"הבינה המלאכותית שינתה את תעשיית האבטחה בקוד פתוח"
מאט היקס, נשיא ומנכ"ל רד האט: "יש צורך להתמודד עם 581 הפגיעויות שמסתתרות בקוד הארגוני בממוצע"
"רוחב האפשרויות שהיו קיימות בעבר, שאפשרו להגיד: 'אני משתמש בכל דבר שאני לוקח מהאינטרנט, ואני סומך עליו' – הימים ההם נגמרו. המהירות והעומק של סוכני הבינה המלאכותית, שחשפו וחושפים פגיעויות תוכנה בקוד פתוח – שינו את התעשייה", כך אמר מאט היקס, נשיא ומנכ"ל רד האט.
בראיון שנתן לא מכבר לעיתונות הטכנולוגית בארה"ב אמר היקס כי "המשבר המתמשך בעולם שרשרת האספקה, כמו גם חששות אבטחה מוגברים סביב מודלים של בינה מלאכותית, הם גם הזדמנויות עבור ספקי פתרונות IT ו-AI".
באחרונה, רד האט והחברה שרכשה אותה, יבמ, התחייבו להשקיע חמישה מיליארד דולר בתחום האבטחה בקוד פתוח. ההשקעה יצרה את Lightwell – פלטפורמה שנועדה להתמודד עם 581 הפגיעויות שמסתתרות בקוד הארגוני הממוצע. "הפרויקט מסייע להתמודד עם ניצול המוני של פגיעויות שמונעות על ידי בינה מלאכותית: הוא מאיץ תיקונים בקוד פתוח ומביא לעוד חיזוק של האמון הארגוני", אמר היקס. "לצד זאת, פלטפורמת OpenShift שלנו, שהתמקדה תחילה ביעילות, היא כיום קריטית לארגונים שמעוניינים למקסם את ניצול החומרה של AI, בטח במצב שבו יש לעתים עיכובים בקבלת כלל הרכיבים הנדרשים".
לדבריו, "ארגונים יכולים לנצל את ערמת הענן והתוכנה ההיברידית שלנו כדי לערוך אופטימיזציה של דאטה סנטרים של ארגונים, או בפריסות בענן, ובכל תהליכי התיקונים. המעבר של ארגונים מ-VMware ממשיך גם הוא להניע צמיחה, ומאפשר ללקוחות לדרוש, ולקבל, אוטונומיה וגמישות של בינה מלאכותית".
"שבירת המצב הסטטי הקיים"
היקס ציין כי "יוזמת Lightwell רוצה להאיץ תיקונים בקוד פתוח, ולהפחית סיכונים הנובעים ממודלים מתקדמים של AI שיכולים לנצל פגיעויות. המיקוד שלנו באבטחה, לצד ההיצע שלנו בעולמות ה-AI, מאפשר ללקוחות לשלוט טוב יותר בעלויות הבינה המלאכותית ולהבטיח אמון ארגוני בטכנולוגיות קוד פתוח".
"הפלטפורמה שוברת את המצב הסטטי הקיים עם תהליך שנקרא Backpoint", הוסיף. "אנחנו לוקחים את תיקון האבטחה ומשלבים אותו בגרסה הישנה של התוכנה שהלקוח כבר משתמש בה. כך מתקבל תיקון מיד, בלא לשדרג את כל המערכת ובלי הצורך לתחזק קוד מותאם אישית. אנחנו גם מחזירים את תיקון האבטחה לקהילת הקוד הפתוח. כך, כל מי שמשתמש בתוכנה מוגן בגרסאות עתידיות. באופן זה אנחנו מספקים את התשתית האמינה הנדרשת לצריכת קוד פתוח באופן אמין, בר קיימא ובמהירות של מכונה. אנחנו עוזרים לארגונים להתגבר על העיכובים התפעוליים ולעשות אותם מאובטחים יותר ויותר מהר".
לסיכום אמר היקס ש-"כאשר שחקני סייבר זדוניים מנצלים מודלים של בינה מלאכותית בדיוק כמו המגינים, ארגונים מתמודדים עם נוף איומים א-סימטרי, שבו לתוקפים יש, לעתים קרובות, מוטיבציה גבוהה יותר לחשוף פגיעויות תוכנה. במקום לכפות על חברות להגן על שרשראות האספקה שלהם בנפרד, עם יוזמת Lightwell אנחנו מקימים מודל הגנה קולקטיבי, שמשפר את התנאים להתמודדות מול שחקני איום ממומנים היטב, שפועלים בחסות מדינות: הארגונים מקבלים נראות עמוקה, יצירת תיקונים אוטומטית והליך שלם ומאומת של בדיקות. ככה התוקפים והמגינים נלחמים על בסיס שווה. עם הכלים הנכונים, יש לנו שקיפות טובה לגבי מה שקורה בקהילות קוד פתוח, ואנחנו מציעים לקהילה 'הגנה מתוזמרת' – ללא הפרעה תפעולית".












תגובות
(0)