Entrevistas

Piyush Sharma, Co-Fundador y CEO de Tuskira – Serie de Entrevistas

mm
Añade Unite.AI a tus fuentes preferidas en Google

Piyush Sharrma  es un experimentado líder en ciberseguridad y productos con más de 18 años de experiencia en la creación y escalado de plataformas de seguridad de nivel empresarial. Anteriormente, co-fundó Accurics, una empresa de seguridad nativa en la nube adquirida por Tenable, donde desempeñó un papel clave en la integración de la seguridad de la infraestructura como código en los ecosistemas empresariales más amplios. Con un trasfondo en el Departamento de Ciencias de la Gestión (PUMBA), Piyush es conocido por su estilo de liderazgo centrado en las personas y su liderazgo en áreas como la seguridad de desplazamiento a la izquierda, DevSecOps y la detección de amenazas impulsada por IA.

Actualmente es el CEO y Co-fundador de Tuskira, una plataforma de ciberseguridad impulsada por IA diseñada para unificar la telemetría de más de 150 herramientas de seguridad en una malla de seguridad cohesiva. Tuskira utiliza agentes basados en GenAI y un gemelo digital dinámico para simular rutas de ataque en el mundo real, validar la explotabilidad, priorizar riesgos accionables y mejorar autónomamente las defensas en tiempo real. Al reducir la fatiga de alertas y aumentar la eficacia de las herramientas existentes, la plataforma ayuda a las empresas a cambiar de operaciones de seguridad reactivas a proactivas y basadas en la exposición.

Comencemos con su visión fundacional: ¿qué lo inspiró a lanzar Tuskira y qué problema de seguridad fundamental estaba decidido a resolver desde el principio?

La fuerza de la IA radica en realizar grandes cantidades de análisis de datos, y la ciberseguridad tradicionalmente ha sido un problema de datos. Los entornos son dinámicos, las aplicaciones de los clientes son dinámicas y hay muchas partes móviles grandes. El objetivo con Tuskira era aprovechar la IA para resolver los problemas complejos que surgen en estos entornos, mientras se reduce la cantidad de intervención humana requerida.

Ha construido y salido de varias empresas de ciberseguridad antes de esta. ¿Cómo sus experiencias en Accurics, Tenable y Symantec moldearon su enfoque para construir una plataforma de seguridad nativa en IA desde el primer día?

Mis experiencias con Accurics, Tenable y Symantec me dieron una comprensión profunda y de primera mano de dónde surgirán las nuevas amenazas y cómo evolucionarán. En ciberseguridad, anticipar el futuro no es un trabajo de adivinanza, es reconocimiento de patrones basado en años de exposición a cómo piensan y se adaptan los atacantes. Ese nivel de conocimiento solo proviene de pasar una cantidad significativa de tiempo inmerso en el dominio.

La ciberseguridad no es un campo tradicional de ingeniería de software donde pueda saltar sin experiencia y de alguna manera ser capaz de hacer algo con ello. Se ha dicho que no es necesario tener experiencia en ciberseguridad para ser un fundador de ciberseguridad. La verdad es más matizada. Si bien las fuertes intuiciones de producto son importantes, las plataformas de ciberseguridad realmente efectivas requieren más que un ajuste de producto-mercado, exigen una comprensión profunda del paisaje de amenazas y cómo está cambiando en tiempo real.

La ciberseguridad se trata de resolver un problema del cliente, en lugar de construir una narrativa que se adapte a lo que la gente quiere escuchar. Ese tipo de conocimiento solo proviene de la profundidad del dominio, y es lo que permite construir soluciones que funcionan no solo en teoría, sino en los entornos impredecibles y adversarios que nuestros clientes enfrentan todos los días.

Un reciente estudio de Gartner predice que el 40% de las violaciones de datos relacionadas con la IA por 2027 se deberán a un mal uso. En su opinión, ¿cuáles son las formas más comunes en que los equipos de seguridad están malutilizando actualmente la IA?

La forma más común en que he visto que los equipos de seguridad malutilizan la IA es utilizando versiones públicas de la IA, como ChatGPT, Anthropic o Microsoft Copilot, para analizar datos organizacionales. Esto puede resultar en la fuga involuntaria de información confidencial.

Las empresas necesitan LLM privados y granulares para garantizar que la información sensible no escape de la organización. Estos modelos privados proporcionan un control mucho mayor sobre dónde va la información y quién tiene acceso a ella. Además, la validez de los modelos públicos es mucho más difícil de determinar que la de los privados, lo que podría comprometer la información que se devuelve.

¿Qué tipos de datos de entrada son más críticos para que la IA genere resultados significativos y seguros en ciberseguridad, y cómo pueden los equipos garantizar que estén proporcionando el contexto correcto?

La IA requiere datos de seguridad destilados y bien etiquetados para generar resultados significativos. Es difícil llevar datos de cientos de herramientas utilizadas en una empresa a una taxonomía unificada y luego destilarlos aún más para que la IA realmente comprenda lo que está absorbiendo. Sin embargo, sin una filtración adecuada de datos, la IA no podrá funcionar correctamente.

La IA requiere datos de todos los controles de seguridad, controles de TI y herramientas de infraestructura. Los equipos de seguridad necesitan una estrategia de datos integral para asegurarse de que el conjunto de datos fino esté preparado, etiquetado y destilado para que la IA tenga el contexto adecuado detrás de la información que se le presenta. La descarga de datos sin sentido no es suficiente.

Tuskira se describe como “IA agente”. ¿Puede explicar qué significa esto en términos prácticos para un equipo de seguridad? ¿Cómo se diferencia esto de la automatización tradicional o incluso de las herramientas impulsadas por GenAI?

Tuskira es una plataforma nativa en IA que aprovecha agentes de IA SOC para detectar, evaluar y responder a amenazas enterradas profundamente bajo grandes cantidades de datos. Las herramientas de seguridad de su empresa crean mucha información todos los días. Dar sentido a esa información es un problema a nivel de máquina. La IA agente entrega agentes de IA que pueden minar, cosechar y producir el valor correcto a partir de esos datos, y eso es lo que Tuskira proporciona como plataforma nativa.

Los equipos de seguridad pueden utilizar estos agentes de IA para sus propios resultados personalizados. Los agentes están impulsados por resultados y tienen el contexto en tiempo real de los clientes y los equipos de seguridad. En la automatización tradicional, cualquier tipo de automatización requiere que los humanos escriban el libro de jugadas, incluidos los pasos que deben seguir los scripts de automatización. Los agentes de IA cambian esta noción, ya que tienen su propia mente y modelos afinados que les permiten crear, ejecutar y validar sus propias jugadas, recreando la jugada si la anterior no funcionó.

La plataforma de Tuskira tiene la capacidad de razonar, identificar su propio plan y entregar el resultado sin intervención humana. Esto no es posible en la automatización tradicional.

La plataforma de Tuskira simula ataques en el mundo real en un gemelo digital. ¿Cómo ayuda este proceso de simulación a identificar proactivamente las amenazas que de otra manera podrían pasar desapercibidas?

En Tuskira, hemos construido una plataforma que no espera a que las amenazas se manifiesten, sino que las busca activamente. Nuestra tecnología de gemelo digital crea una réplica en tiempo real de su entorno, lo que permite a nuestros agentes de IA simular una amplia gama de ataques, desde explotaciones de API y DNS hasta intrusiones en la cadena de suministro, antes de que lleguen a producción.

Esta simulación no es hipotética. Refleja sus sistemas reales, configuraciones y flujos de datos, lo que nos permite descubrir no solo vulnerabilidades explotables, sino también aquellas que son indefensables, problemas que los escáneres tradicionales pasan por alto rutinariamente. Al validar qué debilidades podrían usarse para eludir los controles existentes, convertimos los riesgos desconocidos en conocimientos accionables.

Esto es el cambio de la defensa reactiva a la resiliencia proactiva. Y solo es posible cuando su plataforma puede pensar, probar y actuar antes de la amenaza. Eso es lo que hemos construido con Tuskira.

Ha unificado la telemetría de más de 150 herramientas en una malla de seguridad única. ¿Cuáles fueron los mayores desafíos técnicos al construir un sistema verdaderamente interoperable a esa escala?

