Phỏng vấn
Steve Tait, Chief Technology Officer tại Skyhigh Security – Loạt phỏng vấn

Steve Tait, Chief Technology Officer tại Skyhigh Security, là một nhà lãnh đạo công nghệ kỳ cựu với hơn 25 năm kinh nghiệm trong lĩnh vực an ninh mạng, quốc phòng, dịch vụ tài chính và chăm sóc sức khỏe. Ông đã gia nhập Skyhigh vào tháng 8 năm 2024 để dẫn đầu tầm nhìn công nghệ, kiến trúc và chiến lược cơ sở hạ tầng đám mây của công ty về Security Service Edge (SSE).
Skyhigh Security là một công ty an ninh mạng đám mây tư nhân có trụ sở tại San Jose, California, cung cấp một nền tảng Security Service Edge (SSE) toàn diện. Nền tảng này thống nhất các giải pháp như CASB, Secure Web Gateway, Zero Trust Private Access, CNAPP, DLP và Remote Browser Isolation để bảo vệ dữ liệu và đảm bảo hợp tác an toàn trên web, đám mây, email và ứng dụng riêng. Với trọng tâm vào bảo vệ dữ liệu thời gian thực, phòng ngừa mối đe dọa và tuân thủ, Skyhigh Security phục vụ hơn 3.000 khách hàng trên toàn cầu – bao gồm nhiều công ty Fortune 500 và tổ chức tài chính lớn – thông qua một kiến trúc dữ liệu thông minh được thiết kế cho môi trường làm việc hybrid hiện đại.
Bạn bắt đầu sự nghiệp trong lĩnh vực dữ liệu di động trước khi thăng tiến qua các vai trò kỹ thuật và lãnh đạo trong các lĩnh vực khác nhau – kinh nghiệm nào đã định hình niềm đam mê của bạn với an ninh mạng và dẫn bạn đến nơi bạn đang đứng hôm nay?
Khi tôi tham gia BAE systems, tôi đã có cái nhìn sâu sắc về công việc của các đội ngũ tuyệt vời đang phân tích các loại virus và phần mềm độc hại để tìm hiểu cách phòng thủ. Quy mô và tính chuyên nghiệp có tổ chức của ngành công nghiệp tội phạm mạng là một sự thật mở mắt. Ví dụ, mã nguồn đằng sau các cuộc tấn công mạng đôi khi có thể được truy ngược lại đến các tổ chức và quốc gia. Đó không phải là những thiếu niên trong phòng ngủ, mà là một ngành công nghiệp nghiêm túc trên toàn cầu. Phòng thủ chống lại điều này là một điều tốt thực sự cho xã hội, và tôi muốn trở thành một phần của điều đó.
Bạn đã tuyên bố rằng “chuyển đổi số đã kết thúc” và chúng ta đang bước vào kỷ nguyên chuyển đổi AI – bạn phân biệt giai đoạn này với giai đoạn trước như thế nào về chiến lược và kết quả của công ty?
Chuyển đổi số là về việc sử dụng công nghệ để tái thiết các quy trình kinh doanh để trở nên hiệu quả, hiệu quả và cung cấp trải nghiệm tốt hơn cho khách hàng. Chuyển đổi AI từ góc độ kinh doanh nhằm đạt được mục tiêu tương tự. Sự khác biệt cơ bản, tuy nhiên, là chuyển đổi số đạt được điều này thông qua tự động hóa quy trình, thu thập dữ liệu và trực quan hóa dữ liệu tiên tiến, trong khi Chuyển đổi AI đạt được điều này thông qua việc tạo nội dung gốc, phân tích đồng hành và ra quyết định tự động. Chuyển đổi số nhằm tối ưu hóa và tinh gọn các quy trình ra quyết định của con người. Chuyển đổi AI có khả năng loại bỏ nhiều quy trình đó hoàn toàn!
Theo bạn, thách thức lớn nhất mà các công ty phải đối mặt khi chuyển từ tự động hóa cổ điển sang tích hợp AI tạo ra là gì?
Mức độ chuyển đổi cần thiết để thực sự tận dụng lợi thế của công nghệ này là rất lớn. Các doanh nghiệp có thể – và có thể nên – nhìn hoàn toàn khác sau một vài năm. Tuy nhiên, hiện tại, mặc dù có nhiều tiếng vang, nhưng nó vẫn còn trong những ngày đầu. Vấn đề tổ chức lớn nhất hiện nay thực sự là đào tạo. Nhiều công ty đã triển khai video đào tạo doanh nghiệp thông thường về AI, nhưng điều đó không đủ. Nhân viên cần học cách tận dụng công nghệ này, rủi ro thực sự mà nó mang lại và hiểu, ngay cả khi chỉ một chút, về cách nó hoạt động. Điều đó cho phép nhân viên ở tất cả các cấp giúp doanh nghiệp chuyển đổi cùng với công nghệ.
Trong tạp chí An ninh, bạn đã nhấn mạnh việc tiêm lệnh và ảo giác trong số các rủi ro hàng đầu – vector đe dọa nào khiến bạn lo lắng nhất và Skyhigh đang giải quyết nó như thế nào?
