Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

AI-First Vulnerability Management: Should CISOs Build or Buy?

Автор: Cloud Security Podcast

Загружено: 2025-12-04

Просмотров: 116

Описание:

Thinking of building your own AI security tool? In this episode, Santiago Castiñeira, CTO of Maze, breaks down the realities of the "Build vs. Buy" debate for AI-first vulnerability management.

While building a prototype script is easy, scaling it into a maintainable, audit-proof system is a massive undertaking requiring specialized skills often missing in security teams. The "RAG drug" relies too heavily on Retrieval-Augmented Generation for precise technical data like version numbers, which often fails .

The conversation gets into the architecture required for a true AI-first system, moving beyond simple chatbots to complex multi-agent workflows that can reason about context and risk . We also cover the critical importance of rigorous "evals" over "vibe checks" to ensure AI reliability, the hidden costs of LLM inference at scale, and why well-crafted agents might soon be indistinguishable from super-intelligence .

Questions asked:
00:00 Introduction
02:00 Who is Santiago Castiñeira?
02:40 What is "AI-First" Vulnerability Management? (Rules vs. Reasoning) 04:55 The "Build vs. Buy" Debate: Can I Just Use ChatGPT?
07:30 The "Bus Factor" Risk of Internal Tools
08:30 Why MCP (Model Context Protocol) Struggles at Scale
10:15 The Architecture of an AI-First Security System
13:45 The Problem with "Vibe Checks": Why You Need Proper Evals
17:20 Where to Start if You Must Build Internally
19:00 The Hidden Need for Data & Software Engineers in Security Teams 21:50 Managing Prompt Drift and Consistency
27:30 The Challenge of Changing LLM Models (Claude vs. Gemini)
30:20 Rethinking Vulnerability Management Metrics in the AI Era
33:30 Surprises in AI Agent Behavior: "Let's Get Back on Topic"
35:30 The Hidden Cost of AI: Token Usage at Scale
37:15 Multi-Agent Governance: Preventing Rogue Agents
41:15 The Future: Semi-Autonomous Security Fleets
45:30 Why RAG Fails for Precise Technical Data (The "RAG Drug")
47:30 How to Evaluate AI Vendors: Is it AI-First or AI-Sprinkled?
50:20 Common Architectural Mistakes: Vibe Evals & Cost Ignorance
56:00 Unpopular Opinion: Well-Crafted Agents vs. Super Intelligence
58:15 Final Questions: Kids, Argentine Steak, and Closing
--------------------------------------------------------------------------------
📱Cloud Security Podcast Social Media📱
_____________________________________
🛜 Website: https://cloudsecuritypodcast.tv/
🧑🏾‍💻 Cloud Security Bootcamp - https://www.cloudsecuritybootcamp.com/
✉️ Cloud Security Newsletter - https://www.cloudsecuritynewsletter.com/
Twitter:   / cloudsecpod  
LinkedIn:   / cloud-security-podcast  

#cloudsecurity

AI-First Vulnerability Management: Should CISOs Build or Buy?

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

SIEM против Data Lake: почему мы отказались от традиционного ведения журналов?

SIEM против Data Lake: почему мы отказались от традиционного ведения журналов?

LLM Hacking Defense: Strategies for Secure AI

LLM Hacking Defense: Strategies for Secure AI

Объяснение React2Shell: новая уязвимость, ломающая веб-сайты по всему миру

Объяснение React2Shell: новая уязвимость, ломающая веб-сайты по всему миру

Как завоевать доверие к ИИ SOC для регулируемых сред

Как завоевать доверие к ИИ SOC для регулируемых сред

Как писать код с ИИ: советы от разработчика с 25-летним стажем

Как писать код с ИИ: советы от разработчика с 25-летним стажем

What does AI in the SOC look like? with Filip Stojkovski

What does AI in the SOC look like? with Filip Stojkovski

Mark Zuckerberg on AI Glasses, Superintelligence, Neural Control, and More

Mark Zuckerberg on AI Glasses, Superintelligence, Neural Control, and More

Илон Маск объясняет будущее мира: экономика, ИИ, дефляция, семья | Полное интервью

Илон Маск объясняет будущее мира: экономика, ИИ, дефляция, семья | Полное интервью

#173 — Освоение управления уязвимостями

#173 — Освоение управления уязвимостями

The Future of AI Security is Scaffolding, Agents & The Browser

The Future of AI Security is Scaffolding, Agents & The Browser

Разведчик о том, как использовать людей

Разведчик о том, как использовать людей

НДС 22%: НАЛОГ на банковские карты?

НДС 22%: НАЛОГ на банковские карты?

Илья Суцкевер: Мы переходим от эпохи масштабирования к эпохе исследований

Илья Суцкевер: Мы переходим от эпохи масштабирования к эпохе исследований

Anthropic CEO Dario Amodei: AI's Potential, OpenAI Rivalry, GenAI Business, Doomerism

Anthropic CEO Dario Amodei: AI's Potential, OpenAI Rivalry, GenAI Business, Doomerism

Моделирование угроз для ИИ-агента: архитектура, угрозы и мониторинг

Моделирование угроз для ИИ-агента: архитектура, угрозы и мониторинг

Интервью по проектированию системы Google: Design Spotify (с бывшим менеджером по маркетингу Google)

Интервью по проектированию системы Google: Design Spotify (с бывшим менеджером по маркетингу Google)

AI and the Future of Cybersecurity: CISO Harvard Roundtable

AI and the Future of Cybersecurity: CISO Harvard Roundtable

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

AI Agents for Cybersecurity: Enhancing Automation & Threat Detection

AI Agents for Cybersecurity: Enhancing Automation & Threat Detection

Вы (пока) не отстаёте: как освоить ИИ за 17 минут

Вы (пока) не отстаёте: как освоить ИИ за 17 минут

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]