Interviews
Piyush Sharma, Mitgründer und CEO von Tuskira – Interview-Serie

Piyush Sharrma ist ein erfahrener Cyber-Sicherheits- und Produktleiter mit über 18 Jahren Erfahrung im Bau und Skalieren von Unternehmens-Sicherheitsplattformen. Er war zuvor Mitgründer von Accurics, einem Cloud-nativen Sicherheitsunternehmen, das von Tenable übernommen wurde, wo er eine Schlüsselrolle bei der Integration von Infrastruktur-as-Code-Sicherheit in umfassendere Unternehmensökosysteme spielte. Mit einem Hintergrund aus dem Department of Management Sciences (PUMBA) ist Piyush für seinen menschenorientierten Führungsstil und seine Gedankenführerschaft in Bereichen wie Shift-Left-Sicherheit, DevSecOps und AI-gesteuerter Bedrohungserkennung bekannt.
Er ist derzeit CEO und Mitgründer von Tuskira, einer AI-gesteuerten Sicherheitsplattform, die Telemetrie von über 150 Sicherheitswerkzeugen in ein kohärentes Sicherheitsnetz vereint. Tuskira verwendet GenAI-basierte Agenten und ein dynamisches digitales Zwillingsmodell, um realistische Angriffspfade zu simulieren, Ausnutzbarkeit zu validieren, handhabbare Risiken zu priorisieren und Verteidigungen in Echtzeit autonom zu verbessern. Durch die Reduzierung von Alarmmüdigkeit und die Erhöhung der Wirksamkeit bestehender Werkzeuge hilft die Plattform Unternehmen, von reaktiven zu proaktiven, expositionsgetriebenen Sicherheitsoperationen umzusteigen.
Lassen Sie uns mit Ihrer Gründungsvision beginnen – was hat Sie dazu inspiriert, Tuskira zu gründen, und welches grundlegende Sicherheitsproblem wollten Sie von Anfang an lösen?
Die Stärke von KI liegt in der Analyse großer Mengen an Daten, und die Sicherheit war traditionell ein Datenproblem. Die Umgebungen sind dynamisch, Ihre Kundenanwendungen sind dynamisch, und es gibt viele große bewegliche Teile. Das Ziel von Tuskira war es, KI zu nutzen, um die komplexen Probleme zu lösen, die in diesen Umgebungen auftreten, und gleichzeitig die Menge der menschlichen Intervention zu reduzieren.
Sie haben mehrere Cybersicherheitsunternehmen aufgebaut und verlassen, bevor Sie Tuskira gründeten. Wie haben Ihre Erfahrungen bei Accurics, Tenable und Symantec Ihre Herangehensweise an den Aufbau einer AI-nativen Sicherheitsplattform von Anfang an geprägt?
Meine Erfahrungen bei Accurics, Tenable und Symantec haben mir ein tiefes, persönliches Verständnis dafür vermittelt, wo neue Bedrohungen auftauchen und wie sie sich entwickeln werden. In der Cybersicherheit ist es nicht nur eine Vermutung, sondern eine Mustererkennung, die auf Jahren der Erfahrung mit der Art und Weise, wie Angreifer denken und sich anpassen, basiert. Diese Art von Erkenntnis kommt nur durch die Zeit, die man in diesem Bereich verbringt.
Cybersicherheit ist kein traditionelles Software-Engineering-Feld, in dem man ohne Erfahrung einfach etwas daraus machen kann. Es ist gesagt worden, dass man keine Erfahrung in der Cybersicherheit benötigt, um ein Cyber-Gründer zu sein. Die Wahrheit ist jedoch nuancierter. Während starke Produktinstinkte wichtig sind, erfordern wirklich effektive Sicherheitsplattformen mehr als nur Produkt-Markt-Fit, sie verlangen ein tiefes Verständnis der Bedrohungslandschaft und wie sie sich in Echtzeit verändert.
