Interviste
Piyush Sharma, Co-Fondatore e Amministratore Delegato di Tuskira – Serie di Interviste

Piyush Sharrma è un esperto di sicurezza informatica e leader di prodotto con oltre 18 anni di esperienza nella costruzione e nel scaling di piattaforme di sicurezza di livello aziendale. In precedenza, ha co-fondato Accurics, una società di sicurezza cloud-native acquisita da Tenable, dove ha svolto un ruolo chiave nell’integrare la sicurezza dell’infrastruttura come codice negli ecosistemi aziendali più ampi. Con una formazione presso il Dipartimento di Scienze della Gestione (PUMBA), Piyush è noto per il suo stile di leadership orientato alle persone e per la sua leadership nel pensiero in aree come la sicurezza shift-left, DevSecOps e la rilevazione di minacce guidata da AI.
Attualmente è l’Amministratore Delegato e Co-fondatore di Tuskira, una piattaforma di sicurezza informatica alimentata da AI progettata per unificare i dati di telemetria da oltre 150 strumenti di sicurezza in una rete di sicurezza coesa. Tuskira utilizza agenti basati su GenAI e un gemello digitale dinamico per simulare percorsi di attacco nel mondo reale, convalidare l’exploitabilità, prioritare rischi azionabili e migliorare autonomamente le difese in tempo reale. Riducendo la stanchezza degli allarmi e aumentando l’efficacia degli strumenti esistenti, la piattaforma aiuta le aziende a passare da operazioni di sicurezza reattive a operazioni di sicurezza proattive guidate dall’esposizione.
Cominciamo con la tua visione di fondazione – cosa ti ha ispirato a lanciare Tuskira e qual è il problema di sicurezza fondamentale che hai cercato di risolvere fin dall’inizio?
La forza dell’AI risiede nell’analizzare grandi quantità di dati, e la sicurezza informatica tradizionalmente è stata un problema di dati. Gli ambienti sono dinamici, le applicazioni dei clienti sono dinamiche e ci sono molti componenti in movimento. L’obiettivo con Tuskira era sfruttare l’AI per risolvere i problemi complessi che sorgono in questi ambienti, riducendo al contempo la quantità di intervento umano richiesto.
Hai costruito e venduto più imprese di sicurezza informatica prima di questa. Come hanno influenzato le tue esperienze con Accurics, Tenable e Symantec il tuo approccio alla costruzione di una piattaforma di sicurezza nativa AI fin dall’inizio?
Le mie esperienze con Accurics, Tenable e Symantec mi hanno dato una profonda comprensione diretta di dove emergeranno le nuove minacce e di come evolveranno. Nella sicurezza informatica, anticipare il futuro non è un lavoro di ipotesi, ma un riconoscimento di pattern basato su anni di esposizione a come pensano e si adattano gli aggressori. Quel livello di insight si ottiene solo trascorrendo un periodo di tempo significativo immerso nel dominio.
La sicurezza informatica non è un campo di ingegneria del software tradizionale in cui puoi entrare senza esperienza e comunque riuscire a creare qualcosa. È stato detto che non è necessario avere esperienza nella sicurezza informatica per essere un fondatore di sicurezza. La verità è più sfumata. Mentre gli istinti di prodotto forti sono importanti, le piattaforme di sicurezza informatica efficaci richiedono più del semplice adattamento del prodotto al mercato, richiedono una comprensione profonda del panorama delle minacce e di come si sta spostando in tempo reale.
La sicurezza informatica riguarda la risoluzione di un problema del cliente, piuttosto che la costruzione di un racconto che si adatti a ciò che le persone vogliono sentire. Quel tipo di insight si ottiene solo dalla profondità del dominio, ed è ciò che ti consente di costruire soluzioni che funzionano non solo in teoria, ma anche negli ambienti imprevedibili e avversari che i nostri clienti affrontano ogni giorno.
Uno studio recente di Gartner prevede che il 40% delle violazioni di dati correlate all’AI entro il 2027 sarà dovuto a un uso improprio. Secondo te, quali sono i modi più comuni in cui i team di sicurezza stanno attualmente utilizzando l’AI in modo improprio?
Il modo più comune in cui ho visto i team di sicurezza utilizzare l’AI in modo improprio è utilizzare versioni pubbliche di AI, come ChatGPT, Anthropic o Microsoft Copilot, per analizzare i dati organizzativi. Ciò può portare a una fuoriuscita involontaria di informazioni riservate.
