Phỏng vấn

Yoav Regev, CEO và Đồng sáng lập của Sentra – Loạt phỏng vấn

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Yoav Regev, Đồng sáng lập và CEO, là một chuyên gia an ninh mạng giàu kinh nghiệm với hơn 20 năm trong quân đội tình báo Israel, nơi ông đã lãnh đạo Bộ phận An ninh mạng. Hiện nay, ông đứng đầu Sentra, một công ty chuyên giải quyết các thách thức hiện đại trong lĩnh vực an ninh dữ liệu và đám mây.

Sentra là một nền tảng an ninh dữ liệu đám mây bản địa, được hỗ trợ bởi trí tuệ nhân tạo, được thiết kế để khám phá, phân loại và giám sát cả dữ liệu có cấu trúc và không có cấu trúc trên các môi trường IaaS, PaaS, SaaS và trên cơ sở. Nó nhấn mạnh việc giữ dữ liệu của khách hàng trong cơ sở hạ tầng của họ trong khi áp dụng thực thi chính sách, phát hiện bất thường, truy cập với đặc quyền tối thiểu và các biện pháp tuân thủ để giảm thiểu rủi ro và bảo vệ tài sản nhạy cảm.

Bạn đã dành hơn hai thập kỷ trong đơn vị tinh nhuệ Unit 8200 của Israel, bao gồm cả vai trò Trưởng bộ phận An ninh mạng. Làm thế nào kinh nghiệm đó đã định hình triết lý của bạn về an ninh mạng – và cuối cùng dẫn đến việc thành lập Sentra?

Sau khi lãnh đạo các hoạt động an ninh mạng tại Unit 8200 trong nhiều năm, một điều trở nên rõ ràng: mọi thứ đều quay quanh dữ liệu. Cho dù đó là một sự cố, một cuộc tấn công ransomware hay một hoạt động an ninh mạng, nguyên nhân gốc rễ thường là giống nhau. Ai đó không biết dữ liệu của họ đang ở đâu, ai có quyền truy cập vào nó hay nó đang được sử dụng như thế nào. Chúng tôi đã thấy nhiều lần sự thiếu minh bạch và kiểm soát đó có thể làm sụp đổ toàn bộ hệ thống.

Điều đó đã ở lại với tôi, và khi tôi bắt đầu nói chuyện với các CISO, CIO và các nhà lãnh đạo an ninh trên các ngành công nghiệp, họ tiếp tục lặp lại cuộc đấu tranh tương tự. Mọi người đều muốn di chuyển nhanh hơn, áp dụng đám mây, tận dụng trí tuệ nhân tạo, nhưng họ không thể làm được vì họ không hiểu rõ về dữ liệu của mình. Dữ liệu nào là nhạy cảm? Dữ liệu nào là cũ? Dữ liệu nào cần được bảo vệ?

Dữ liệu không còn chỉ là một tài sản. Đó là yếu tố quyết định giữa một công ty tốt và một công ty tuyệt vời. Nhưng chỉ khi bạn có thể kiểm soát nó. Sentra được xây dựng để cung cấp cho các tổ chức sự minh bạch và kiểm soát mà họ cần để thực sự tận dụng dữ liệu của mình. Để tự tin đổi mới, bạn cần biết dữ liệu của mình, hiểu ngữ cảnh của nó và bảo vệ nó ở mọi bước.

Những thách thức hoặc mẫu cụ thể nào bạn đã thấy trong các hoạt động an ninh mạng quân sự mà bây giờ bạn thấy đang diễn ra trong không gian an ninh dữ liệu và trí tuệ nhân tạo của doanh nghiệp?

Trong quân đội, thành công phụ thuộc vào tốc độ. Bạn phải di chuyển nhanh hơn đối thủ. Điều đó đòi hỏi phải liên tục lập bản đồ, đánh giá liên tục và khả năng hành động trước khi điều gì đó trở thành một cuộc khủng hoảng.

Trong doanh nghiệp, các ставки khác nhau nhưng thách thức tương tự. Các tổ chức muốn di chuyển nhanh, đặc biệt là với tốc độ phát triển của trí tuệ nhân tạo. Họ đang đẩy nhiều dữ liệu hơn đến边缘 để nuôi các mô hình, đưa ra quyết định và cá nhân hóa trải nghiệm. Nhưng sự tăng tốc đó đi kèm với rủi ro.

