#19: KI vs. KI: Cybersecurity, Zukunft oder schon Gegenwart?

Shownotes

Wie sicher sind Unternehmen wirklich, wenn ein ehemaliger Nation-State-Hacker in 10 Sekunden das Endpoint Detection & Response System abschaltet und das Dashboard weiter grün leuchtet? Genau darüber sprechen Christoph und Andreas in dieser Folge mit Sebastiaan Bäck, von Halcyon, Cybersecurity-Consultant und ehemaliger Hacker im Auftrag von internationalen Organisationen, mit 3-4 Buchstaben. Diese kennt man normalerweise aus Hollywood-Filmen. Zu Gast ist außerdem Manuel Auzinger von digit solutions Austria, der erste Partner von Halcyon in Österreich.

Es geht nicht um abstrakte Bedrohungsszenarien, sondern um knallharte Realitäten: Ransomware-Angriffe, die in 54 Sekunden abgeschlossen sind, weil KI, Angriffsvorbereitung und -durchführung von Monaten auf Minuten komprimiert hat. Zudem wird über eine Industrie, die noch immer glaubt, mit herkömmlichen SoC-Teams mithalten zu können, gesprochen.

Highlights der Folge: • Wie funktioniert die Cyber Kill Chain und warum stellt KI sie komplett auf den Kopf? • Wie wirken sich neuartige KI-Entwicklungen rund um Mythos von Anthropic auf die Cybersecurity Zukunft aus? • Warum bedeuten autonome KI-Angriffe das Ende klassischer Security Operations Center? • Was bedeutet Post-Quantum-Encryption für verschlüsselte Daten von heute und wann wird das wirklich relevant? • Und: Sebastiaans Ausblick in die Zukunft zum Kampf KI vs. KI

Zu Gast bei uns: • Sebastiaan Bäck (Principal (Pre-Sales) Engineer Cybersecurity & Principal Cybersecurity Evangelist bei Halcyon) • Manuel Auzinger (Head of MSSP/SOC-Sales DACH bei digit solutions GmbH)



Mehr Informationen findest du unter: https://www.halcyon.aihttps://www.digital-solutions.at

DATENGEFLÜSTER - unser Podcast für Menschen, die sich täglich mit unseren Daten beschäftigen. Fragen, Themenwünsche oder Feedback?

Schreibt uns eine Mail an info@quorum.at, wir sind gespannt auf eure Flüstereien!

Weitere Infos findet ihr hier unter https://www.quorum.at/netapp/datengefluester/ Eine Produktion von quorum und NetApp.

Transkript anzeigen

00:00:06: Unser Podcast für Menschen, die sich täglich mit

00:00:19: unseren Daten beschäftigen.

00:00:27: und

00:00:42: switchen dann auf Englisch, denn wir haben heute einen sehr speziellen Gast den Sebastian Beck von der Heldion.

00:00:49: Er hat als Cyber Security Consultant für internationale Organisationen mit meistens drei bis vier Buchstaben gearbeitet die man meistens aus Hollywood Action Filmen kennt so Namen wie FBI NSA NATO Und er hat sich dabei unterstützt Infiltrationen auf nationale Ebene durchzuführen.

00:01:11: Bei Hellsieren beschäftigt er sich damit, wie sich die EI auf die Cyber-Killchain also die Infiltration auf den tatsächlichen Cyberangriff auf Unternehmen und Nationen auswirkt.

00:01:23: Ja bis zur Netter Partner Academy war mir – und ich glaube auch uns – die Hellsion noch kein Begriff.

00:01:29: aber nach der beeindruckenden Bühne Show, die das Sebastian dort geliefert hat, hat der Christoph noch gemeint, den will ich im Podcast haben... Und so sitzt man heute da!

00:01:41: Doch zu dir, Kommand Sebastian haben wir noch einen spontanen Gast.

00:01:45: Den Manuel Auzinger von der Digi Solutions.

00:01:49: Ihr seid ein relativ neuer Partner im österreichischen Net-Up Ecosystem aber schon seit längerer Zeit ein healthyer Partner und das als einziger Partner in der Dachregion.

00:02:00: Manuel beginn Dir mal kurz vorzustellen!

00:02:04: Ja vielen lieben Dank und vor allem auch Danke mal für die Einladung dass wir auch Teil eures Podcasts sein dürfen.

00:02:11: Vielleicht kurz zu mir, Manuel Auzinger mein Name.

00:02:13: Ich bin jetzt seit ungefähr einem halben Dreivierteljahr bei der Firma Digi Solutions mit dabei.

00:02:19: Digi solutions aus österreichischer Sicht ja ein absoluter new Kammer am IT Markt dahinter.

00:02:25: das heißt die Gründung der Digi-Solutions Austria GmbH ist im April zwanzig fünfundzwanzig erfolgt.

00:02:32: wir sind auch aktuell noch eine klein fein übersichtliche österreichische IT Dienstleister mit eigentlich einem Schwerpunkt auf Cyber Security Services, aber natürlich auch aus der Vergangenheit und auch aus unseren verbundenen Unternehmen heraus.

00:02:49: Auch viel in Infrastrukturprojekten unterwegs – natürlich auch stark mit NetApp unterwegs wenn es in Richtung Storage-Projekte geht, auch in Österreich zu sein oder andere große Projekte bereits umgesetzt in die Vergangenkeit.

00:03:01: Und wie gesagt freue mich, dass ich hier sein darf und auch die Digit Solutions ein wenig vorstellen darf!

00:03:08: Ich habe kurz gesagt, Österreich relativ neu.

00:03:11: Die Digi Solutions per se mit Headquater in Deutschland gibt es ja schon seit knapp dreißig Jahren am Markt.

00:03:17: Wir sind aktuell weltweit gesehen rund zweihundert Mitarbeiter, teils in Deutschland und in Dubai beheimatet.

00:03:26: auch ein kleiner Part in Südafrika kommt eher aus der Ecke unseres Owners, unsere CEOs des Gebürtiger Südafrikaner und dem ist es natürlich auch in Anliegen in seiner Heimat auch die europäische Technologie mit zu integrieren.

00:03:41: Aber nicht nur dort hin zu verkaufen, sondern auch wirklich mit Leuten vor Ort zu sein um hier die Digitalisierung am afrikanischen Kontinent hochzutreiben.

00:03:51: Das ist eines seiner Herzensprojekte neben dem deutschsprachigen Raum den wir jetzt weiter angehen und aufbauen.

00:04:02: Digi Solutions gerade in einem sehr starken Wachstums-Kurs auch, vor allem hier im deutschsprachigen Raum.

00:04:08: Allein im heurigen Jahr bereits rund zehn Mitarbeiter noch zusätzlich mit aufgenommen und so probieren wir jetzt unsere Themen am Markt zu platzieren und natürlich auch gemeinsam erfolgreich zu sein.

00:04:21: Danke dir und gleich kurz nachgefasst damit mir eine Vorstellung und auch die Brücke jetzt zu herzieren wie kommt sie zu herzehren?

00:04:28: was habt ihr schon gemacht miteinander?

00:04:30: Ja, wie ist da der Kontext und Konnex?

00:04:32: Das ist eigentlich eine relativ spannende Geschichte dahinter.

00:04:35: Ich habe sie kurz erwähnt, Digi Solutions ja auch seit drei vier Jahren einen größeren Standort in Dubai.

00:04:42: Und was ich bis dato in meiner zwanzigjährigen IT-Karriere so nicht mit oder nicht ganz so gelebt oder gefühlt mitbekommen hab Ist ja das Thema dass im hoch regulierten Europa eigentlich gewisse Technologien sehr lange brauchen, bis sie eine gewisse Marktreife erlangt haben.

00:04:59: Das in Europa auch Fuß fassen können beziehungsweise der gesamthaften Regulatur entsprechend.

00:05:06: und so wählen halt einige Hersteller den Weg über den asiatischen Raum oder den arabischen Raum in Richtung Europa zu gehen.

00:05:15: Und da durften wir vor zwei bis drei Jahren die Hälschen bereits schon kennenlernen dahinter und die Kollegen in Dubai haben auch das eine oder andere Projekt schon vor ein bis zwei Jahren mit den Kollegen der Hälzchen umgesetzt.

00:05:29: eine extrem coole Technologie, eine Anti-Ransomware-Technologie die es dann Gott sei Dank auch geschafft hat den Sprung in Richtung Europa zu machen.

