trở nên có thể quản lý rủi ro một cách hiệu quả hơn. Họ trước đây không thể phục vụ khách hàng với các khoản thanh toán biên giới đến các quốc gia có rủi ro cao ở châu Á và châu Phi, nhưng khi họ cài đặt hệ thống của chúng tôi, họ có thể bắt đầu phục vụ những quốc gia đó. Điều này đã tăng cường đáng kể lợi nhuận và sự hài lòng của khách hàng, và theo một cách nào đó, giúp cải thiện thế giới bằng cách cho phép sự bao gồm tài chính để cư dân của những quốc gia đó có thể nhận tiền. Trước đây, những người cố gắng gửi tiền vào những khu vực đó sẽ phải trả hoa hồng lớn hoặc, trong một số trường hợp, bị cấm làm điều đó.

Có điều gì khác mà bạn muốn chia sẻ về ThetaRay?

Chúng tôi sử dụng một loại trí tuệ nhân tạo rất độc đáo và tinh vi. Giáo sư Coifman đã nhận được các giải thưởng từ DARPA và Quỹ Khoa học Quốc gia; ông và Giáo sư Averbuch là những nhà toán học thiên tài. Nhưng điều này làm cho một số người tự hỏi, “Có quá tinh vi không? Có nguy hiểm không? Chúng tôi đang chơi với lửa?” Mỗi sự đổi mới mới tạo ra những nỗi sợ hãi. Khi in được tạo ra, người ta lo lắng rằng nó có nghĩa là sự kết thúc của trí nhớ con người. Khi ô tô được phát minh, người ta sợ rằng nó báo hiệu sự kết thúc của đơn vị gia đình, vì người ta có thể di chuyển đến những nơi khác. Nhưng những lợi ích là mạnh mẽ hơn những nhược điểm. Trong thế giới tội phạm tài chính này, chúng tôi không có lựa chọn nào khác ngoài việc tạo ra những trí tuệ nhân tạo mạnh mẽ và tinh vi sẽ giúp chúng tôi, vì những kẻ xấu đã sử dụng trí tuệ nhân tạo trong một thời gian và họ không tuân theo bất kỳ quy tắc hoặc quy định nào. Chúng tôi cần tiếp tục phát triển những người bảo vệ kỹ thuật số mà chúng tôi có thể đào tạo, giáo dục và nuôi dưỡng để giúp chúng tôi bảo vệ các hệ thống của mình chống lại trí tuệ nhân tạo độc hại. Chúng tôi rất tự hào giúp các tổ chức tài chính thực hiện nhiều giao dịch hơn theo cách có lợi hơn, đồng thời phát triển một thế giới thanh toán an toàn hơn và tạo ra niềm tin nơi không có niềm tin trước đây.

Cảm ơn bạn vì cuộc phỏng vấn tuyệt vời, độc giả muốn tìm hiểu thêm có thể truy cập ThetaRay.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.