Intervjuer

Josh Ray, grunnlegger og CEO av Blackwire Labs, – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Josh Ray er grunnlegger og CEO av Blackwire Labs, med over 24 års erfaring i bekjempelse av avanserte cybertrusler i kommersielle, private, offentlige og militære sektorer. Som veteran fra USAs marine og sikkerhetsekspert, har Ray konsekvent bygget og ledet høyt prestasjonslag for å beskytte kritiske nettverk og organisasjoner. Hans karriere omfatter nøkkelroller i Accenture Security, Verisign, Raytheon og Office of Naval Intelligence, der han drev innovasjon og bygde kapasiteter for å forsvare noen av verdens største organisasjoner mot en rekke avanserte cyberangrep.

Josh’s blanding av teknisk ekspertise og forretningsdyktighet har vært avgjørende for å drive vekst og innovasjon i sikkerhetsbransjen. Som CEO av Blackwire Labs, leder Ray selskapets misjon om å bygge pålitelige og eksperterte AI-sikkerhetsløsninger, og utnytter sin omfattende erfaring for å navigere i det komplekse området mellom teknologi, sikkerhet og forretning.

Kan du dele hva som inspirerte deg til å starte Blackwire Labs? Hva var de spesifikke utfordringene i sikkerhet som du håpet å løse med dette prosjektet? 

De tre av oss – jeg selv, Chris Clark CTO, og Andrew Maloney CCO – kom sammen fordi vi så at organisasjoner kjempet med samme utfordring: de trenger AI for å utføre forretningsmål og forsvare mot sofistikerte trusler. Men problemet er at de ikke kan stole på eller implementere eksisterende løsninger effektivt. Samlet har vi bygget sikkerhetsprodukter og -kapasiteter for noen av verdens største bedrifter, og vi så førstehånd hvordan mindre organisasjoner møtte de samme avanserte truslene, men manglet tilgang til ekspertisen de trengte. Vi tenkte på alle organisasjonene som ikke kunne betale for store sikkerhetsteam, men likevel trengte beskyttelse. Vi ønsker å hjelpe organisasjoner av alle størrelser, men vi ønsker å bygge noe meningsfullt som gjør pålitelige, eksperterte sikkerhetskapasiteter tilgjengelige, ikke bare for de få.

Din karriere spenner over militær, offentlig og privat sektor i sikkerhet. Hvordan har hver av disse erfaringene påvirket din visjon for Blackwire? 

Vi har en plikt til å tjene og beskytte organisasjonene som utgjør ryggraden i vårt samfunn. Hver sektor har lært meg noe avgjørende om hva vi må bygge for å etablere tillit og forbedre cybersikkerhet. Ved Office of Naval Intelligence og støtte til JTF-GNO, lærte jeg førstehånd om viktigheten av å ha riktig ekspertise til riktig tid, spesielt når man forsvarer nettverk som beskytter våre krigere og nasjonal sikkerhet.

Ved Raytheon og senere ved iDefense, så jeg hvordan den private sektoren kjempet med stadig mer sofistikerte trusler, mange av samme typen som jeg så under min tid i Forsvaret. Det som ble klart var at å ha isolert, dyp ekspertise ikke var nok – man måtte kunne skalerer denne kunnskapen effektivt over hele organisasjonen. Dette ble tydelig da jeg ledet Accentures globale sikkerhetspraksis, der vi beskyttet noen av verdens mest målrettede nettverk og hvor eksplosjonen av tredjepartsrisiko og leverandørangrep var tydelig.

Men det som bekymrer meg er: Mens de største organisasjonene kunne bygge robuste sikkerhetsoperasjoner, var mange andre organisasjoner sårbar og det morsomme er at de sitter i leverandørkjeden til disse store organisasjonene. Jeg så små bedrifter, helseleverandører og statlige byråer som kjempet med samme avanserte trusler, men uten tilgang til ekspertisen de trengte. Dette er hva som drev oss til å starte Blackwire Labs. Vi ønsker å ta alt vi har lært om å bygge kapasiteter og forsvare organisasjoner på høyeste nivå og gjøre det tilgjengelig for organisasjoner som trenger det mest. Ved å kombinere pålitelig AI med menneskelig ekspertise, kan vi hjelpe til å lukke dette gapet. Det handler ikke bare om å bygge et annet sikkerhetsverktøy – det handler om å levere på en skala eksperterte sikkerhetskapasiteter som jeg har sett gjøre en forskjell mellom en robust sikkerhetsposture og en ødeleggende brudd.