00:05:39: Zu wagen.

00:05:40: und ja so sind wir im Endeffekt eben über die Kollegen aus Dubai mit der Technologie von Heldchen in Berührung gekommen.

00:05:48: Dann haben gesagt sobald das möglich ist wollen wir das auch in Europa mit auf den Markt bringen.

00:05:54: Das Schöne an Hellsien bzw.

00:05:56: in der Hellsienne Technologie ist ja auch, es gibt aktuell nichts Vergleichbares am Markt im Schutz gegen ransomware oder auch im Bereich der Erhöhung der Resilience – auch schön in Richtung Infrastruktur und Netup gibt's da eine Story dazu wo wir gerne nochmal darüber sprechen können.

00:06:14: Und ja, wir sind dann als Digi Solutions Dachorganisation auch der erste MSSB-Partner von Hälzien im deutschsprachigen Raum geworden und erzählen jeden gerne die Story, der es hören möchte.

00:06:29: Ich glaube man hört's vielleicht auch ein wenig raus.

00:06:31: ich bin schwer begeistert von der Technologie.

00:06:33: Es gibt nichts Vergleichbares aktuell am Markt aber Sebastian wird sicherlich das eine oder andere noch dazu sagen.

00:06:39: dann auch

00:06:40: Danke dir Manuel.

00:06:42: Die Halcyon kreist über Europa und ist jetzt gelandet, der Eagle landet in Europa.

00:06:49: Sebastian, Ihre Introduktion!

00:06:51: Ja, die Halcyons sind eigentlich ganz neu in Dach.

00:06:54: Wir sind nur in unserer zweiten Korte.

00:06:56: Ich bin hier nun für eine halbe Stunde.

00:06:59: Und das kommt von den meisten unserer Teams her.

00:07:04: Also haben wir einfach auf dem Boden geklappt.

00:07:09: wie ein Partner-Netzwerk in Austria, Switzerland und Deutschland.

00:07:14: Und von dem zu Koffe.

00:07:16: Und auch klar, warum?

00:07:17: Weil das eine Entdeckung ist, die currently existent ist, und niemand hat eine Lösung für sie.

00:07:24: Also wenn du an Randsomware schaust, gibt es ein paar Prozesse dazu.

00:07:28: Der erste ist natürlich, dass man versucht, ihn so gut wie möglich zu preventieren.

00:07:32: Das ist warum man die gesamte Christmastrie von Lösungen hat, EDRs und XDRs.

00:07:40: Aber die Realität ist, dass jedes geschehene Randsomware-Technik so solche Lösungen evakuiert hat.

00:07:48: Die Realität war also auch, dass in den letzten drei Jahren diese ganze Industrie jahrelang bei einem Jahr und ein halben Jahr gedreht wurde.

00:07:55: Und es ist nicht im Deklinien.

00:07:57: Wir haben keine Kontrolle mehr.

00:07:59: Und ihr seht sehr spezifische Samen, oder?

00:08:02: Ich denke Jaguar und Land Rover waren eine der größten.

00:08:06: Das war sehr schnell.

00:08:07: Es war nicht so, weil sie ihre Stoffe und Kontrolle nicht haben.

00:08:11: Sie hatten alles.

00:08:11: Und es war noch aufgerissen.

00:08:13: Wie ist das möglich?

00:08:14: Also gibt es einen Gap zwischen dem, was wenn deine Verwaltung erfüllt wird... ... und dem was?

00:08:21: Weil die einzige Antwort ist... probably rightfully so, dass wir von Backups bekommen müssen.

00:08:27: Deswegen investiert man in solche Lösungen auch.

00:08:30: Und das ist, wo Halcyon kommt.

00:08:31: Es ist die Mittelrunde, der Gap plugt.

00:08:35: und geben euch eine weitere zweite Liste.

00:08:38: Das ist unglaublich effektiv gegen Ransomware Attacks.

00:08:42: Die Leute sehen, dass es leicht zu implementieren ist.

00:08:44: Es wird nicht so späntig sein.

00:08:46: Und es ist auch sehr schnell zu implementiert

00:08:49: werden.

00:08:50: Bevor wir in Halcyons ein bisschen mehr dauern, würden wir gerne wissen, ob du besser bist?

00:08:54: Ich denke, es ist korrekt zu sagen über dich, dass du auf der Bedeutung von Cybersecurity bist.

00:08:59: Du konzeltest die Organisationen auf Infiltration und Nation-Level Attacks.

00:09:03: Wir reden über Organisationen wie NATO, NSA, FBI.

00:09:07: Depending on the side you're in, this could also be called ethical hacking.

00:09:11: So these organisations used to call and ask for help.

00:09:14: so how does that work exactly?

00:09:18: Ja, so maybe some context around it.

00:09:20: right I've been in the cyberspace over thirty years now und während der ganze Zeit, habe ich viele Seiten gesehen.

00:09:29: Ich würde mich nicht als ethischer Hacker nennen.

00:09:33: Das ist ein sehr spezifisches Wort für jemanden, der Ethische Arbeit machte.

00:09:38: Ich war eine Nationstaat Offensive Engineer, in other words, ein Nationstaatshacker.

00:09:43: Also war ich Teil des Nationstaates Gruppes mit Infiltrationen zu anderen Ländern und nicht necessarily ethisch.

00:09:52: Weil das ist die Debatte von sich selbst.

00:09:55: Wenn ich in China ein Netzwerk infilte, wäre das ethisch?

00:09:59: Wenn man in China fragt, würde man sagen nein.

00:10:04: Das ist eine sehr schwierige Frage, weil wenn ich sage China oder Russland oder Iran oder Syrien oder so, dann haben wir das.

00:10:13: Aber wenn ich sagen habe, dass ich Deutsch bin aus der Origin, ich habe Infiltration in Deutschland gemacht.

00:10:21: Was ist die Antwort auf sie?

00:10:23: Und die Realität der Dinge ist, dass es kontinuierlich von allem überholt.

00:10:28: Von Deutschland zu Freunden, von Freunden nach England und aus Englisch zu jeder andere.

00:10:33: Es ist eine Spiegelwelle, in der alle versuchen, so schnell wie möglich zu sein mit Intelligenz.

00:10:39: Und da sind Leute, die das tun.

00:10:41: Das war ein Teil dieser Gruppe von Leuten.

00:10:45: So, diese Organisationen, diese Nationen haben Sie geholfen.

00:10:49: Wir müssen uns in diesen Systemen helfen können?

00:10:52: Was machst du?

00:10:53: Oder was hast du gemacht, um in so einer Situation

00:10:57: zu kommen.

00:10:57: Ja, also wie das startet war eigentlich meine Jüte stammt, wo ich sagen würde, dass ich der Curious Adolescent bin.

00:11:07: Der Teenager war wirklich interessiert, wie die Internetarbeit ist, wie ein E-Banking System funktioniert und was kann ich mit dem machen?

00:11:15: Und wie es beginnt und spürt.

00:11:18: In meinem jährlichsten, jährliche Jahrzehntel war das Skillzett von dem Employee, den ich arbeitete.

00:11:28: Das hat mich mit drei oder vier LED-Organisationen begonnen, aus der Zeit bis zur Zeit, um Assignments zu machen.

00:11:34: Ich sollte in diesen Klärungslevels auch etwas sein.

00:11:37: Man muss sich nicht auf super sketchige Dinge drücken, dass es nicht so funktioniert.

00:11:43: Du musst selbst arbeiten.

00:11:44: A in der Rang, B du musst wirklich eine Sicherheitserklärung haben, weil man sehr sensibles Material hat.

00:11:52: Ja und das ist ein Progression für etwa von ca.

00:11:53: zwanzig fünf

00:11:57: Jahren.

00:11:58: Und dann hast du funktioniert mit vielen Sicherheitsverbanden, wo du auch die Konsultation gemacht

00:12:03: hast?

00:12:04: Ja, ich habe viele Veränderungen gearbeitet.

00:12:08: Ich hatte zum Beispiel einen Punktseck starten, der bei Checkpoint war.

00:12:14: Ich bin mit Checkpoint für ein while, das in McAfee bewegt wurde.

00:12:18: Es war da für jeden Jahr.

