Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

The 20 year overnight story: AI and Cybersecurity

Télécharger les ressources

À propos de cette session

Stuart McClure, chef de la direction de Qwiet AI, ouvre avec l'histoire qui l'a façonné : à dix-neuf ans, un surclassement en première classe le place près d'une porte de soute qui s'ouvre en plein vol et tue neuf passagers sur un vol United Airlines vers Hawaï; l'atterrissage presque impossible des pilotes devient sa raison de vivre, prévenir ce qui peut l'être. Il retrace cette mission depuis Foundstone, son passage chez McAfee, jusqu'à Cylance, vendue à BlackBerry en 2019, qui finance aujourd'hui ses efforts pour appliquer l'IA à la cybersécurité. Selon lui, toute attaque se ramène à du code exploitable ou manquant, donc la protection doit se déplacer vers la gauche, chez les développeurs, plutôt que de rester dans la détection en post-production; il déconseille de confier à un même fournisseur le soin de générer et de sécuriser le même code. Citant la réponse évasive de Mira Murati, chef technologique d'OpenAI, sur les données d'entraînement de Sora, il souligne que les grands modèles apprennent sur une infime portion biaisée des données humaines. Il termine sur Wethos, sa dernière entreprise, qui entraîne un copilote d'IA personnel sur les biais et le raisonnement d'un individu, convaincu que l'humain avec l'IA surpassera toujours l'IA seule.

Stuart will unveil the history and power of both predictive and generative AI in the cybersecurity landscape and where we must go to survive our unchartered future.

À retenir

  • Orienter le travail de sécurité vers la prévention, pas seulement vers une détection et une réponse plus rapides; le temps de détecter, le dommage est déjà en cours.
  • Déplacer la sécurité vers l'amont, dans le pipeline de développement : corriger le code exploitable ou manquant pendant qu'il s'écrit coûte moins cher que le bloquer après coup.
  • Séparer le fournisseur qui génère le code de celui qui le sécurise; confier les deux rôles au même modèle crée un conflit d'intérêts qui échoue régulièrement en pratique.
  • Considérer que les grands modèles sont entraînés sur une fraction restreinte et non représentative des données humaines, et s'attendre à des réponses variables d'une fois à l'autre plutôt qu'à une vérité fixe.
  • Prévoir une IA qui augmente les personnes plutôt qu'elle ne les remplace : un humain épaulé par l'IA surpasse constamment l'IA seule, même pour des postes juniors.

Conférenciers

Stuart Mcclure
Stuart Mcclure
CEO · Qwiet AI
Stuart is a serial CEO, entrepreneur and business leader. He has over 35 years of experience building business in tech and cybersecurity, and founded five startups including Foundstone and Cylance the fastest on record to $100M in ARR, which was… Lire la suiteRéduire

Stuart is a serial CEO, entrepreneur and business leader. He has over 35 years of experience building business in tech and cybersecurity, and founded five startups including Foundstone and Cylance the fastest on record to $100M in ARR, which was acquired for $1.5B in 2019. He was Global CTO for McAfee/Intel, and has helped birth the cybersecurity practices for both Kaiser Permanente and Ernst & Young. He is the lead and founding author of the #1 cyber security hacking book, Hacking Exposed, which details the tools, techniques and procedures of hackers in order to empower defenders to prevent cyber attacks. Stuart earned his B.A. in Psychology and Philosophy with an emphasis in Computer Science from CU Boulder. Today, Stuart is CEO of Qwiet AI, a leading provider of AI-powered application security testing.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Stuart Mcclure

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.