Cybersicherheit ist darum, ein Kundenproblem zu lösen, anstatt eine Erzählung zu erstellen, die dem passt, was die Leute hören wollen. Diese Art von Erkenntnis kommt nur durch die Tiefe des Fachwissens, und es ist das, was letztendlich ermöglicht, Lösungen zu bauen, die nicht nur in der Theorie, sondern in den unvorhersehbaren, feindlichen Umgebungen funktionieren, mit denen unsere Kunden jeden Tag konfrontiert werden.
Ein kürzlich veröffentlichtes Gartner-Studie prognostiziert, dass 40 % der AI-bezogenen Datenlecks bis 2027 durch Missbrauch entstehen werden. Was sind Ihrer Meinung nach die häufigsten Wege, auf denen Sicherheitsteams derzeit KI missbrauchen?
Der häufigste Weg, den ich gesehen habe, wie Sicherheitsteams KI missbrauchen, ist die Verwendung von öffentlichen Versionen von KI, wie ChatGPT, Anthropic oder Microsoft Copilot, um organisatorische Daten zu analysieren. Dies kann dazu führen, dass vertrauliche Informationen unbeabsichtigt nach außen gelangen.
Unternehmen benötigen fein granulierte, private LLMs, um sicherzustellen, dass sensible Informationen nicht aus dem Unternehmen austreten. Diese privaten Modelle bieten eine viel größere Kontrolle darüber, wohin die Informationen gehen und wer Zugang zu ihnen hat. Darüber hinaus ist die Gültigkeit von öffentlichen Modellen viel schwerer zu bestimmen als die von privaten, was die Informationen, die zurückgegeben werden, potenziell kompromittieren kann.
Welche Arten von Daten-Eingaben sind am kritischsten, um KI zu ermöglichen, bedeutungsvolle und sichere Ergebnisse in der Cybersicherheit zu erzeugen, und wie können Teams sicherstellen, dass sie den richtigen Kontext liefern?
KI erfordert destillierte und gut beschriftete Sicherheitsdaten, um bedeutungsvolle Ergebnisse zu erzeugen. Es ist schwierig, Daten von hunderten von Werkzeugen, die in einem Unternehmen verwendet werden, in eine einheitliche Taxonomie zu bringen und sie dann noch weiter zu destillieren, damit die KI sie wirklich verstehen kann. Ohne ordnungsgemäße Datenfiltration kann KI jedoch nicht ordnungsgemäß funktionieren.
KI erfordert Daten von allen Sicherheitskontrollen, IT-Kontrollen und Infrastruktur-Werkzeugen. Sicherheitsteams benötigen eine umfassende Datenstrategie, um sicherzustellen, dass der feine Datensatz vorbereitet, beschriftet und destilliert wird, damit die KI den richtigen Kontext hinter den Informationen hat, die sie präsentiert. Eine sinnlose Datendumpung reicht nicht aus.
Tuskira bezeichnet sich selbst als “agentic AI”. Können Sie erklären, was das in praktischen Begriffen für ein Sicherheitsteam bedeutet? Wie unterscheidet sich dies von traditioneller Automatisierung oder sogar GenAI-gesteuerten Werkzeugen?
Tuskira ist eine AI-native Plattform, die AI-SOC-Agenten nutzt, um tief vergrabene Bedrohungen unter großen Mengen an Daten zu erkennen, zu bewerten und zu bekämpfen. Ihre Sicherheitswerkzeuge erzeugen jeden Tag viele Daten. Es ist ein maschinelles Problem, Sinn aus diesen Daten zu machen. Agentic AI liefert AI-Agenten, die Daten abbauen, ernten und den richtigen Wert aus diesen Daten produzieren können, und das ist, was Tuskira als native Plattform bietet.
