Interviews

Josh Ray, Oprichter en CEO van Blackwire Labs, – Interview Serie

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Josh Ray is de oprichter en CEO van Blackwire Labs, met meer dan 24 jaar ervaring in het bestrijden van geavanceerde cyberdreigingen in de commerciële, particuliere, openbare en militaire sectoren. Als voormalig lid van de Amerikaanse marine en cybersecurity-executive, heeft Ray consequent hoogpresterende teams opgebouwd en geleid om kritieke netwerken en organisaties te beschermen. Zijn carrière omvat sleutelposities bij Accenture Security, Verisign, Raytheon en het Office of Naval Intelligence, waar hij innovatie stimuleerde en capaciteiten opbouwde om enkele van ‘s werelds grootste organisaties te verdedigen tegen een reeks geavanceerde cyberaanvallen.

Josh’s combinatie van technische expertise en zakelijke kennis is van cruciaal belang geweest voor het stimuleren van groei en innovatie in de cybersecurity-industrie. Als CEO van Blackwire Labs, leidt Ray de missie van het bedrijf om vertrouwde en deskundige AI-cybersecurity-oplossingen te bouwen, met zijn uitgebreide ervaring om de complexe kruispunt van technologie, beveiliging en zakelijke activiteiten te navigeren.

Kunt u ons vertellen wat u ertoe heeft gebracht om Blackwire Labs op te richten? Welke specifieke uitdagingen op het gebied van cybersecurity wilden u en uw team aanpakken met dit avontuur?

Wij drieën – ikzelf, Chris Clark CTO, en Andrew Maloney CCO – kwamen samen omdat we zagen dat organisaties worstelden met dezelfde uitdaging: ze hebben AI nodig om uit te voeren tegen zakelijke doelstellingen en om zich te verdedigen tegen geavanceerde bedreigingen. Echter, het probleem is dat ze bestaande oplossingen niet kunnen vertrouwen of effectief implementeren. Collectief hebben we beveiligingsproducten en -capaciteiten gebouwd voor enkele van ‘s werelds grootste ondernemingen, we zagen eerstehands hoe kleinere organisaties dezelfde geavanceerde bedreigingen tegenkomen, maar niet toegang hebben tot de expertise die ze nodig hebben. We dachten aan alle organisaties die geen grote beveiligingsteams konden betalen, maar nog steeds bescherming nodig hadden. We willen echt helpen om organisaties van alle maten te ondersteunen, maar we willen iets betekenisvols bouwen dat vertrouwde, deskundige cybersecurity-mogelijkheden toegankelijk maakt, niet alleen voor de elite.

Uw carrière omvat de militaire, openbare en private sectoren in cybersecurity. Hoe heeft elke ervaring uw visie voor Blackwire beïnvloed?

We hebben de verantwoordelijkheid om te dienen en te beschermen die organisaties die de ruggengraat van onze samenleving vormen. Elke sector heeft me iets vitaals geleerd over wat we nodig hebben om vertrouwen en cyberweerbaarheid te bouwen. Bij het Office of Naval Intelligence en ondersteuning van JTF-GNO, leerde ik eerstehands de kritische noodzaak van het hebben van de juiste set van expertise op het juiste moment, vooral wanneer je netwerken verdedigt die onze strijders en nationale veiligheid beschermen.

Bij Raytheon en later bij iDefense, zag ik hoe de private sector worstelde met steeds geavanceerdere bedreigingen, veel van dezelfde soorten die ik zag tijdens mijn tijd bij het ministerie van Defensie. Wat duidelijk werd, was dat het hebben van geïsoleerde diepe expertise niet genoeg was – je moest in staat zijn om die kennis effectief over een organisatie te schalen. Dit werd echt duidelijk toen ik de wereldwijde cyberverdedigingspraktijk van Accenture leidde, waar we enkele van ‘s werelds meest doelwitnetwerken beschermden en de explosie van derdenrisico’s en toeleveringsketenaanvallen.

Maar hier is wat me dwarszit: terwijl de grootste organisaties robuuste beveiligingsoperaties konden opbouwen, werden talloze anderen kwetsbaar gelaten en het grappige is dat ze in de toeleveringsketen van die grote organisaties zitten. Ik zag kleine bedrijven, zorgverleners en overheidsinstellingen worstelen met dezelfde geavanceerde bedreigingen, maar zonder toegang tot de expertise die ze nodig hadden. Dat is echt wat ons ertoe heeft gebracht om Blackwire Labs op te richten. We wilden alles wat we hadden geleerd over het opbouwen van capaciteiten en het verdedigen van organisaties op het hoogste niveau toegankelijk maken voor organisaties die het het hardst nodig hebben. Door het combineren van vertrouwd AI met menselijke expertise, kunnen we helpen om die kloof te overbruggen. Het gaat niet alleen om het bouwen van nog een beveiligingsinstrument – het gaat om het leveren van expertniveau cybersecurity-mogelijkheden op schaal.