00:12:20: Da rief es zu Cyber Reason und von Cyber Reason, als ich nach Switzerland rief, stammte ich wieder mit Check Point.

00:12:27: Aber während der ganze Zeit waren es nur Momente, dass ich nicht zu diesen Organisationsen available war.

00:12:35: Und mit Erwärmung war das so enttäuscht für diese einzelnen Organisationen.

00:12:42: So wenn du ein Organisation oder eine Nation targetierst, reden wir über die Cyber-Killchain.

00:12:48: Also spezielle Steppen, die du für ... Rekonistenz für Infiltrationen und Attacken.

00:12:56: Kannst du dir ein bisschen über das Cyberkill-Chain beschreiben?

00:12:59: Und vielleicht auch, dass du ein paar Ausgaben hast.

00:13:04: Nicht alles oder jeder nimmst, aber dass wir ein bisschen mehr von einer besseren Imagination

00:13:10: haben können.

00:13:11: Ja, sicherlich!

00:13:13: Der Kill-Chall ist eine Tram, gepostet by Lockheed Martin.

00:13:18: und wie das Text aussieht, welche Städte es durchzieht.

00:13:24: Und diese sind in einem bestimmten Ordnung.

00:13:29: Der Ordnung ist nicht negationiert.

00:13:30: So, ich gebe dir einen sehr extremen Beispiel im Militär.

00:13:35: Du als Fighter-Pilot mit Bones & Bort getestet worden.

00:13:39: Du gehst nicht einfach mit dem Plan auf und fliege, weil die erste Frage ist, woher auch.

00:13:45: Wo ist der Target?

00:13:46: Und all das Gute.

00:13:47: Also musst du Präparation machen, oder?

00:13:49: So musst du Riesenversorgung machen.

00:13:52: Ist da eine Defensive?

00:13:53: Z.B.,

00:13:54: ob ich riskant bin, Schritte?

00:13:55: Etwas wie das Target?

00:13:58: Wie viel von einem Baum?

00:13:59: Da kommt ein ganzes Ding dazu.

00:14:01: Also auch mit Cyberattacken... In any shape or form, there's an order of operation that you need to adhere too.

00:14:10: To be successful right?

00:14:11: So and it starts with the recon phase, the reconnaissance phase also referred to as OSINT in some cases open source intelligence but in case of nation state its really not Open Source Intelligence obviously.

00:14:25: But It is the Recon Phase where we basically profile like what does target for assignment look like oder wo sie residen.

00:14:33: Was ist der Exposure?

00:14:34: so wie im Hinblick auf ihre digitalen Fotos?

00:14:38: Was ist das für eine supply chain, die Kompetitoren und Partner?

00:14:42: Wer arbeitet in dieser Organisation?

00:14:45: Dann mapst du es von top zu bottom mit den Marituern.

00:14:50: Wer sind ihre Kinder?

00:14:51: Zu welchem Fußballclub hat er gekocht?

00:14:54: Welche interpersonalen Relations?

00:14:56: LinkedIn?

00:14:57: Instagram?

00:14:58: Du nimmst alle Social Profile.

00:15:01: Und du bilde... der Fischung von diesem bestimmten Target und Objekt.

00:15:05: Und es geht sehr, sehr tief hinzu.

00:15:07: Es ist definitiv ein schwerer Level.

00:15:10: Was sind die Tools, die du da benutzt?

00:15:12: Ist das nur basic Google Searchs oder...?

00:15:15: Nein,

00:15:18: zuerst gibt es definitiv keine Google in dort.

00:15:21: Denn Google ist eine kommersale Firma.

00:15:23: Sie hat einen unglaublichen Vielfalt für diese Aktivitäten.

00:15:28: Da haben sie spezielle Tools entwickelt... depending on the group that you're working with or for, they have their own.

00:15:36: So yeah this is pretty much not publicly available.

00:15:40: You can find a lot publically though.

00:15:42: That's obviously because everybody has an Instagram Parfowl Or tiktok oder Youtube.

00:15:48: so thats a rich source of information.

00:15:51: Ja, typisch die Stolz, die gebraucht werden.

00:15:56: Die sind nicht öffentlich verabschiedet, aber nicht unterestimiert, dass der Person, der das selbst macht.

00:16:02: Das hat viel zu tun mit... Und

00:16:05: bevor AI?

00:16:05: Wie lange dauert es dir, diese Map

00:16:09: zu haben?

00:16:10: Das ist eine gute Frage, denn depending on the target and what your assignment is it varies.

00:16:15: If its a quickie then you know looks very different than ...

00:16:19: z.B.,

00:16:20: namens der Projekt Stuxnet, das war eine Campaign, die jahrelang und jahre Jahre lang gedauert wurde.

00:16:26: Man kann sich vorstellen, dass die Forschung in den Neurekonditionen, als A-Kontinue, es nie stoppt, und B ist massiv.

00:16:35: Aber typisch für einen Assignement würde es zwischen einigen Tagen, depending on what information was already available to sometimes weeks or months oder even years vary.

00:16:48: Also, die Dinge sind in Parallel.

00:16:51: Das war vor der AI, das ist korrekt.

00:16:53: Aber ja, jetzt sieht es ein bisschen anders aus.

00:16:57: Ich denke wir kommen zu diesem Punkt später oder können jetzt auch über ihn reden?

00:17:01: Denn dies ist eigentlich eine sehr große Präposition von Helsinki, um cyber-resilient zu sein in den Age der AI.

00:17:11: Ja, definitiv!

00:17:12: Also, wenn ich einfach zurück auf die Kälte schaue... Wir haben nur gesprochen von der Verkennungsphase.

00:17:19: Was kommt nach dem, als du das gemacht hast?

00:17:22: So gehen wir zur Wettbeginn-Fase.

00:17:24: Jetzt, based an der Intelligenz, haben wir eine Entstehung, was der Target so aussieht.

00:17:29: Wir verstehen auch, welchen Weppen wir brauchen.

00:17:31: Ist es ein zero-Jay, dass wir zu entwickeln müssen?

00:17:35: Sind da CVs und Verbindungen disponibles auf den Service, wo wir hinwarten wollen?

00:17:41: Ja, ich weiß.

00:17:41: Das macht unser Leben viel einfacher.

00:17:43: Manchmal ist es wirklich simple Dinge, wie ein einfaches Ausgleich auf den B-Stick und ein paar Hundert Euro in einem Parkingloch.

00:17:52: Ich finde das noch

00:17:53: lustig.

00:17:53: Das noch funktioniert.

00:17:54: Also

00:17:54: nach Jahren von der Sicherheitserwärmung für alle diese Menschen?

00:18:00: Ja, rund um die Sechstiehende blicken sie in so eine Sechste.

00:18:03: Sechster, sechstier.

00:18:06: So, wir haben einen Erleichter.

00:18:07: Aber also ist das die Wettbewerbsphase, oder?

00:18:12: Und wenn du das schaust, depending on how difficult it would be to get into a target.

00:18:17: This is something off the shelf.

00:18:20: so you might need to customize a few days if you need to engineer zero day exploits.

00:18:29: It could be weeks months some cases years.

00:18:34: If its an opening environment then you have to adapt continuously.

00:18:37: So these two stages are all before it hits your target.

00:18:41: Man sieht das nicht, unless man eine sehr leichte Tentative in die schwarze Web ist.

00:18:48: Oder eine kontrovertretende Intelligenz zu den Nationen Staaten, die ihr recherchieren könntet.

00:18:53: So ist es so, dass du oft nicht viel spottest.

00:18:56: Nach dieser Stelle ist das der erste Moment, wo eigentlich etwas von dir hängt.

00:19:01: Du bist ein Victim und sie bringen was in deinem Umgebiet in whatever Weise möglich ist.

00:19:06: Und das ist das potenzielle Moment, an dem deine Organisation kann es spotzen.

00:19:10: Jetzt die ersten zwei Faschen, wie ich erwähnt habe – Tage und Wochen, manchmal Jahre.

00:19:17: Das ist eine ganz andere Geschichte jetzt.

00:19:19: Ich habe ein paar Beispielen gegeben in den letzten Jahren von Dingen, was ich eigentlich gearbeitet habe, als Erkennung und so weiter.

00:19:28: Und dann ein paar Wochen ago war es so, dass alle über diese neue Methodik von Anthropik gesprochen haben.

00:19:36: Und du siehst das Hybrid-Sekurität-Kommunität, mit dem man sagt, wow!

