
Τα τελευταία νέα, πληροφορίες και όσα ακούμε μεταξύ των συνεδριών. Το καθημερινό μας ημερολόγιο απευθείας από τον όροφο του Moscone Center, το οποίο συντάσσεται από την ομάδα μας που βρίσκεται στο χώρο, συμπεριλαμβανομένου του Leo Grove, Προέδρου και Διευθύνοντος Συμβούλου της SSL.

Πέμπτη, Μάρτιος 26, 2026
Από Ντάνιελ Ρέντον, Αντιπρόεδρος Στρατηγικών Συνεργασιών και Επιχειρηματικής Ανάπτυξης της SSL:
Την τελευταία μου μέρα στο RSAC 2026, παρακολούθησα μια συνεδρία για το CVE. Ως Κοινοπραξία Cloud Signature Ως μέλος του διοικητικού συμβουλίου, ενδιαφέρομαι ιδιαίτερα για τα πρότυπα και τη διαλειτουργικότητα της τεχνολογίας για την προώθηση της κοινής καινοτομίας και της αποτελεσματικής διασυνοριακής επικοινωνίας.
Το Συμβούλιο CVE παρέχει στρατηγική εποπτεία της Αποστολή του Προγράμματος Κοινών Ευπαθειών και Ανοιγμάτων (CVE). Ορίζει πολιτικές για τον εντοπισμό, την ονομασία και την κοινοποίηση τρωτών σημείων σε κυβερνήσεις και ιδιωτικό κλάδο.
Ενώ η MITER Corporation Το πρόγραμμα λειτουργεί, ιστορικά χρηματοδοτείται και υποστηρίζεται από το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ, το οποίο το έχει τοποθετήσει σε ένα υβριδικό μοντέλο διακυβέρνησης δημόσιου-ιδιωτικού τομέα, κρίσιμο για τον παγκόσμιο συντονισμό της κυβερνοασφάλειας. Τα τελευταία χρόνια, έχουν προκύψει ανησυχίες σχετικά με τη σταθερότητα της χρηματοδότησης και τον γεωπολιτικό κατακερματισμό, αυξάνοντας τον κίνδυνο αποδυνάμωσης ή διάσπασης του κεντρικού συστήματος CVE.
Η συνεχής ενημέρωση και η ορθή διαχείριση του CVE είναι απαραίτητη, επειδή χρησιμεύει ως το παγκόσμιο επίπεδο αναφοράς για τη διαχείριση ευπαθειών. Χωρίς αυτό, η συντονισμένη αποκάλυψη, η ενημέρωση κώδικα και η διασυνοριακή πληροφόρηση για απειλές θα γίνονταν πιο αργές, ασυνεπείς και πολύ λιγότερο αποτελεσματικές.
Αυτές οι προκλήσεις επαναλήφθηκαν κατά τη διάρκεια της συνεδρίας, όπου οι συμμετέχοντες αμφισβήτησαν τον ρόλο της κυβέρνησης στον καθορισμό προτύπων για την καταπολέμηση του ταχέως εξελισσόμενου τοπίου κυβερνοασφάλειας. Συμφωνώ με την άποψη της επιτροπής: υπάρχει ρόλος για την κυβέρνηση στην ανάπτυξη προτύπων όταν το κοινό καλό αποτελεί σημαντική παράμετρο και τα αντικρουόμενα συμφέροντα ενδέχεται να αντισταθμίσουν την ώθηση για την υιοθέτηση ενός κοινού προτύπου. Είναι πολύ δύσκολο να κρατηθεί η πολιτική έξω από αυτόν τον ρόλο, αλλά τα εντελώς ιδιωτικά πλαίσια προτύπων αναπόφευκτα έχουν προσωπικά και οικονομικά κίνητρα που δεν ευθυγραμμίζονται με το κοινό καλό.
Στο πλαίσιο οργανισμών όπως η Κοινοπραξία Cloud Signature, καθώς περισσότερες εμπορικές συμφωνίες, όπως η Εμπορική συμφωνία MERCOSUR/Ευρωπαϊκής Επιτροπής, εφαρμόζονται σε ένα ολοένα και πιο πολυπολικό εμπορικό περιβάλλον, η ανάγκη για διαλειτουργικά πρότυπα για την ψηφιακή ταυτότητα και τις ψηφιακές υπογραφές θα αυξηθεί. Ανυπομονώ για τις συζητήσεις που θα έχουμε στο Εκδήλωση του CSC για την Εμπιστοσύνη Χωρίς Σύνορα, 13-14 Μαΐου στην Μπογκοτά της Κολομβίας, όπου θα συγκαλέσουμε κυβερνητικούς, ιδιωτικούς φορείς και ακαδημαϊκούς φορείς, όχι μόνο για να συζητήσουμε πώς μπορούμε να είμαστε πιο διαλειτουργικοί πέρα από τα σύνορα, αλλά και για να δεσμευτούμε να αναλάβουμε δράση.
