访谈
杰伊·巴维西,EC-Council创始人兼集团总裁 – 采访系列

杰伊·巴维西是EC-Council的创始人兼集团总裁,EC-Council是一家专门从事信息安全教育、培训和认证的组织。该组织是在911事件后成立的,目的是应对网络安全挑战,并专注于解决全球范围内的网络恐怖主义和相关安全问题。EC-Council以创建认证项目而闻名,例如认证道德黑客(CEH)、计算机黑客取证调查员(CHFI)、安全分析师(ECSA)和持牌渗透测试员(LPT)。
巴维西在与国际电信联盟(ITU)合作中发挥了重要作用,国际电信联盟是联合国的一个机构,通过国际多边网络安全合作伙伴关系(IMPACT)实现了这一合作。这种合作旨在提高194个成员国的信息安全意识和能力。
您在911事件后成立了EC-Council,旨在建立全球网络安全能力。您能否分享成立的故事和您为什么致力于整个职业生涯来保护数字世界的动机?
911事件后,很明显安全需要演变。我们不再只是守卫边界。我们突然以以前没有完全理解的方式暴露在外,尤其是在数字世界中。我意识到冲突和韧性的下一个战场是网络空间。这是一个全球政府、企业和个人都需要警醒的时刻。
那一刻成为EC-Council的起点。我们看到了一个关键的差距。没有足够的受过训练的专业人员来保护我们的数字基础设施。因此,我们出发去创造一个全球的道德黑客队伍;那些能够像对手一样思考但以诚信行事来保护和确保安全的专业人员。
这个想法催生了认证道德黑客(CEH)认证。 当时这是一个激进的想法。我们不仅仅是在教授工具或技术。我们正在灌输一种思维方式。我们正在说,学习如何破坏东西,这样你就知道如何保护它们。
随着时间的推移,CEH成为全球标准。但真正驱动我的不是我们已经走了多远,而是我们帮助保护了多少生命、企业和政府。
从悲剧开始的东西已经成为我毕生致力于建立数字韧性的承诺。这个使命仍然指导着我们今天所做的一切。
拥有超过35万名网络安全专业人员的网络,您注意到当前最受需求的技能组合发生了怎样的变化,特别是在ChatGPT和生成式AI之后?
网络安全一直是一场与时间的竞争。但是随着生成式AI的爆发,带领这一潮流的工具包括OpenAI的ChatGPT,整个格局已经被重新构建。以前需要数小时的手动工作现在可以在几秒钟内完成,具有精度和规模。这些AI工具的可用性已经使曾经仅限于精英威胁者的能力民主化。现在,任何拥有键盘和好奇心的人都可以自动化攻击、操纵数据或以规模为单位伪造身份。
让我们明确一点:OpenAI并没有创造网络犯罪。但是,它的技术以及其他领先的AI实验室的技术已经超级增强了可能性的范围。现在,任何人都可以利用这些技术来发起攻击。双用途的生成式AI意味着我们生活在一个创新和剥削同时发生的世界里。
这种转变提高了每个网络安全专业人员的标准。仅仅了解基本的安全原则已经不够了。今天,专业人员必须了解AI的工作原理、如何利用AI以及AI如何改变攻击面。诸如对抗性机器学习、提示注入检测和使用AI驱动工具进行红队测试等技能正在迅速成为核心能力。
我们在CEH威胁报告中看到了这种转变的反映。数据很明确:威胁行为者正在迅速适应。我们的社区必须学习得更快。
在EC-Council,我们建立了一个重视提升技能的文化。从基础认证如认证网络安全技术人员到AI专门的项目,如CEH和CPENT,我们使学习者能够不断地提高和磨练他们的能力。
在网络安全领域,没有终点线。那些致力于进化、质疑和学习的人将塑造数字防御的未来。提升技能不再是为了保持竞争力;这是为了保持相关性和准备就绪。
什么使得AI驱动的CEH(认证道德黑客)认证与当前和未来的威胁区别开来?
认证道德黑客认证已经成为网络安全行业的信任象征。当组织寻找能够主动保护其系统的专业人员时,CEH是他们依赖的证书。它被美国国防部认可,并被全球数千家雇主采用,不仅因为其技术严谨性,还因为它代表了准备就绪、韧性和现实相关性。
使CEH与众不同的是,它如何演变以应对由人工智能驱动的新型威胁。在其最新版本中,CEH不仅仅提到了AI作为未来的问题。它将AI带到了学习体验的核心。学习者在模拟环境中与AI驱动的对手进行交互。他们会接触到超过550种攻击技术,其中许多现在反映了真实攻击者如何使用自动化、机器学习和合成内容来突破系统。
CEH的设计旨在让专业人员为他们将要面临的挑战做好准备,而不仅仅是教科书上的内容。它遵循一个完整的循环方法:学习-认证-参与-竞争框架。这种旅程创造了肌肉记忆、战略思维和本能反应。
在一个网络威胁每小时都在演变的世界中,CEH不仅仅是一种认证。它是对雇主的一个信号,表明你不仅受过训练,还做好了准备。在网络安全领域,这种信任至关重要。
EC-Council的培训方法在准备专业人员抵御AI生成的威胁或保护AI系统本身时有何不同?
