Interviuri
Piyush Sharma, Co-Fondator și CEO al Tuskira – Seria de Interviuri

Piyush Sharrma este un lider experimentat în domeniul securității cibernetice și al produselor, cu peste 18 ani de experiență în construirea și dezvoltarea de platforme de securitate la nivel întreprindere. El a co-fondat anterior Accurics, o companie de securitate nativă cloud, achiziționată de Tenable, unde a jucat un rol cheie în integrarea securității infrastructurii ca cod în ecosistemele întreprinderilor mai largi. Cu o pregătire din cadrul Departamentului de Științe ale Managementului (PUMBA), Piyush este cunoscut pentru stilul său de leadership orientat spre oameni și pentru leadershipul său în domenii precum securitatea shift-left, DevSecOps și detectarea amenințărilor bazate pe inteligență artificială.
El este în prezent CEO și Co-fondator al Tuskira, o platformă de securitate cibernetică bazată pe inteligență artificială, proiectată pentru a uni telemetria de la peste 150 de unelte de securitate într-o rețea de securitate coerentă. Tuskira utilizează agenți bazati pe GenAI și un model digital dinamic pentru a simula căi de atac din lumea reală, pentru a valida exploatarea, pentru a prioritiza riscurile acționabile și pentru a îmbunătăți autonom defensiva în timp real. Prin reducerea oboselii alertelor și creșterea eficacității uneltelor existente, platforma ajută întreprinderile să treacă de la operațiuni de securitate reactive la operațiuni proactive, bazate pe expunere.
Să începem cu viziunea dvs. de fondare – ce v-a inspirat să lansați Tuskira și ce problemă de securitate fundamentală ați fost hotărât să rezolvați de la început?
Forța inteligenței artificiale constă în efectuarea unei cantități uriașe de analize de date, iar securitatea cibernetică a fost tradițional o problemă de date. Mediile sunt dinamice, aplicațiile dvs. pentru clienți sunt dinamice, și există multe părți mobile mari. Scopul cu Tuskira a fost de a utiliza inteligența artificială pentru a rezolva problemele complexe care apar în aceste medii, reducând în același timp cantitatea de intervenție umană necesară.
Ați construit și ați ieșit din mai multe aventuri de securitate cibernetică înainte de aceasta. Cum v-au influențat experiențele dvs. de la Accurics, Tenable și Symantec abordarea dvs. de a construi o platformă de securitate nativă bazată pe inteligență artificială de la început?
Experiențele mele de la Accurics, Tenable și Symantec mi-au oferit o înțelegere profundă și directă a modului în care vor apărea noile amenințări și cum vor evolua. În securitatea cibernetică, anticiparea viitorului nu este o ghicire, ci o recunoaștere a modelelor bazate pe ani de expunere la modul în care gândesc și se adaptează atacatorii. Acest nivel de înțelegere vine doar din petrecerea unei perioade semnificative de timp în domeniu.
Securitatea cibernetică nu este un domeniu de inginerie software tradițional în care puteți sări fără experiență și să faceți ceva din el. S-a spus că nu trebuie să aveți experiență în securitate cibernetică pentru a fi un fondator de securitate cibernetică. Adevărul este mai nuanțat. În timp ce instinctele puternice ale produsului sunt importante, platformele de securitate cibernetică realmente eficiente necesită mai mult decât un produs care se potrivește pieței, ele cer o înțelegere profundă a peisajului amenințărilor și a modului în care se schimbă în timp real.
Securitatea cibernetică este despre rezolvarea unei probleme a clientului, mai degrabă decât despre construirea unei narative care se potrivește cu ceea ce oamenii vor să audă. Acest tip de înțelegere vine doar din profunzimea domeniului și este ceea ce vă permite în cele din urmă să construiți soluții care funcționează nu doar în teorie, ci și în mediile imprevizibile și ostile pe care le întâmpină clienții noștri în fiecare zi.
Un studiu recent Gartner prezice că 40% din încălcările de date legate de inteligență artificială până în 2027 vor apărea din cauza utilizării greșite. În opinia dvs., care sunt cele mai comune moduri în care echipele de securitate utilizează în prezent în mod greșit inteligența artificială?
Cel mai comun mod în care am văzut echipele de securitate utilizând în mod greșit inteligența artificială este utilizarea versiunilor publice de inteligență artificială, cum ar fi ChatGPT, Anthropic sau Microsoft Copilot, pentru a analiza datele organizației. Acest lucru poate duce la scurgerea accidentală de informații confidențiale.
