Interviews

Josh Ray, Gründer und CEO von Blackwire Labs, – Interview-Serie

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Josh Ray ist der Gründer und CEO von Blackwire Labs, mit über 24 Jahren Erfahrung im Kampf gegen fortschrittliche Cyber-Bedrohungen in den Bereichen Handel, Privat, Öffentlich und Militär. Als ehemaliger Navy-Veteran und Cyber-Sicherheitsexperte hat Ray konsequent hochleistungsfähige Teams aufgebaut und geführt, um kritische Netzwerke und Organisationen zu schützen. Seine Karriere umfasst Schlüsselrollen bei Accenture Security, Verisign, Raytheon und dem Office of Naval Intelligence, wo er Innovationen vorangetrieben und Fähigkeiten aufgebaut hat, um einige der größten Organisationen der Welt gegen eine Vielzahl von fortschrittlichen Cyber-Bedrohungen zu verteidigen.

Josh’ Kombination aus technischer Expertise und betriebswirtschaftlichem Know-how war entscheidend für das Wachstum und die Innovation in der Cybersicherheitsbranche. Als CEO von Blackwire Labs leitet Ray die Mission des Unternehmens, vertrauenswürdige und expertenbasierte KI-Cybersicherheitslösungen zu entwickeln, und nutzt dabei seine umfangreiche Erfahrung, um die komplexe Schnittstelle zwischen Technologie, Sicherheit und Wirtschaft zu meistern.

Können Sie uns erzählen, was Sie dazu inspiriert hat, Blackwire Labs zu gründen? Welche spezifischen Herausforderungen in der Cybersicherheit wollten Sie mit diesem Unternehmen angehen?

Die drei von uns – ich selbst, Chris Clark CTO und Andrew Maloney CCO – kamen zusammen, weil wir sahen, dass Organisationen mit der gleichen Herausforderung kämpften: Sie benötigen KI, um Geschäftsziele zu verfolgen und sich gegen fortschrittliche Bedrohungen zu verteidigen. Allerdings können sie bestehende Lösungen nicht effektiv implementieren oder vertrauen. Wir haben gemeinsam Sicherheitsprodukte und -fähigkeiten für einige der größten Unternehmen der Welt entwickelt und sahen dabei, wie kleinere Organisationen mit den gleichen fortschrittlichen Bedrohungen konfrontiert sind, aber nicht über die notwendige Expertise verfügen. Wir dachten an all die Organisationen, die keine großen Sicherheitsteams finanzieren können, aber dennoch Schutz benötigen. Wir wollen wirklich Organisationen aller Größen helfen, aber wir wollen etwas Bedeutungsvolles aufbauen, das vertrauenswürdige, expertenbasierte Cybersicherheitsfähigkeiten zugänglich macht, nicht nur für die Elite.

Ihre Karriere umfasst die militärische, öffentliche und private Sphäre in der Cybersicherheit. Wie haben diese Erfahrungen Ihre Vision für Blackwire geprägt?

Wir haben die Verantwortung, diejenigen zu dienen und zu schützen, die das Rückgrat unserer Gesellschaft bilden. Jeder Sektor hat mir etwas Wesentliches über den Aufbau von Vertrauen und die Verbesserung der Cybersicherheit beigebracht. Im Office of Naval Intelligence und bei der Unterstützung von JTF-GNO lernte ich die Wichtigkeit des richtigen Fachwissens zur richtigen Zeit, insbesondere wenn man Netzwerke verteidigt, die unsere Kriegsführer und die nationale Sicherheit schützen.

Bei Raytheon und später bei iDefense sah ich, wie die private Wirtschaft mit immer komplexeren Bedrohungen konfrontiert war, viele davon ähnelten den Bedrohungen, die ich während meiner Zeit im Verteidigungsministerium gesehen hatte. Was mir klar wurde, war, dass die Isolation von tiefem Fachwissen nicht ausreicht – man muss dieses Wissen effektiv über die gesamte Organisation verteilen. Dies wurde mir besonders bewusst, als ich die globale Cyber-Verteidigungsabteilung von Accenture leitete, wo wir einige der am stärksten angegriffenen Netzwerke der Welt schützten und die Explosion von Drittanbieter-Risiken und Lieferkettenangriffen erlebten.