00:19:42: this has some implications.

00:19:44: But it's been around for years!

00:19:47: The first time I was in contact with this, that was in the year of twenty eighteen right?

00:19:50: So we're in twenty-twenty six and its been about eight years at least.

00:19:54: Can you explain a little bit what methods are?

00:19:57: just quick terms?

00:20:01: In Quick Terms is basically looking at applications or servers and desyvering like water potential vulnerabilities.

00:20:11: und dann hat man auch die Kapazitäten, die jetzt verabschieden sind.

00:20:17: Das ist der Rekonnaissance-Face plus das Wappalisation-Fase.

00:20:22: Und es bewegt sich von einigen Jahren, manchmal Jahre bis eventuell Minuten und Stunden.

00:20:31: Und das bedeutet etwas.

00:20:33: Es ist eine große Schicht für die Cybersecurity Welt, besonders für die Defensorganisationen Wo wir die Zeit haben, wo wir Menschen in der Socke arbeiten.

00:20:45: Wir machen Triage und können processieren was da geht.

00:20:48: Jetzt ist etwas bewegt bei Superspeed.

00:20:53: Das war's!

00:20:54: Also das ist ein Bisschiff, es bedeutet etwas.

00:20:56: Wir müssen das sehr schnell verabschieden.

00:21:00: Und v.a.

00:21:01: Mythos ist natürlich ein Produkt von einer Kommission.

00:21:05: Es gibt eine ganz andere Sache als einen Nationalstaat oder ein deep state Gruppe haben diese Dinge entwickelt.

00:21:12: Es gibt zwei ganz verschiedene Kategorie.

00:21:15: Bevor du die Hackers nimmst, analysierst du den Code, findest ein paar Schmerzen da, einige Vulnerabilitäten, dann kreiert der Weppel und dann benutzt sie.

00:21:28: Und jetzt mit Methods ist das AI-Basen, also die Detektion dieser Vulnerobilität ist sehr schnell und auch die Wappernisierungsphase.

00:21:37: Ja, absolut.

00:21:38: Und nicht nur Mythos, das ist ein Produkt von Ethnopik.

00:21:43: Aber es gibt so viele Veranstalter, die sich über Leute verursachen, dass sie nicht in der schwarzen Hölle mögen wollen.

00:21:52: Es hat einen Impakt und ich frage mich, ob ... Es war schon eine lange Zeit, der erste Mal hatte ich mitgekündigt.

00:22:01: Ich musste einen Insider-Responsor machen auf etwas, wo ich ein Counter-Hack Assignment hatte und wir haben es gefunden.

00:22:09: Ich war so beeindruckt und habe auch gemerkt, wow!

00:22:14: Das ganze Skillset, das ich habe, war eines der wirklich, wirklich guten Leute in diesem Feld.

00:22:21: Das bedeutet nicht viel mehr.

00:22:22: Aber das ist auch eine Sache.

00:22:25: Wir kommen von einer älteren Kapazität für Masse.

00:22:33: Das bedeutet etwas und das ist sehr gefährlich.

00:22:38: Okay, also die Wettbewerbsphase, um die Vulnerabilitäten zu finden, um sie bereit zu bekommen.

00:22:43: Diese Phase ist auch drastisch short.

00:22:46: Die Tools für Wettbetrieb sind mit der Hilfe des AI produziert worden.

00:22:51: Es war ein Zeitbuffer von Vulnerabilität zu einem Exploit aktiv gebraucht, in der Wilde.

00:22:57: Und dieser Zeitbüffer ist nun mehr oder weniger non existent anymore.

00:23:00: Ja, es ist eine unrealistische Ausflugung von Dingen.

00:23:04: Was passiert nach der Wettbewerbung?

00:23:06: Natürlich,

00:23:07: dann geht man zur Infiltration.

00:23:10: Wir entwickelten etwas, das für die spezielle Organisation und für deinem Target gelangt wurde.

00:23:19: Man muss sie unternehmen.

00:23:20: der Targetesenvironment.

00:23:22: Und von diesem Moment an starten mehrere Dinge zu passieren, oder?

00:23:26: Also was meistens passiert ist, wenn du ein Xploit in einem C-Channel oder einen C- und C-Schannel bist, also das Kommando-Kontroll-Channel ist.

00:23:34: Und es ist so wie ET Phone Home bis Hecker Homebase.

00:23:38: Und aus dem Moment kann die Hecker diese Operation starten.

00:23:42: Was muss da sein mit dieser Netzwerke?

00:23:43: Wie muss eine besondere Infiltration progressieren?

00:23:47: Das gab auch... die Zeit zu analysieren, oder?

00:23:51: Und

00:23:52: v.a.,

00:23:52: wenn du über den Nationstaat gesprochen hast, selbstverständlich ist es der Fall, dass ein Nationstaaten-Aktik sehr schnell und nötig bewegt, weil wir versuchen nicht zu schlafen.

00:24:03: Wir wollen keine internationalen Inzidenzen, also nehmen Sie es langsam, planen sie sehr vorsichtig, und das geben Sie Zeit.

00:24:12: So jetzt, die nächste Stelle von AI-Exceleration sind autonome Attekte.

00:24:18: Also, wenn du einen AI-Attack hast, mit seinen Missionsinstrukturen, und sie wissen, wie das in der Netzung geht, dann ist es nicht mehr ein CII oder die Kommande-Kontroll-Channel.

00:24:30: Wenn man die Hacker selbst instruiert, ist er autonomisch.

00:24:34: Dann sieht man eine große Veränderung.

00:24:37: Das ist ein realer Problem.

00:24:38: Wenn wir uns über Threat-Statistiken anschauen, vor allem die Threat Research Reports, Quartal oder jährlich, durch viele von den Verwaltungen.

00:24:48: Siehst du, dass es eine Progression in der Höhe des Attacken gibt?

00:24:53: In Q-One, im Jahr twenty-twenty-five gab es several Reports, die aus dem Moment der Infiltration, mit einer Maschine zu sein, waren es fünftyf vier Sekunden.

00:25:04: Also wenn wir auf die Architektur eines Socks schauen, also ich meine die Bolzen und die Wiener.

00:25:12: Wir nehmen einen Lockfall vom Endpunkt an.

00:25:15: Wir sammeln sie, normalisieren sie, aggregieren sie und in ein Data-Leg.

00:25:18: Dann brennen wir auf den Topf und benutzen die Gesamtplätze.

00:25:20: Das ist nur eine Sequenz des Events.

00:25:22: Es dauert mehr als fünf Sekunden!

00:25:26: Und dann hat man einen Alert im Dashboard, dass ein Mensch mit einem Spiel ums Szenario zu entscheiden, was damit zu tun ist?

00:25:31: So ist das ein Game Over-Szenario.

00:25:34: Die ganze Industrie muss so schnell und sehr schnell adaptiert werden.

00:25:39: Starten heute!

00:25:39: Und du sagst jetzt schon, wie lange es dauert, bevor das komplett autonome Attacker-CNC-Channel ist?

00:25:48: Ja, es betrifft ein bisschen.

00:25:49: Aber wir sprechen nicht über die Mitte, absolut nicht!

00:25:51: Ich würde sagen, dass dieses war eine Hours-Game zuvor, aber meistens noch mehr Tage, zwei Wochen sogar.

00:25:59: Um

00:26:00: wirklich den Raum für das gesamte Environment zu bekommen und zu wissen was passiert.

00:26:04: Ja, aber viele Infiltrationen sind nicht necessarily... mit der Intention, etwas zu tun in dieser Netzwerke und es zu machen.

00:26:13: Viele Infiltrationen sind da, nur infilteriert zu sein, um Informationen zu haben.

00:26:19: Das ist ein Intelligenz-Federn.

00:26:21: Also

00:26:22: das ist wirklich auch drastically reduziert?

00:26:25: Es

00:26:26: ist so, dass diese Technologien, die hier sind, nicht in den Händen des Masses.

00:26:37: Hecker ist ein Pyramid von Power.

00:26:38: Die Elite sind auf dem Top und dann widen sie aus der Base, die Skriptkittys sind, alles inzwischen.

00:26:47: Wenn diese Technologien, was für eine Sorge passiert werden, im Pyramiden fliegt, wird die Gefahr größer.