Companiile au nevoie de modele LLM private și fine, pentru a se asigura că informațiile sensibile nu părăsesc organizația. Aceste modele private oferă un control mult mai mare asupra modului în care informațiile sunt utilizate și cine are acces la ele. În plus, validitatea modelelor publice este mult mai greu de determinat decât a celor private, ceea ce poate compromite informațiile returnate.
Ce tipuri de intrări de date sunt cele mai critice pentru ca inteligența artificială să genereze rezultate semnificative și sigure în securitatea cibernetică, și cum pot echipele să se asigure că oferă contextul corect?
Inteligența artificială necesită date de securitate distilate și bine etichetate pentru a genera rezultate semnificative. Este greu să aduceți date de la sute de unelte utilizate într-o întreprindere într-o taxonomie unificată și apoi să le distilați și mai mult, astfel încât inteligența artificială să poată înțelege totul. Cu toate acestea, fără o filtrare corespunzătoare a datelor, inteligența artificială nu va putea funcționa corect.
Inteligența artificială necesită date de la toate controalele de securitate, controalele IT și uneltele de infrastructură. Echipele de securitate au nevoie de o strategie de date cuprinzătoare pentru a se asigura că setul de date fin este pregătit, etichetat și distilat, astfel încât inteligența artificială să aibă contextul corect în spatele informațiilor pe care le primește. Descărcarea mințită a datelor nu este suficientă.
Tuskira se descrie ca “inteligență artificială agentică”. Puteți explica ce înseamnă acest lucru în termeni practici pentru o echipă de securitate? Cum se diferențiază acest lucru de automatizarea tradițională sau chiar de uneltele bazate pe GenAI?
Tuskira este o platformă nativă de inteligență artificială care utilizează agenți AI SOC pentru a detecta, evalua și răspunde la amenințări îngropate adânc sub cantități mari de date. Uneltele dvs. de securitate creează cantități mari de date în fiecare zi. A da sens acestor date este o problemă la nivel de mașină. Inteligența artificială agentică livrează agenți AI care pot extrage, recolta și produce valoarea corectă din aceste date, și acesta este ceea ce oferă Tuskira ca platformă nativă.
Echipele de securitate pot utiliza acești agenți AI pentru rezultatele dorite personalizate. Agenții sunt orientați spre rezultate și au contextul în timp real al clienților și echipelor de securitate. În automatizarea tradițională, orice tip de automatizare necesită ca oamenii să scrie playbook-ul, inclusiv pașii care trebuie urmați de scripturile de automatizare. Agenții AI schimbă această noțiune, deoarece au propria minte și modele fine, care le permit să creeze, să execute și să valideze propriul playbook, rescriindu-l dacă cel anterior nu a funcționat.
Platforma Tuskira are capacitatea de a raționa, de a-și identifica propriul plan și de a livra rezultatul fără nicio intervenție umană. Acest lucru nu este posibil în automatizarea tradițională.
Platforma Tuskira simulează atacuri din lumea reală într-un model digital. Cum ajută acest proces de simulare la identificarea proactivă a amenințărilor care ar putea rămâne nedetectate?
La Tuskira, am construit o platformă care nu așteaptă ca amenințările să apară, ci le caută activ. Tehnologia noastră de model digital creează o copie în timp real a mediului dvs., permițând agenților noștri AI să simuleze o gamă largă de atacuri, de la exploatarea API și DNS la intruziuni în lanțul de aprovizionare, înainte ca acestea să ajungă la producție.
Această simulare nu este ipotetică. Ea reflectă sistemele, configurațiile și fluxurile de date reale, permițându-ne să descoperim nu doar vulnerabilități exploatabile, ci și pe cele care sunt de neatins, probleme pe care scanerele tradiționale le omit în mod regulat. Prin validarea riscurilor necunoscute care ar putea fi utilizate pentru a ocoli controalele existente, transformăm riscurile necunoscute în informații acționabile.
Acesta este saltul de la apărarea reactivă la reziliența proactivă. Și acest lucru este posibil doar atunci când platforma dvs. poate gândi, testa și acționa înainte de amenințare. Acesta este ceea ce am construit cu Tuskira.
Ați unit telemetria de la peste 150 de unelte într-o rețea de securitate unică. Care au fost cele mai mari provocări tehnice în construirea unui sistem cu adevărat interoperabil la această scară?