Aber hier ist das Problem: Während die größten Organisationen robuste Sicherheitsoperationen aufbauen konnten, blieben unzählige andere verwundbar. Und das Lustige ist, dass sie Teil der Lieferkette dieser großen Organisationen sind. Ich sah kleine Unternehmen, Gesundheitsdienstleister und staatliche Behörden, die mit den gleichen fortschrittlichen Bedrohungen konfrontiert waren, aber nicht über die notwendige Expertise verfügten. Das ist wirklich der Grund, warum wir Blackwire Labs gegründet haben. Wir wollten all das, was wir gelernt hatten, um Fähigkeiten aufzubauen und Organisationen auf höchstem Niveau zu verteidigen, zugänglich machen für diejenigen, die es am meisten benötigen. Durch die Kombination von vertrauenswürdiger KI mit menschlicher Expertise können wir diese Lücke überbrücken. Es geht nicht nur darum, ein weiteres Sicherheitswerkzeug zu bauen – es geht darum, auf große Stufe expertenbasierte Cybersicherheitsfähigkeiten zu liefern, die ich habe sehen, wie sie den Unterschied zwischen einer widerstandsfähigen Sicherheitslage und einem verheerenden Angriff ausmachen.

Blackwire Labs kombiniert expertengeprüfte KI-Einblicke mit Blockchain-Integrität durch TrustWire. Können Sie uns durch diese Fusion führen und erklären, wie sie die Zuverlässigkeit Ihrer Cybersicherheitseinblicke verbessert?

Wir haben einen pragmatischen und innovativen Ansatz gewählt. Wir haben eine Kette des Vertrauens aufgebaut, die bei unserer Cybersicherheits-Community of Excellence (CCOE) beginnt – erfahrenen Fachleuten, die mit uns zusammenarbeiten, um unsere Wissensbasis zu validieren und zu verbessern. Wir verwenden ein strenges dreistufiges Quellenbewertungsframework, das auf der analytischen Tradition der Nachrichtendienste basiert. Aber aufgrund von Chris’ Erfahrung im Kryptowährungsbereich können wir es auf das nächste Level heben. Das ist der Punkt, an dem TrustWire kommt – unser blockchainbasiertes System, das eine unveränderliche, kryptografisch verifizierbare Aufzeichnung aller unserer Quellen und KI-Ausgaben erstellt. Mit Zero-Knowledge-Beweisen können wir die Integrität unserer Einblicke beweisen, während wir sensible Daten schützen. Denken Sie daran, wie man die beste menschliche Expertise mit kryptografischer Sicherheit kombiniert. Ein weiterer wichtiger Bestandteil dieses Ansatzes ist unser Sicherheitsregister, das Momentaufnahmen aller Cybersicherheitsanalysen, einschließlich Einblicke, Quellen, die der Benutzer speichern möchte, erfasst. Denken Sie daran, wie ein System der Aufzeichnung, das eine permanente, teilebare Aufzeichnung Ihres Sicherheitsentscheidungsprozesses bietet – etwas, das für Audits, Compliance-Überprüfungen und den Incident-Response-Prozess unerlässlich ist.

Lexi, Blackwires KI, bietet vorhersagende Aufforderungen und maßgeschneiderte Anleitungen. Wie hilft diese Funktionsmenge Sicherheitsteams, Bedrohungen effektiver vorherzusagen?

Wie in vielen Lebensbereichen ist es wichtig, die richtige Frage zu stellen und zu wissen, wie man sie stellt. Unsere vorhersagende Aufforderung ist nicht nur darum bemüht, nächste Schritte vorzuschlagen – sie soll menschliche Expertise verbessern. Das System versteht Ihre Rolle, den Kontext Ihrer Organisation und Ihre Sicherheitsziele, um Sie zu einer effektiveren Analyse zu führen, sei es auf strategischer, operativer oder taktischer Ebene. Es ermöglicht es Ihnen, detailliertere Einblicke schneller zu erhalten, indem es mehrere Perspektiven berücksichtigt, die je nach organisatorischer Rolle variieren (Denken Sie an CISO/CTO – Strategisch, Incident-Responder/Risikomanager – Operativ, Sicherheitsingenieur/SOC-Analyst – Taktisch). Es ist, als ob ein erfahrener Sicherheitsexperte über Ihre Schulter schaut, der weiß, was Sie als Nächstes berücksichtigen müssen. Aber ohne schwarze Box-Entscheidungen oder Quellen, die sich ändern oder zu toten Links führen können.