Blackwire Labs combineert expert-gevalideerde AI-inzichten met blockchain-integriteit via TrustWire. Kunt u ons doorlopen hoe deze fusie de betrouwbaarheid van uw cybersecurity-inzichten verhoogt?

We hebben een pragmatische en innovatieve aanpak gekozen. We hebben een keten van vertrouwen opgebouwd die begint met onze Cybersecurity Community of Excellence (CCOE) – ervaren professionals die samenwerken met ons om onze kennisbasis te valideren en te verbeteren. We gebruiken een rigoureus drie-laags bronbeoordelingskader dat gebaseerd is op inlichtingenanalytische ambacht. Maar op basis van Chris’ ervaring in de cryptoruimte, kunnen we het naar het volgende niveau tillen. Dat is waar TrustWire binnenkomt – ons op blockchain gebaseerd systeem dat een onveranderlijke, cryptografisch verifieerbare record van alle bronnen en AI-uitvoer creëert. Met behulp van zero-knowledge proofs, kunnen we de integriteit van onze inzichten aantonen terwijl we gevoelige gegevens beschermen. Denk hierbij aan het combineren van de beste menselijke expertise met cryptografische zekerheid. Een ander cruciaal onderdeel van deze aanpak is ons Security Registry, dat momentopnamen van alle cybersecurityanalyses vastlegt, inclusief inzichten, bronnen, de gebruiker wil opslaan. Denk hierbij aan een systeem van record dat een permanente, deelbare record van uw beveiligingsbesluitvormingsproces biedt – iets essentieels voor het uitleggen aan uw baas waarom u iets hebt gedaan wanneer het gaat om audits, compliance-beoordelingen en het incidentresponsproces.

Lexi, Blackwire’s AI, biedt voorspellende prompts en aangepaste richtlijnen. Hoe helpt deze functieset beveiligingsteams om bedreigingen beter te anticiperen?

Net als in het leven, is het weten van “wat” de juiste vraag is en “hoe” je die vraag moet stellen, cruciaal. Onze voorspellende prompts zijn niet alleen maar over het suggereren van volgende stappen – het gaat om het verhogen van menselijke expertise. Het systeem begrijpt uw rol, de context van uw organisatie en uw beveiligingsdoelstellingen om u te leiden naar een effectievere analyse over een strategisch, operationeel of tactisch “kies uw eigen avontuur”, zoals Andrew het noemt, set van prompts. Het stelt u in staat om gedetailleerde inzichten sneller te krijgen door meerdere gezichtspunten te kunnen verwerken die afhankelijk zijn van de organisatorische rol (Denk CISO/CTO – Strategisch, incidentresponder/riskmanager Operationeel, security engineer/SOC-analist – Tactisch). Het is alsof u een ervaren beveiligingsexpert hebt die meerdere hoeden kan dragen, die over uw schouder meekijkt, die anticiperen wat u moet overwegen. Maar zonder de black box-beslissingen of bronnen die kunnen veranderen of leiden tot dode links.

Blackwire wordt beschreven als “veilig van ontwerp”. Kunt u toelichten op de specifieke maatregelen die uw platform ondernemingsklasse maken?

Alles, van onze architectuur tot onze AI-aanpak, is ontworpen met ondernemingsklassebeveiliging en vertrouwen in gedachten. Onze CTO Chris heeft zijn hele carrière hiermee doorgebracht en is vastbesloten om dit te bereiken. Laat me dit praktisch uitleggen. In zijn kern zorgt onze architectuur voor complete gegevensisolatie tussen organisaties, met strikte huurderafscheiding en configureerbare retentiebeleid. We zijn vastbesloten om gegevensprivaciteit te waarborgen – we trainen nooit op klantgegevens of -query’s, en alles werkt op een private-by-default-basis. Denk hierbij aan het uitvoeren van uw eigen beveiligde enclave binnen ons platform.