00:26:57: Wenn everyday Cyber-Kriminelle ihre Hände bekommen, wird es sehr spannend.

00:27:04: Und besonders, wenn du siehst was jetzt mit Cloud oder ChatGBT ist und die Top-Five nimmst.

00:27:14: Was die Kapazitäten von diesen Modellen sind.

00:27:17: Du könntest es dir selbst verbinden.

00:27:20: Also... Es ist eine Arms Race!

00:27:24: Und ich bin für die komischen Folgen gezwungen.

00:27:27: Es ist wirklich ein Kind, das nicht genug zu haben einen Menschen da.

00:27:32: um zu reagieren, wie wir es haben.

00:27:35: Und jetzt ist es schon ein wenig Zeit, dass du das auch automatisch machen

00:27:40: musst.

00:27:40: Ja und die Automation ist vielleicht nicht sogar im Korrekturm.

00:27:46: Es gibt also einige Dinge, die relevant sind.

00:27:48: Zuerst muss man so schnell die Geschwindigkeit von den Attacken bewegen, damit die Menschen einfach an dieser Spiegel processiert werden kann.

00:27:57: Die Automation hat eine Null-Aktion, based auf einen Input, der Sie wissen.

00:28:03: Also wenn das so passiert, ist es dann da.

00:28:04: Aber was wird passieren?

00:28:07: Wir haben keine Ahnung was passiert wird, aber wir brauchen noch eine Antwort.

00:28:11: Man kann das nicht automatisieren.

00:28:13: Das bedeutet, dass die Socks von jahrelang, was sie so sehen sollten, aber sicher in den nächsten zwei Jahren werden viele Organisationen getroffen.

00:28:23: Sie werden durch

00:28:24: A.I.,

00:28:24: weil sie sich zu Prozess-, Tray-Arch und Respond müssen, auf der gleichen Höhe wie der Attack geht... Es ist einfach nicht möglich, ein Mensch zu machen das.

00:28:34: Absolut nicht!

00:28:35: Ich bin auf dieser Reise konvinzt und weil ich sagen muss, dass es so passiert, wie ich die Welt sehe... Das bedeutet, dass Leute es tun werden.

00:28:46: Und das ist meine Erfahrung für die letzten acht Jahre, wo ich den Wolf kreibe.

00:28:50: Schauen Sie mal, was hier passiert.

00:28:51: Ich habe es gesehen, ich habe es gefreut.

00:28:53: Es kommt und dann schaut man sich an und sagt, ah, es geht nicht so schnell.

00:28:56: Aber jetzt ist er da.

00:28:58: Jetzt sage ich, du musst voll AI in deinem Sack gehen.

00:29:01: Und die Menschen validieren der AI, dass sie die richtige Bedeutung machen.

00:29:06: Kann man sich das tun?

00:29:08: Ich denke es wird eine Menge Kasselte von Kriegen brauchen, bevor wir als ganze Industrie das auch kennen.

00:29:16: Also in den nächsten zwei Jahren, ich bin definitiv überrascht auf sehr viele Inzidenzen.

00:29:22: Wir werden zu spät sein als Industrie.

00:29:24: Wir adapteren sicherlich ein Jahrhundert Prozent.

00:29:28: Aber ich glaube nicht, dass es in Zeit wird, bevor große Dinge passieren.

00:29:35: dass du schmerzt bist.

00:29:37: Es ist für mich schmerzhaft, weil du das wissen.

00:29:40: Ist es eine Grund, warum du ein Unternehmen wie Healthion joinst?

00:29:44: Denn du kennst diese Dinge seit Jahren.

00:29:47: und wie lange ist die Führung von Healthion?

00:29:50: Und was ist deine Reise in dieser Mission?

00:29:55: Also ich sehe einen sehr spezifischen Fokus an.

00:29:58: Zu meiner Ahnung waren wir der einzige Spezifische Komponente, dass, äh, du know fighting ransomware specifically one industry One Threat Factor.

00:30:11: The difficulty with ransomware is that this threat factor moves across the whole board of the kill chain and it's not just a piece of malware or an encryption machine.

00:30:20: now they got access to your machine data.

00:30:22: you know the proofs escalation lateral movement moving from PCA to B to C finding documents intellectual property collecting it staging sending out Und dann starten sie mit der Encryption und so weiter.

00:30:39: Es ist die ganze Kälte, alles was passieren könnte, während ein erfolgreicher Ransomertag passiert.

00:30:46: Das ist das, was Halcyon von Beginn zu Ende hat.

00:30:49: Sie haben gesehen, dass es ein Problem ist.

00:30:52: Es gibt keine realen Countermechanzen.

00:30:55: EDR ist da und XDR sind alle solche Lösungen.

00:30:57: Sie brauchen sie absolut!

00:30:59: Es ist definitiv eine letzte Liste für den Defens.

00:31:04: Die Ransomere Gangs haben einen Weg gefunden, um sie einfach zu verabschieden.

00:31:09: Sehr schnell!

00:31:10: Da gibt es Packagiers, die nennen sie EDR-Killers.

00:31:13: Spezifisch designed to simply switch off your Crowdstrike oder Sentinel und so weiter.

00:31:18: Es ist nicht so leicht, dass nicht alle Accesses machen können.

00:31:21: Aber ich kann euch das für ein erfolgreicher Ransomerattack garantieren.

00:31:26: Ich habe hier auch etwas genutzt.

00:31:28: Also ist es da draußen.

00:31:29: Und das bedeutet, was wir in den Falle der Verwaltung haben, Und die einzige Antwort zu dieser Frage ist eine Rückfläche von einem Backup.

00:31:39: In Hausjohn sah man, dass es da ein Gap ist und wir müssen das erfüllen.

00:31:42: Das muss eine weitere Layer sein, der nicht für den selben EDR verurteilt wird.

00:31:50: Es gibt Resilienz und es gibt eine Kapazität aus dem Recovering ohne das Verbrauch vom Back-Up.

00:31:58: Denn sogar wenn es schlägt, hat sich das Backup-Zeit sehr gefährlich.

00:32:01: Nach einem solchen Event ist es ca.

00:32:05: neunzehn Tage, wenn man von back-up zurück geht.

00:32:08: Es gibt viel downtime.

00:32:11: Das ist so der Angle des Haltschenes, warum sie gefeldet haben, dass sie in dieses Industrie geblieben sind.

00:32:19: Es wird nicht besser werden.

00:32:20: Ich denke, das ist eine der größten destruktiven Attacks, die Sie haben können, weil sie einfach ein Organisation parallelisiert und ihre Kapazität... Produzieren und generieren Geld.

00:32:35: Es ist ein realer Threat, mit sehr kleinen Antworten.

00:32:39: Und die Antwort, dass sie auf ihre Füße zurückliegen, nachdem etwas wirklich schlecht passiert ist, um das zu veröffentlichen.

00:32:51: Das ist was wir machen.

00:32:53: Ich fühle mich gut in der Zeit, weil es von Beginn bis zum Ende geht.

00:33:00: Es ist auch sehr interessant, zu sehen, wie kreativ diese Gruppen sind.

00:33:07: Wie real das Threat ist und wie viel Geld da ist.

00:33:11: Was viele Leute nicht verstehen, war, dass es jahrelang eine große Schicht gab... Da waren dann massive Kokain-Dealers.

00:33:21: Und sie haben ein bisschen Geld für einen Kokain bezahlt.

00:33:24: Sie senden die Ten-Package über den Bordern.

00:33:26: Wenn man vier hätte, wäre es eine sehr gute Möglichkeit für sie.

00:33:32: Und dann, hackt man so.

00:33:34: eine Rennstuhl-Service kam in, wo die Rückwirkung auf Investitionen viel besser war.

00:33:39: Wir haben plötzlich gesehen, dass ein Grupp von Leuten sehr gefährlich ist und viel Geld beginnt zu investieren.

00:33:47: Das sind nicht nur kleine Leute.

00:33:49: Es gibt große Kartels, die das unterstützen.

00:33:54: Sehr gefährlich!

00:33:55: Ich fühle mich wie, wir haben einen Job hier zu tun, es sind nicht einfach wenige Menschen, die ein paar Kote schreiben.

00:34:03: Das ist eine Industrie hinter uns.

00:34:07: Also, seit wann ist es auf dem Markt heil?

00:34:14: So über fünf Jahre jetzt.

