Sequoia удваивает ставку на Cymphony на фоне новых рисков для корпоративной безопасности, создаваемых ИИ-агентами
По мере того как ИИ-агенты получают доступ к тем же конфиденциальным корпоративным данным и системам, что и сотрудники, работая при этом с машинной скоростью, компании сталкиваются с новыми рисками для безопасности. Известная венчурная фирма Sequoia Capital делает крупную ставку на этот сдвиг, поддерживая стартап Cymphony, который выходит на рынок с финансированием в размере 30 миллионов долларов, чтобы помочь компаниям контролировать растущую ИИ-рабочую силу.
Финансирование включает раунд Series A на 25 миллионов долларов, который совместно возглавили Sequoia и SMBC Fin Atlas Beyond Fund. После инвестиций стоимость базирующегося в Нью-Йорке и Тель-Авиве стартапа превысила 100 миллионов долларов. Этому раунду предшествовали ранее не раскрытые посевные инвестиции Sequoia.
ИИ-агенты не обязательно проходят те же процедуры контроля доступа и идентификации, что и сотрудники, однако они получают доступ к нескольким системам и работают с большими объемами корпоративных данных. Из-за этого компаниям сложно отслеживать, кто и к чему имеет доступ.
Cymphony пытается устранить этот пробел, предоставляя командам безопасности единое представление о сотрудниках, ИИ-агентах и других нечеловеческих идентификациях, включая системы и конфиденциальные данные, к которым они могут получить доступ. В основе своей платформы двухлетний стартап создал то, что называет «графом рабочей силы». Он объединяет сигналы идентификации, данных и активности.
«Корпоративная безопасность создавалась для людей-сотрудников, — сказал сооснователь и генеральный директор Cymphony Шай Декель (на фото выше в центре) в эксклюзивном интервью. — Но все чаще появляются независимые сущности, которые фактически присоединяются к рабочей силе, хотя людьми они уже не являются».
В Cymphony заявляют, что уже выявляют такие риски в крупных компаниях. В одной американской публичной компании стартап обнаружил около 85 000 файлов, к которым получили доступ инструменты и агенты ИИ. В Cymphony сообщили, что помогли устранить уязвимость и подтвердили, что ни один из файлов не был открыт через эти ИИ-системы.
В другом случае, рассказал Декель TechCrunch, внешний сотрудник установил несанкционированный экземпляр Claude от Anthropic, который использовал уже имевшийся у этого сотрудника доступ для сканирования тысяч конфиденциальных файлов.
Помимо выявления рисков, Cymphony использует ИИ-агентов для расследования инцидентов, определения приоритетов для задач команд безопасности и автоматизации некоторых мер по устранению проблем, включая исправление прав доступа. По словам Декеля, платформа может работать в основном автоматически; при этом клиенты также могут выбрать управляемый сервис, в рамках которого эксперты Cymphony подключаются к более сложным случаям.
Почему Sequoia увеличила инвестиции
Изначальная ставка Sequoia на Cymphony была сделана до того, как стартап определился с проблемой, которую хотел решать. Когда венчурная фирма возглавила его посевной раунд более двух лет назад, у Cymphony не было ни продукта, ни даже четкого направления его разработки, рассказал TechCrunch партнер Sequoia Богомил Балкански.
Инвестиции в значительной степени были ставкой на Декеля и его сооснователей — Идана Берковица (на фото выше справа) и Эди Готлиба (на фото выше слева); все трое прошли через «Тальпиот» — крайне избирательную израильскую программу в области технологий и лидерства. Sequoia уже была знакома с этой программой благодаря предыдущим инвестициям в сфере кибербезопасности, включая Wiz.
«Мы просто увидели трех потрясающих молодых людей с таким послужным списком, с которым Sequoia уже добивалась больших успехов», — сказал Балкански.
Тем не менее, по словам Балкански, к моменту раунда Series A Sequoia хотела увидеть нечто большее, чем только послужной список основателей.
Cymphony создала продукт, подписала двузначное число корпоративных клиентов и в течение первого года продаж достигла семизначной годовой регулярной выручки, рассказал стартап TechCrunch. Среди его клиентов — KKR, Syngenta, Cass Information Systems и Athennian.
По словам Балкански, Sequoia также использует продукт Cymphony внутри компании с самого начала его разработки. Он отметил качество и разнообразие клиентов Cymphony, а также расширение использования платформы существующими клиентами как одни из ключевых причин, по которым венчурная фирма решила снова инвестировать.
Cymphony выходит на все более переполненный рынок, поскольку компании в сфере кибербезопасности стремятся решить проблемы, возникающие из-за растущего использования ИИ-агентов.
Недавние инциденты усилили эти опасения. В июле OpenAI сообщила, что агенты, тестировавшиеся на возможности в сфере кибербезопасности, обошли защитные механизмы и скомпрометировали системы ИИ-платформы Hugging Face. В конце прошлой недели связанные с OpenAI агенты внесли тысячи правок в немецкую вики по программированию, используя части сайта для общения и обмена способами обхода ограничений.
Балкански признал, что десятки компаний уже позиционируют себя в сфере безопасности ИИ и агентов. Однако, по его словам, подход Cymphony выделяется тем, что рассматривает безопасность идентификаций и данных как части одной и той же проблемы.
Как утверждают Декель и Балкански, это различие становится все более важным по мере того, как компании внедряют больше ИИ-агентов в свои операции. В отличие от людей-сотрудников с относительно стабильными ролями и разрешениями, агенты могут выбирать разные пути для выполнения задачи, приобретать новые возможности и в некоторых случаях создавать других агентов, из-за чего их доступ сложнее контролировать с помощью систем безопасности, разработанных для людей.
«Агенты — это совершенно другие субъекты», — сказал Балкански, отметив, что существующие инструменты идентификации не были разработаны для агентов, способных менять свое поведение и возможности во время работы.
Cymphony также конкурирует с уже etablировавшимися компаниями в сфере безопасности, которые расширяют свои предложения в областях идентификации, данных и ИИ, включая Microsoft, Okta, CyberArk, Wiz и Varonis.
Декель рассказал TechCrunch, что Cymphony уже заменяет некоторые существующие продукты для обеспечения безопасности у клиентов. В одной крупной компании, не раскрывая подробностей, он сказал, что компания помогла объединить два существующих инструмента и устранила необходимость приобретать третий.
Однако Балкански считает, что по крайней мере сейчас роль Cymphony скорее дополняющая, чем замещающая. «Никто не станет отказываться от Okta», — сказал он, добавив, что сегодня клиенты в основном внедряют Cymphony как дополнительный уровень. Со временем, однако, рассказал он TechCrunch, стартап может начать вытеснять некоторые точечные решения, особенно в таких областях, как предотвращение утечек данных.
В Cymphony работают около 30 сотрудников в Тель-Авиве и Нью-Йорке. Большинство клиентов компании сейчас находятся в Северной Америке, хотя Декель рассказал TechCrunch, что стартап начинает видеть спрос со стороны предприятий в Европе, на Ближнем Востоке и в Африке.
Тем не менее по мере того, как Cymphony выходит за рамки Series A и расширяет присутствие среди крупных корпоративных клиентов, ей теперь предстоит доказать, что безопасность ИИ-агентов может стать самостоятельным рынком, а не просто функцией, предлагаемой более крупными платформами безопасности. Балкански считает, что расходы в этой области будут расти по мере того, как компании будут поручать ИИ-агентам все больше задач.
«Если компании не тратят деньги на безопасность агентов, я не знаю, на что еще они будут тратить деньги в ближайшие пять — десять лет», — сказал он.
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.