Wat onze aanpak uniek maakt, is hoe we onze AI-modellen specifiek hebben beperkt tot cybersecuritydomeinen, terwijl we complete transparantie behouden. Wanneer u Blackwire Labs vraagt over het bakken van een cake, zal het zeggen: “Ik kan geen cake bakken, maar het bouwen van een SOC vereist een gelaagde aanpak, wilt u daarover praten?” Dit komt doordat we zeer doelgerichte beperkingen hebben geïmplementeerd. Elk antwoord moet verwijzen naar geverifieerde bronnen via ons drie-laags kader, en ons Security Registry creëert permanente, verifieerbare records van alle analyses en beslissingen. Dit gaat niet alleen om “het afvinken van een beveiligingsvakje” – het gaat om het bouwen van een platform dat beveiligingspraktijken kan vertrouwen.

Blackwire Labs legt een sterke nadruk op het zijn van gebruikersconfiguratie. Welke specifieke configuraties kunnen klanten gebruiken om hun unieke beveiligingsbehoeften te passen?

Naast wat ik eerder noemde over voorspellende prompts en contextcraft, ontwikkelen we capaciteiten voor organisaties om hun eigen propriëtaire gegevens naast onze vertrouwde cybersecurity-inzichten te gebruiken. Waar gebruikers hun specifieke bedrijfscontext kunnen integreren – of dat nu interne beleid, architectuurdocumentatie of branche-specifieke vereisten zijn – terwijl ze gegevensprivaciteit en vertrouwen behouden. Dit zorgt ervoor dat hun gevoelige gegevens nooit hun omgeving verlaten, terwijl ze nog steeds uitgebreide, aangepaste antwoorden krijgen. Denk aan een zorgverlener die zijn beveiligingspraktijken moet afstemmen op HIPAA-vereisten, of een defensiecontractor die werkt binnen CMMC-kaders. Ze kunnen hun compliance-documentatie en interne beleid integreren terwijl ze onze bredere cybersecurity-expertise benutten. Het sleutelaspect is dat al dit cryptografisch verifieerbaar is via TrustWire, waarmee we ons engagement voor transparantie en vertrouwen behouden.

Hoe vormt de “Service First”-filosofie van Blackwire Labs, geworteld in uw militaire achtergrond, uw aanpak van klantrelaties en cybersecurity-oplossingen?

Onze “Service First”-filosofie gaat dieper dan alleen klantrelaties – het is geworteld in onze geloofsgedreven ethos van dienend leiderschap. Dit betekent dat elke beslissing die we nemen, begint met hoe we onze gemeenschap het beste kunnen dienen en beschermen.

We zijn allemaal opgegroeid in deze missieruimte, we begrijpen de uitdagingen die beveiligingsteams tegenkomen, omdat we ze zelf hebben meegemaakt. We bouwen oplossingen die we zelf wilden hebben. De beveiligingsgemeenschap is klein – iedereen is maximaal één graad verwijderd van elkaar en reputatie telt veel. Daarom hebben we een aanpak van praktijk naar praktijk gekozen, door ontwerppartners, adviseurs en bètagebruikers (die uiteindelijk onze CCOE werden) vroeg te betrekken om onze aannamen te testen. We wilden veel mensen in de boot hebben, vroeg en vaak. “Dit product is voor u gebouwd, help ons om het echt nuttig te maken.”

We weten ook dat beveiligingsprofessionals sceptisch zijn over leveranciers en in veel gevallen terecht. Daarom richten we ons op het oplossen van echte problemen in plaats van marketinghype. Wanneer onze gebruikers ons vertellen dat iets moet veranderen, luisteren we en handelen we. Deze strakke feedbacklus met onze gemeenschap, in combinatie met ons engagement voor service, helpt ons om geaard en gefocust te blijven op wat echt belangrijk is.

Cybersecurity is een snel evoluerend veld. Welke strategieën gebruikt Blackwire Labs om voorop te blijven lopen in de industrie en bedreigingen?

Onze aanpak is gebaseerd op bewezen methoden, met name die welke onze CTO Chris Clark heeft geïmplementeerd bij Palo Alto Networks (PANW ) om hun wereldwijde dreigings-R&D-capaciteit op te zetten. In plaats van proberen om enorme hoeveelheden mogelijk onbetrouwbare gegevens te verzamelen, hebben we een schaalbaar en efficiënt systeem voor kennisbeheer en dreigingsinlichtingen ontwikkeld.