Hãy nghĩ về đua xe Công thức 1. Mọi người tập trung vào việc chiếc xe có thể đi nhanh như thế nào, nhưng thực sự là hệ thống phanh mới là điều giúp赢 cuộc đua. Tốc độ mà không có kiểm soát chỉ là nguy hiểm. Với trí tuệ nhân tạo, các điều khiển cũng quan trọng như khả năng. Nếu bạn muốn đi nhanh, bạn cần biết cách kiểm soát bằng thiết kế, lái xe và dừng lại khi cần thiết. Điều đó có nghĩa là hiểu dữ liệu của bạn trước khi nó vào hệ thống, không phải sau khi điều gì đó đi sai.

Tại sao các công cụ an ninh truyền thống không còn đủ trong kỷ nguyên trí tuệ nhân tạo? Điều gì làm cho việc bảo mật các quy trình và mô hình được hỗ trợ bởi trí tuệ nhân tạo cơ bản khác biệt?

Các công cụ an ninh truyền thống không được thiết kế cho các hệ thống tự động như trí tuệ nhân tạo. Những công cụ này được xây dựng cho các môi trường nơi con người xem xét các quyết định và quản lý truy cập với các biên giới rõ ràng.

Trí tuệ nhân tạo không hoạt động theo cách đó. Nó xử lý một lượng lớn dữ liệu và đưa ra quyết định độc lập. Khi dữ liệu được đưa vào, cơ hội giám sát bắt đầu biến mất. Điều này làm cho nó trở nên khác biệt và nguy hiểm nếu không được xử lý đúng cách.

Với trí tuệ nhân tạo tạo ra, bạn không có cơ hội thứ hai. Một khi dữ liệu đã vào, nó gần như không thể kéo lại hoặc kiểm tra những gì đã xảy ra với nó. Đó là lý do tại sao việc minh bạch, phân loại và kiểm soát truy cập trước khi đưa dữ liệu vào là cực kỳ quan trọng. Trí tuệ nhân tạo không chỉ là một vấn đề tính toán. Đó là một vấn đề dữ liệu ở cốt lõi.

Nền tảng của bạn sử dụng phân loại trí tuệ nhân tạo với độ chính xác hơn 95% ở quy mô petabyte. Điều gì đang diễn ra dưới bề mặt – làm thế nào bạn kết hợp các mô hình trí tuệ nhân tạo với logic an ninh để cung cấp độ chính xác đó?

Chúng tôi thiết kế Sentra để hoạt động hoàn toàn trong môi trường của khách hàng. Chúng tôi không di chuyển dữ liệu ra ngoài. Chúng tôi không chia sẻ nó. Đó là một nguyên tắc cốt lõi. Mọi thứ vẫn nằm dưới sự kiểm soát của khách hàng, và nền tảng của chúng tôi thích nghi với yêu cầu đó mà không妥協.

Dưới bề mặt, chúng tôi sử dụng sự kết hợp của trí tuệ nhân tạo, kỹ thuật LLM và logic an ninh độc quyền để phân loại dữ liệu dựa trên ngữ cảnh của nó, không chỉ dựa trên siêu dữ liệu. Điều đó có nghĩa là ngay cả khi một điểm dữ liệu nhạy cảm được chôn sâu trong một tệp không có cấu trúc, các mô hình của chúng tôi vẫn có thể xác định nó và cho bạn biết mục đích của nó. Và vì chúng tôi làm điều này mà không bao giờ loại bỏ dữ liệu khỏi nguồn của nó, chúng tôi duy trì quyền riêng tư và tuân thủ ở mọi bước.

Cách tiếp cận này mang lại cho khách hàng cả hai thế giới tốt nhất: độ chính xác và niềm tin. Chúng tôi có thể tự động hóa việc hiểu và đưa ra quyết định về dữ liệu với độ chính xác cao, và chúng tôi làm điều đó mà không phải hy sinh an ninh hoặc lộ dữ liệu quý giá nhất của họ – dữ liệu của họ.

Dữ liệu ẩn và sự lan rộng của đa đám mây đang tăng tốc nhanh chóng. Những điểm mù lớn nhất mà các doanh nghiệp có khi nói đến khả năng hiển thị dữ liệu – và làm thế nào Sentra giúp đóng những khoảng trống đó?