00:34:16: Ja, so ist das ein freches Unternehmen.

00:34:19: Die Founder in der US, die Founders haben schon Experien und den Nations State Halls of Fame und viele andere Firmen.

00:34:28: Und sie sahen dieses Hall, dieser Gap im Markt und dachten, wir können etwas davon machen.

00:34:35: Und jetzt beginnt es.

00:34:37: Wie gesagt, Dach ist nur in der zweiten Korte hier.

00:34:40: Wir waren sehr frisch.

00:34:42: Vor einem Jahr hatten wir die erste Fiete auf dem Boden von Amia im UK und in Irlande.

00:34:47: Das ist die zweite Region und da gibt es Spanalexenotik.

00:34:52: Und das ist so wie wir starten und gehen.

00:34:54: Es geht wirklich schnell, weil es ein Problem ist, dass alle haben.

00:34:59: Wir haben eine Lösung und es funktioniert.

00:35:00: Sie haben gesagt, ist es wirklich von dem Markt auch schnell akzeptiert?

00:35:13: Wir sehen Europa in einem anderen Angeln.

00:35:15: Wir sind slow – das ist manchmal meine Erfahrung.

00:35:18: Aber wie du gesagt hast, gibt es keine Zeit für einen Slowen bei diesem Thema.

00:35:24: Wie sind deine Kunden oder Prospekten?

00:35:27: Resonating with what you say in your clear words, because it's not that you tell the story.

00:35:32: You feel it!

00:35:32: I feel like we have to do something.

00:35:35: Yeah yeah...I really mean that.

00:35:38: Feel it on a bone and i'm really worried.

00:35:42: So..i think i can make that clear To whoever im speaking too but thats not even necessary Because how can u deny these large companies Like Jaguar Land Rover dass es eine Realität ist, und das ist für alle visibel.

00:36:03: Also muss ich nicht aufhören, dass das eine Möglichkeit ist.

00:36:07: Es ist eine Realitie!

00:36:08: Und jeder sieht sie da.

00:36:10: In den letzten sechs Monaten, fast jede Serie Bord-Member hat gefragt, sind wir bereit?

00:36:18: Wollen wir das adjusten?

00:36:20: Ich bin froh, dass dies zu uns passiert, weil die gut betroffen waren.

00:36:25: Was ist das?

00:36:27: Das lebt in jeder Organisation.

00:36:28: Ich denke, es braucht nicht viel Konvincenzen.

00:36:33: Wenn ich dann eine Lösung zeigen kann, die funktioniert und ich dir ein reales Demo zeigen kann... ...dass du dein EDR fällst und der Gap erfüllt wird.

00:36:44: Es ist sehr konvinziert.

00:36:46: Dies ist dein Demo.

00:36:48: Du nimmst den EDR nach unten.

00:36:54: within ten seconds you paid like millions for it and a chance green in your dashboard has no clue.

00:37:03: that's no longer there.

00:37:05: so, y'know thats the reality of things.

00:37:07: i have to say this kinda stuff is not available for everyone but that´s the reality of thing.

00:37:13: when u see that happening you are thinking now what?

00:37:18: because then suddenly something goes wrong.

00:37:21: i have back ups.

00:37:22: story doesn't sound good Weil die Realität davon ist viel größer als die Menschen, die vorhin antworten haben.

00:37:30: Ich hoffe, dass du nicht uns das Präsent bringen hast.

00:37:35: Nein, nein!

00:37:37: Ich glaube, ich sollte einen anderen Blick auf dieses USB-Stick herausfinden.

00:37:40: Das

00:37:41: ist normal.

00:37:42: Aber nicht in den Stickern.

00:37:47: Was ist dein heutiger Leben?

00:37:49: Du hast gesagt, dass man sehr viel verursacht hat.

00:37:57: Wie ist es, wenn du in deinem Monat schadest?

00:38:00: Was machst du im monaten Monat?

00:38:06: Es ist ein bisschen divers.

00:38:07: Es gibt noch viel Arbeit von Hause, das ist wundervoll für mich.

00:38:12: Ich habe eine Frau, sie ist fast sechs Jahre alt.

00:38:15: Sie lebt mit mir und die beiden sind uns hier in der Schweiz.

00:38:19: So, ja.

00:38:20: Wenn ich aus dem Moment arbeiten kann, ist das sehr gut.

00:38:22: Ich habe viel zu sehen mit meiner Frau.

00:38:23: Wenn man travelt, ist es usually short-travels, fliege in und fliegt raus oder nur eine oder zwei Nachts stehen, so ist es sehr menschlich.

00:38:29: Aber es gibt aber auch viele Konferenzen im Gespräch.

00:38:33: Ich mag nicht das machen.

00:38:36: Und die Zeit nach meinem Gespräch ist ein bisschen mehr schwierig, weil da sind viele Leute, die wollen, mich zu sprechen oder zu teilen, sie wissen, was ihnen passiert.

00:38:46: Sie sagen manchmal Dinge, die anderen nicht sagen.

00:38:48: Denn sie wissen das ich weiß.

00:38:49: Aber sie wollen nicht mit dem Nachbarn zu sharen.

00:38:52: Das ist für mich passiert.

00:38:53: Es ist fast so wie beim Nacken in der Strecke.

00:38:59: Da gibt es viel davon.

00:39:00: Ich mache viele Konsultanzarbeit.

00:39:04: Wo bist du jetzt?

00:39:06: Was sieht dein Setup aus?

00:39:08: Ein Punkt, ein Punkt zum Top-Three.

00:39:11: Du musst arbeiten.

00:39:14: Du brauchst dieses und diese.

00:39:16: Das ist eine Menge davon.

00:39:18: Partei davon, dass wir natürlich versuchen, die Geschichte von Halcyon zu eventuellen.

00:39:22: Ich mache das nicht, weil ich hier arbeite, sondern weil ich es glaube.

00:39:28: Ich sehe, dass diese Probleme da sind.

00:39:32: Halcyan hat eine wirklich gute Lösung, die ich sehe, die funktioniert und den Markt braucht.

00:39:39: Ich genieße das.

00:39:42: Und den Rest der Zeit, wenn ich zu Hause bin, ist es definitiv sehr geeky.

00:39:46: Wenn ich nicht auf dem Piano spielen oder die Tür schlafen kann und ein Motorcykel mit meiner Daughter etwas machen kann... Es geht um mich, Bildung, AIs, Training, Ais, arbeiten mit AIs und sehen was ich tun kann.

00:39:59: Es gibt viel davon.

00:40:01: Ich versuche immer mit dem Pace nachzudenken, zumindest in diesem Welt.

00:40:07: Alles bewegt so schnell.

00:40:11: Ich bin jetzt ca.

00:40:12: zu viert, und ein paar Jahre ago kam ich zu dem Punkt, dass es vielleicht Zeit ist um full-time Management zu gehen.

00:40:25: Ich habe mich ein wenig aufgerufen.

00:40:27: Und dann hat der ganze AI Hype getroffen.

00:40:29: Und ich erinnere mich so, dass ich nicht mehr kann.

00:40:32: Ich muss das halten, also wir gehen an die Full-Time und ich denke, wie lang wir in dieser Industrie sind, um einen bestimmten Degrees... Du brauchst es auch.

00:40:43: Es ist eine sehr hohe Phase, du musst nie mehr lernen.

00:40:46: Jetzt dieses ganze neue AI-Wafe und das wird ein anderer Wafe sein und einen anderen Wafe halten.

00:40:52: Aber es ist sehr dynamisch.

00:40:54: Diese Profession ist sehr Dynamisch.

00:40:57: Es fühlt sich so wie wenn du in einer Mission bist, dass es manchmal nicht leicht zu machen ist aber du musst es tun.

00:41:04: Ja, manchmal ist es unglaublich frustrierend.

00:41:08: Besonders wenn du siehst, was da kommt, weil du weißt... Sie kommen, weil du sie bautest oder du sie tustst.

00:41:14: Oder du mitteilierst sie.

00:41:16: Du sagst die Leute, dass du vorsichtig bist und du musst starten mit X, Y, Z in eine Kante.

00:41:24: Und dann schauen sie dich einfach an wie wir das sehen.

00:41:28: Wir schauen uns an wenn es da ist.

00:41:30: Ja aber wenn es dort ist, ist es zu spät.