We hebben een geavanceerd triagesysteem geïmplementeerd waarin query’s die niet aan onze criteria voldoen voor een volledig antwoord of bron, zowel automatische als handmatige herzieningsprocessen ondergaan. Dit creëert een krachtig netwerkeffect waarin hiaten worden aangepakt en kennis beschikbaar komt voor alle gebruikers. Als ons systeem geen bevredigend antwoord kan geven, activeert het automatisch een interne herziening.

Wat deze aanpak uniek maakt, is onze focus op kwaliteit boven kwantiteit. Onze CCOE-leden, die verschillende industrieën en rollen vertegenwoordigen, van CISO’s tot kwetsbaarheidsonderzoekers, helpen onze kennisbasis te valideren en deskundigheidslacunes te vullen. Door algemene gebieden uitgebreid te dekken, kunnen we ons concentreren op randgevallen en opkomende uitdagingen die echt gespecialiseerde kennis vereisen.

De sleutel is transparantie – zoals ik eerder vermeld, is ons systeem ontworpen om toe te geven wanneer het geen antwoord heeft, wat vervolgens onze team activeert om die kennislacune te vullen. Vaak is het gewoon een kwestie van de vraag anders formuleren (of het gebruik van de Lexi slimme prompts om automatisch een meer genuanceerde prompt te creëren die de gebruiker mogelijk niet in staat is om te creëren), wat we snel kunnen aanpakken. Deze aanpak stelt ons in staat om te schalen terwijl we hoge normen voor nauwkeurigheid en betrouwbaarheid behouden.

Met de opkomst van Web3, kwantum- en ruimtetechnologieën, hoe positioneert Blackwire Labs zich om cybersecurity in deze opkomende domeinen aan te pakken?

We praten en krijgen advies van veel mensen die slimmer zijn dan wij. We zijn gezegend om adviseurs te hebben die luminaries zijn in de technologie- en beveiligingsruimte, zoals Matt Devost en Bob Gourley van OODA. Ze hebben inzichten en analyses met ons gedeeld over deze onderwerpen en veel meer. We werken ook nauw samen met mensen als Rick Howard en zijn Cyber Cannon-project – dit zijn mensen die veel in de gemeenschap worden gevolgd om te begrijpen wat er aan zit te komen. Deze mensen zijn leden van onze CCOE, maar ook mentoren voor mij. Het feit dat we allemaal al lang in deze ruimte actief zijn en nog steeds een sterk professioneel netwerk hebben, veel van wie ik als close vrienden beschouw, zijn beveiligingsleiders die ons helpen om zowel de huidige problemen als wat er aan zit te komen aan te pakken. Wat deze aanpak krachtig maakt, is hoe het onze platformevolutie informeert. Terwijl Web3, kwantum- en ruimtetechnologieën spannende frontiers zijn, zijn we gefocust op het bouwen van een fundament van vertrouwen dat zich kan aanpassen aan deze opkomende domeinen. Onze TrustWire-technologie, bijvoorbeeld, maakt al gebruik van blockchain en zero-knowledge proofs – kern-Web3-technologieën – om gegevensintegriteit en -privaciteit te waarborgen.

Maar belangrijker nog, we hebben ons platform zo ontworpen dat het aanpasbaar is. We integreren voortdurend nieuwe inzichten en expertise naarmate deze technologieën evolueren. Het gaat er niet om om elke nieuwe trend te volgen – het gaat erom om de juiste expertise en vertrouwd kader te hebben om opkomende bedreigingen in elk domein te beoordelen en te reageren, en vervolgens onze klanten te helpen om de juiste oplossing operationeel te maken.

Wat zijn uw langetermijndoelen voor Blackwire Labs, en hoe ziet u de rol van het bedrijf in de toekomst van AI-gedreven cybersecurity?

Onze langetermijndoelen gaan verder dan het bouwen van een succesvol bedrijf – we willen fundamenteel veranderen hoe organisaties cybersecurity benaderen in de AI-tijdperk. We willen goed doen en waarheid verdedigen. We werken aan het democratiseren van toegang tot expertniveau cybersecurity-mogelijkheden, terwijl we ervoor zorgen dat AI-adoptie geen afbreuk doet aan beveiliging of vertrouwen. We geloven dat de toekomst van cybersecurity ligt in het combineren van menselijke expertise met betrouwbare AI, en we positioneren Blackwire Labs om die transformatie te leiden. Maar we zullen het doen met zorg, door ons te houden aan onze principes van transparantie, nederigheid, vertrouwen en dienst aan onze klanten.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Blackwire Labs bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.