Recopilar datos de más de 150 herramientas no es el desafío; el desafío es poder destilar y etiquetar adecuadamente los datos para que la IA los comprenda. Tuskira ha construido una capa semántica nativa en IA que puede ingerir datos en múltiples formatos, cientos de controles de seguridad y servidores MCP para unificar los datos en una estructura que los modelos de IA puedan comprender. Todo esto se ejecuta de forma autónoma, donde los agentes de IA están curando y re-normalizando los datos en la estructura más conducente para cantidades extremas de análisis.

La mayoría de las soluciones de seguridad de hoy en día son reactivas, esperando a que las amenazas aparezcan. ¿Cómo cambia Tuskira a la industria hacia un modelo proactivo, y qué resultados medibles desbloquea esto para las organizaciones?

La mayoría de las soluciones modernas solo actúan cuando se ha detectado un intento de violar un sistema. Tuskira identifica proactivamente las áreas más susceptibles de posibles violaciones en las defensas de una organización y llena esas brechas para reducir aún más las posibilidades de explotación de un ataque.

Los agentes de IA SOC de Tuskira están analizando constantemente las alertas que llegan de varias herramientas de seguridad, correlacionándolas con las vulnerabilidades más explotables y tomando una acción adecuada al optimizar la capa de defensa en lugar de reaccionar constantemente a ella. En caso de un ataque, Tuskira puede medir si se necesita tomar una acción o si el atacante no tiene los medios para violar las defensas en su lugar.

Tiene más de una docena de patentes de ciberseguridad. ¿Puede compartir una innovación reciente dentro de Tuskira que le guste especialmente, y el problema que resuelve?

Hay múltiples problemas que se resuelven con Tuskira. El primero es: ¿cómo se puede construir una plataforma nativa en IA que pueda analizar terabytes de datos a escala empresarial? A través de nuestras innovaciones relacionadas con la gestión y destilación de datos, podemos realizar análisis de datos de manera muy escalable.

Tuskira tiene docenas de patentes que determinan cómo afinar modelos alrededor de un dominio de ciberseguridad. Hemos creado un enjambre de modelos de LLM para producir el resultado más eficaz y con la mayor eficacia.

Al crear guardias internos alrededor de la detección y la evaluación, Tuskira puede crear agentes que produzcan un resultado predecible a lo largo del tiempo.

Mirando hacia adelante cinco años, ¿qué papel cree que desempeñará la IA en los centros de operaciones de seguridad (SOC)? ¿Se volverán obsoletos los analistas humanos o algo más poderoso?

En cinco años, la IA asumirá los roles de L1, L2 y L3. La mayoría de las funciones serán entregadas a través de agentes de IA, y los humanos se centrarán en asegurarse de que la IA esté tomando las decisiones correctas y ayudar a automatizar esas decisiones. La IA no reemplazará a los humanos; los complementará a una escala más grande. Es trabajo de la IA hacer que el trabajo de los atacantes sea más difícil. El enfoque de los humanos se desplazará hacia las decisiones que toma la IA y automatizar esas decisiones, en lugar de todo el trabajo que tienen que hacer a diario.

Si tuviera que dar un consejo a los CISO que intentan proteger su arquitectura de seguridad en la era de la IA, ¿cuál sería?

Está sucediendo un cambio fundamental en la ciberseguridad. Tenemos plataformas que se construyeron antes de la IA y que ahora están retroajustando, y plataformas que se construyeron con la IA en su núcleo. Esa distinción importa más que nunca. 

Si tuviera que dar un consejo a los CISO, sería este: no solo pregunte si sus herramientas utilizan IA, pregunte cuán profundamente la IA está integrada en su arquitectura. ¿La plataforma es nativa en IA o confía en integraciones superficiales para marcar una casilla?

Las amenazas que enfrentamos ahora y la velocidad a la que evolucionan exigen sistemas que no solo sean inteligentes, sino inherentemente adaptables. La arquitectura de seguridad debe construirse para la era de la IA desde cero, con la capacidad de aprender, simular y responder en tiempo real de manera continua. Cualquier cosa menos que eso dejará brechas que no verá hasta que sea demasiado tarde.

 Gracias por la gran entrevista, los lectores que deseen aprender más pueden visitar Tuskira.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.