Τετάρτη, Μάρτιος 25, 2026
Από Ντάνιελ Ρέντον, Αντιπρόεδρος Στρατηγικών Συνεργασιών και Επιχειρηματικής Ανάπτυξης της SSL:
Ακολουθούν μερικές σκέψεις: Θα πρέπει οι LLM να ενσωματώσουν την υπογραφή κώδικα στον κώδικα που παράγεται από την Τεχνητή Νοημοσύνη και παρέχουν στους χρήστες; Πόση ευθύνη θα πρέπει να διατηρούν οι μηχανικοί σε μια ροή εργασίας ανάπτυξης που βασίζεται σε LLM;
Μία από τις πιο διορατικές συζητήσεις σε πάνελ της εβδομάδας εδώ στο RSAC διέλυσε μεγάλο μέρος του θορύβου γύρω από την Γενική Τεχνητή Νοημοσύνη (GenAI) στην ανάπτυξη λογισμικού. Επικεντρώθηκε σε μια κρίσιμη πραγματικότητα: Η Γενική Τεχνητή Νοημοσύνη (GenAI) επιταχύνει τον προγραμματισμό, αλλά εισάγει επίσης νέα επίπεδα κινδύνου, συμπεριλαμβανομένων ευάλωτων μοτίβων κώδικα, επιθέσεων άμεσης έγχυσης και μη ασφαλών εξαρτήσεων, μεταξύ των πιο πιεστικών. Η έμφαση στη διακυβέρνηση, τα προστατευτικά κιγκλιδώματα και τη διαφάνεια κατέστησε σαφές ότι η ασφαλής υιοθέτηση δεν είναι προαιρετική. Είναι θεμελιώδης, αλλά έχει ακόμα δρόμο να διανύσει στον πραγματικό κόσμο.
Μια ιδιαίτερα ενδιαφέρουσα στιγμή ήταν η έντονη διαφωνία μεταξύ των συμμετεχόντων σχετικά με τον ρόλο που θα πρέπει να διαδραματίζουν οι μηχανικοί στον υποβοηθούμενο από την GenAI κώδικα. Κάποιοι υποστήριξαν ότι οι μηχανικοί θα πρέπει να παραμείνουν ενεργά εμπλεκόμενοι τόσο στη δημιουργία όσο και στην αναθεώρηση κώδικα, αντιμετωπίζοντας τα LLM ως εργαλεία παραγωγικότητας και όχι ως υπεύθυνους λήψης αποφάσεων. Άλλοι πίεσαν για ένα πιο αυτοματοποιημένο μέλλον, στο οποίο τα LLM θα χειρίζονται μεγαλύτερα τμήματα της παραγωγής κώδικα, με τους μηχανικούς να μετατοπίζονται κυρίως σε ρόλους εποπτείας και αναθεώρησης. Συζητήθηκε ακόμη και ότι η εξειδίκευση σε ορισμένες γλώσσες και πλαίσια δεν έχει πλέον σημασία.
Αυτή η ένταση δείχνει ότι ο κλάδος εξακολουθεί να βρίσκει την ισορροπία μεταξύ ταχύτητας και ελέγχου. Το συμπέρασμά μου είναι ότι η Γενετική Τεχνητή Νοημοσύνη είναι κάτι περισσότερο από μια αλλαγή εργαλείων. Αντιπροσωπεύει μια θεμελιώδη πρόκληση διακυβέρνησης. Οι οργανισμοί που θα πετύχουν είναι εκείνοι που καθορίζουν σαφείς αρμοδιότητες, επιβάλλουν ισχυρές διαδικασίες αναθεώρησης και αποφεύγουν τον πρόωρο υπερβολικό αυτοματισμό.
Ρωτάω λοιπόν ξανά, θα πρέπει οι LLM να ενσωματώσουν την υπογραφή κώδικα στον κώδικα που παρέχουν στους χρήστες; Πόση ευθύνη θα πρέπει να διατηρούν οι μηχανικοί σε μια ροή εργασίας ανάπτυξης που βασίζεται σε LLM; Θα ήθελα πολύ να επικοινωνήσω μαζί σας και να ακούσω την άποψή σας επί του θέματος.
