Συνεντεύξεις

Πιγιούς Σάρμα, Συνιδρυτής και Διευθύνων Σύμβουλος της Tuskira – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Πιγιούς Σάρμα είναι ένας έμπειρος ηγέτης κυβερνοασφάλειας και προϊόντων με πάνω από 18 χρόνια εμπειρίας στη δημιουργία και την κλιμάκωση εταιρικών πλατφόρμων ασφαλείας. Προηγουμένως, ήταν συνιδρυτής της Accurics, μιας εταιρείας κυβερνοασφάλειας που εξαγοράστηκε από την Tenable, όπου έπαιξε βασικό ρόλο στην ενσωμάτωση της ασφάλειας της υποδομής ως κώδικα σε ευρύτερες εταιρικές οικοσυστήματα. Με προέλευση από το Τμήμα Επιστημών Διοίκησης (PUMBA), ο Πιγιούς είναι γνωστός για το στυλ ηγεσίας που ставρίζει τους ανθρώπους και την ηγετική του σκέψη σε περιοχές όπως η ασφάλεια shift-left, DevSecOps και η ανίχνευση απειλών με τη βοήθεια του AI.

Είναι επί του παρόντος ο Διευθύνων Σύμβουλος και Συνιδρυτής της Tuskira, μιας πλατφόρμας ασφαλείας που ενεργοποιείται από το AI και σχεδιάζεται για να ενοποιήσει τηλεμετρία από πάνω από 150 εργαλεία ασφαλείας σε một συνεκτικό δίκτυο ασφαλείας. Η Tuskira χρησιμοποιεί πράκτορες GenAI και ένα δυναμικό ψηφιακό δίδυμο για να προσομοιώσει πραγματικές επιθέσεις, να επικυρώσει την εκμετάλλευση, να προτεραιοποιήσει ενεργά рисκ και να βελτιώσει αυτόματα τις αμυντικές δυνατότητες σε πραγματικό χρόνο. Μειώνοντας την κούραση των ειδοποιήσεων και αυξάνοντας την αποτελεσματικότητα των υφιστάμενων εργαλείων, η πλατφόρμα βοηθά τις επιχειρήσεις να μετατοπίσουν από αντιδραστικές σε προληπτικές, εξωστρεφείς επιχειρήσεις ασφαλείας.

Ας ξεκινήσουμε με το ιδρυτικό σας όραμα—τι σας έμπνευσε να ξεκινήσετε την Tuskira και ποιο ήταν το θεμελιώδες πρόβλημα ασφαλείας που quyếtισατε να λύσετε από την αρχή;

Η δύναμη του AI έγκειται στη διεξαγωγή μεγάλων ποσοτήτων ανάλυσης δεδομένων, και η κυβερνοασφάλεια παραδοσιακά ήταν ένα πρόβλημα δεδομένων. Τα περιβάλλοντα είναι δυναμικά, οι εφαρμογές των πελατών σας είναι δυναμικές, και υπάρχουν πολλά μεγάλα κινητά μέρη. Ο στόχος με την Tuskira ήταν να αξιοποιήσουμε το AI για να λύσουμε τα σύνθετα προβλήματα που ανακύπτουν σε αυτά τα περιβάλλοντα, μειώνοντας παράλληλα την ποσότητα της ανθρώπινης παρέμβασης που απαιτείται.

Έχετεสร้าง και εξόδους πολλές κυβερνοασφαλείς επιχειρήσεις πριν από αυτή. Πώς οι εμπειρίες σας με την Accurics, την Tenable και τη Symantec διαμόρφωσαν την προσέγγισή σας για την κατασκευή μιας πλατφόρμας ασφαλείας που βασίζεται στο AI από την πρώτη μέρα;

Οι εμπειρίες μου με την Accurics, την Tenable και τη Symantec μου έδωσαν μια βαθιά, προσωπική κατανόηση του πού θα αναδυθούν νέες απειλές και πώς θα εξελιχθούν. Στην κυβερνοασφάλεια, η προβλέψη του μέλλοντος δεν είναι τυχαία, αλλά αναγνώριση προτύπων που βασίζονται σε χρόνια έκθεσης στο πώς σκέφτονται και προσαρμόζονται οι επιτιθέμενοι. Αυτό το επίπεδο ενημέρωσης προέρχεται μόνο από το να περάσετε σημαντικό χρόνο εμβαπτισμένοι στο domaine.