Le aziende hanno bisogno di modelli LLM privati e finemente regolati per garantire che le informazioni sensibili non escano dall’organizzazione. Questi modelli privati offrono un controllo molto maggiore su dove vanno le informazioni e chi ha accesso ad esse. Inoltre, la validità dei modelli pubblici è molto più difficile da determinare rispetto a quelli privati, potenzialmente compromettendo le informazioni restituite.
Quali tipi di input di dati sono più critici per generare risultati significativi e sicuri nell’ambito della sicurezza informatica, e come possono i team assicurarsi di fornire il contesto giusto?
L’AI richiede dati di sicurezza distillati e ben etichettati per generare risultati significativi. È difficile portare i dati da centinaia di strumenti utilizzati in un’azienda in una tassonomia unificata e poi distillarli ulteriormente in modo che l’AI possa veramente capire cosa sta assorbendo. Tuttavia, senza una corretta filtrazione dei dati, l’AI non sarà in grado di funzionare correttamente.
L’AI richiede dati da tutti i controlli di sicurezza, i controlli IT e gli strumenti di infrastruttura. I team di sicurezza hanno bisogno di una strategia di dati globale per assicurarsi che l’insieme di dati fine sia preparato, etichettato e distillato in modo che l’AI abbia il contesto giusto dietro le informazioni che le vengono presentate. Il dumping dei dati senza senso non è sufficiente.
Tuskira si descrive come “AI agente”. Puoi spiegare cosa significa questo in termini pratici per un team di sicurezza? Come si differenzia questo dalla tradizionale automazione o anche dagli strumenti alimentati da GenAI?
Tuskira è una piattaforma nativa AI che sfrutta agenti AI SOC per rilevare, valutare e rispondere a minacce sepolte sotto grandi quantità di dati. I tuoi strumenti di sicurezza creano molti dati ogni giorno. Dare un senso a quei dati è un problema di livello macchina. L’AI agente consegna agenti AI che possono estrarre, raccogliere e produrre il valore giusto da quei dati, ed è ciò che Tuskira fornisce come piattaforma nativa.
I team di sicurezza possono utilizzare questi agenti AI per i propri risultati personalizzati desiderati. Gli agenti sono guidati dal risultato e hanno il contesto in tempo reale dei clienti e dei team di sicurezza. Nell’automazione tradizionale, qualsiasi tipo di automazione richiedeva agli esseri umani di scrivere il playbook, compresi i passaggi da seguire dagli script di automazione. Gli agenti AI cambiano questa nozione, poiché hanno la loro mente e modelli finemente regolati che consentono loro di creare, eseguire e convalidare il proprio playbook, ricreando il playbook se il precedente non ha funzionato.
La piattaforma di Tuskira ha la capacità di ragionare, identificare il proprio piano e consegnare il risultato senza alcun intervento umano. Ciò non è possibile nell’automazione tradizionale.
La piattaforma di Tuskira simula attacchi nel mondo reale in un gemello digitale. Come aiuta questo processo di simulazione a identificare proattivamente le minacce che altrimenti potrebbero non essere rilevate?
A Tuskira, abbiamo costruito una piattaforma che non aspetta che le minacce si manifestino, ma le cerca attivamente. La nostra tecnologia di gemello digitale crea una replica in tempo reale del tuo ambiente, consentendo ai nostri agenti AI di simulare una vasta gamma di attacchi, dalle exploit di API e DNS alle intrusioni nella catena di approvvigionamento, prima che raggiungano la produzione.
Questa simulazione non è ipotetica. Riflette i tuoi sistemi reali, configurazioni e flussi di dati, consentendoci di scoprire non solo vulnerabilità sfruttabili, ma anche quelle che sono indifendibili, problemi che gli scanner tradizionali di solito trascurano. Validando quali debolezze potrebbero essere utilizzate per eludere i controlli esistenti, trasformiamo rischi sconosciuti in insight azionabili conosciuti.
È il passaggio dalla difesa reattiva alla resilienza proattiva. E ciò è possibile solo quando la tua piattaforma può pensare, testare e agire prima della minaccia. È ciò che abbiamo costruito con Tuskira.
Hai unificato i dati di telemetria da oltre 150 strumenti in una rete di sicurezza unica. Quali sono stati i più grandi sfidi tecnici nel costruire un sistema veramente interoperabile a questa scala?