Blackwire Labs kombinerer ekspertert validerede AI-insikt med blockchain-integritet gjennom TrustWire. Kan du forklare hvordan denne fusjonen forbedrer påliteligheten av dine sikkerhetsinsikt? 

Vi tok en pragmatisk og innovativ tilnærming. Vi har bygget en kjede av tillit som starter med vår Sikkerhetsfellesskap for Utmerkelse (CCOE) – erfarne fagfolk som samarbeider med oss for å validere og forbedre vår kunnskapsbase. Vi bruker en streng tre-nivås kildeevalueringsramme basert på etterretningsanalytisk håndverk. Men basert på Chris’ erfaring i krypto-rommet, kan vi ta det til neste nivå. Det er der TrustWire kommer inn – vårt blockchain-baserte system som skaper en uforanderlig, kryptografisk verifiserbar rekord av alle våre kilder og AI-utdata. Ved å bruke null-kunnskapsbevis, kan vi bevise integriteten av våre insikt mens vi beskytter følsomme data. Tenk på det som en kombinasjon av det beste av menneskelig ekspertise og kryptografisk sikkerhet. En annen kritisk komponent i denne tilnærmingen er vårt Sikkerhetsregister, som fanger punkt-i-tid-øyeblikksbilder av alle sikkerhetsanalyser, inkludert insikt, kilder, det brukeren ønsker å lagre. Tenk på det som et system for å registrere sikkerhetsbeslutningsprosessen – noe essensielt for å forklare til din sjef hvorfor du gjorde noe når det gjelder auditor, reviderte krav og svar på hendelser.

Lexi, Blackwires AI, tilbyr prediktiv prompting og tilpasset veiledning. Hvordan hjelper denne funksjonssettet sikkerhetsteam å forutse trusler mer effektivt? 

Liksom de fleste ting i livet, å vite “hva” er riktig spørsmål og “hvordan” å stille det, er nøkkel. Vår prediktive prompting handler ikke bare om å foreslå neste skritt – det handler om å forbedre menneskelig ekspertise. Systemet forstår din rolle, organisasjonens kontekst og sikkerhetsmål for å guide deg mot mer effektiv analyse over en strategisk, operativ eller taktisk “velg din egen eventyr”, som Andrew kaller det, sett av prompter. Det lar deg få mer detaljerte insikt raskere ved å kunne ta hensyn til flere synspunkter som vil variere avhengig av organisasjonens rolle (Tenk CISO/CTO – Strategisk, hendelsesresponder/riskmanager – Operativ, sikkerhetsingeniør/SOC-analytiker – Taktisk). Det er som å ha en erfaren sikkerhetsekspert som kan bære flere hatter, som ser over skulderen din, og forutser hva du trenger å vurdere neste. Men uten svarte boks-beslutninger eller kilder som kan endre eller føre til døde lenker.

Blackwire beskrives som “sikker ved design”. Kan du forklare de spesifikke tiltakene som gjør din plattform bedriftsklassen? 

Alt fra vår arkitektur til vår AI-tilnærming er designet med bedriftsklassen sikkerhet og tillit i mente. Vår CTO Chris har gjort dette hele sin karriere og er fast bestemt på dette. La meg bryte det ned praktisk. Ved kjernen av vår arkitektur sikrer vi fullstendig data-isolasjon mellom organisasjoner, med strenge leietakere og konfigurerbare rettighetspolitikker. Vi er fast bestemt på dataprivatliv – vi trener aldri på kundedata eller spørring, og alt opererer på en privat-for-standarden basis. Tenk på det som å kjøre din egen sikre enclave innenfor vår plattform.

For tilgangskontroll har vi implementert bedriftsklassen autentisering med granulert RBAC og MFA-støtte. Hver API-nøkkel kan bli skalert nøyaktig til spesifikke tillatelser, og gir organisasjonene full kontroll over hvordan deres team samhandler med plattformen. Vi har kombinert dette med omfattende audit-logging og sikkerhetsovervåking, og skaper uforanderlige poster for reviderte krav og sikkerhetsgjennomgang.