Η κυβερνοασφάλεια δεν είναι ένα παραδοσιακό πεδίο μηχανικής λογισμικού όπου μπορείτε να εισέλθετε χωρίς εμπειρία και κάπως να δημιουργήσετε κάτι. Είναι ένα πεδίο όπου η αντιμετώπιση των απειλών δεν είναι απλώς μια αφήγηση που ταιριάζει σε αυτό που θέλουν να ακούσουν οι άνθρωποι. Αυτό το είδος ενημέρωσης προέρχεται μόνο από την εμβάθυνση στο domaine και είναι αυτό που σας επιτρέπει να κατασκευάσετε λύσεις που λειτουργούν όχι μόνο σε θεωρία, αλλά και σε απρόβλεπτες, εχθρικές περιβάλλοντα που αντιμετωπίζουν οι πελάτες σας κάθε μέρα.

Μια πρόσφατη μελέτη της Gartner προβλέπει ότι το 40% των παραβιάσεων δεδομένων που σχετίζονται με το AI μέχρι το 2027 θα προέρχονται από κακοποίηση. Σύμφωνα με την άποψή σας, ποιες είναι οι πιο συχνές τρόποι με τους οποίους οι ομάδες ασφαλείας κακοχρησιμοποιούν το AI;

Ο πιο συχνός τρόπος που έχω δει τις ομάδες ασφαλείας να κακοχρησιμοποιούν το AI είναι η χρήση δημόσιων εκδόσεων του AI, όπως το ChatGPT, το Anthropic ή το Microsoft Copilot, για την ανάλυση δεδομένων οργανισμών. Αυτό μπορεί να οδηγήσει σε ακούσια διαρροή εμπιστευτικών πληροφοριών.

Οι εταιρείες χρειάζονται λεπτομερείς, ιδιωτικές LLM για να διασφαλίσουν ότι οι ευαίσθητες πληροφορίες δεν διαρρέουν από τον οργανισμό. Αυτά τα ιδιωτικά μοντέλα παρέχουν πολύ μεγαλύτερο έλεγχο sobre το πού πηγαίνουν οι πληροφορίες και ποιος έχει πρόσβαση σε αυτές. Επιπλέον, η εγκυρότητα των δημόσιων μοντέλων είναι πολύ πιο δύσκολο να καθοριστεί σε σύγκριση με τα ιδιωτικά, потенτικά να συμβάλλουν στην υπονόμευση των πληροφοριών που επιστρέφονται.

Ποια είναι τα πιο κρίσιμα δεδομένα εισόδου για το AI για να παράγει σημαντικά και ασφαλή αποτελέσματα στην κυβερνοασφάλεια, και πώς οι ομάδες μπορούν να διασφαλίσουν ότι παρέχουν την σωστή контек스트;

Το AI απαιτεί διασταυρωμένα και καλά ετικετεμένα δεδομένα ασφαλείας για να παράγει σημαντικά αποτελέσματα. Είναι δύσκολο να φέρει δεδομένα από εκατοντάδες εργαλεία που χρησιμοποιούνται σε μια εταιρεία σε μια ενοποιημένη ταξινόμηση και στη συνέχεια να τα εξαγνίσετε ακόμη περισσότερο, ώστε το AI να μπορεί πραγματικά να κατανοήσει τι απορροφά. Ωστόσο, χωρίς την κατάλληλη φιλτράρισή των δεδομένων, το AI δεν θα μπορεί να λειτουργήσει σωστά.

Η τεχνητή νοημοσύνη χρειάζεται δεδομένα από όλα τα εργαλεία ασφάλειας, διαχείρισης πληροφορικής και υποδομών. Οι ομάδες ασφάλειας χρειάζονται μια συνεκτική στρατηγική δεδομένων, ώστε το σύνολο δεδομένων να είναι προετοιμασμένο, επισημασμένο και καθαρισμένο και το σύστημα να διαθέτει το κατάλληλο πλαίσιο για τις πληροφορίες που παρουσιάζει. Μια άναρχη συσσώρευση δεδομένων δεν αρκεί.