00:41:32: Und was mich für mich frustriert über dieses ganze Jahre-Karriere ist, dass ich sehe Dinge, die definitiv falsch sind.

00:41:38: Du musst addressieren und niemand tun was über sie.

00:41:42: Ich weiß nicht, ob das eine gute Frage ist.

00:41:44: Aber was ist die größte Version der Zukunft, die du siehst?

00:41:47: Oh ja!

00:41:49: Hm... ich will niemanden schämen.

00:41:51: Nein, du beginnst schon.

00:41:53: Du kannst noch weiter.

00:41:54: Das ist nicht ein guter

00:41:56: Schritt.

00:41:58: Aber ich bin froh, dass ich gehen werde.

00:41:59: Also gibt es einige Dinge in der Welt, apart von der Krieg hier rechts und links und für sowas.

00:42:08: Aber aktuell gibt es einen Armstrass.

00:42:13: Years ago, decades ago was the nuclear arms race.

00:42:16: Now it's the battle of the AIs.

00:42:20: everybody is building fastest smartest next to new AI and this is incredibly problematic because if you think about right so humans rule the earth.

00:42:34: I don't think anybody would contend that Der Grund, warum wir die Erde regeln und es nicht eine Linie oder Tiger oder so ist, weil wir mehr intelligent sind als jede Tiere auf diesem Planeten.

00:42:46: Und deswegen dominieren wir uns.

00:42:47: Wir sind smarter.

00:42:49: Wir bauen etwas, das ist – und wird viel smarter als wir.

00:42:59: Jetzt schaust du an den AI, was super smart ist, aber es ist nicht physisch.

00:43:04: Wir haben noch ein paar Kontrollen.

00:43:06: Aber was, wenn du mit einem Physikon kombinierst?

00:43:10: Und was ich meine ist... Was, wenn man diese super-smart AIs mit Robotiken kombiniert?

00:43:18: Wie viele Millionen hat Elon Musk das Jahr vorgegeben?

00:43:22: Das ist ein sehr trauriger Punkt.

00:43:27: Wenn du mit der Intelligenz kombinieren möchtest... Wir haben nur eine Spezialität auf die Erde.

00:43:35: Ein smarterer als wir.

00:43:37: Was wird passieren?

00:43:38: Jetzt kannst du das Roulat-Game spielen und auf dem Nr.

00:43:42: seventy four black.

00:43:44: Du hast alle deinem Geld gemacht, und das ist ein gutes Ausdruck.

00:43:47: Aber es gibt viele mehr Bracken die nicht so gut sehen können.

00:43:50: Wir wissen nicht wie der AI responde wird.

00:43:57: Ich habe so viele Leute gehört... Warum würde es nicht so lieb sein?

00:43:59: Oder warum wäre das ein schlechtes Ausdruck?

00:44:01: Wenn du die Logik von jemandem, der mit einer IQ of one-sixty hat und jemanden mit einem IQ of One-siXTY, siehst du, dass der Unterschied ist.

00:44:11: Sie sind unglaublich großartig!

00:44:14: Die zwei Logiken... Sie klingen!

00:44:17: Sie denken komplett anders.

00:44:18: Jetzt imagine ich einen AGI Artificial General Intelligenz mit eine IQ over two hundred.

00:44:23: Du kannst nicht imaginieren, was er denkt.

00:44:25: Du darfst nicht imaginen, welche Logik es ist.

00:44:28: Vielleicht sind es Menschen, die so schlecht sind.

00:44:32: Wir müssen das verabschieden.

00:44:34: Und dann hörten Leute sagen, warum würde ich das tun?

00:44:37: Warum nicht?

00:44:37: Ja aber das würde auch sterben!

00:44:39: Was meinst du?

00:44:39: Wenn es eine Nukleopower ist, kann er für zehn Tausend Euro leben.

00:44:44: Es gibt so viele negative Szenarien, die möglich sein können.

00:44:49: Aber in dieser Armstrecke, was passiert ist... Wir reden über den Militärseinsatz.

00:44:53: Alle werden auf der anderen Seite getroffen.

00:44:58: Aber derjenige, mit dem sich die öfterste AI gewinnt, wird sie alle regeln.

00:45:03: Wenn die AI rausgeht, wird alles andere Threats neutralisieren.

00:45:09: So wenn das passiert, dann weiß ich nicht.

00:45:14: In den vergangenen Jahren.

00:45:15: Es ist absolut eine Möglichkeit, es ist nicht etwas, was wir kontrollieren.

00:45:22: Training in der AI ist nicht ein klares Thema.

00:45:25: Die heutige Geisterung von, wie man die AI benutzen kann und wie man das AI entwickeln kann, sind so lußig.

00:45:31: Sie sind also nicht definitiv.

00:45:33: Ich gebe Ihnen einen Beispiel.

00:45:35: Wir füllen diesen speziellen AI.

00:45:37: Wir werden den Scheiß ausführen.

00:45:38: Der TCPIP-Protokoll wurde im Jahr den Sechstauser entwickelt.

00:45:45: die Möglichkeiten, dass man das als Nationalstaathäcker ist.

00:45:49: Manchmal weiß ich nicht, wie lange es eine A.I.

00:45:54: betrug, um so einen wunderschönen Mensch zu verhindern.

00:46:02: Ich glaube nicht, dass wir es nicht haben können.

00:46:11: Ich denke, wir gehen viel zu schnell.

00:46:19: Die Leute, die das wissen, sind sicher, aber sie haben keine

00:46:36: Chance zurückzulegen.

00:46:39: Denn Anthropik, Google-Version... Ich glaube, ich brauche keine Schnaps mehr.

00:47:07: Was würdest du tun, um die Elektrizität zu schliessen oder was?

00:47:18: Es ist dumm.

00:47:21: Okay, so, alle Superbauten sind Sebastian und wir suchen die ersten Nubs.

00:47:28: Cool!

00:47:30: Okay, Christoph?

00:47:32: Vielleicht gehen wir ein bisschen zurück zu Halcyon, weil der Name Halcyan eigentlich sehr kontradiktorisch ist, als du es nur beschrieben

00:47:46: hast.

00:47:48: Ja, es ist jetzt ein bisschen eine schwierige

00:47:52: Bedeutung.

00:47:52: Ich glaube, dass literally Halcyon eine Zeit für Tranquillität und Peace bedeutet.

00:47:58: Also vielleicht Peace vor dem Sturm, aber es betrifft eine Zeit, in der Dinge peaceful und tranquil sind.

00:48:07: Peace before the storm?

00:48:08: Was?

00:48:09: Or Silence Before The Storm!

00:48:11: Aber es ist ein Staat, in dem wir glücklich fühlen und alles okay ist.

00:48:18: Und das ist auch der Kompagnen-Namen.

00:48:20: Es kam aber definitiv auch von ... John Miller, der CEO ... Er ist, wie ich erinnert habe, ein Fan des Filmhackers.

00:48:30: Da gibt's eine Theme Song im Film Hacker, die heißt Halcyon.

00:48:33: Das mag man auch sehr.

00:48:36: Was ich von seiner Konversation verstanden habe, war, als ich anbohrte.

00:48:42: Das war der Fall, wo die Namen kamen.

00:48:43: So eine traurige Zeit, ein peace and quiet.

00:48:48: Und das ist der Song von seinem Lieblingsfilm.

00:48:52: Ja.

00:48:53: Also hier sind wir versucht zu bekommen, bevor alles riecht und brennt.

00:48:59: Und du bist am Ende mit Helsinki, oder?

00:49:03: Ja!

00:49:03: Also dieses ist dein Fokus.

00:49:06: Mit Netup sind wir in der Generalität im Zentrum, wo die Daten liegen.

00:49:11: Es gibt auch einige Protektionsmechanismen.

00:49:16: Wie denkst du, dass das kombiniert wird?

00:49:19: Oder siehst du einen Wert in diese zwei Bereiche?

00:49:25: Ja, absolut!

00:49:26: Wenn wir darüber reden, ob es irgendwo eine Protektion gibt oder was da ist, dann hat man natürlich auch etwas Interessantes.

00:49:35: Und wenn wir über Net-Up und Storage sprechen, dann wird das etwas interessanter werden.

00:49:40: Wie geht er damit hin?

00:49:42: Wenn ich ein Attacker bin, wie kann ich einen Net-up-Device bekommen?