Sicherheitsteams können diese AI-Agenten für ihre eigenen benutzerdefinierten gewünschten Ergebnisse nutzen. Die Agenten sind ergebnisorientiert und haben den Echtzeit-Kontext von Kunden und Sicherheitsteams. In der traditionellen Automatisierung ist es erforderlich, dass Menschen die Playbook schreiben, einschließlich der Schritte, die von den Automatisierungsskripten befolgt werden sollen. AI-Agenten ändern diese Vorstellung, da sie ihre eigene Meinung und fein abgestimmte Modelle haben, die es ihnen ermöglichen, ihre eigenen Playbooks zu erstellen, auszuführen und zu validieren, und sie neu zu erstellen, wenn das vorherige nicht funktioniert hat.
Tuskiras Plattform hat die Fähigkeit, zu begründen, ihren eigenen Plan zu identifizieren und das Ergebnis ohne menschliche Intervention zu liefern. Dies ist in der traditionellen Automatisierung nicht möglich.
Tuskiras Plattform simuliert realistische Angriffe in einem digitalen Zwilling. Wie hilft dieser Simulationsprozess dabei, Bedrohungen proaktiv zu identifizieren, die sonst möglicherweise unentdeckt bleiben?
Bei Tuskira haben wir eine Plattform aufgebaut, die nicht darauf wartet, dass Bedrohungen auftauchen, sondern aktiv nach ihnen sucht. Unsere digitale Zwillingstechnologie erstellt eine Echtzeit-Replikation Ihrer Umgebung, die es unseren AI-Agenten ermöglicht, eine Vielzahl von Angriffen zu simulieren, von API- und DNS-Exploits bis hin zu Lieferketteneinbrüchen, bevor sie jemals die Produktion erreichen.
Diese Simulation ist nicht hypothetisch. Sie spiegelt Ihre tatsächlichen Systeme, Konfigurationen und Datenflüsse wider, was es uns ermöglicht, nicht nur ausnutzbare Schwachstellen, sondern auch solche zu entdecken, die nicht verteidigbar sind, Probleme, die traditionelle Scanner routinemäßig übersehen. Durch die Validierung, welche Schwachstellen verwendet werden könnten, um bestehende Kontrollen zu umgehen, wandeln wir unbekannte Risiken in bekannte, handhabbare Erkenntnisse um.
Das ist der Wechsel von reaktiver Verteidigung zu proaktiver Widerstandsfähigkeit. Und das ist nur möglich, wenn Ihre Plattform vor Bedrohungen denken, testen und handeln kann. Das ist, was wir mit Tuskira aufgebaut haben.
Sie haben Telemetrie von über 150 Werkzeugen in ein einziges Sicherheitsnetz vereint. Was waren die größten technischen Herausforderungen beim Aufbau eines wirklich interoperablen Systems in diesem Umfang?
Die Datenerfassung von über 150 Werkzeugen ist nicht die Herausforderung; die Herausforderung ist, die Daten so zu destillieren und zu beschriften, dass die KI sie alle verstehen kann. Tuskira hat eine AI-native semantische Schicht aufgebaut, die Daten in verschiedenen Formaten, hunderten von Sicherheitskontrollen und MCP-Servern aufnehmen und in einer Struktur vereinen kann, die AI-Modelle verstehen können. All dies läuft autonom, wobei AI-Agenten die Daten kuratieren und in die Struktur renormalisieren, die am besten für extreme Analysen geeignet ist.
Die meisten Sicherheitslösungen heute sind reaktiv – sie warten darauf, dass Bedrohungen auftauchen. Wie verschiebt Tuskira die Branche in Richtung eines proaktiven Modells, und welche messbaren Ergebnisse bringt dies für Organisationen?
Die meisten modernen Lösungen handeln nur, wenn ein Versuch, ein System zu durchbrechen, gemeldet wird. Tuskira identifiziert proaktiv, wo die anfälligsten Bereiche für potenzielle Bedrohungen in den Verteidigungen eines Unternehmens sind, und füllt diese Lücken, um die Chancen einer Ausnutzung durch einen Angriff zu reduzieren.