Η Tuskira περιγράφεται ως “αγεντική AI”. Μπορείτε να εξηγήσετε τι σημαίνει αυτό σε πρακτικούς όρους για μια ομάδα ασφαλείας; Πώς διαφέρει αυτό από την παραδοσιακή αυτοματοποίηση ή ακόμη και εργαλεία που βασίζονται στο GenAI;

Η Tuskira είναι μια πλατφόρμα που βασίζεται στο AI και αξιοποιεί πράκτορες AI SOC για την ανίχνευση, αξιολόγηση και απόκριση σε βαθιά κρυμμένες απειλές κάτω από μεγάλες ποσότητες δεδομένων. Τα εργαλεία ασφαλείας σας δημιουργούν πολλά δεδομένα κάθε μέρα. Το να δώσετε νόημα σε αυτά τα δεδομένα είναι ένα πρόβλημα μηχανής. Η αγεντική AI παρέχει πράκτορες AI που μπορούν να εξορύξουν, να συλλέξουν και να παράγουν την σωστή αξία από αυτά τα δεδομένα, και αυτό είναι αυτό που παρέχει η Tuskira ως εγγενής πλατφόρμα.

Οι ομάδες ασφαλείας μπορούν να χρησιμοποιήσουν αυτούς τους πράκτορες AI για τα δικά τους προσαρμοσμένα επιθυμητά αποτελέσματα. Οι πράκτορες είναι προσανατολισμένοι στην απόκριση και έχουν την πραγματική κατάσταση των πελατών και των ομάδων ασφαλείας. Σε παραδοσιακές αυτοματοποιήσεις, οποιαδήποτε αυτοματοποίηση απαιτούσε τους ανθρώπους να γράψουν το playbook, συμπεριλαμβανομένων των βημάτων που θα ακολουθούσαν τα σενάρια αυτοματοποίησης. Οι πράκτορες AI αλλάζουν αυτήν την έννοια, αφού έχουν το δικό τους μυαλό και τα εξειδικευμένα μοντέλα που τους επιτρέπουν να δημιουργήσουν, να εκτελέσουν και να επικυρώσουν το δικό τους playbook, αναδημιουργώντας το playbook αν το προηγούμενο δεν λειτουργούσε.

Η πλατφόρμα της Tuskira έχει τη δυνατότητα να σκέφτεται, να αναγνωρίζει το δικό της σχέδιο και να παραδίδει το αποτέλεσμα χωρίς ανθρώπινη παρέμβαση. Αυτό δεν είναι δυνατό σε παραδοσιακές αυτοματοποιήσεις.

Η πλατφόρμα της Tuskira προσομοιώνει πραγματικές επιθέσεις σε ένα ψηφιακό δίδυμο. Πώς βοηθά αυτή η διαδικασία προσομοίωσης στην προληπτική ανίχνευση απειλών που μπορεί να παραμείνουν ανιχνεύσιμες;

Στην Tuskira, έχουμε κατασκευάσει μια πλατφόρμα που δεν περιμένει τις απειλές να εμφανιστούν, αλλά τις αναζητά ενεργά. Η τεχνολογία ψηφιακού διδύμου μας δημιουργεί μια πραγματική αναπαράσταση του περιβάλλοντος σας, επιτρέποντας στους πράκτορες AI να προσομοιώσουν eine loạt επιθέσεων, από εκμεταλλεύσεις API και DNS μέχρι εισβολές στην αλυσίδα εφοδιασμού, πριν φτάσουν ποτέ στην παραγωγή.

Αυτή η προσομοίωση δεν είναι υποθετική. Αντικατοπτρίζει πραγματικά τα συστήματά σας, τις ρυθμίσεις και τις ροές δεδομένων, μας επιτρέποντας να ανακαλύψουμε όχι μόνο εκμεταλλεύσιμες αδυναμίες, αλλά και αυτές που είναι επίσης αμυντικές, ζητήματα που παραδοσιακές σαρωτές συχνά παραλείπουν. Βάσει της επικύρωσης ποίων αδυναμιών θα μπορούσαν να χρησιμοποιηθούν για να παραβιάσουν τους υφιστάμενους ελέγχους, μετατρέπουμε άγνωστες απειλές σε γνωστές, ενεργές γνώσεις.