我们正在进入一个网络安全时代,威胁不仅更加复杂,而且越来越自主。防御者现在必须准备好应对由能够适应、学习和演化的智能系统发起的攻击。在EC-Council,我们已经重新构想了我们的培训,以反映这一现实。我们不仅为昨天的挑战做准备,还为接下来的事情做准备。
在CEH和CPENT中,学习者被置于一个环境中,攻击者使用AI模仿人类行为、自动化漏洞和动态调整他们的战术。这些不是学术练习。它们是旨在磨练直觉而不仅仅是理解的现实世界模拟。专业人员学习如何保护能够思考的系统以及如何保护AI本身。
我们还相信人才不应受到地理位置的限制。通过像认证网络安全技术人员奖学金计划这样的全球计划,我们正在使这些机会对服务不足地区的有抱负的专业人员开放。我们的目标是建立一个全球的安全文化。
这一愿景得到了强大的生态系统的支持。 EC-Council Learning,世界上最大的在线网络安全图书馆,提供对成千上万个最新的、分解的课程的随时随地的访问。无论您是学习如何对抗AI生成的攻击还是复习SOC程序,ECL都帮助专业人员保持准备就绪;无论何时何地。
EC-Council大学(ECCU)以学术和高管知识为基础,塑造下一代网络安全领导者。EGS提供战略性的企业解决方案,帮助组织建立成熟的网络防御框架。
然后还有Hackerverse CTF,我们的全球网络安全竞赛平台,知识在这里遇到了压力。参与者参加红队对战蓝队的战斗,模拟实时漏洞,保护关键系统,并合作中和威胁。这不仅是一场比赛;这是一个考验场,它建立了韧性、创造力和在最关键时刻发挥作用的能力。
这就是我们准备专业人员迎接未来的方式。通过当前的知识、沉浸式的环境和激发行动的平台。网络安全不再仅仅是一种职业;它是一种召唤,我们的使命是为世界的防御者做好准备。
您的项目如何在快速演变以满足AI进步的同时保持高标准?
这是一件事,要跟上变化。保持信任是另一件事。对于我们来说,质量和敏捷性必须并行。这就是我们如何获得和维持来自NSA和ANSI等全球机构的认可的原因。
我们有一个系统,保持我们在研究基础上,同时保持对创新开放。我们的全球团队跟踪新出现的威胁,分析新的攻击向量,并监测AI和网络安全的发展。这些情报直接进入我们的课程流水线。
但是,速度并不足够。我们对每次更新都进行了严格的流程。我们用有经验的专业人员进行试验测试。在现实环境中,如我们的网络安全训练场,我们验证它。并根据每天生活在战壕中的人的反馈来完善它。
以CEH和CPENT为例,将AI模拟集成到这些程序中不仅是一项技术决策;这是一项使命驱动的决策。我们希望确保专业人员被训练成面对现实世界的威胁,而不仅仅是理论上的威胁。
是什么让我们的项目保持领先?这是创新和完整性之间的持续平衡。我们不仅教授最佳实践;我们建立了实践者、政府和全球企业可以信任的项目。我们计划继续这样做。
EC-Council在塑造全球政策或围绕AI在网络安全方面的法规方面看到自己扮演什么角色?
政策的有效性取决于它所基于的洞察力。EC-Council认为,网络安全法规必须由那些每天面临威胁的人来告知。这就是为什么我们积极与政策制定者、教育部、标准机构和政府间组织接触,以帮助塑造指导数字安全未来的框架的原因。
我们的角色不仅限于课程开发。我们是更广泛的对话的一部分,讨论如何建立国家和机构的韧性,特别是当AI越来越深入地融入到防御和进攻能力中时。我们为谈话带来了来自我们遍布145个国家的庞大网络安全专业人员、威胁研究人员和讲师的实践智慧。这种视角根植于现实,并具有全球范围。
我们为国家劳动力标准的制定做出贡献,提供建议关于新兴的AI能力,并与政府合作,以确保网络安全教育与国家安全目标保持一致。我们的见解帮助定义了公共私营伙伴关系、能力建设计划和长期韧性战略中的持续学习的作用。
无论是通过认证、企业培训、学术项目还是研究合作伙伴关系,我们都在塑造不仅仅是专业人员如何接受培训的方式,还在塑造国家如何为未来做准备。随着AI继续重塑网络安全领域,我们的使命是确保政策以清晰、预见和完整的方式跟上。
您是否认为我们正在接近一个时候,传统的安全角色必须演变成“AI安全专家”?
