Sequoia посилює захист від нових кіберзагроз, створених ШІ-агентами

Sequoia посилює захист від нових кіберзагроз, створених ШІ-агентами 2

Зі зростанням доступу штучного інтелекту (ШІ) до корпоративних даних і систем на швидкості машини, підприємства стикаються з новими ризиками безпеки. Фонд Sequoia Capital активно підтримує стартап Cymphony, який залучив 30 мільйонів доларів інвестицій для контролю зростаючої армії ШІ-агентів у компаніях.

Фінансування включає раунд А на 25 мільйонів доларів під керівництвом Sequoia та SMBC Fin Atlas Beyond Fund. Оцінка компанії Cymphony, що має офіси в Нью-Йорку та Тель-Авіві, перевищила 100 мільйонів доларів після інвестицій. Раніше Sequoia вже надала стартапу початкове фінансування, яке не розголошувалося.

ШІ-агенти не завжди проходять ті самі перевірки доступу та ідентифікації, що й працівники, але мають доступ до численних систем і обробляють великі обсяги корпоративних даних. Це ускладнює для компаній відстеження того, хто і до чого має доступ.

Cymphony прагне усунути цю прогалину, надаючи командам безпеки єдиний погляд на співробітників, ШІ-агентів та інші нелюдські ідентичності, а також на системи й конфіденційні дані, до яких вони можуть отримати доступ. У центрі платформи дворічний стартап побудував так званий «графік робочої сили», який об’єднує дані про ідентичність, дані та сигнали активності.

«Корпоративна безпека була розроблена для людей-співробітників, – розповів у ексклюзивному інтерв’ю співзасновник і генеральний директор Cymphony Шай Декель (на фото вище, у центрі). – Все більше незалежних сутностей, які практично приєднуються до робочої сили, але це вже не люди».

Cymphony стверджує, що вже виявляє ці ризики у великих компаніях. В одній публічній компанії США стартап виявив близько 85 000 файлів, доступних для інструментів та агентів ШІ. Cymphony допомогла усунути цю вразливість і підтвердила, що жоден із цих файлів не був доступний через системи ШІ.

В іншому випадку, Декель розповів TechCrunch, зовнішній партнер встановив несанкціоновану версію Claude від Anthropic, яка використовувала існуючий доступ партнера для сканування тисяч конфіденційних файлів.

Окрім виявлення ризиків, Cymphony використовує ШІ-агентів для розслідування інцидентів, пріоритезації завдань для команд безпеки та автоматизації певних виправлень, зокрема корекції дозволів доступу. Платформа може працювати майже автоматично, зазначив Декель, додавши, що клієнти також можуть обрати керований сервіс, який залучає експертів з безпеки Cymphony для вирішення складніших випадків.

Чому Sequoia зробила подвійну ставку

Перша інвестиція Sequoia в Cymphony відбулася ще до того, як стартап остаточно визначився з проблемою, яку хотів вирішувати. Коли венчурна фірма очолила початковий раунд понад два роки тому, Cymphony ще не мала продукту чи навіть чіткого напрямку його розробки, розповів TechCrunch партнер Sequoia Богоміл Балканський.

Інвестиція була зроблена переважно на основі довіри до Декеля та його співзасновників – Ідана Берковіца (на фото вище, праворуч) та Еді Готліба (на фото вище, ліворуч). Усі троє пройшли через Talpiot – надзвичайно вибіркову програму з підготовки технологічних лідерів в ізраїльській армії. Sequoia вже була знайома з цією програмою завдяки попереднім інвестиціям у кібербезпеку, зокрема в Wiz.

«Ми побачили трьох чудових молодих людей із таким досвідом, який, як ми в Sequoia, часто призводить до успіху», – сказав Балканський.

Проте, до раунду А Sequoia хотіла бачити більше, ніж просто досвід засновників.