Tuskiras AI-SOC-Agenten analysieren ständig die Warnungen, die von verschiedenen Sicherheitswerkzeugen kommen, korrelieren sie mit den ausnutzbarsten Schwachstellen und nehmen geeignete Maßnahmen, indem sie die Verteidigungsschicht optimieren, anstatt ständig darauf zu reagieren. Im Falle eines Angriffs kann Tuskira messen, ob Maßnahmen erforderlich sind oder ob der Angreifer nicht die Mittel hat, die Verteidigungen zu durchbrechen.
Sie halten über ein Dutzend Cybersicherheitspatente. Können Sie eine kürzliche Innovation innerhalb von Tuskira teilen, auf die Sie besonders stolz sind, und das Problem, das sie löst?
Es gibt mehrere Probleme, die mit Tuskira gelöst werden. Das erste ist: Wie kann man eine AI-native Plattform aufbauen, die terabytegroße Datenmengen auf Unternehmensskala analysieren kann? Durch unsere Innovationen im Bereich der Datenverwaltung und -destillation können wir Datenanalyse auf höchstem Skalenniveau durchführen.
Tuskira hat Dutzende von Patenten, die bestimmen, wie man Modelle im Bereich der Cybersicherheit fein justiert. Wir haben einen Schwarm von LLM-Modellen erstellt, um das effektivste und wirksamste Ergebnis zu erzielen.
Indem wir interne Schutzmechanismen für Erkennung und Bewertung erstellen, kann Tuskira Agenten erstellen, die ein vorhersehbares Ergebnis über einen bestimmten Zeitraum hinweg produzieren.
Aufblickend auf die nächsten fünf Jahre, welche Rolle glauben Sie, dass KI in Sicherheitsoperationen (SOCs) spielen wird? Wird der menschliche Analyst überflüssig oder etwas Mächtigeres?
In fünf Jahren wird KI die L1-, L2- und L3-Rollen übernehmen. Die meisten Funktionen werden durch AI-Agenten geliefert, und Menschen werden sich darauf konzentrieren, sicherzustellen, dass die KI die richtigen Entscheidungen trifft und die Automatisierung dieser Entscheidungen unterstützt.
KI wird den Menschen nicht ersetzen; sie wird das erweitern, was Menschen auf größere Skala tun können. Es ist die Aufgabe von KI, die Arbeit der Angreifer zu erschweren. Der Fokus der Menschen wird sich auf die Entscheidungen verlagern, die die KI trifft, und die Automatisierung dieser Entscheidungen, anstatt all der Routinearbeiten, die sie täglich erledigen müssen.
Wenn Sie einem CISO, der versucht, seine Sicherheitsarchitektur für die Ära der KI zukunftssicher zu machen, einen Rat geben müssten, was wäre das?
Es gibt einen grundlegenden Wandel in der Cybersicherheit. Sie haben Plattformen, die vor der KI aufgebaut wurden und jetzt nachträglich angepasst werden, und Plattformen, die von Anfang an mit KI konzipiert wurden. Dieser Unterschied ist wichtiger denn je.
Wenn ich einem CISO einen Rat geben müsste, wäre es dies: Fragen Sie nicht nur, ob Ihre Werkzeuge KI verwenden, sondern fragen Sie, wie tief KI in ihrer Architektur verankert ist. Ist die Plattform AI-nativ oder verlässt sie sich auf oberflächliche Integrationen, um ein Kästchen abzuhaken?
Die Bedrohungen, denen wir uns jetzt gegenübersehen, und die Geschwindigkeit, mit der sie sich entwickeln, erfordern Systeme, die nicht nur intelligent, sondern auch von Natur aus anpassungsfähig sind. Sicherheitsarchitektur muss für das Zeitalter der KI von Grund auf aufgebaut werden, mit der Fähigkeit, kontinuierlich zu lernen, zu simulieren und in Echtzeit zu reagieren. Alles weniger wird Lücken hinterlassen, die Sie nicht sehen werden, bis es zu spät ist.
Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Tuskira besuchen.












