Джордж Куртц из CrowdStrike: «Мы демократизировали возможность взлома с помощью ИИ»

The Compound 16,1 тыс. 35 мин 4 мин 29.12.2023
Главное

В новом выпуске на канале The Compound сооснователь и генеральный директор компании CrowdStrike Джордж Куртц (George Kurtz) обсудил с ведущими стремительный взлет акций компании в 2023 году. В ходе беседы были затронуты вопросы трансформации кибербезопасности из вспомогательной IT-функции в стратегический приоритет для советов директоров, а также роль генеративного ИИ в современной гонке вооружений между защитниками и хакерами.

📈 Феноменальный рост и рыночные показатели CrowdStrike 0:13

Джордж Куртц, работающий в индустрии кибербезопасности более 30 лет, констатирует, что отрасль прошла путь от эпохи до появления коммерческих файерволов до современных облачных решений . В конце 2023 года CrowdStrike зафиксировала выдающиеся финансовые результаты:

По мнению Куртца, текущий успех — это кульминация 12 лет работы. Он утверждает, что сегодня кибербезопасность переместилась из «подсобных помещений» в залы заседаний советов директоров (boardroom), став критически важным элементом инфраструктуры .

🛠 Концепция платформы против набора инструментов 2:56

Одним из ключевых факторов лидерства CrowdStrike собеседники называют переход от точечных продуктов к единой платформе. Куртц сравнивает CrowdStrike с «Salesforce в мире безопасности» .

Основные преимущества платформенного подхода:

  1. Единый агент: Вместо того чтобы запускать 13 различных программных агентов, замедляющих работу компьютера, клиенты используют один легкий агент Falcon .
  2. Монетизация данных: Компания платит за сбор данных один раз, после чего может перепродавать эти данные через различные модули (защита облака, идентификация, мониторинг экспозиции) с почти 100-процентной валовой маржой .
  3. Консолидация вендоров: Современные компании стремятся сократить количество поставщиков, предпочитая комплексные решения от проверенных лидеров .

Эта стратегия позволяет CrowdStrike эффективно работать как с государственным сектором США и крупнейшими банками (15 из 20 крупнейших банков являются их клиентами), так и с малым бизнесом (SMB) через продукт Falcon Go .

💰 Финансовая дисциплина и путь к S&P 500 6:28

Обсуждая обвал технологического сектора в 2022 году, Куртц отметил, что CrowdStrike никогда не придерживалась стратегии «рост любой ценой». Имея опыт работы аудитором в Price Waterhouse (CPA), он фокусируется на двух ключевых метриках: ARR и свободный денежный поток (Free Cash Flow) .

Целью компании является достижение ARR в $10 млрд в течение следующих 5–7 лет .

🤖 Революция ИИ: Charlotte AI и «демократизация» взломов 19:38

Название компании CrowdStrike происходит от идеи краудсорсинга данных: угроза, обнаруженная у одного клиента, мгновенно становится известной всей сети . Однако сегодня на первый план выходит генеративный ИИ.

Куртц представил Charlotte AI — генеративного помощника, который превращает аналитика первого уровня (новичка) в специалиста третьего уровня (эксперта) .

С другой стороны, Куртц выразил обеспокоенность тем, что ИИ «демократизировал» киберпреступность . Теперь злоумышленникам не нужно быть элитными хакерами; ИИ позволяет создавать убедительные фишинговые письма и искать уязвимости в считанные минуты. Более того, на теневом рынке существуют модели «преступление как услуга» (SaaS), где создатели вредоносного ИИ берут комиссию 20% от прибыли своих «клиентов»-вымогателей .

🛡 Кибер-резонанс и угрозы национального масштаба 28:04

В контексте обсуждения фильма Netflix «Оставь мир позади» (Leave the World Behind), где США подвергаются массированной кибератаке, Куртц подтвердил реальность подобных опасений.

Он выделяет три категории противников :

  1. Государства (Nation-states): Китай, Россия, Иран. Считаются наиболее опасными из-за способности вызвать «каскадный отказ» инфраструктуры (вода, связь, электроэнергия) .
  2. Киберпреступники: Мотивированы исключительно финансовой выгодой.
  3. Хактивисты: Движимы политическими или идеологическими мотивами.

По словам Куртца, многие государства уже обладают скрытыми возможностями для разрушения инфраструктуры противника, которые они берегут для момента реального военного кризиса .

🔭 Экспансия в IT-управление и управление данными 24:23

CrowdStrike активно расширяет свой целевой рынок (TAM), выходя за пределы чистой безопасности:

Куртц подчеркнул, что выход в сегмент IT-инструментов неизбежно создает конкуренцию с такими гигантами, как Microsoft, на что он с иронией заметил: «Много врагов — много чести» .

💬 Цитаты

«Мы видели точку перегиба, когда безопасность переместилась из задних комнат в залы заседаний советов директоров.»

Джордж Куртц 01:49

«Благодаря генеративному ИИ мы фактически демократизировали возможность совершения взломов.»

Джордж Куртц 23:45

«Много врагов — много чести. Мы здесь, чтобы побеждать.»

Джордж Куртц 27:10
👥 Спикеры
🎬 Упомянутые фильмы и сериалы
🔗 Упомянутые сайты и проекты
📖 Термины
ARR (Annual Recurring Revenue)
Годовой повторяющийся доход, ключевой показатель для подписных бизнес-моделей.
Endpoint
Любое устройство, подключенное к сети (ноутбук, сервер, мобильный телефон), нуждающееся в защите.
DLP (Data Loss Prevention)
Технологии защиты от утечек конфиденциальной информации.
GAAP
Общепринятые принципы бухгалтерского учета, стандарт финансовой отчетности в США.
📊 Цифры
🗓 Хронология
  1. 2011 Основание компании CrowdStrike Джорджем Куртцем.
  2. 2019 Проведение IPO компании CrowdStrike.
  3. Сентябрь 2023 Джордж Куртц на дне аналитика объявляет цель в $10 млрд ARR за 5–7 лет.
  4. Декабрь 2023 Вступление в силу новых правил SEC об обязательной отчетности о взломах в течение 4 дней.
⚖️ Другая сторона
Стартапы и бизнес CrowdStrike George Kurtz Charlotte AI Falcon Go кибербезопасность