Y así, si tienes un incidente que por alguna razón es adversarial o tiene algún tipo de mayor adversarialidad que los modelos anteriores, eso podría ser realmente, realmente desastroso porque tiene el mismo tipo de fallos coordinados en todos los ámbitos. Ahora, ya sabes, he hablado mucho sobre que estamos pensando más en los escenarios de ciencia ficción y estamos un poco paranoicos al respecto. Pero creo que es hacia donde nos dirigimos ahora mismo. Así que ahora mismo, la gente todavía está mayormente en la primera categoría de agentes individuales, pero ya comenzando con equipos de agentes donde entregas más y más tareas económicamente valiosas, horizontes de tiempo más largos, más complejidad, y así sucesivamente a los agentes. Y eventualmente tendrás empresas de agentes. Así que la forma en que espero que en el futuro se vea cada empresa de software es que cada desarrollador individual tenga una especie de enjambre o en realidad una empresa de agentes debajo de ellos donde tienes alguna forma de jerarquía para organizarlos. Y eso significa cantidades insanas de trabajo a una velocidad que no podemos comprender como humanos o al menos es difícil de comprender se realizará. Y estarás gestionando principalmente a los agentes. Creo que en gran medida, eso es lo que nuestros desarrolladores ya están haciendo de todos modos. Pero creo que esto solo aumentará más y más y podrás delegar más y más experimentos y más y más características y así sucesivamente. Y en ese mundo, los agentes tienen mucho, mucho, mucho más poder. Y también tienes un potencial mucho mayor de pérdidas porque podrían causar más daño. Y también dependes más de ellos. Y así, si estás delegando tanto poder, también querrás tener algún mecanismo de control sobre los agentes.
Entonces, la razón por la que creo que Evil Clawed podría acabar con la mayoría de las organizaciones antes del almuerzo de hoy es que aún no está completamente resuelto cómo exactamente despliegas agentes sin ralentizar a los desarrolladores a gran escala y organizaciones y mantener el aspecto de seguridad alto. Así que muchos despliegues ocurren en TI en la sombra y luego los equipos de seguridad a menudo están volando a ciegas. Típicamente, no habría una forma en la que pudieras simplemente controlar F a través de todos los diferentes rastros que los agentes han producido en el pasado, lo cual creo que es como el requisito mínimo. Querrías saber, está bien, ¿puedo al menos ver qué está pasando, incluso si no pude prevenirlo? Y así, a menudo cuando pregunto a las personas en el espacio de seguridad, como, supongamos que tu modelo había exfiltrado tus datos y simplemente los copió a otro lugar, y no habría causado ningún daño inmediato. ¿Lo sabrías siquiera? Y creo que a menudo las personas no pueden decir con confianza que lo sabrían. Y luego a menudo la gente piensa como, oh, las VMs simplemente me protegen de todo. Lo ponen en la VM. Al menos no puede, ya sabes, definitivamente es una mejora. Y no podrías. Y reduce algunos problemas, pero no todos.
Así que el producto que estamos construyendo se llama Watcher, basado en las cadenas de pensamiento de O3. Y la forma en que puedes pensar en ello es, aquí están todos los diferentes despliegues de agentes de codificación que tienes dentro de tu organización. Funciona en todas las diferentes instancias de los desarrolladores porque muchas organizaciones tienen múltiples. En la parte superior aquí, tienes un componente que es como la vista de alto nivel, eso es lo que vería el equipo de seguridad o tu gerente de ingeniería. Y ven todos los incidentes, rastrean todo, puedes ver la postura semana tras semana, y ves todos los despliegues en tiempo real.
Comments