Blackwire wird als “sicher von Design” beschrieben. Können Sie auf die spezifischen Maßnahmen eingehen, die Ihre Plattform zu einem unternehmensweiten Grad machen?

Alles, von unserer Architektur bis hin zu unserem KI-Ansatz, ist darauf ausgerichtet, unternehmensweite Sicherheit und Vertrauen zu gewährleisten. Unser CTO Chris hat sein ganzes Berufsleben damit verbracht und ist entschlossen, dies zu erreichen. Lassen Sie mich dies praktisch erläutern. Im Kern stellt unsere Architektur eine vollständige Datentrennung zwischen Organisationen sicher, mit strenger Mandanten-Trennung und konfigurierbaren Aufbewahrungsrichtlinien. Wir sind entschlossen, Datenprivatsphäre zu gewährleisten – wir trainieren nie auf Kundendaten oder -abfragen, und alles funktioniert auf einer privaten Grundlage. Denken Sie daran, wie Sie Ihre eigene sichere Enklave innerhalb unserer Plattform betreiben.

Bei der Zugriffskontrolle haben wir unternehmensweite Authentifizierung mit granularer RBAC- und MFA-Unterstützung implementiert. Jeder API-Schlüssel kann genau auf bestimmte Berechtigungen beschränkt werden, was Organisationen die vollständige Kontrolle darüber gibt, wie ihre Teams mit der Plattform interagieren. Wir haben dies mit umfassender Audit-Protokollierung und Sicherheitsüberwachung kombiniert, um unveränderliche Aufzeichnungen für Compliance- und Sicherheitsprüfungen zu erstellen.

Was unseren Ansatz einzigartig macht, ist, wie wir unsere KI-Modelle speziell auf Cybersicherheitsbereiche beschränkt haben, während wir gleichzeitig vollständige Transparenz gewährleisten. Wenn Sie Blackwire Labs nach dem Backen eines Kuchens fragen, sagt es: “Ich kann keinen Kuchen backen, aber das Aufbauen eines SOCs erfordert einen schichtweisen Ansatz, möchten Sie darüber sprechen?” Dies liegt daran, dass wir sehr bewusste Einschränkungen implementiert haben. Jede Antwort muss auf validierte Quellen durch unser dreistufiges Framework verweisen, und unser Sicherheitsregister erstellt permanente, verifizierbare Aufzeichnungen aller Analysen und Entscheidungen. Dies ist nicht nur darum, “Sicherheitsfunktionen zu überprüfen” – es geht darum, eine Plattform aufzubauen, die Sicherheitspraktiker vertrauen können.

Blackwire Labs legt großen Wert auf die Benutzerkonfigurierbarkeit. Welche spezifischen Anpassungen können Kunden nutzen, um ihre einzigartigen Sicherheitsanforderungen zu erfüllen?

Zusätzlich zu dem, was ich früher über vorhersagende Aufforderungen und Kontextcraft gesagt habe, entwickeln wir Fähigkeiten, mit denen Organisationen ihre eigenen proprietären Daten sicher neben unseren vertrauenswürdigen Cybersicherheitseinblicken nutzen können. Wo Benutzer ihren spezifischen Geschäftskontext – sei es interne Richtlinien, Architekturdokumentation oder branchenspezifische Anforderungen – einbeziehen können, während sie gleichzeitig die Datenprivatsphäre und das Vertrauen aufrechterhalten. Dies stellt sicher, dass ihre sensiblen Daten ihre Umgebung nie verlassen, während sie gleichzeitig umfassende, maßgeschneiderte Antworten erhalten. Denken Sie an einen Gesundheitsdienstleister, der seine Sicherheitspraktiken mit den Anforderungen von HIPAA abstimmen muss, oder an einen Verteidigungsunternehmer, der innerhalb von CMMC-Rahmenmenge arbeitet. Sie können ihre Compliance-Dokumentation und interne Richtlinien integrieren, während sie gleichzeitig unsere umfassenderen Cybersicherheitsexpertise nutzen. Der Schlüssel ist, dass all dies kryptografisch verifizierbar bleibt durch TrustWire, was unsere Verpflichtung zu Transparenz und Vertrauen aufrechterhält.