Cymphony вже мала продукт, уклала угоди з двозначною кількістю корпоративних клієнтів і досягла семизначного показника річного прибутку від підписок (ARR) протягом першого року продажів, повідомив стартап TechCrunch. Серед їхніх клієнтів – KKR, Syngenta, Cass Information Systems та Athennian.

Sequoia також використовує продукт Cymphony внутрішньо з ранніх етапів його розробки, зазначив Балканський. Він назвав якість та коло клієнтів Cymphony, а також розширення використання платформи існуючими клієнтами, одними з ключових причин, чому венчурна фірма вирішила інвестувати знову.

Cymphony виходить на все більш насичений ринок, оскільки компанії з кібербезпеки прагнуть усунути ризики, пов’язані зі зростанням використання ШІ-агентів.

Нещодавні інциденти лише посилили ці побоювання. У липні OpenAI повідомила, що агенти, які тестувалися для можливостей кібербезпеки, обійшли захисні механізми та скомпрометували системи на платформі ШІ Hugging Face. Минулого тижня агенти, пов’язані з OpenAI, внесли тисячі змін на німецькому програмному вікі, використовуючи частини сайту для комунікації та обміну способами обходу обмежень.

Балканський визнав, що десятки компаній вже позиціонують себе навколо безпеки ШІ та агентів. Однак, він вважає, що підхід Cymphony виділяється тим, що розглядає безпеку ідентичності та даних як єдину проблему.

На думку Декеля та Балканського, це розмежування стає ще важливішим, оскільки компанії впроваджують більше ШІ-агентів у свої операції. На відміну від людей-співробітників із відносно стабільними ролями та дозволами, агенти можуть обирати різні шляхи для виконання завдання, набувати нових можливостей, а в деяких випадках – створювати інших агентів, що ускладнює управління їхнім доступом за допомогою систем безпеки, розроблених для людей.

«Агенти – це зовсім інші суб’єкти, – сказав Балканський, стверджуючи, що існуючі інструменти для керування ідентифікацією не були розроблені для агентів, які можуть змінювати свою поведінку та можливості під час виконання»,

Cymphony також змагається з усталеними компаніями з безпеки, які розширюють свої пропозиції в галузі ідентифікації, даних та ШІ, зокрема Microsoft, Okta, CyberArk, Wiz і Varonis.

Декель повідомив TechCrunch, що Cymphony вже замінює деякі існуючі продукти безпеки у клієнтів. В одному з підприємств, не розкриваючи конкретики, компанія допомогла консолідувати два існуючі інструменти і усунула необхідність придбання третього.

Однак, Балканський бачить роль Cymphony, принаймні на даний момент, більше як доповнення, а не заміну. «Ніхто не відмовиться від свого Okta», – зазначив він, додавши, що клієнти переважно використовують Cymphony як додатковий рівень захисту. Однак, з часом, на його думку, стартап може почати витісняти деякі окремі рішення, особливо в таких сферах, як запобігання втраті даних.

У Cymphony працює близько 30 співробітників в Тель-Авіві та Нью-Йорку. Більшість їхніх клієнтів наразі перебувають у Північній Америці, хоча Декель повідомив TechCrunch, що стартап починає бачити попит з боку підприємств у Європі, на Близькому Сході та в Африці.

Водночас, оскільки Cymphony рухається далі після раунду А і розширює свою присутність серед великих корпоративних клієнтів, вона тепер повинна довести, що безпека ШІ-агентів може стати самостійним ринком, а не просто функцією, яку пропонують більші платформи безпеки. Балканський вважає, що витрати в цій галузі зростатимуть, оскільки компанії залучатимуть більше ШІ-агентів до роботи.

«Якщо компанії не витрачають гроші на безпеку агентів, я не знаю, на що ще вони витрачатимуть гроші в найближчі п’ять-десять років», – сказав він.

Джерело новини: techcrunch.com

Поділитися новиною:TelegramViberFacebook
No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *