인터뷰

Josh Ray, Blackwire Labs의 창립자 및 CEO – 인터뷰 시리즈

mm
Unite.AI를 Google의 선호 소스에 추가

조쉬 레이블랙와이어 랩스의 창립자이자 CEO로, 상업, 사적, 공공, 및 군사 부문에서 고급 사이버 위협에 대처하는 24년 이상의 경험을 가지고 있습니다. 미국 해군의 베테랑이자 사이버 보안 전문가인 레이さんは, 중요한 네트워크와 조직을 보호하기 위해 고성능 팀을 구축하고 이끌어온 경험이 있습니다. 그의 경력에는 액센츄어 시큐리티, 베리스사인, 레이시온, 및 해군 정보국에서 중요한 역할을 맡았으며, 세계에서 가장 큰 조직들을 고급 사이버 적대자들로부터 방어하기 위해 혁신을 주도하고 능력을 구축했습니다.

조쉬의 기술 전문 지식과 비즈니스 감각의 결합은 사이버 보안 산업에서 성장과 혁신을 주도하는 데 중요한 역할을 했습니다. 블랙와이어 랩스의 CEO로, 레이さんは 회사의 임무를 수행하기 위해 전문가급 AI 사이버 보안 솔루션을 구축하기 위해 자신의 광범위한 경험을 활용하고 있습니다. 기술, 보안, 및 비즈니스의 복잡한 교차점을 탐색하기 위해 그의 경험을 사용하고 있습니다.

블랙와이어 랩스를 시작한 계기가 무엇인가? 사이버 보안에서 어떤 도전을 해결하고자 했는가?

우리는 세 명의 공동 창립자 – 저, 크리스 클라크 CTO, 및 앤드류 말로니 CCO – 가 조직들이 비즈니스 목표를 수행하고 고급 위협으로부터 방어하기 위해 AI가 필요하지만 기존 솔루션을 신뢰하고 효과적으로 구현할 수 없다는 동일한 도전을 겪고 있음을 알게 되었습니다. 우리는 세계에서 가장 큰 기업들을 위한 보안 제품과 능력을 구축한 경험을 통해, 작은 조직들이 동일한 고급 위협에 직면하지만 필요한 전문 지식에 접근할 수 없다는 것을 목격했습니다. 우리는 모든 크기의 조직을 도우려 하지만, 진정으로 의미 있는 것을 구축하여 전문가급 사이버 보안 능력을 엘리트 몇 명에게만 제공하는 것이 아니라, 모든 사람에게 제공하고자 합니다.

군사, 공공, 및 사적 부문에서 사이버 보안에 대한您的 경력은 블랙와이어 랩스의 비전을 어떻게 형성했는가?

우리는 사회의 중추를 이루는 조직들을 보호하고 서비스하기 위한 책임을 가지고 있습니다. 각 부문은 우리에게 신뢰와 사이버 복원力を 강화하는 데 필요한 것을 가르쳤습니다. 해군 정보국과 JTF-GNO에서, 적절한 전문 지식을 적절한 시기에 가지고 있는 것이 중요함을 직접 배웠습니다. 특히 우리의 전투원과 국가 보안을 보호하는 네트워크를 방어할 때입니다.

레이시온과 이후 아이디펜스에서, 사적 부문이 점점 더 복잡한 위협에 직면하고 있음을 목격했습니다. 많은 경우, 제가 군대에서 본 것과 동일한 유형의 위협이었습니다. 분리된 심층 전문 지식만으로는 충분하지 않다는 것이 명백했습니다. 조직 전체에 지식을 확장할 수 있어야 했습니다. 이것은 제가 액센츄어의 글로벌 사이버 방어 부문을 이끌 때 명백했습니다. 우리는 세계에서 가장 많이 타겟팅되는 네트워크를 보호하고, 제3자 위험과 공급망 공격의 폭발을 목격했습니다.

하지만 문제는, 가장 큰 조직들은 강력한 보안 운영을 구축할 수 있지만, 수많은 다른 조직들은 취약하고, 큰 조직들의 공급망에 위치하고 있다는 것입니다. 저는 작은 비즈니스, 의료 제공자, 및 주 정부 기관이 동일한 고급 위협에 직면하지만 필요한 전문 지식에 접근할 수 없다는 것을 목격했습니다. 이것이 블랙와이어 랩스를 시작한 계기입니다. 우리는 최고 수준의 능력을 구축하고 방어하기 위해 배운 모든 것을 사용하여, 필요한 조직들에게 접근할 수 있도록 하려 합니다. 인간 전문 지식과 신뢰할 수 있는 AI를 결합함으로써, 우리는 이 간격을 메울 수 있습니다. 이것은 단순히 또 하나의 보안 도구를 구축하는 것이 아닙니다. 전문가급 사이버 보안 능력을 대규모로 제공하는 것입니다.