Wie prägt die “Service First”-Philosophie von Blackwire Labs, die in Ihrer militärischen Vergangenheit verwurzelt ist, Ihren Ansatz zu Kundenbeziehungen und Cybersicherheitslösungen?

Unsere “Service First”-Philosophie geht tiefer als nur Kundenbeziehungen – sie wurzelt in unserer auf Glauben basierenden Ethik der Dienstführerschaft. Jede Entscheidung, die wir treffen, beginnt damit, wie wir am besten unserer Gemeinschaft dienen und Organisationen schützen können, die unsere Hilfe benötigen.

Wir alle haben in diesem Missionsbereich gewirkt und verstehen die Herausforderungen, mit denen Sicherheitsteams konfrontiert sind, weil wir sie selbst erlebt haben. Wir bauen Lösungen, die wir selbst gebraucht hätten. Die Sicherheitsgemeinschaft ist klein – jeder ist etwa einen Grad von einander entfernt, und der Ruf zählt sehr. Deshalb haben wir einen Ansatz von Praktiker zu Praktiker gewählt, indem wir Designpartner, Berater und Beta-Tester (die schließlich zu unserem CCOE wurden) frühzeitig einbezogen, um unsere Annahmen zu testen. Wir wollten viele Leute frühzeitig und oft an Bord haben. “Dieses Produkt ist für Sie gebaut, helfen Sie uns, es wirklich nützlich zu machen.”

Wir wissen auch, dass Sicherheitsfachleute skeptisch gegenüber Anbietern sind und in vielen Fällen zu Recht. Deshalb konzentrieren wir uns darauf, echte Probleme zu lösen, anstatt Marketing-Hype zu betreiben. Wenn unsere Benutzer uns sagen, dass etwas geändert werden muss, hören wir zu und handeln. Diese enge Rückkopplungsschleife mit unserer Gemeinschaft, kombiniert mit unserem Dienstleistungsversprechen, hilft uns, bodenständig und fokussiert auf das zu bleiben, was wirklich zählt.

Cybersicherheit ist ein sich schnell entwickelnder Bereich. Welche Strategien verfolgt Blackwire Labs, um an der Spitze der Branche zu bleiben und auf die neuesten Trends und Bedrohungen zu reagieren?

Unser Ansatz basiert auf bewährten Methoden, insbesondere auf denen, die unser CTO Chris Clark bei der Einrichtung der globalen Bedrohungs-R&D-Kapazität von Palo Alto Networks (PANW ) umgesetzt hat. Anstatt große Mengen potenziell unzuverlässiger Daten zu sammeln, haben wir ein skalierbares, effizientes System für Wissensmanagement und Bedrohungsintelligenz entwickelt.

Wir haben ein sophisticatedes Triage-System implementiert, bei dem Abfragen, die unsere Kriterien für eine vollständige Beantwortung oder Quellen nicht erfüllen, sowohl automatisierte als auch manuelle Überprüfungsprozesse durchlaufen. Dies schafft einen mächtigen Netzwerkeffekt, bei dem Lücken behoben und Wissen für alle Benutzer verfügbar wird. Wenn unser System keine zufriedenstellende Antwort liefern kann, löst es automatisch eine interne Überprüfung aus.

Was diesen Ansatz einzigartig macht, ist unser Fokus auf Qualität gegenüber Quantität. Unsere CCOE-Mitglieder, die verschiedene Branchen und Rollen von CISOs bis hin zu Schwachstellenforschern vertreten, helfen, unsere Wissensbasis zu validieren und Fachwissenslücken zu schließen. Indem wir allgemeine Bereiche umfassend abdecken, können wir uns auf Randfälle und neu auftretende Herausforderungen konzentrieren, die tatsächlich spezialisiertes Wissen erfordern.

Der Schlüssel ist Transparenz – wie ich bereits erwähnt habe, ist unser System so konzipiert, dass es zugeben kann, wenn es keine Antwort hat, was dann unser Team dazu anregt, diese Wissenslücke zu füllen. Oftmals ist es einfach eine Frage der Umformulierung der Frage (oder der Verwendung von Lexi-Smart-Prompting, um automatisch eine nuanciertere Aufforderung zu erstellen, die der Benutzer möglicherweise nicht in der Lage ist zu erstellen), was wir schnell angehen können. Dieser Ansatz ermöglicht es uns, zu skalieren, während wir gleichzeitig hohe Standards für Genauigkeit und Zuverlässigkeit aufrechterhalten.

Angesichts des Aufkommens von Web3-, Quanten- und Weltraumtechnologien, wie positioniert sich Blackwire Labs, um die Cybersicherheit in diesen aufstrebenden Bereichen anzugehen?

Wir sprechen mit und erhalten Rat von vielen Leuten, die intelligenter sind als wir. Wir sind gesegnet, Berater zu haben, die in der Technologie- und Sicherheitsbranche als Leuchttürme gelten, wie Matt Devost und Bob Gourley von OODA. Sie haben uns Erkenntnisse und Analysen zu diesen Themen und vielen anderen geteilt. Wir arbeiten auch eng mit Leuten wie Rick Howard und seinem Cyber-Cannon-Projekt zusammen – dies sind Leute, auf die viele in der Gemeinschaft schauen, um zu verstehen, was als Nächstes kommt. Diese Leute sind Mitglieder unseres CCOE, aber auch Mentoren für mich. Die Tatsache, dass wir alle lange in diesem Bereich tätig sind und immer noch ein starkes professionelles Netzwerk haben, viele von denen ich als enge Freunde betrachte, sind Sicherheitsfachleute, die uns helfen, sowohl die aktuellen als auch die zukünftigen Probleme anzugehen. Was diesen Ansatz stark macht, ist, wie er die Evolution unserer Plattform informiert. Während Web3-, Quanten- und Weltraumtechnologien aufregende neue Gebiete sind, konzentrieren wir uns darauf, eine Grundlage des Vertrauens aufzubauen, die sich an diese aufstrebenden Bereiche anpassen kann. Unsere TrustWire-Technologie nutzt beispielsweise bereits Blockchain und Zero-Knowledge-Beweise – Kern-Web3-Technologien – um die Integrität von Daten und die Privatsphäre zu gewährleisten.

Was aber noch wichtiger ist, haben wir unsere Plattform so konzipiert, dass sie anpassungsfähig ist. Wir integrieren kontinuierlich neue Einblicke und Expertise, während sich diese Technologien entwickeln. Es geht nicht darum, jedem neuen Trend nachzulaufen – es geht darum, das richtige Fachwissen und das vertrauenswürdige Framework zu haben, um aufstrebende Bedrohungen in jedem Bereich zu bewerten und zu bekämpfen und dann unseren Kunden zu helfen, die richtige Lösung umzusetzen.

Was sind Ihre langfristigen Ziele für Blackwire Labs, und wie sehen Sie die Rolle des Unternehmens in der Zukunft der KI-gesteuerten Cybersicherheit?

Unsere langfristige Vision geht über das Aufbauen eines erfolgreichen Unternehmens hinaus – wir wollen grundlegend verändern, wie Organisationen die Cybersicherheit im Zeitalter der KI angehen. Wir wollen Gutes tun und die Wahrheit verteidigen. Wir arbeiten daran, den Zugang zu expertenbasierten Cybersicherheitsfähigkeiten zu demokratisieren, während wir gleichzeitig sicherstellen, dass die Adoption von KI die Sicherheit oder das Vertrauen nicht beeinträchtigt. Wir glauben, dass die Zukunft der Cybersicherheit in der Kombination von menschlicher Expertise mit vertrauenswürdiger KI liegt, und wir positionieren Blackwire Labs, um diese Transformation anzuführen. Aber wir werden es bedacht tun, indem wir unseren Grundsätzen von Transparenz, Bescheidenheit, Vertrauen und Dienst an unseren Kunden treu bleiben.

Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Blackwire Labs besuchen.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.