Αυτό είναι η μετάβαση από την αντιδραστική άμυνα στην προληπτική ανθεκτικότητα. Και είναι δυνατό μόνο όταν η πλατφόρμα σας μπορεί να σκέφτεται, να δοκιμάζει και να αντιδρά πριν από την απειλή. Αυτό είναι αυτό που έχουμε κατασκευάσει με την Tuskira.

Έχετε ενοποιήσει τηλεμετρία από πάνω από 150 εργαλεία σε ένα ενιαίο δίκτυο ασφαλείας. Ποια ήταν τα μεγαλύτερα τεχνικά προβλήματα στη κατασκευή ενός πραγματικά διαλειτουργικού συστήματος σε αυτή τη κλίμακα;

Η συλλογή δεδομένων από πάνω από 150 εργαλεία δεν είναι το πρόβλημα· το να μπορείτε να τα εξαγνίσετε και να τα ετικετεμένα σωστά, ώστε το AI να μπορεί να τα κατανοήσει, είναι το πρόβλημα. Η Tuskira έχει κατασκευάσει ένα εγγενές σεματικό επίπεδο AI που μπορεί να καταναλώσει δεδομένα σε πολλαπλά формά, εκατοντάδες εργαλεία ασφαλείας και διακομιστές MCP για να ενοποιήσει δεδομένα σε μια δομή που τα μοντέλα AI μπορούν να κατανοήσουν. Αυτό λειτουργεί αυτόματα, όπου οι πράκτορες AI επιμελούνται και ανακατατάσσουν τα δεδομένα σε μια δομή που είναι η πιο ευνοϊκή για την ανάλυση.

Οι περισσότερες λύσεις ασφαλείας σήμερα είναι αντιδραστικές—περιμένουν τις απειλές να εμφανιστούν. Πώς η Tuskira μετατοπίζει τη βιομηχανία προς ένα προληπτικό μοντέλο, και ποια είναι τα μετρήσιμα αποτελέσματα που αυτό ανοίγει για τις οργανώσεις;

Οι περισσότερες σύγχρονες λύσεις δρουν μόνο όταν μια απόπειρα παραβίασης του συστήματος έχει ειδοποιηθεί. Η Tuskira προληπτικά αναγνωρίζει τις πιο ευάλωτες περιοχές για πιθανές παραβιάσεις σε μια οργάνωση και γεμίζει αυτές τις lacunes για να μειώσει τις πιθανότητες εκμετάλλευσης από μια επίθεση.

Οι πράκτορες AI SOC της Tuskira αναλύουν συνεχώς τις ειδοποιήσεις που έρχονται από διάφορα εργαλεία ασφαλείας, τις συσχετίζουν με τις πιο εκμεταλλεύσιμες αδυναμίες και λαμβάνουν την κατάλληλη απόκριση, βελτιώνοντας το επίπεδο άμυνας αντί να αντιδράσουν συνεχώς σε αυτό. Σε περίπτωση επίθεσης, η Tuskira μπορεί να μετρήσει αν χρειάζεται να ληφθούν μέτρα ή αν ο επιτιθέμενος δεν έχει τα μέσα να παραβιάσει τις αμυντικές δυνατότητες που είναι στη θέση τους.

Κάτοχος περισσότερων από δώδεκα πατεντών ασφαλείας. Μπορείτε να μοιραστείτε μια πρόσφατη καινοτομία εντός της Tuskira που είστε ιδιαίτερα υπερήφανος, και το πρόβλημα που λύνει;

Υπάρχουν πολλά προβλήματα που λύνονται με την Tuskira. Το πρώτο είναι: πώς μπορείτε να κατασκευάσετε μια εγγενή πλατφόρμα AI που μπορεί να αναλύσει τεράμπιτες δεδομένων σε εταιρική κλίμακα; Μέσω των καινοτομιών μας που περιστρέφονται γύρω από τη διαχείριση και την εξαγνίσε των δεδομένων, μπορούμε να διεξάγουμε ανάλυση δεδομένων με έναν εξαιρετικά κλιμακωτό τρόπο.