Khoảng trống lớn nhất là khả năng hiển thị. Nhiều công ty nghĩ rằng họ biết dữ liệu nhạy cảm của mình đang ở đâu, nhưng họ chỉ nhìn thấy một phần của bức tranh. Các công cụ trí tuệ nhân tạo, di chuyển đám mây và các nền tảng SaaS đang tạo ra một lượng lớn dữ liệu thường nằm ngoài sự kiểm soát chính thức. Đây là những gì chúng tôi gọi là dữ liệu ẩn.

Dữ liệu ẩn chính xác là những gì mà các kẻ tấn công nhắm đến. Nó nhạy cảm, không được bảo vệ và vô hình đối với hầu hết các công cụ. Sentra giải quyết vấn đề này bằng cách cung cấp cho các tổ chức một bản đồ hoàn chỉnh, thời gian thực về dữ liệu của họ – trên đám mây, SaaS, trên cơ sở và các hệ thống trí tuệ nhân tạo. Chúng tôi phân loại dữ liệu đó theo mức độ nhạy cảm và giúp các đội an ninh ưu tiên nơi rủi ro tồn tại, cách khắc phục và cách duy trì tuân thủ.

Bạn mang lại một quan điểm độc đáo từ việc làm việc với các đối tác quốc tế. Làm thế nào các khuôn khổ quản lý và quy định dữ liệu toàn cầu ảnh hưởng đến chiến lược nền tảng của Sentra?

Làm việc với các đối tác quốc tế đã làm rõ rằng tuân thủ không chỉ là một hộp kiểm. Đó là một chức năng cốt lõi của niềm tin. Các quốc gia khác nhau có các quy tắc khác nhau, nhưng điều họ đều yêu cầu là kiểm soát. Bạn cần kiểm soát nơi dữ liệu của mình đang ở và ai đang sử dụng nó.

Sentra được thiết kế để đáp ứng những yêu cầu đó. Chúng tôi hỗ trợ các yêu cầu quy định như GDPR, HIPAA, CCPA và làn sóng mới các luật liên quan đến trí tuệ nhân tạo. Chúng tôi cung cấp cho khách hàng các công cụ để chứng minh tuân thủ và thực thi chính sách. Chúng tôi làm điều đó trên các biên giới và trên các hệ thống.

Bạn thường nhấn mạnh các chiến lược an ninh tấn công hơn là các chiến lược phản ứng. Làm thế nào tâm trạng đó thể hiện trong sản phẩm – và tại sao nó lại quan trọng trong cảnh quan mối đe dọa trí tuệ nhân tạo hiện nay?

Sentra được xây dựng trên một triết lý an ninh chủ động. Chúng tôi không tin rằng các tổ chức nên chờ đợi các sự cố xảy ra. Thay vào đó, chúng tôi giúp họ khám phá dữ liệu nhạy cảm ở bất kỳ nơi nào nó sống, giám sát các bất thường gần thời gian thực và phản ứng ngay lập tức khi rủi ro được phát hiện.

Nền tảng của chúng tôi liên tục quét các môi trường, phân loại thông tin nhạy cảm và tích hợp với các công cụ an ninh để khởi xướng việc khắc phục tự động. Đó là cách tiếp cận chủ động, tiến hành hành động trước khi đối thủ làm điều đó, định nghĩa an ninh tấn công. Và trong một thế giới được hỗ trợ bởi trí tuệ nhân tạo, cách tiếp cận chủ động đó không còn là tùy chọn.

Sentra tích hợp trên IaaS, PaaS, SaaS và thậm chí cả các đồng nghiệp trí tuệ nhân tạo. Những hành vi rủi ro hoặc bất ngờ nhất bạn đã thấy xuất hiện trong những môi trường này gần đây?

Trí tuệ nhân tạo có tính tự chủ giới thiệu rủi ro nghiêm trọng mới. Nó có thể cho phép các hệ thống truy cập, xử lý hoặc chia sẻ dữ liệu nhạy cảm với rất ít hoặc không có sự giám sát, điều này thêm một lớp phức tạp cho các đội an ninh.

Các mô hình ngôn ngữ lớn có thể暴露 thông tin nhạy cảm khi được yêu cầu tóm tắt nội dung nội bộ, hoặc khi được sử dụng theo cách vượt qua các giao thức bảo vệ dữ liệu và kiểm soát truy cập hiện có. Nếu không có các rào cản phù hợp, các công cụ này có thể trở thành một vector vô tình cho việc rò rỉ dữ liệu hoặc tiết lộ không phù hợp.