这种转变已经正在发生。AI不再是网络安全边缘的一个专门话题;它已经成为每个功能的一部分,从威胁检测到身份管理,从红队测试到漏洞分析。安全专业人员不再能将AI视为一个单独的技能集。它现在是基础的。
我们正在看到这种转变在职位市场中的早期迹象。新的角色正在出现:AI安全研究员、合成身份分析师、LLM提示风险评估员。这些不仅仅是流行词汇;它们是信号,表明组织需要了解网络安全和智能系统机制的人。
在EC-Council,我们正在整个认证生态系统中嵌入AI。它不再仅仅为高级学习者保留。即使在基础课程中,专业人员也被介绍给AI驱动的威胁和防御策略。我们正在教人们如何批判性地思考机器学习管道、如何检测算法偏差以及如何防止AI被转而对付它本应保护的系统。
网络安全的未来属于那些能够跨学科架起桥梁的人。随着AI成为数字基础设施的每个方面的组成部分,我们的防御者必须变得同样复杂。这种演变不是可选的;这是网络安全故事的下一章。
您如何确保获得资金和培训的机会在代表性不足的地区可用,尤其是对于那些对AI感到着迷的年轻专业人士?
在EC-Council,我们不断努力扩大网络安全创新的影响范围。我们看到一些最有前途的想法来自传统科技走廊以外的地方,通常来自在现实中解决紧迫挑战的专业人士,他们拥有有限的资源和深厚的本地见解。
为了支持这一势头,我们正在运行一个全球投资计划,价值1亿美元,积极投资于展示了现实世界影响的网络安全初创企业,无论其位置如何。我们不仅提供资金;我们还提供指导、技术指导和访问EC-Council全球平台的机会,帮助初创企业发展其解决方案并进入国际市场。
我们优先考虑由EC-Council认证的专业人员领导的创业项目,因为他们将技术专长和强烈的道德基础带到他们的工作中。这些个人了解现代威胁的复杂性,并正在建立符合行业需求和社会影响的解决方案。
同时,我们正在增加对服务不足地区的培训机会。通过我们的认证网络安全技术人员奖学金计划,我们为像尼泊尔和马来西亚这样的国家的有抱负的专业人员敞开了大门。我们还使全球学习者能够通过我们的平台与高质量的内容进行交互,获得他们需要的技能,以便在该领域做出有意义的贡献。
我们正在建立一个生态系统,它继续通过认识到人才的存在并支持对全球产生影响的创新来增长。
是什么启发了EC-Council推出1亿美元的计划,现在,您如何看待AI在未来5年内改变网络安全创新的格局?
我们推出了1亿美元的全球投资计划,因为格局已经改变。创新不再局限于大公司或学术实验室;它正由实践者推动——由那些在战壕中看到新挑战并以大胆、实用的解决方案做出反应的人推动。
AI以前所未有的速度改变着网络安全。未来五年,我们预计会看到预测分析、自动化红队测试、AI原生SOC和实时决策引擎等领域取得重大进展。这些不仅仅是科幻小说;它们已经在原型和早期部署中成形。
然而,创新本身是不够的。它需要支持。这就是为什么我们创建了这个计划,以推动下一代网络安全突破。我们正在寻找那些技术卓越和深刻使命感相结合的初创企业。我们希望支持那些从内部了解问题并准备从头开始解决问题的建设者。
我们的目标是创造一个乘数效应。我们提供资金、指导和全球的能见度。作为回报,我们帮助扩大能够加强全球防御系统的想法。
这不仅是一项投资;这是对网络安全未来的承诺。一个最好的想法被建立的未来,无论它们来自哪里。
您会给那些正在考虑进入网络安全领域的年轻专业人士,尤其是那些对AI着迷的人,什么建议?
从好奇心开始。这是这个领域最重要的特质。你不需要完美的简历或传统的背景。需要的是学习的动力、坚持下去的纪律和提问的勇气。
网络安全是一种最有意义的职业。你不仅仅是在保护数据;你是在保护人们、机构和我们数字生活的整个结构。而如果你对AI着迷,那就更令人兴奋了。我们正处于一个新的时代的开始,智能系统将塑造我们如何保护从个人设备到国家基础设施的一切。
深入了解模型的工作原理。打破它们。修复它们。了解攻击者如何利用它们以及防御者如何反击。实验。学习。合作。这不是一个单独的旅程。最好的网络安全专业人员在团队中工作,建立社区,并通过分享而成长。在EC-Council,我们为旅程的每个阶段都提供了一条道路。不管你是刚刚开始使用实践实验室,还是在全球比赛中挑战自己,我们都为你提供了空间。世界需要道德的防御者,他们不仅仅是熟练的,还有目的。 如果这听起来像你,那么欢迎来到一个你可以产生真正影响的领域。
感谢这次精彩的采访,希望读者能够通过访问EC-Council了解更多信息。












