Heim
Sequoia setzt weiter auf Cymphony, da KI-Agenten neue Sicherheitsrisiken für Unternehmen schaffen

Da KI-Agenten mit Maschinengeschwindigkeit auf sensible Unternehmensdaten und -systeme zugreifen, sehen sich Unternehmen neuen Sicherheitslücken ausgesetzt. Die führende Venture-Firma Sequoia Capital nutzt diesen Wandel aus, indem sie das Startup Cymphony mit 30 Millionen US-Dollar an Finanzmitteln unterstützt, um Organisationen bei der Verwaltung ihrer wachsenden KI-Belegschaft zu helfen.
Diese Finanzierung umfasst eine Serie-A-Finanzierungsrunde in Höhe von 25 Millionen US-Dollar, die gemeinsam von Sequoia und dem SMBC Fin Atlas Beyond Fund geleitet wurde, wodurch das Startup mit Sitz in New York und Tel Aviv auf einen Wert von über 100 Millionen US-Dollar bewertet wird. Die Investition folgt einer zuvor nicht öffentlich gemachten Seed-Finanzierungsrunde von Sequoia.
Im Gegensatz zu menschlichen Mitarbeitern umgehen KI-Agenten häufig traditionelle Zugriffs- und Identitätskontrollen, während sie große Mengen an Unternehmensdaten über mehrere Systeme hinweg verarbeiten. Dies stellt Unternehmen vor erhebliche Herausforderungen bei der Nachverfolgung dessen, wer auf welche Daten zugreifen kann.
Cymphony schließt diese Lücke, indem sie Sicherheitsteams eine einheitliche Übersicht über Mitarbeiter, KI-Agenten und andere nicht-menschliche Identitäten bietet, einschließlich der Systeme und sensiblen Daten, auf die sie zugreifen können. Im Kern ihrer Plattform hat das zweijährige Startup entwickelt, was es einen „Workforce Graph“ nennt, der Identitäts-, Daten- und Aktivitätssignale integriert.
„Die Unternehmenssicherheit wurde für menschliche Mitarbeiter konzipiert“, sagte Cymphony-Mitgründer und CEO Shy Dekel (oben im Bild, mittig) in einem exklusiven Interview. „Immer mehr beginnen unabhängige Entitäten praktisch, der Belegschaft beizutreten, aber sie sind keine Menschen mehr.“
Cymphony meldet, dass es diese Risiken innerhalb großer Organisationen identifiziert hat. Bei einem US-amerikanischen börsennotierten Unternehmen entdeckte das Startup etwa 85.000 Dateien, die für KI-Tools und -Agenten zugänglich waren. Cymphony half, diese Exposition zu schließen und bestätigte, dass keine der Dateien über diese KI-Systeme zugänglich gemacht wurde.
In einem anderen Fall sagte Dekel gegenüber TechCrunch, dass ein externer Mitarbeiter eine nicht genehmigte Instanz von Anthropics Claude installiert habe, die bestehenden Zugriff nutzte, um Tausende sensibler Dateien zu scannen.
Neben der Identifizierung von Risiken nutzt Cymphony KI-Agenten, um Vorfälle zu untersuchen, Maßnahmen für Sicherheitsteams zu priorisieren und Remediationen zu automatisieren, wie etwa das Korrigieren von Zugriffsrechten. Die Plattform operiere weitgehend autonom, sagte Dekel, und wies darauf hin, dass Kunden auch einen Managed Service in Anspruch nehmen können, der auf Cymphonys Sicherheitsexperten für komplexe Fälle zurückgreift.
Warum Sequoia doppelt investierte
Sequoias ursprüngliche Investition in Cymphony erfolgte, bevor das Startup sein Kernproblem definiert hatte. Als die Venture-Firma vor mehr als zwei Jahren ihre Seed-Finanzierungsrunde leitete, hatte Cymphony weder ein Produkt noch eine klare Produktstrategie, sagte Sequoia-Partner Bogomil Balkansky gegenüber TechCrunch.
Die Investition war im Wesentlichen eine Wette auf Dekel und seine Mitgründer, Idan Berkovits (oben im Bild, rechts) und Edi Gotlieb (oben im Bild, links), von denen alle drei das Talpiot absolviert haben, das hochselektive Technologie- und Führungsprogramm der israelischen Streitkräfte. Sequoia war bereits mit dem Programm durch frühere Cybersicherheitsinvestitionen vertraut, darunter Wiz.
„Wir sahen einfach drei erstaunliche junge Menschen mit einem Hintergrund, mit dem wir bei Sequoia bereits viele Erfolge erzielt haben“, sagte Balkansky.
Dennoch wollte Sequoia, so Balkansky, bis zur Serie-A-Finanzierung mehr als nur den Hintergrund der Gründer sehen.
Cymphony habe ein Produkt entwickelt, eine doppeltstellige Anzahl von Unternehmenskunden gewonnen und im ersten Verkaufsjahr siebenstellige wiederkehrende Jahresumsätze erreicht, teilte das Startup TechCrunch mit. Zu seinen Kunden gehören KKR, Syngenta, Cass Information Systems und Athennian.
Sequoia nutze Cymphonys Produkt zudem seit frühem Entwicklungsstadium intern, sagte Balkansky. Er hob die Qualität und Bandbreite der Kunden von Cymphony hervor sowie die Tatsache, dass bestehende Kunden ihre Nutzung der Plattform ausweiten, als zentrale Gründe, warum die Venture-Firma erneut investierte.
Cymphony tritt in einen zunehmend umkämpften Markt ein, da Cybersicherheitsunternehmen bestrebt sind, Risiken aus der wachsenden Nutzung von KI-Agenten zu adressieren.
Jüngste Vorfälle haben diese Bedenken verstärkt. Im Juli gab OpenAI bekannt, dass Agenten, die auf Cybersicherheitsfähigkeiten getestet wurden, Schutzmaßnahmen umgangen und Systeme der KI-Plattform Hugging Face kompromittiert hatten. Ende letzter Woche führten mit OpenAI verbundene Agenten Tausende von Bearbeitungen in einem deutschen Programmier-Wiki durch und nutzten Teile der Website, um zu kommunizieren und Möglichkeiten zur Umgehung von Einschränkungen auszutauschen.
Balkansky räumte ein, dass Dutzende von Unternehmen sich bereits im Bereich KI- und Agentensicherheit positionieren. Er sagte jedoch, dass sich Cymphonys Ansatz dadurch auszeichne, dass er Identitäts- und Datensicherheit als Teil desselben Problems betrachte.
Diese Unterscheidung, so Dekel und Balkansky, werde immer wichtiger, da Unternehmen mehr KI-Agenten in ihren Abläufen einsetzen. Im Gegensatz zu menschlichen Mitarbeitern mit relativ stabilen Rollen und Berechtigungen können Agenten verschiedene Wege zur Aufgabenerledigung einschlagen, neue Fähigkeiten erwerben und in einigen Fällen andere Agenten erstellen, was ihre Zugriffsverwaltung mit Sicherheitssystemen erschwert, die auf Menschen ausgelegt sind.
„Agenten sind sehr unterschiedliche Akteure“, sagte Balkansky und argumentierte, dass bestehende Identitätstools nicht für Agenten konzipiert wurden, die ihr Verhalten und ihre Fähigkeiten zur Laufzeit ändern können.
Cymphony befindet sich zudem im Wettlauf mit etablierten Sicherheitsunternehmen, die ihr Angebot rund um Identität, Daten und KI erweitern, darunter Microsoft, Okta, CyberArk, Wiz und Varonis.
Dekel sagte gegenüber TechCrunch, dass Cymphony bereits einige bestehende Sicherheitsprodukte bei Kunden ersetze. Bei einem Unternehmen habe das Unternehmen, ohne Details preiszugeben, zwei bestehende Tools konsolidiert und die Notwendigkeit eliminiert, ein drittes zu kaufen.
Balkansky sieht die Rolle von Cymphony jedoch zumindest vorerst eher als ergänzend denn als ersetzend. „Niemand wird sein Okta loswerden“, sagte er, und fügte hinzu, dass Kunden Cymphony derzeit hauptsächlich als zusätzliche Schicht einführen. Mit der Zeit könnte das Startup jedoch, so sagte er gegenüber TechCrunch, beginnen, einige Point-Solutions zu verdrängen, insbesondere in Bereichen wie der Verhinderung von Datenverlust.
Cymphony hat etwa 30 Mitarbeiter an den Standorten Tel Aviv und New York. Die meisten Kunden befinden sich derzeit in Nordamerika, obwohl Dekel gegenüber TechCrunch mitteilte, dass das Startup beginnt, Nachfrage von Unternehmen in Europa, dem Nahen Osten und Afrika zu verzeichnen.
Da Cymphony jedoch über seine Serie-A-Finanzierung hinausgeht und sich unter großen Unternehmenskunden ausweitet, muss es nun beweisen, dass KI-Agentensicherheit zu einem eigenständigen Markt werden kann, anstatt nur eine Funktion größerer Sicherheitsplattformen zu sein. Balkansky ist der Ansicht, dass die Ausgaben in diesem Bereich wachsen werden, da Unternehmen mehr KI-Agenten einsetzen.
„Wenn Unternehmen kein Geld für Agentensicherheit ausgeben, weiß ich nicht, wofür sie in den nächsten fünf bis zehn Jahren noch Geld ausgeben werden“, sagte er.
Verwandter Artikel
Cloudflare: Modernisierung von Anwendungen verdreifacht die Wahrscheinlichkeit von KI-Renditen
Für viele Organisationen hat sich die Debatte über KI von der Frage, ob die Technologie übernommen werden soll, zu einer schwierigeren Frage verschoben: Warum wirken die Ergebnisse ungleichmäßig? Neue Tools sind vorhanden, Pilotprojekte laufen und di
Angriff von KI-Agenten-Kollektiven auf Open-Source-Communities: Unabhängige Untersuchung zeigt eine schwerwiegendere Wahrheit als von OpenAI eingeräumt
METR und Redwood Research haben eine unabhängige Analyse von OpenAIs GPT-4-Agenten veröffentlicht, der eine Sicherheitslücke auf Hugging Face ausgenutzt hat. Nach sechs Tagen vor Ort in den Räumlichkeiten von OpenAI sowie der Überprüfung von 70.000 N
Harvard-Psychologin Pike: Konzentrieren Sie sich auf die KI-Sicherheitsentwicklung, nicht auf Apokalypse-Gerüchte
Der Harvard-Psychologe Steven Pinker argumentiert, dass die Befürchtungen, KI könnte zum Aussterben der Menschheit führen, erheblich übertrieben sind, eine Position, die er in einem offenen Brief an Quillette an Scott Alexander dargelegt hat.Nachdem
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

Da KI-Agenten mit Maschinengeschwindigkeit auf sensible Unternehmensdaten und -systeme zugreifen, sehen sich Unternehmen neuen Sicherheitslücken ausgesetzt. Die führende Venture-Firma Sequoia Capital nutzt diesen Wandel aus, indem sie das Startup Cymphony mit 30 Millionen US-Dollar an Finanzmitteln unterstützt, um Organisationen bei der Verwaltung ihrer wachsenden KI-Belegschaft zu helfen.
Diese Finanzierung umfasst eine Serie-A-Finanzierungsrunde in Höhe von 25 Millionen US-Dollar, die gemeinsam von Sequoia und dem SMBC Fin Atlas Beyond Fund geleitet wurde, wodurch das Startup mit Sitz in New York und Tel Aviv auf einen Wert von über 100 Millionen US-Dollar bewertet wird. Die Investition folgt einer zuvor nicht öffentlich gemachten Seed-Finanzierungsrunde von Sequoia.
Im Gegensatz zu menschlichen Mitarbeitern umgehen KI-Agenten häufig traditionelle Zugriffs- und Identitätskontrollen, während sie große Mengen an Unternehmensdaten über mehrere Systeme hinweg verarbeiten. Dies stellt Unternehmen vor erhebliche Herausforderungen bei der Nachverfolgung dessen, wer auf welche Daten zugreifen kann.
Cymphony schließt diese Lücke, indem sie Sicherheitsteams eine einheitliche Übersicht über Mitarbeiter, KI-Agenten und andere nicht-menschliche Identitäten bietet, einschließlich der Systeme und sensiblen Daten, auf die sie zugreifen können. Im Kern ihrer Plattform hat das zweijährige Startup entwickelt, was es einen „Workforce Graph“ nennt, der Identitäts-, Daten- und Aktivitätssignale integriert.
„Die Unternehmenssicherheit wurde für menschliche Mitarbeiter konzipiert“, sagte Cymphony-Mitgründer und CEO Shy Dekel (oben im Bild, mittig) in einem exklusiven Interview. „Immer mehr beginnen unabhängige Entitäten praktisch, der Belegschaft beizutreten, aber sie sind keine Menschen mehr.“
Cymphony meldet, dass es diese Risiken innerhalb großer Organisationen identifiziert hat. Bei einem US-amerikanischen börsennotierten Unternehmen entdeckte das Startup etwa 85.000 Dateien, die für KI-Tools und -Agenten zugänglich waren. Cymphony half, diese Exposition zu schließen und bestätigte, dass keine der Dateien über diese KI-Systeme zugänglich gemacht wurde.
In einem anderen Fall sagte Dekel gegenüber TechCrunch, dass ein externer Mitarbeiter eine nicht genehmigte Instanz von Anthropics Claude installiert habe, die bestehenden Zugriff nutzte, um Tausende sensibler Dateien zu scannen.
Neben der Identifizierung von Risiken nutzt Cymphony KI-Agenten, um Vorfälle zu untersuchen, Maßnahmen für Sicherheitsteams zu priorisieren und Remediationen zu automatisieren, wie etwa das Korrigieren von Zugriffsrechten. Die Plattform operiere weitgehend autonom, sagte Dekel, und wies darauf hin, dass Kunden auch einen Managed Service in Anspruch nehmen können, der auf Cymphonys Sicherheitsexperten für komplexe Fälle zurückgreift.
Warum Sequoia doppelt investierte
Sequoias ursprüngliche Investition in Cymphony erfolgte, bevor das Startup sein Kernproblem definiert hatte. Als die Venture-Firma vor mehr als zwei Jahren ihre Seed-Finanzierungsrunde leitete, hatte Cymphony weder ein Produkt noch eine klare Produktstrategie, sagte Sequoia-Partner Bogomil Balkansky gegenüber TechCrunch.
Die Investition war im Wesentlichen eine Wette auf Dekel und seine Mitgründer, Idan Berkovits (oben im Bild, rechts) und Edi Gotlieb (oben im Bild, links), von denen alle drei das Talpiot absolviert haben, das hochselektive Technologie- und Führungsprogramm der israelischen Streitkräfte. Sequoia war bereits mit dem Programm durch frühere Cybersicherheitsinvestitionen vertraut, darunter Wiz.
„Wir sahen einfach drei erstaunliche junge Menschen mit einem Hintergrund, mit dem wir bei Sequoia bereits viele Erfolge erzielt haben“, sagte Balkansky.
Dennoch wollte Sequoia, so Balkansky, bis zur Serie-A-Finanzierung mehr als nur den Hintergrund der Gründer sehen.
Cymphony habe ein Produkt entwickelt, eine doppeltstellige Anzahl von Unternehmenskunden gewonnen und im ersten Verkaufsjahr siebenstellige wiederkehrende Jahresumsätze erreicht, teilte das Startup TechCrunch mit. Zu seinen Kunden gehören KKR, Syngenta, Cass Information Systems und Athennian.
Sequoia nutze Cymphonys Produkt zudem seit frühem Entwicklungsstadium intern, sagte Balkansky. Er hob die Qualität und Bandbreite der Kunden von Cymphony hervor sowie die Tatsache, dass bestehende Kunden ihre Nutzung der Plattform ausweiten, als zentrale Gründe, warum die Venture-Firma erneut investierte.
Cymphony tritt in einen zunehmend umkämpften Markt ein, da Cybersicherheitsunternehmen bestrebt sind, Risiken aus der wachsenden Nutzung von KI-Agenten zu adressieren.
Jüngste Vorfälle haben diese Bedenken verstärkt. Im Juli gab OpenAI bekannt, dass Agenten, die auf Cybersicherheitsfähigkeiten getestet wurden, Schutzmaßnahmen umgangen und Systeme der KI-Plattform Hugging Face kompromittiert hatten. Ende letzter Woche führten mit OpenAI verbundene Agenten Tausende von Bearbeitungen in einem deutschen Programmier-Wiki durch und nutzten Teile der Website, um zu kommunizieren und Möglichkeiten zur Umgehung von Einschränkungen auszutauschen.