Với sự gia tăng nhanh chóng của trí tuệ nhân tạo tạo ra trong các doanh nghiệp, có một huyền thoại an ninh nào bạn muốn phá vỡ – và một cảnh báo quan trọng bạn muốn nhiều nhà lãnh đạo nghiêm túc hơn?

Một trong những huyền thoại lớn nhất tôi nghe thấy là rằng các hệ thống trí tuệ nhân tạo tự nhiên an toàn và rằng sự phức tạp của chúng làm cho chúng khó bị xâm phạm hơn. Nhưng trong an ninh mạng, sự phức tạp thường là kẻ thù. Càng phức tạp, càng có nhiều cơ hội cho các cấu hình sai, điểm mù hoặc quyền truy cập quá mức.

Hiện thực là các hệ thống trí tuệ nhân tạo, đặc biệt là những hệ thống có quyền truy cập vào dữ liệu nhạy cảm, có thể trở thành điểm tiếp xúc lớn nếu không được quản lý đúng cách.

Cảnh báo quan trọng tôi muốn chia sẻ với bất kỳ nhà lãnh đạo nào là: đừng đối xử với các hệ thống trí tuệ nhân tạo như các hộp đen. Thực thi đặc quyền tối thiểu từ ngày đầu tiên. Các mô hình này chỉ nên được phép truy cập vào dữ liệu mà chúng thực sự cần để thực hiện chức năng của mình, và không hơn. Nếu không có kỷ luật đó, rất dễ dàng cho dữ liệu nhạy cảm bị lộ quá mức, lạm dụng hoặc rò rỉ. Và vì trí tuệ nhân tạo có thể hoạt động độc lập hoặc thậm chí theo trình tự liên tục, những sự phơi bày đó có thể mở rộng nhanh hơn những gì mọi người nhận ra.

Nhìn về tương lai, bạn thấy sự giao thoa của trí tuệ nhân tạo, an ninh mạng và tuân thủ sẽ phát triển như thế nào trong 3-5 năm tới – và Sentra đang chuẩn bị cho tương lai đó như thế nào?

Chúng tôi đã thấy làn sóng đầu tiên của các quy định cụ thể về trí tuệ nhân tạo đang hình thành. Colorado đã thông qua một luật trí tuệ nhân tạo nổi bật tập trung vào bảo vệ người tiêu dùng, và chỉ trong năm 2025, hơn 700 dự luật liên quan đến trí tuệ nhân tạo đã được giới thiệu trên toàn Hoa Kỳ. Chúng tôi dự kiến sẽ có động lực tăng trưởng liên tục trên toàn cầu tương tự như những gì chúng tôi đã thấy với GDPR và CCPA. Thông điệp rõ ràng: quản lý trí tuệ nhân tạo không còn là lý thuyết nữa và nó đang trở thành một yêu cầu tuân thủ.

Đối với các doanh nghiệp, điều này có nghĩa là hai điều. Thứ nhất, họ sẽ cần có cái nhìn sâu sắc hơn về cách các hệ thống trí tuệ nhân tạo tương tác với dữ liệu nhạy cảm. Thứ hai, họ sẽ cần các công cụ để thực thi kiểm soát tại lớp dữ liệu, nơi các tổ chức có thể giảm thiểu rủi ro trước khi chúng nhân lên.

Tại Sentra, chúng tôi đang xây dựng cho tương lai đó ngay bây giờ. Giải pháp An ninh Dữ liệu cho Trí tuệ nhân tạo của chúng tôi cung cấp cho các tổ chức khả năng khám phá các công cụ trí tuệ nhân tạo được sử dụng trên các môi trường của họ, lập bản đồ dữ liệu mà chúng truy cập, phân loại dữ liệu đó theo mức độ nhạy cảm và giám sát đầu ra để ngăn chặn rò rỉ hoặc lạm dụng.

Chúng tôi sẽ tiếp tục mở rộng các khả năng đó trong khi tăng cường gấp đôi các điểm mạnh cốt lõi của mình về khám phá dữ liệu toàn diện, phân loại chính xác và giảm thiểu rủi ro chủ động. Trí tuệ nhân tạo mang lại tiềm năng lớn, nhưng nó phải được áp dụng một cách an toàn và có trách nhiệm. Đó là kết quả chúng tôi đang giúp khách hàng đạt được.

Cảm ơn cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Sentra.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.