Από Ram Kishore, Επικεφαλής Αρχιτέκτονας Λύσεων σε Παγκόσμιο Επίπεδο:
Η δεύτερη μέρα ήταν γεμάτη με συνεδρίες και συναντήσεις εταίρων, και σήμερα το δεύτερο κυρίαρχο θέμα ήταν το κβαντικό. Το μήνυμα σε όλες τις συνεδρίες ήταν σαφές: η εποχή του «θα το αντιμετωπίσουμε αργότερα» έχει τελειώσει. Η μετάβαση σε μετα-κβαντική κρυπτογραφία (PQC) βρίσκεται ήδη σε εξέλιξη και οι επιχειρήσεις που εξακολουθούν να περιμένουν ένα σήμα εκκίνησης έχουν ήδη καθυστερήσει. Οι κβαντικές απειλές δεν αποτελούν θεωρητικά μελλοντικά προβλήματα. Η έγκαιρη δράση σημαίνει ότι παραμένουμε ασφαλείς, ευέλικτοι και μπροστά από τις αλλαγές στη συμμόρφωση και το οικοσύστημα.
Εδώ ακριβώς έρχεται το SSL.com. Το δικό μας Ψηφιακή πλατφόρμα εμπιστοσύνης ξεπερνά την έκδοση πιστοποιητικών. Συνεργαζόμαστε με επιχειρήσεις σε κάθε βήμα του μετα-κβαντικού τους ταξιδιού, από τον σχεδιασμό κρυπτοευελιξίας έως την οικοδόμηση ενός ανθεκτικού θεμελίου εμπιστοσύνης για ό,τι ακολουθεί.
Σχεδόν κάθε συζήτηση που είχα σήμερα στο RSAC άγγιξε την Τεχνητή Νοημοσύνη (AI). Αναθεωρεί πλήρως τον τρόπο λειτουργίας των επιχειρήσεων, με αυτόνομα συστήματα που χειρίζονται ροές εργασίας σε ταχύτητες και κλίμακες που οι ανθρώπινες ομάδες δεν μπορούν να φτάσουν. Αλλά κάθε πράκτορας που ενεργεί για λογαριασμό σας είναι επίσης ένας πιθανός φορέας επίθεσης και οι απειλητικοί παράγοντες ήδη εξετάζουν αυτά τα συστήματα για αδυναμίες.
Ο μεγαλύτερος κίνδυνος δεν είναι καν εξωτερικός: η κακή διαχείριση των πρακτόρων Τεχνητής Νοημοσύνης που λειτουργούν χωρίς σαφή ταυτότητα, καθορισμένα δικαιώματα ή ελέγχους λογοδοσίας μπορεί να προκαλέσει σοβαρή ζημιά από μέσα προς τα έξω. Όταν οι μηχανές λαμβάνουν αυτόνομες αποφάσεις, η ψηφιακή εμπιστοσύνη είναι απαραίτητη. Η επανάσταση της παραγωγικότητας είναι πραγματική, όπως και η ευθύνη που συνεπάγεται.
Δευτέρα, Μάρτιος 23, 2026
Από Dustin Ward, SSL EVP Τεχνολογίας:
Το Συνέδριο RSA (RSAC) είναι η μεγαλύτερη εκδήλωση για την κυβερνοασφάλεια στον κόσμο. Κάθε χρόνο, δεκάδες χιλιάδες επαγγελματίες ασφαλείας συγκεντρώνονται στο Moscone Center του Σαν Φρανσίσκο για να συζητήσουν τι δρομολογείται, τι έχει χαλάσει και τι πρέπει να κάνουμε γι' αυτό. Είναι το σημείο όπου ο κλάδος καθορίζει την ατζέντα.
Να τι ακούω από όλο τον κλάδο:
- Οι οργανισμοί γνωρίζουν Μετα-Κβαντική Κρυπτογραφία έρχεται, αλλά δεν ξέρω από πού (ή πώς) να ξεκινήσω
- Η Τεχνητή Νοημοσύνη δημιουργεί ταυτόχρονα νέες επιφάνειες επίθεσης και νέες απαιτήσεις εμπιστοσύνης
- Το C2PA και η προέλευση περιεχομένου μετατρέπονται από «ενδιαφέρον» σε «ουσιώδες»
- Η διαχείριση του κύκλου ζωής των πιστοποιητικών γίνεται όλο και πιο περίπλοκη τόσο σε επίπεδο δημόσιας εμπιστοσύνης όσο και ιδιωτικός PKI
- Οι περισσότερες ομάδες διαχειρίζονται όλα τα παραπάνω με τα χθεσινά εργαλεία.
