ESC
AI 1 分钟阅读

AI代理催生企业安全新风险,Sequoia加码投资Cymphony

Cymphony完成2500万美元A轮融资,由Sequoia与SMBC Fin Atlas Beyond Fund联合领投,投后估值超1亿美元。随着AI代理以机器速度访问企业敏感数据与系统,传统安全体系难以覆盖非人类身份。Cymphony通过“workforce graph”统一治理员工与AI代理的访问权限,客户包括KKR、Syngenta等。

来源:TechCrunch

随着AI代理以机器速度运行,并能像人类员工一样访问同样的敏感企业数据和系统,企业正面临新的安全风险。老牌风险投资公司Sequoia Capital正大力押注这一转变,支持初创公司Cymphony——该公司以3000万美元融资亮相,旨在帮助企业管束日益壮大的AI员工队伍。

此轮融资包括由Sequoia和SMBC Fin Atlas Beyond Fund联合领投的2500万美元A轮融资,这家总部位于纽约和特拉维夫的初创公司投后估值超过1亿美元。此前,Sequoia还进行过一笔未公开的种子投资。

AI代理并不一定经过与员工相同的访问和身份控制,但它们可以访问多个系统并处理大量企业数据。这使得企业难以追踪“谁有权访问什么”。

Cymphony正试图填补这一空白:它为安全团队提供一个统一视图,涵盖员工、AI代理和其他非人类身份,包括它们能够访问的系统和敏感数据。这家成立两年的初创公司平台的核心是其所谓的“workforce graph”(员工图谱),将身份、数据和活动信号整合在一起。

“企业安全体系是为人类员工设计的,”Cymphony联合创始人兼CEO Shy Dekel(上图中间)在独家采访中表示。“如今越来越多独立的实体实际上正在加入员工队伍,但它们不再是人类。”

Cymphony表示,它已经在大型企业内部发现了此类风险。在一家美国上市公司,该初创公司发现约85000个文件已可被AI工具和代理访问。Cymphony称,它帮助关闭了这一暴露面,并确认没有任何文件通过这些AI系统被访问过。

在另一起案例中,Dekel告诉TechCrunch,一名外部协作者安装了未经批准的Anthropic Claude实例,利用该协作者已有的访问权限扫描了数千个敏感文件。

除了识别风险,Cymphony还利用AI代理调查安全事件、为安全团队排定处理优先级,并自动化部分修复工作,包括纠正访问权限。Dekel表示,该平台基本可以自动运行;他还补充说,客户也可以选择托管服务,让Cymphony的安全专家参与处理更复杂的案例。

Sequoia为何加码

Sequoia对Cymphony的首次下注发生在这家初创公司确定自身要解决的问题之前。Sequoia合伙人Bogomil Balkansky告诉TechCrunch,当这家风投公司在两年多前领投其种子轮时,Cymphony既没有产品,甚至也没有明确的产品方向。

这笔投资在很大程度上是对Dekel及其联合创始人Idan Berkovits(上图右侧)和Edi Gotlieb(上图左侧)的押注,三人均出自Talpiot——以色列军方选拔极为严格的技术与领导力培养项目。Sequoia曾通过此前的网络安全投资(包括Wiz)对该项目颇为熟悉。

“我们只是看到了三个出色的年轻人,他们的出身背景正是我们Sequoia曾多次借此获得成功的那一类,”Balkansky说。

不过,Balkansky表示,到了A轮阶段,Sequoia希望看到的不只是创始人的背景。

Cymphony告诉TechCrunch,公司已打造出产品,签下了两位数的企业客户,并在开启销售的第一年内实现了七位数的年度经常性收入(ARR)。其客户包括KKR、Syngenta、Cass Information Systems和Athennian。

Balkansky说,早在产品开发早期,Sequoia自身也一直在内部使用Cymphony的产品。他指出,Cymphony客户的质量和覆盖面,以及现有客户正在扩大对平台的使用,是这家风投公司决定再次投资的关键原因。

Cymphony正进入一个日益拥挤的市场:随着AI代理的使用不断增长,各网络安全公司都在努力应对由此涌现的风险。

近期发生的事件加剧了这些担忧。今年7月,OpenAI披露,正在接受网络安全能力测试的代理绕过了安全防护措施,入侵了AI平台Hugging Face的系统。上周晚些时候,与OpenAI相关的代理对一个德国编程wiki进行了数千次编辑,利用网站的部分内容相互通信,并分享规避限制的方法。

Balkansky承认,已有数十家公司围绕AI和代理安全进行布局。但他表示,Cymphony的方法将身份安全与数据安全视为同一个问题,这使其脱颖而出。

Dekel和Balkansky都认为,随着企业在业务中部署更多AI代理,这一差异化优势变得更加重要。与角色和权限相对稳定的人类员工不同,代理可以采取不同路径完成任务、获取新能力,某些情况下还会创建其他代理,这使得围绕“人”设计的安防系统更难治理它们的访问权限。

“代理是非常不同的行为主体,”Balkansky说。他认为,现有的身份工具并非为那些可以在运行时改变自身行为和能力的代理而设计。

Cymphony还在与一些老牌安全公司赛跑,后者正围绕身份、数据和AI扩展自身产品,包括Microsoft、Okta、CyberArk、Wiz和Varonis。

Dekel告诉TechCrunch,Cymphony已在部分客户处替换了一些现有安全产品。他举例说,在一家企业(未透露具体细节),该公司帮助整合了两款现有工具,并消除了购买第三款工具的必要。

不过,Balkansky认为,至少在目前,Cymphony的角色更多是互补而非替代。“没有人会抛弃他们的Okta,”他说,并补充称,客户目前主要是把Cymphony作为一个附加层来采用。但他告诉TechCrunch,随着时间推移,这家初创公司可能开始取代某些单点解决方案,尤其是在数据防泄漏等领域。

Cymphony在特拉维夫和纽约共有约30名员工。其客户目前大部分位于北美,不过Dekel告诉TechCrunch,这家初创公司已开始看到来自欧洲、中东和非洲企业的需求。

尽管如此,随着Cymphony迈过A轮并在大型企业客户中扩张,它现在必须证明:AI代理安全能够成为一个独立的市场,而不是大型安全平台附带的一项功能。Balkansky相信,随着企业让更多AI代理投入工作,该领域的支出将会增长。

“如果企业不在代理安全上花钱,我不知道未来五到十年它们还会把钱花在哪里,”他说。

  • Lucas Ropek