Raccogliere i dati da oltre 150 strumenti non è la sfida; essere in grado di distillare e etichettare correttamente i dati in modo che l’AI possa comprenderli è la sfida. Tuskira ha costruito uno strato semantico nativo AI che può ingerire dati in più formati, centinaia di controlli di sicurezza e server MCP per unificare i dati in una struttura che i modelli AI possono comprendere. Ciò si esegue autonomamente, dove gli agenti AI curano e riconfigurano i dati nella struttura più adatta per analisi estreme.
La maggior parte delle soluzioni di sicurezza oggi sono reattive – aspettano che le minacce si manifestino. Come Tuskira sposta l’industria verso un modello proattivo, e quali risultati misurabili sblocca per le organizzazioni?
La maggior parte delle soluzioni moderne agisce solo quando un tentativo di violazione del sistema è stato segnalato. Tuskira identifica in anticipo dove sono le aree più suscettibili di potenziali violazioni nelle difese di un’organizzazione e riempie queste lacune per ridurre ulteriormente le possibilità di sfruttamento da parte di un attacco.
Gli agenti AI SOC di Tuskira analizzano costantemente gli allarmi provenienti da vari strumenti di sicurezza, li correlano con le vulnerabilità più sfruttabili e prendono azioni adeguate ottimizzando il livello di difesa invece di reagire costantemente ad esso. In caso di attacco, Tuskira può misurare se è necessario intraprendere un’azione o se l’aggressore non ha i mezzi per violare le difese in atto.
Detieni oltre una dozzina di brevetti di sicurezza informatica. Puoi condividere una recente innovazione all’interno di Tuskira di cui sei particolarmente orgoglioso e il problema che risolve?
Ci sono molti problemi che vengono risolti con Tuskira. Il primo è: come puoi costruire una piattaforma nativa AI che possa analizzare terabyte di dati a livello di scala aziendale? Attraverso le nostre innovazioni relative alla gestione e alla distillazione dei dati, siamo in grado di condurre analisi dei dati in modo molto scalabile.
Tuskira ha decine di brevetti che determinano come regolare i modelli intorno a un dominio di sicurezza informatica. Abbiamo creato uno sciame di modelli LLM per produrre il risultato più efficace e con la più alta efficacia.
Creando barriere interne di guardia intorno alla rilevazione e alla valutazione, Tuskira può creare agenti che producono un risultato prevedibile nel tempo.
Guardando avanti di cinque anni, quale ruolo pensi che l’AI avrà nei centri di operazioni di sicurezza (SOC)? L’analista umano diventerà obsoleto o qualcosa di più potente?
Tra cinque anni, l’AI prenderà il posto dei ruoli L1, L2 e L3. La maggior parte delle funzioni sarà consegnata attraverso agenti AI, e gli esseri umani si concentreranno sul fatto che l’AI stia prendendo le decisioni giuste e aiuterà ad aumentare l’automazione di quella decisione.
L’AI non sostituirà gli esseri umani; li aumenterà su una scala più grande. È il lavoro dell’AI rendere più difficile il lavoro degli aggressori. L’attenzione degli esseri umani si sposterà sulle decisioni che l’AI sta prendendo e sull’automazione di quelle decisioni, piuttosto che su tutta la parte di lavoro che devono svolgere quotidianamente.
Se dovessi dare un solo consiglio ai CISO che cercano di proteggere la loro architettura di sicurezza nell’era dell’AI, quale sarebbe?
Sta avvenendo un cambiamento fondamentale nella sicurezza informatica. Ci sono piattaforme costruite prima dell’AI e che ora stanno aggiungendo l’AI, e piattaforme costruite appositamente con l’AI nel loro nucleo. Quella distinzione conta più che mai.
Se dovessi dare un solo consiglio ai CISO, sarebbe questo: non chiedere solo se i tuoi strumenti utilizzano l’AI, chiedi quanto profondamente l’AI è integrata nella loro architettura. La piattaforma è nativa AI o si affida a integrazioni superficiali per spuntare una casella?
Le minacce che stiamo affrontando ora, e la velocità con cui evolvono, richiedono sistemi che non sono solo intelligenti ma inherentemente adattivi. L’architettura di sicurezza deve essere costruita per l’era dell’AI fin dall’inizio, con la capacità di imparare, simulare e rispondere in tempo reale. Tutto il resto lascerà lacune che non vedrai fino a quando non sarà troppo tardi. Grazie per la grande intervista, i lettori che desiderano saperne di più possono visitare Tuskira.












