The 20 year overnight story: AI and Cybersecurity
Télécharger les ressourcesÀ propos de cette session
Stuart McClure, chef de la direction de Qwiet AI, ouvre avec l'histoire qui l'a façonné : à dix-neuf ans, un surclassement en première classe le place près d'une porte de soute qui s'ouvre en plein vol et tue neuf passagers sur un vol United Airlines vers Hawaï; l'atterrissage presque impossible des pilotes devient sa raison de vivre, prévenir ce qui peut l'être. Il retrace cette mission depuis Foundstone, son passage chez McAfee, jusqu'à Cylance, vendue à BlackBerry en 2019, qui finance aujourd'hui ses efforts pour appliquer l'IA à la cybersécurité. Selon lui, toute attaque se ramène à du code exploitable ou manquant, donc la protection doit se déplacer vers la gauche, chez les développeurs, plutôt que de rester dans la détection en post-production; il déconseille de confier à un même fournisseur le soin de générer et de sécuriser le même code. Citant la réponse évasive de Mira Murati, chef technologique d'OpenAI, sur les données d'entraînement de Sora, il souligne que les grands modèles apprennent sur une infime portion biaisée des données humaines. Il termine sur Wethos, sa dernière entreprise, qui entraîne un copilote d'IA personnel sur les biais et le raisonnement d'un individu, convaincu que l'humain avec l'IA surpassera toujours l'IA seule.
Stuart will unveil the history and power of both predictive and generative AI in the cybersecurity landscape and where we must go to survive our unchartered future.
À retenir
- Orienter le travail de sécurité vers la prévention, pas seulement vers une détection et une réponse plus rapides; le temps de détecter, le dommage est déjà en cours.
- Déplacer la sécurité vers l'amont, dans le pipeline de développement : corriger le code exploitable ou manquant pendant qu'il s'écrit coûte moins cher que le bloquer après coup.
- Séparer le fournisseur qui génère le code de celui qui le sécurise; confier les deux rôles au même modèle crée un conflit d'intérêts qui échoue régulièrement en pratique.
- Considérer que les grands modèles sont entraînés sur une fraction restreinte et non représentative des données humaines, et s'attendre à des réponses variables d'une fois à l'autre plutôt qu'à une vérité fixe.
- Prévoir une IA qui augmente les personnes plutôt qu'elle ne les remplace : un humain épaulé par l'IA surpasse constamment l'IA seule, même pour des postes juniors.
Conférenciers

Stuart is a serial CEO, entrepreneur and business leader. He has over 35 years of experience building business in tech and cybersecurity, and founded five startups including Foundstone and Cylance the fastest on record to $100M in ARR, which was… Lire la suiteRéduire
Stuart is a serial CEO, entrepreneur and business leader. He has over 35 years of experience building business in tech and cybersecurity, and founded five startups including Foundstone and Cylance the fastest on record to $100M in ARR, which was acquired for $1.5B in 2019. He was Global CTO for McAfee/Intel, and has helped birth the cybersecurity practices for both Kaiser Permanente and Ernst & Young. He is the lead and founding author of the #1 cyber security hacking book, Hacking Exposed, which details the tools, techniques and procedures of hackers in order to empower defenders to prevent cyber attacks. Stuart earned his B.A. in Psychology and Philosophy with an emphasis in Computer Science from CU Boulder. Today, Stuart is CEO of Qwiet AI, a leading provider of AI-powered application security testing.