Colectarea datelor de la peste 150 de unelte nu este o provocare; a fi capabil să distilați și să etichetați corect datele astfel încât inteligența artificială să le poată înțelege este provocarea. Tuskira a construit un strat semantic nativ de inteligență artificială care poate ingera date în multiple formate, sute de controale de securitate și servere MCP pentru a uni datele într-o structură pe care modelele de inteligență artificială le pot înțelege. Acest lucru rulează autonom, unde agenții AI curatează și renormalizează datele în structura cea mai potrivită pentru analize extreme.
Majoritatea soluțiilor de securitate de astăzi sunt reactive, așteptând ca amenințările să apară. Cum mută Tuskira industria către un model proactiv, și care sunt rezultatele măsurabile pe care le deblochează pentru organizații?
Majoritatea soluțiilor moderne acționează doar atunci când o încercare de a compromite un sistem a fost alertată. Tuskira identifică în mod proactiv zonele cele mai vulnerabile pentru potențiale încălcări ale apărării unei organizații și umple aceste goluri pentru a reduce șansele de exploatare în cazul unui atac.
Agenții AI SOC ai lui Tuskira analizează în mod constant alertele care vin de la diverse unelte de securitate, le corelează cu vulnerabilitățile cele mai exploatabile și iau măsuri adecvate prin optimizarea stratului de apărare, în loc să reacționeze mereu la el. În cazul unui atac, Tuskira poate măsura dacă este necesară o acțiune sau dacă atacatorul nu are mijloacele necesare pentru a compromite apărarea existentă.
Dețineți peste o duzină de brevete de securitate cibernetică. Puteți împărtăși o inovație recentă din cadrul Tuskira pe care sunteți deosebit de mândru, și problema pe care o rezolvă?
Există multiple probleme care sunt rezolvate cu Tuskira. Prima dintre ele este: cum puteți construi o platformă nativă de inteligență artificială care să poată analiza terabiți de date la scară întreprindere? Prin inovațiile noastre legate de managementul și distilarea datelor, suntem capabili să efectuăm analize de date într-un mod foarte scalabil.
Tuskira are zeci de brevete care determină cum să reglați modelele în jurul unui domeniu de securitate cibernetică. Am creat un roi de modele LLM pentru a produce cel mai eficient și cel mai eficace rezultat.
Prin crearea de garduri de protecție interne în jurul detectării și evaluării, Tuskira poate crea agenți care produc un rezultat previzibil pe o perioadă de timp.
Privind înainte cinci ani, ce rol credeți că va juca inteligența artificială în centrele de operațiuni de securitate (SOC)? Va deveni analistul uman învechit – sau ceva mai puternic?
În următorii cinci ani, inteligența artificială va prelua rolurile L1, L2 și L3. Majoritatea funcțiilor vor fi livrate prin agenți AI, iar oamenii se vor concentra pe a se asigura că inteligența artificială ia deciziile corecte și va ajuta la automatizarea deciziilor.
Inteligența artificială nu va înlocui oamenii; va completa ceea ce oamenii pot face la o scară mai mare. Este sarcina inteligenței artificiale să facă sarcina atacatorilor mai grea. Focusul oamenilor se va muta spre deciziile luate de inteligența artificială și automatizarea acestor decizii, în loc de toată munca de rutină pe care trebuie să o facă zilnic.
Dacă ați avea să oferiți un singur sfat CISO-urilor care încearcă să-și protejeze arhitectura de securitate în era inteligenței artificiale, ce ar fi acela?
Există o schimbare fundamentală care are loc în securitatea cibernetică. Aveți platforme care au fost construite înainte de inteligența artificială și care sunt acum retrofite cu aceasta, și platforme care au fost construite de la zero cu inteligența artificială în centrul lor. Această distincție contează mai mult ca oricând.
Dacă aș avea să ofer un singur sfat CISO-urilor, ar fi acesta: nu întrebați doar dacă uneltele dvs. utilizează inteligență artificială, întrebați cât de profund este încorporată inteligența artificială în arhitectura lor. Este platforma nativă de inteligență artificială sau se bazează pe integrări superficiale pentru a bifa o căsuță?
Amenințările pe care le confruntăm astăzi, și viteza cu care evoluează, cer sisteme care nu numai că sunt inteligente, dar și inherently adaptive. Security architecture must be built for the AI age from the ground up, with the ability to continuously learn, simulate, and respond in real time. Anything less will leave gaps you won’t see until it’s too late.
Mulțumim pentru acest interviu minunat, cititorilor care doresc să afle mai multe despre Tuskira.