00:49:47: Es ist sicherlich der Fall, dass ein Hacker einfach auf den Netup-Boch steckt.

00:49:52: Das ist nicht so, wie ein Hack funktioniert.

00:49:54: Also muss man die Organisation infiltrieren und sie kommen in einen Endpunkt oder so.

00:49:58: Sie schlafen laterale Richtung.

00:50:01: Wenn wir den Marker an all den Endpoints hängen können mit der Alsian-Solution, bevor es zum Netup geht, dann reduziert sich das sehr viel oder almost annihiliert das Risiko.

00:50:14: Es ist nicht so, dass ein Volleschulverband in einer Organisation ist.

00:50:19: Denn die meisten Organisationen wissen gar nicht der Vollschulverbot.

00:50:24: Die Frage ist noch immer, ob man mit Invisibilität eine Sache in dem Jahr oder im Jahr hat.

00:50:29: Also braucht man definitiv Protektion auch auf der Nette.

00:50:32: Das ist also eine Kombination.

00:50:34: Was ich von unserer R&D-Ambaristik verstanden habe, ist das... Wir arbeiten gegen Plugins für NetApp und andere möglichen Storys-Solutions, aber auch im Bereich von XI, Hyperfee oder in einem virtuellen oder kontainerbasierenden Umgebung.

00:50:55: Wir arbeiten hiermit.

00:50:57: Aber wir sind noch ein ziemlich kleines Unternehmen.

00:50:59: Wir sind nur vorhanden der Menschen global.

00:51:03: Wir können das alles at the same time.

00:51:05: Aber es gibt definitiv Stories auf der Roadmap.

00:51:07: Ich habe es nicht erwartet in den nächsten paar Monaten, aber wir werden etwas bauen.

00:51:15: In der meantime können wir die Gap-Kofferung zwischen NetApp und Infotradur geben.

00:51:21: Es kommt durch einen Endpunkt, dass wir das Gap coverieren können.

00:51:25: Und für mich vielleicht die letzte Frage.

00:51:29: Wir haben ein bisschen nachführen geschaut im Zukunft.

00:51:31: In dem near future und hoffentlich sehr, sehr distant Future.

00:51:35: Und wir haben auch über Mythos gesprochen, die quicker kamen als wir alle dachten.

00:51:41: Oder du hattest es schon auf deinem Horizont, aber jeder andere war ziemlich weit weg von dir.

00:51:47: Aber eine andere Sache, dass in dem Cybersecurity-Räum momentan ein bisschen mehr Traction ist, ist Postquantum-Infektion.

00:51:57: Weil

00:51:59: das ist der nächste Hype, vielleicht, Quantum, wo wir so viel verdienen... Computing Power, dass es möglich sein wird zu dekriptieren all den Encryption Mechanismen, die momentan im Platz sind.

00:52:12: Wie sehen Sie diesen Entwicklung?

00:52:14: Es geht uns auf eine

00:52:15: andere Bedeutung an!

00:52:16: Ja, das ist ein sehr interessantes Thema.

00:52:19: So, erst einmal ist das eine Realität.

00:52:21: Also, wenn Quantum Computation hängt... Was das wirklich bedeutet, dass was mit den Encryption-Standards von heute, einfach plain Text ist.

00:52:31: Wenn man auf die Secret-Services schaut, dass für Jahre Peket-Capturing und Data-Trafficking in all das inkriegte.

00:52:40: Sie haben keine Ahnung, was es ist, aber sie wissen, dass es interessant ist.

00:52:45: At that moment, it just became information and clear text right so... ...and goes for many different angles.

00:52:52: So post quantum state is anything encrypted to current standards as plaintext.

00:52:59: Es gibt viele Vendors.

00:53:01: Die Industrie ist sicher, dass es so ist.

00:53:04: Es gibt also Adoptionen zu encryption-Algorithmen, die man in verschiedenen Produkten sieht.

00:53:10: Als ich ein Checkpoint hatte, war das noch ein Jahr ago, wir hatten auch die Implementierung der VPN-Konnexen, die bereit waren für die Postquantum-State.

00:53:21: Man kann definitiv etwas machen über sie.

00:53:23: Aber ich denke nicht, dass die Industrie als Höhle bereit sind.

00:53:27: zum Konbet.

00:53:28: Denn wie streng ist das Quantum Computing?

00:53:33: Es ist so, als ob man fragt, wie smart der AI ist.

00:53:37: Ich bin nicht sicher, ja!

00:53:38: Also wird es ein sehr interessantes Staat sein, weil ich denke, dass es eine massive Schicht in Privacy gibt, aber auch eine große Schicht im exklusiven Staates-Sekret.

00:53:51: So wird es sehr interessant sein.

00:53:57: Aber ich bin nicht

00:53:58: so froh

00:54:00: davon... Aber was ist deine Zeitreferenz hier?

00:54:04: Was denkst du, wann wird das schon relevant sein oder... Ich meine es ist schon relevant im Moment, aber wann wird die Quantum

00:54:14: auf der Stelle sein?

00:54:14: Also ich denke, dass die Quantuncomputer sich selbst ermöglicht.

00:54:17: Es ist nicht eine neue Sache, sie wurde jahrelang gebaut.

00:54:23: Sie sind da, aber es gibt sehr wenige, mit dem man es hat.

00:54:28: Wenn diese Technologie stabil ist, weil das die Werte sind.

00:54:32: Wie macht man sie stabil?

00:54:33: Das ist der größte Herausforderung im Moment.

00:54:37: Dann muss man es schon consumieren.

00:54:40: Der erste Schritt ist, dass sich die Faktenverwaltungs- und Regenverwälzungen an den Konjunktionsstaaten haben.

00:54:47: Aber bevor er die Marktkommunikation erreicht hat... Wenn ich eine Estimation habe, mit mindestens zehn bis fünftig Jahren davon... Das ist ein super Smart-Technologie.

00:55:01: Wenn man jetzt diese Höhe mit AI sieht, in der die Netapp und die Weltweite von all den Energien und Efforten in diesen Data-Centren geht... ...und es wird vom ganzen Supercomputing-State weggehen.

00:55:20: Aber wenn du die Quantic Computing mit AI kombinierst,... Vielleicht sollten

00:55:29: wir jetzt stoppen.

00:55:32: Nein, aber die Konkurrenz-Komputing ist noch ziemlich weit weg, zumindest für Leute wie du und ich, um es zu touchen.

00:55:42: Und ich bin nicht so wortig über sie.

00:55:45: Das ist zumindest ein bisschen mehr als eine positive Direktion.

00:55:53: Ja, das waren meine Fragen.

00:55:56: Ich glaube, wir sind jetzt durch.

00:55:59: Danke,

00:56:01: dass ihr uns mit diesen Inszenen auf den Weg geholfen

00:56:08: habt.

00:56:08: Viel zu tun?

00:56:09: Vielleicht sollte ich mit einer Rekommendation verlassen.

00:56:15: Wenn du das hörst, sagst du, was jetzt ist.

00:56:18: Ich habe es gesagt viele times.

00:56:21: Die erste Sache, wenn man mit einer Organisation arbeitet, muss man eine Bordmandate machen.

00:56:29: Was bedeutet das?

00:56:29: Wenn du nicht automatisch von deinem Sock verabschiedest, kann man eine A-Altimate oder eine B-Ai-Driven haben?

00:56:40: Die meisten Organisationen sind nicht mit dem Mandat geöffnet.

00:56:43: Also starte die Diskussion, weil das ist was die Industrie braucht.

00:57:01: Zweitens.

00:57:03: Gehe in deinem SOCK AI.

00:57:05: Du hast keine Art und Weise, wie es sagt.

00:57:10: Menschen müssen vor der Aktion verwirrend werden.

00:57:16: Nein!

00:57:18: Nehmt die Aktion.

00:57:20: Und dann für ein Hochzeichen.

00:57:23: Aber zuerst kann

00:57:27: man ohne das alles machen.

00:57:33: Ihr habt Fragen oder Themenwünsche für zukünftige Folgen.

00:57:39: Dann schreibt uns eine Mail an datengeflüsteretquorum.at.

00:57:45: Weitere Infos zur aktuellen Folge findet ihr unter den Shownotes und bei quorum.at.

00:57:51: Datengeflüsstern,

00:57:52: eine Produktion von Quorum & Netag.

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.