Hva som gjør vår tilnærming unik er hvordan vi har begrenset våre AI-modeller spesifikt til sikkerhetsdomener mens vi opprettholder full transparens. Når du spør Blackwire Labs om å bage en kake, vil det si: “Jeg kan ikke bage en kake, men å bygge en SOC krever en lagd tilnærming, ønsker du å snakke om det?” Dette er fordi vi har implementert meget bevisste begrensninger. Hvert svar må referere til validerte kilder gjennom vår tre-nivås ramme, og vårt Sikkerhetsregister skaper permanente, verifiserbare poster av alle analyser og beslutninger. Dette handler ikke bare om å “tikke av” sikkerhetsfunksjoner – det handler om å bygge en plattform som sikkerhetsekspertene kan stole på.

Blackwire Labs legger stor vekt på å være bruker-konfigurerbar. Hva spesifikke tilpasninger kan kunder utnytte for å tilpasse sine unike sikkerhetsbehov? 

I tillegg til det jeg snakket om tidligere med prediktiv prompting og kontekstcraft, utvikler vi kapasiteter for organisasjoner til å trygt utnytte deres proprietære data sammen med våre pålitelige sikkerhetsinsikt. Der brukerne kan inkorporere sin spesifikke forretningskontekst – enten det er interne politikker, arkitekturdokumentasjon eller bransjespesifikke krav, samtidig som de opprettholder dataprivatliv og tillit. Dette sikrer at deres følsomme data aldri forlater deres miljø, samtidig som det gir omfattende, tilpassede svar. Tenk på en helseleverandør som trenger å harmonisere sikkerhetspraksis med HIPAA-krav, eller en forsvarskontraktør som arbeider innen CMMC-rammeverk. De kan integrere sin reviderte dokumentasjon og interne politikker samtidig som de utnytter vår bredere sikkerhetsekspertise. Nøkkel er at alt dette forblir kryptografisk verifiserbart gjennom TrustWire, og opprettholder vår forpliktelse til transparens og tillit.

Hvordan påvirker Blackwire Labs’ “Service First”-filosofi, med røtter i din militære bakgrunn, din tilnærming til kunde-relasjoner og sikkerhetsløsninger? 

Vår “Service First”-filosofi går dypere enn bare kunde-relasjoner – det er rotfestet i vår trobaserte etos av tjener-ledelse. Dette betyr at hver beslutning vi tar starter med hvordan vi kan best tjene vårt samfunn og beskytte organisasjoner som trenger vår hjelp.

Vi har alle vokst opp i denne misjonsrommet, og vi forstår utfordringene sikkerhetsteamene møter fordi vi har levd dem. Vi bygger løsninger vi selv ville ha ønsket. Sikkerhetssamfunnet er lite – alle er omtrent en grad adskilt fra hverandre, og rykte betyr mye. Derfor tok vi en praksis-til-praksis-tilnærming, og tok med designpartnere, rådgivere og beta-brukere (som til slutt ble CCOE) tidlig for å teste våre antagelser. Vi ønsket mange mennesker i båten med oss tidlig og ofte. “Dette produktet er bygget for deg, hjelp oss å gjøre det virkelig nyttig.”

Vi vet også at sikkerhetsproffene er skeptiske til leverandører, og i mange tilfeller med rette grunn. Derfor fokuserer vi på å løse virkelige problemer i stedet for markeds-hype. Når våre brukere forteller oss at noe må endres, lytter vi og handler. Denne tette tilbakemeldingsløkken med vårt samfunn, kombinert med vår forpliktelse til service, hjelper oss å forbli grunnede og fokuserte på hva som virkelig betyr noe.

Sikkerhet er et raskt utviklende felt. Hva strategier bruker Blackwire Labs for å forbli i forkant av bransje-trender og trusler? 

Vår tilnærming bygger på beprøvede metoder, spesielt de vår CTO Chris Clark implementerte i Palo Alto Networks (PANW ) ved å etablere deres globale trussel-R&D-kapasitet. I stedet for å samle inn massive mengder potensielt upålitelige data, har vi utviklet et skalerbart, effektivt system for kunnskapsforvaltning og trussel-intelligens.