Xuất dữ liệu không cố ý là mối đe dọa doanh nghiệp lớn nhất về mặt thể tích. Chỉ từ dữ liệu chúng tôi theo dõi tại Skyhigh, chúng tôi đã thấy sự tăng trưởng 80% trong việc tải dữ liệu lên các mô hình ngôn ngữ lớn trong năm qua. Nhiều giao diện hoạt động như trợ lý kinh doanh và khuyến khích thông tin được tải lên nhiều hơn. Hành động chia sẻ thông tin với người khác – lấy một tệp và nén để tải lên vị trí SFTP cho phân tích của bên thứ ba – khiến nhân viên dừng lại và suy nghĩ về những gì họ đang làm và bất kỳ rủi ro nào. Đó là một số bước để thực hiện và bạn trở nên rất nhận thức về việc bạn đang gửi nó đến ai. Việc đang ở giữa một số phân tích bằng công cụ AI và chỉ dán một khối dữ liệu vào lời nhắc để AI cung cấp một câu trả lời nhanh là vài giây nỗ lực, nhưng câu hỏi vẫn còn: dữ liệu đó đi đâu và nó được sử dụng như thế nào? Vì vậy, trọng tâm chính của Skyhigh là phòng ngừa mất dữ liệu cho các ứng dụng AI, đặc biệt là các ứng dụng đồng hành.
Bạn đã trích dẫn thống kê cho thấy 94% ứng dụng AI mang rủi ro mô hình ngôn ngữ lớn và 11% tệp được tải lên AI là nhạy cảm – bạn thấy xu hướng nào trong cách các doanh nghiệp đang phản ứng để giải quyết những vấn đề đó?
Các doanh nghiệp vẫn đang sử dụng “chính sách người dùng” và “chặn” như kỹ thuật chính của họ, nhưng nhiều doanh nghiệp vẫn còn mù quáng trước số lượng AI được sử dụng hàng ngày. Chúng tôi thấy rất nhiều sự quan tâm đến việc tăng cường khám phá, khả năng hiển thị và mở rộng các kỹ thuật Phòng ngừa Mất dữ liệu đến AI, đặc biệt là cho các ứng dụng đồng hành chính.
Các đồng hành doanh nghiệp có thể truy cập vào lượng lớn dữ liệu độc quyền – chiến lược nào là hiệu quả nhất để ngăn chặn rò rỉ dữ liệu không được ủy quyền hoặc lạm dụng qua các hệ thống này?
Nó bắt đầu với chính sách và đào tạo. Sau đó, sự kết hợp giữa việc gắn nhãn dữ liệu và các kỹ thuật Phòng ngừa Mất dữ liệu là rất quan trọng. Ví dụ, việc gắn nhãn AIP của Microsoft (MSFT ) có thể ngăn chặn dữ liệu bí mật bị lập chỉ mục bởi MSFT Copilot. Kết hợp với các công cụ CASB và DLP, các nhãn AIP có thể được thêm tự động dựa trên phân loại dữ liệu. Phòng ngừa Mất dữ liệu được thực hiện trên dữ liệu tài liệu và lời nhắc có thể đảm bảo ngăn chặn việc tải lên dữ liệu không cố ý.
Bạn đã nhấn mạnh rủi ro do các nhà phát triển công dân tạo ra các ứng dụng của riêng họ – làm thế nào các công ty có thể cân bằng giữa việc khuyến khích đổi mới và đảm bảo phát triển an toàn?
Nó luôn quay lại với đào tạo. Chỉ vì ai đó là một “nhà phát triển công dân” không có nghĩa là họ có thể chọn không tham gia các nguyên tắc an ninh cơ bản mà sẽ là một phần của đào tạo kỹ sư tiêu chuẩn. Họ không cần phải biết mọi thứ mà một kỹ sư phần mềm có kinh nghiệm có thể biết, nhưng các khái niệm cơ bản về quyền truy cập đặc biệt và gia tăng đặc quyền ngang là những khái niệm quan trọng khi xây dựng một ứng dụng. Cá nhân tôi sẽ chỉ cho phép truy cập vào các công cụ như vậy sau khi đào tạo phù hợp đã được hoàn thành. Sau đó, nó là về việc triển khai công cụ an ninh để bắt các sai lầm không cố ý, điều này quay lại với các kỹ thuật như Phòng ngừa Mất dữ liệu.
Là CTO của Skyhigh Security, bạn đang ưu tiên lĩnh vực nào của việc giảm thiểu rủi ro AI – đồng hành, phát triển công dân, hoặc cơ sở hạ tầng tuân thủ – trong 12-18 tháng tới?
Sự nhận thức là rất quan trọng và Skyhigh đã cung cấp công cụ khám phá Shadow AI toàn diện. Microsoft Copilot và ChatGPT Enterprise là trọng tâm chính của chúng tôi trong năm 2025. Chúng tôi đã triển khai các kiểm soát trên cả hai và chúng tôi đang mở rộng thêm trong suốt năm 2025. Khi chúng tôi chuyển sang năm 2026, chúng tôi đang tìm cách chuyển sự chú ý của mình nhiều hơn đến kiểm soát lời nhắc để bảo mật chống lại các lời nhắc độc hại, jailbreaking và các rủi ro mô hình ngôn ngữ lớn khác.
Điều gì là một bước đột phá hoặc thay đổi mà bạn dự đoán có thể hoàn toàn thay đổi cách chúng ta nghĩ về an ninh doanh nghiệp trong một thế giới AI đầu tiên?
Trí tuệ nhân tạo có tính chất đại lý. Nó chỉ mới bắt đầu, nhưng tác động có thể rất lớn. Khi nhiều đại lý hơn được kết nối, các vector tấn công tăng lên theo chuỗi. Nhiều tội phạm mạng được “phát hiện” bởi con người vì có điều gì đó không đúng. Trong chuỗi các đại lý, cách phát hiện dấu hiệu vi phạm sẽ là một thách thức thực sự.
Cảm ơn vì cuộc phỏng vấn tuyệt vời, độc giả muốn tìm hiểu thêm nên truy cập Skyhigh Security.