블랙와이어 랩스는 전문가 검증된 AI 인사이트와 블록체인 무결성을 통해 트러스트와이어를 결합합니다. 사이버 보안 인사이트의 신뢰성을 향상시키는 이 융합에 대해 설명해 주십시오.

우리는 실용적이고 혁신적인 접근 방식을 취했습니다. 우리는 사이버 보안 전문가 커뮤니티 – 우리와 협력하여 지식 기반을 검증하고 강화하는 숙련된 전문가들 – 와 함께 작업했습니다. 우리는 지능 분석 전통에 기반한 엄격한 3단계 소스 평가 프레임워크를 구축했습니다. 그러나 크리스의 암호화폐 경험을 통해 이를 다음 단계로 끌어올릴 수 있습니다. 이것이 트러스트와이어의 역할입니다 – 우리의 소스와 AI 출력에 대한 불변하고 암호학적으로 검증 가능한 기록을 생성하는 블록체인 기반 시스템입니다. 제로 지식 증명을 사용하여 우리는 인사이트의 무결성을 증명하면서 민감한 데이터를 보호할 수 있습니다. 인간 전문 지식과 암호학적 확신의 결합이라고 생각하십시오. 이 접근 방식의 또 다른 중요한 구성 요소는 우리의 보안 레지스트리입니다. 이는 모든 사이버 보안 분석, 인사이트, 소스, 사용자가 저장하려는 사용자의 기록을 포착합니다. 시스템의 기록이라고 생각하십시오. 이는 감사, 컴플라이언스 검토, 및 사건 응답 프로세스에 필수적인 것입니다.

블랙와이어의 AI, 레ξι,는 예측형 프롬프트와 맞춤형 지침을 제공합니다. 이 기능 세트는 보안 팀이 위협을 더 효과적으로 예측하도록 어떻게 도와주는가?

대부분의 경우와 마찬가지로, 올바른 질문을 하는 것이 중요합니다. 우리의 예측형 프롬프트는 단순히 다음 단계를 제안하는 것이 아닙니다. 인간 전문 지식을 향상시키는 것입니다. 시스템은 사용자의 역할, 조직의 컨텍스트, 및 보안 목표를 이해하여 더 효과적인 분석을 위한 지침을 제공합니다. 전략적, 작전적, 또는 전술적인 “당신의_own 어드벤처”라고 앤드류는 부릅니다. 이는 사용자가 여러 관점을 고려하여 더 자세한 인사이트를 더 빠르게 얻을 수 있도록 허용합니다. 이는 여러 모자를 쓸 수 있는 숙련된 보안 전문가가 사용자의 어깨 위에 앉아 다음에 고려해야 할 사항을 예상하는 것과 같습니다. 그러나 블랙 박스 결정이나 변경 또는 죽은 링크로 이어지는 소스 없이입니다.

블랙와이어는 “보안으로 설계됨”이라고 설명됩니다. 플랫폼이 엔터프라이즈급인 것을 나타내는 구체적인 조치는 무엇인가?

아키텍처부터 AI 접근 방식까지 모든 것이 엔터프라이즈급 보안과 신뢰를 염두에 두고 설계되었습니다. 우리의 CTO 크리스는 그의 경력 전체를 이러한 작업에 اختصاص했습니다.让我 설명하겠습니다. 핵심적으로, 우리의 아키텍처는 조직 간에 완전한 데이터 분리, 엄격한 테넌트 분리, 및 구성 가능한 보존 정책을 보장합니다. 우리는 데이터 개인 정보 보호에 대해 엄격합니다. 우리는 고객 데이터나 쿼리에서 훈련하지 않으며, 모든 것이 기본적으로 비공개로 작동합니다. 사용자自己的 보안 격리 구역을 플랫폼 내에서 실행하는 것과 같습니다.

접근 제어를 위해, 우리는 엔터프라이즈급 인증, 세분화된 RBAC, 및 MFA 지원을 구현했습니다. 각 API 키는 특정 권한에 대해 정확하게 범위 지정할 수 있으며, 조직은 플랫폼과 상호 작용하는 팀에 대한 완전한 제어를 제공합니다. 우리는 이를 포괄적인 감사 로깅 및 보안 모니터링과 결합하여, 컴플라이언스 및 보안 검토를 위한 불변 기록을 생성했습니다.