Μία συγκεκριμένη συνεδρία μου έμεινε περισσότερο από τις περισσότερες. Επικεντρώθηκε στη μετάβαση προς τη διάρκεια ζωής των πιστοποιητικών στις 47 ημέρες: από πιστοποιητικά 398 ημερών σε 200, στη συνέχεια σε 100 και τελικά σε 47. Αυτή είναι μια αύξηση 8 φορές στη συχνότητα εναλλαγής και δεν πρόκειται για πρόβλημα συμμόρφωσης, αλλά για λειτουργικό. Εάν η απάντησή σας εξακολουθεί να είναι οι χειροκίνητες διαδικασίες και τα χαλαρά συνδεδεμένα εργαλεία, έχετε ήδη μείνει πίσω. Και η εξάρτηση από μία μόνο αρχή έκδοσης πιστοποιητικών (CA) γίνεται πραγματικός κίνδυνος όταν μπορεί να χρειαστεί να αντικαταστήσετε ολόκληρο το αποτύπωμα του πιστοποιητικού σας σε 24 ώρες.
Αυτό είναι κάτι στο οποίο έχουμε επικεντρωθεί στο SSL.com: ιδιωτικός PKI για περιπτώσεις χρήσης όπου η δημόσια εμπιστοσύνη δεν είναι το σωστό μοντέλο και για πραγματική ετοιμότητα εφεδρικής έκδοσης CA όπου οι επικυρώσεις είναι ήδη σε ισχύ, οι διαδρομές έκδοσης έχουν καθοριστεί και μπορείτε να μετατοπίσετε την κυκλοφορία ή το ζήτημα παράλληλα όταν χρειάζεται.
Πέρα από τα πιστοποιητικά, δύο θέματα κυριάρχησαν σχεδόν σε κάθε συζήτηση σήμερα: η Τεχνητή Νοημοσύνη και η Προσωπική Ποιότητα (PQC).
Από την πλευρά της Τεχνητής Νοημοσύνης, η πρακτορική Τεχνητή Νοημοσύνη ήταν παντού σήμερα, μια επανάσταση στην παραγωγικότητα που παρουσιάζει επίσης σοβαρούς κινδύνους, από επιθέσεις που καθοδηγούνται από την Τεχνητή Νοημοσύνη έως την πρόκληση της διακυβέρνησης αυτόνομων πρακτόρων που ενεργούν για λογαριασμό σας. Πώς μπορούμε; έλεγχος ταυτότητας περιεχομένου που δημιουργείται από τεχνητή νοημοσύνη; Πώς ασφαλίζουμε τα ίδια τα μοντέλα; Εδώ είναι που πρότυπα όπως C2PA και ισχυρή PKI δεν είναι απλώς πράγματα που είναι καλό να έχεις. Γίνονται θεμελιώδη.
Από την πλευρά του PQC, NIST έχει οριστικοποιήσει τα μετα-κβαντικά πρότυπά του. Το ρολόι της μετεγκατάστασης χτυπάει. Εάν είστε υπεύθυνοι για οτιδήποτε αγγίζει πιστοποιητικά, είτε πρόκειται για δημόσια εμπιστοσύνη TLS/SSL, ιδιωτικό PKI, υπογραφή κώδικα, αυθεντικότητα περιεχομένου C2PA, το ερώτημα δεν είναι αν χρειάζεστε ένα σχέδιο μετάβασης PQC. Είναι αν έχετε ήδη ένα.
Αυτά είναι τα πράγματα στα οποία εγώ και η ομάδα μου εργαζόμαστε καθημερινά στο SSL.com. Μη διστάσετε να επικοινωνήσετε μαζί μας εάν κάποιο από αυτά τα θέματα είναι το κύριο μέλημά σας.
Αυτό το ημερολόγιο ενημερώνεται καθημερινά κατά τη διάρκεια της εβδομάδας RSAC. Ελέγξτε ξανά αύριο για την κάλυψη της Ημέρας 2 και ακολουθήστε μας στο LinkedIn για στιγμιότυπα από το γήπεδο σε πραγματικό χρόνο.
Θέλετε να μιλήσουμε για το πώς ο οργανισμός σας προετοιμάζεται για μικρότερους κύκλους ζωής πιστοποιητικών, για την ετοιμότητα πολλαπλών CA ή για τον μετα-κβαντικό σχεδιασμό; Ας επικοινωνήσουμε.