Η Tuskira έχει δώδεκα πατέντες που καθορίζουν πώς να εξειδικεύσετε μοντέλα γύρω από το domaine της ασφαλείας. Έχουμε δημιουργήσει ένα σμήνος μοντέλων LLM για να παράγουμε το πιο αποτελεσματικό και υψηλότερο αποτέλεσμα.

Δημιουργώντας εσωτερικούς φραγμούς γύρω από την ανίχνευση και την αξιολόγηση, η Tuskira μπορεί να δημιουργήσει πράκτορες που παράγουν ένα προβλέψιμο αποτέλεσμα σε διάστημα χρόνου.

Επιστρέφοντας πέντε χρόνια μπροστά, ποιο ρόλο πιστεύετε ότι το AI θα παίξει στα κέντρα επιχειρήσεων ασφαλείας (SOCs); Θα γίνει ο ανθρώπινος αναλυτής παρωχημένος—ή κάτι πιο ισχυρό;

Πέντε χρόνια από τώρα, το AI θα αναλάβει τους ρόλους L1, L2 και L3. Η πλειοψηφία των λειτουργιών θα παραδοθεί μέσω πρακτόρων AI, και οι άνθρωποι θα εστιάσουν στο να βεβαιώνονται ότι το AI λαμβάνει τις σωστές αποφάσεις και να βοηθούν στην αυτοματοποίηση της απόφασης.

Το AI δεν θα αντικαταστήσει τους ανθρώπους· θα τους ενισχύσει σε μεγαλύτερη κλίμακα. Είναι δουλειά του AI να κάνει τη δουλειά των επιτιθέμενων πιο δύσκολη. Ο ρόλος των ανθρώπων θα μετατοπιστεί στις αποφάσεις που λαμβάνει το AI και στην αυτοματοποίηση αυτών των αποφάσεων, αντί να ασχολούνται με όλη τη δουλειά που πρέπει να φροντίσουν καθημερινά.

Εάν έπρεπε να δώσετε μια συμβουλή στους CISOs που προσπαθούν να προστατεύσουν την αρχιτεκτονική ασφαλείας τους στην εποχή του AI, ποια θα ήταν;

Στην κυβερνοασφάλεια συντελείται μια θεμελιώδης αλλαγή. Υπάρχουν πλατφόρμες που δημιουργήθηκαν πριν από την τεχνητή νοημοσύνη και τώρα προσαρμόζονται σε αυτήν, καθώς και πλατφόρμες που σχεδιάστηκαν με την τεχνητή νοημοσύνη στον πυρήνα τους. Αυτή η διάκριση έχει μεγαλύτερη σημασία από ποτέ.

Εάν έπρεπε να δώσω μια συμβουλή στους CISOs, θα ήταν αυτή: μην ρωτήσετε μόνο αν τα εργαλεία σας χρησιμοποιούν AI, ρωτήστε πώς βαθιά το AI είναι ενσωματωμένο στην αρχιτεκτονική τους. Είναι η πλατφόρμα εγγενής στο AI, ή βασίζεται σε επιφανειακές ενσωματώσεις για να τσεκάρει ένα κουτί;

Οι απειλές που αντιμετωπίζουμε τώρα, και η ταχύτητα με την οποία εξελίσσονται, απαιτούν συστήματα που δεν είναι μόνο έξυπνα, αλλά και εγγενώς προσαρμοστικά. Η αρχιτεκτονική ασφαλείας πρέπει να χτιστεί για την εποχή του AI από την αρχή, με τη δυνατότητα να μάθει συνεχώς, να προσομοιώσει και να ανταποκριθεί σε πραγματικό χρόνο. Οτιδήποτε λιγότερο θα αφήσει κενά που δεν θα δείτε μέχρι να είναι слишком αργά.

 Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν Tuskira.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.