우리의 접근 방식이 독특한 이유는 우리가 사이버 보안 도메인에 AI 모델을 구체적으로 제한하고, 완전한 투명성을 유지하는 것입니다. 블랙와이어 랩스에게 케이크를 굽는 방법을 묻는 경우, “케이크를 굽는 방법을 모르지만, SOC를 구축하는 방법은 계층적 접근 방식이 필요합니다. 그에 대해 이야기하고 싶으신가요?”라고回答합니다. 이것은 우리가 의도적으로 제약을 구현했기 때문입니다. 모든 응답은 우리의 3단계 프레임워크를 통해 검증된 소스를 참조해야 하며, 보안 레지스트리는 모든 분석 및 결정에 대한 영구적이고 검증 가능한 기록을 생성합니다. 이것은 단순히 “보안 기능”을 체크하는 것이 아닙니다. 보안 전문가가 신뢰할 수 있는 플랫폼을 구축하는 것입니다.

블랙와이어 랩스는 강한 사용자 구성 가능성을 강조합니다. 클라이언트는 자신의 고유한 보안 요구 사항에 맞게 어떤 구체적인 사용자 지정 옵션을 활용할 수 있나요?

이전에 언급한 예측형 프롬프트와 컨텍스트 크래프트 외에도, 우리는 조직이 자신의 기밀 데이터를 우리의 신뢰할 수 있는 사이버 보안 인사이트와 함께 안전하게 사용할 수 있는 기능을 개발 중입니다. 사용자는 자신의 비즈니스 컨텍스트 – 내부 정책, 아키텍처 문서, 또는 산업별 요구 사항 – 를 유지하면서 데이터 개인 정보 보호와 신뢰를 유지할 수 있습니다. 이는 사용자의 민감한 데이터가 자신의 환경을 떠나지 않으면서도, 종합적이고 맞춤형 답변을 제공합니다. 예를 들어, 의료 제공자는 HIPAA 요구 사항과 일치하는 보안 관행을 맞출 수 있으며, 국방 계약자는 CMMC 프레임워크 내에서 작업할 수 있습니다. 사용자는 자신의 규정 준수 문서와 내부 정책을 통합하여, 우리의 보안 전문 지식을 활용할 수 있습니다. 핵심은 모든 것이 트러스트와이어를 통해 암호학적으로 검증 가능하다는 것입니다. 우리의 투명성과 신뢰에 대한 우리의 약속을 유지합니다.

블랙와이어 랩스의 “서비스 우선” 철학은 고객 관계와 사이버 보안 솔루션에 대한 접근 방식에 어떻게 영향을 미치나요?

우리의 “서비스 우선” 철학은 고객 관계를 넘어선 것입니다. 이것은 우리의 신앙 기반 에토스에 뿌리를 둔 봉사적 리더십에 근거한 것입니다. 우리가 하는 모든 결정은 우리의 커뮤니티와 보호해야 할 조직을 어떻게 가장 잘 섬길 수 있는지부터 시작합니다.

우리는 모두 이 임무 공간에서 자랐으며, 보안 팀이 직면하는 도전을 이해합니다. 우리는 그들을 위해 구축하고자 하는 솔루션을 구축했습니다. 우리는 설계 파트너, 고문, 및 베타 사용자 – 나중에 CCOE가 되었습니다 – 를 조기에 참여시켜 우리의 가정을 테스트했습니다. 우리는 많은 사람들이 우리와 함께 일찍 그리고 자주 참여하도록 원했습니다. “이 제품은 당신을 위해 구축되었습니다. 그것을 정말 유용하게 만들기 위해 우리를 도와주세요.”라고 말했습니다.

우리는 또한 보안 전문가들이 벤더에 대해 회의적이라는 것을 알고 있습니다. 그리고 많은 경우에, 그것은 정당한 것입니다. 그것이 우리가 마케팅 허풍이 아닌 실제 문제를 해결하는 데 집중하는 이유입니다. 우리의 사용자가 우리에게 변경해야 할 사항을 알려줄 때, 우리는 듣고 행동합니다. 우리의 커뮤니티와의 이緊密한 피드백 루프와 우리의 서비스에 대한 헌신은 우리를 지面에 머물고, 진정으로 중요한 것에 집중하도록 도와줍니다.

사이버 보안은 빠르게 발전하는 분야입니다. 블랙와이어 랩스는 업계 트렌드와 위협을 선도하는 데 어떤 전략을 사용하고 있나요?

우리의 접근 방식은 검증된 방법론, 특히 크리스 클라크가 팔로 알토 네트웍스에서 글로벌 위협 연구 개발 능력을 구축할 때 구현한 것에서 비롯됩니다. 우리는 잠재적으로 불안정한 데이터를大量으로 수집하는 대신, 지식 관리와 위협 인텔리전스에 대한 확장 가능하고 효율적인 시스템을 개발했습니다.