Vi har implementert et sofistikert triage-system der spørringer som ikke møter våre kriterier for å være fullstendig besvart eller kilde-verifisert, går gjennom både automatiske og manuelle gjennomgangsprosesser. Dette skaper en kraftfull nettverkseffekt hvor huller blir adressert og kunnskap blir tilgjengelig for alle brukere. Hvis vårt system ikke kan gi et tilfredsstillende svar, utløser det automatisk en intern gjennomgang.

Hva som gjør denne tilnærmingen unik er vårt fokus på kvalitet over kvantitet. Våre CCOE-medlemmer, som representerer ulike industrier og roller fra CISO til sårbarhetsforskere, hjelper med å validere vår kunnskapsbase og fylle ekspertise-gap. Ved å dekke generelle områder komprehensivt, kan vi fokusere på rand-saker og nye utfordringer som virkelig krever spesialisert kunnskap.

Nøkkelen er transparens – som jeg nevnte tidligere, er vårt system designet for å innrømme når det ikke har et svar, hvilket så utløser vårt team for å fylle dette kunnskaps-gapet. Ofte er det bare et spørsmål om å omformulere spørsmålet (eller bruke Lexi smart prompting til å automatisk skape et mer nyansert prompt som brukeren kanskje ikke har evnen til å skape), hvilket vi kan raskt adresse. Denne tilnærmingen lar oss skalerer samtidig som vi opprettholder høye standarder for nøyaktighet og pålitelighet.

Med oppblomstringen av Web3, kvantum- og romteknologier, hvordan stiller Blackwire seg til å håndtere sikkerhet i disse nye domenene? 

Vi snakker med og får råd fra mange mennesker smartere enn oss. Vi er velsignet å ha rådgivere som er lysende stjerner i teknologi- og sikkerhetsrommet som Matt Devost og Bob Gourley fra OODA. De har delt sine insikt og analyser med oss på disse temaene og mange andre. Vi er også heldige å samarbeide tett med folk som Rick Howard og hans Cyber Cannon-prosjekt – disse er folk som mange i samfunnet ser til for å forstå hva som kommer neste. Disse er folk som er medlemmer av vårt CCOE, men også mentorer til meg. Det faktum at vi alle har gjort dette i lang tid og likevel har en sterk faglig nettverk, mange som jeg regner som nære venner, er sikkerhetsekspertene som hjelper oss å håndtere både her-og-nå-problemer og hva som kommer neste. Hva som gjør denne tilnærmingen kraftfull er hvordan den informerer vår plattforms utvikling. Mens Web3, kvantum- og romteknologier er spennende grenser, fokuserer vi på å bygge en tillitsfull basis som kan tilpasse seg disse nye domenene. Vår TrustWire-teknologi, for eksempel, utnytter allerede blockchain og null-kunnskapsbevis – kjernetechnologier i Web3 – for å sikre data-integritet og privatliv.

Men viktigere er at vi har bygget vår plattform for å være tilpasningsdyktig. Vi integrerer kontinuerlig nye insikt og ekspertise ettersom disse teknologiene utvikler seg. Det handler ikke om å jage hver ny trend – det handler om å ha riktig ekspertise og en pålitelig ramme for å evaluere og svare på nye trusler over alle domener, og deretter hjelpe våre kunder med å operasjonalisere riktig løsning.

Hva er dine langsiktige mål for Blackwire Labs, og hvordan ser du på dens rolle i fremtiden av AI-drevet sikkerhet? 

Vår langsiktige visjon går utover å bygge et vellykket selskap – vi ønsker å fundamentalt endre hvordan organisasjoner nærmer seg sikkerhet i AI-æraen. Vi ønsker å gjøre godt og forkjempe sannhet. Vi jobber for å demokratisere tilgangen til eksperterte sikkerhetskapasiteter mens vi sikrer at AI-adoptsjon ikke kompromitterer sikkerhet eller tillit. Vi tror at fremtiden for sikkerhet ligger i å kombinere menneskelig ekspertise med pålitelig AI, og vi stiller Blackwire Labs til å lede denne transformasjonen. Men vi vil gjøre det omtenksomt, og forbli tro mot våre prinsipper om transparens, ydmykhet, tillit og service til våre kunder.

Takk for det flotte intervjuet, lesere som ønsker å lære mer bør besøke Blackwire Labs.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.