우리는 쿼리가 우리의 기준을 충족하지 않는 경우 자동 및 수동 검토 프로세스를 통해 트리거되는 소피스케이티드 시스템을 구현했습니다. 이것은 네트워크 효과를 생성하여 격차가 해결되고 지식이 모든 사용자에게 제공됩니다. 우리의 시스템이 만족스러운 답변을 제공할 수 없는 경우, 자동으로 내부 검토를 트리거합니다.

이 접근 방식이 독특한 이유는 품질에 대한 우리의 집중입니다. 우리의 CCOE 멤버들은 다양한 산업과 역할을 대표하며, 우리의 지식 기반을 검증하고 전문 지식 격차를 메우는 데 도움을 줍니다. 일반 영역을 포괄적으로 다루면서, 우리는 실제로 전문 지식이 필요한 에지 케이스와 새로운 도전에 집중할 수 있습니다.

이 접근 방식의 핵심은 투명성입니다. 이전에 언급한 대로, 우리의 시스템은 답변을 하지 못할 때 이를 인정하도록 설계되어 있으며, 이는 우리 팀이 지식 격차를 메우도록 트리거합니다. 종종, 이는 단순히 질문을 재구성하는 것(또는 사용자가 생성할 수 없는 더 정교한 프롬프트를 자동으로 생성하는 레ξι의 스마트 프롬프트를 사용하는 것)입니다. 우리는 이것을 빠르게 해결할 수 있습니다. 이 접근 방식은 우리가 높은 정확성과 신뢰성의 기준을 유지하면서 확장할 수 있도록 허용합니다.

Web3, 양자, 및 우주 기술의 부상과 함께, 블랙와이어 랩스는 이러한 새로운 영역에서 사이버 보안을 해결하기 위해 어떻게 자리 잡고 있나요?

우리는 많은 사람들과 이야기하고, 조언을 받습니다. 우리는 기술 및 보안 분야의 지식인들,例如 매트 데보스트와 밥 구어리로부터 이러한 주제에 대한 통찰력과 분석을 공유받습니다. 우리는 또한 릭 하워드와 그의 사이버 캐논 프로젝트와 밀접하게 협력합니다. 이것들은 많은 사람들이 다음을 이해하기 위해 참고하는 사람들입니다. 이것들은 또한 우리의 CCOE 멤버이지만, 나에게 멘토입니다. 오랜 시간 동안 이 분야에서 일하면서, 여전히 강한 전문 네트워크를 가지고 있으며, 많은 사람들이 보안 집행자들로 우리를 도와주고 있습니다. 이것이 우리의 플랫폼 발전에 영향을 미치는 방식은 강력합니다. Web3, 양자, 및 우주 기술은 흥미로운 전방입니다. 그러나 우리는 이러한 새로운 영역에 적응할 수 있는 신뢰의 기반을 구축하는 데 중점을 두고 있습니다. 우리의 트러스트와이어 기술은 이미 블록체인과 제로 지식 증명을 활용하여 데이터 무결성과 개인 정보 보호를 보장합니다.

그러나 더 중요한 것은, 우리의 플랫폼이 적응할 수 있도록 구축되어 있다는 것입니다. 우리는 이러한 기술이 발전함에 따라 새로운 인사이트와 전문 지식을 지속적으로 통합합니다. 이것은 모든 도메인에 대한 새로운 위협에 대한 평가 및 대응을 위한 올바른 전문 지식과 신뢰할 수 있는 프레임워크를 갖는 것입니다. 그것은 새로운 트렌드를 따라가기 위한 것이 아닙니다. 그것은 차이 를 만드는 것입니다.

블랙와이어 랩스의 장기적인 목표는 무엇이며, AI 주도 사이버 보안의 미래에서 회사의 역할을 어떻게 상상합니까?

우리의 장기적인 비전은 단순히 성공적인 회사를 구축하는 것을 넘어섭니다. 우리는 사이버 보안에 대한 접근 방식을 근본적으로 변경하고자 합니다. 우리는 잘하고 진리를 옹호하고자 합니다. 우리는 전문가급 사이버 보안 능력에 대한 접근을 민주화하고, AI의 사용이 보안이나 신뢰를 손상하지 않도록 하려 합니다. 우리는 사이버 보안의 미래가 인간 전문 지식과 신뢰할 수 있는 AI의 결합에 있음을 믿습니다. 우리는 블랙와이어 랩스를 이 변화를 주도하기 위해 위치시키고자 합니다. 그러나 우리는 신중하게, 투명성, 겸손, 신뢰, 및 고객 서비스에 대한 우리의 원칙에忠實하게 할 것입니다.

감사합니다. 더 많은 정보를 원하는 독자는 블랙와이어 랩스를 방문하십시오.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.