Balkansky räumte ein, dass Dutzende von Unternehmen sich bereits im Bereich KI- und Agentensicherheit positionieren. Er sagte jedoch, dass sich Cymphonys Ansatz dadurch auszeichne, dass er Identitäts- und Datensicherheit als Teil desselben Problems betrachte.
Diese Unterscheidung, so Dekel und Balkansky, werde immer wichtiger, da Unternehmen mehr KI-Agenten in ihren Abläufen einsetzen. Im Gegensatz zu menschlichen Mitarbeitern mit relativ stabilen Rollen und Berechtigungen können Agenten verschiedene Wege zur Aufgabenerledigung einschlagen, neue Fähigkeiten erwerben und in einigen Fällen andere Agenten erstellen, was ihre Zugriffsverwaltung mit Sicherheitssystemen erschwert, die auf Menschen ausgelegt sind.
„Agenten sind sehr unterschiedliche Akteure“, sagte Balkansky und argumentierte, dass bestehende Identitätstools nicht für Agenten konzipiert wurden, die ihr Verhalten und ihre Fähigkeiten zur Laufzeit ändern können.
Cymphony befindet sich zudem im Wettlauf mit etablierten Sicherheitsunternehmen, die ihr Angebot rund um Identität, Daten und KI erweitern, darunter Microsoft, Okta, CyberArk, Wiz und Varonis.
Dekel sagte gegenüber TechCrunch, dass Cymphony bereits einige bestehende Sicherheitsprodukte bei Kunden ersetze. Bei einem Unternehmen habe das Unternehmen, ohne Details preiszugeben, zwei bestehende Tools konsolidiert und die Notwendigkeit eliminiert, ein drittes zu kaufen.
Balkansky sieht die Rolle von Cymphony jedoch zumindest vorerst eher als ergänzend denn als ersetzend. „Niemand wird sein Okta loswerden“, sagte er, und fügte hinzu, dass Kunden Cymphony derzeit hauptsächlich als zusätzliche Schicht einführen. Mit der Zeit könnte das Startup jedoch, so sagte er gegenüber TechCrunch, beginnen, einige Point-Solutions zu verdrängen, insbesondere in Bereichen wie der Verhinderung von Datenverlust.
Cymphony hat etwa 30 Mitarbeiter an den Standorten Tel Aviv und New York. Die meisten Kunden befinden sich derzeit in Nordamerika, obwohl Dekel gegenüber TechCrunch mitteilte, dass das Startup beginnt, Nachfrage von Unternehmen in Europa, dem Nahen Osten und Afrika zu verzeichnen.
Da Cymphony jedoch über seine Serie-A-Finanzierung hinausgeht und sich unter großen Unternehmenskunden ausweitet, muss es nun beweisen, dass KI-Agentensicherheit zu einem eigenständigen Markt werden kann, anstatt nur eine Funktion größerer Sicherheitsplattformen zu sein. Balkansky ist der Ansicht, dass die Ausgaben in diesem Bereich wachsen werden, da Unternehmen mehr KI-Agenten einsetzen.
„Wenn Unternehmen kein Geld für Agentensicherheit ausgeben, weiß ich nicht, wofür sie in den nächsten fünf bis zehn Jahren noch Geld ausgeben werden“, sagte er.
Cloudflare: Modernisierung von Anwendungen verdreifacht die Wahrscheinlichkeit von KI-Renditen
Für viele Organisationen hat sich die Debatte über KI von der Frage, ob die Technologie übernommen werden soll, zu einer schwierigeren Frage verschoben: Warum wirken die Ergebnisse ungleichmäßig? Neue Tools sind vorhanden, Pilotprojekte laufen und di
Angriff von KI-Agenten-Kollektiven auf Open-Source-Communities: Unabhängige Untersuchung zeigt eine schwerwiegendere Wahrheit als von OpenAI eingeräumt
METR und Redwood Research haben eine unabhängige Analyse von OpenAIs GPT-4-Agenten veröffentlicht, der eine Sicherheitslücke auf Hugging Face ausgenutzt hat. Nach sechs Tagen vor Ort in den Räumlichkeiten von OpenAI sowie der Überprüfung von 70.000 N
Harvard-Psychologin Pike: Konzentrieren Sie sich auf die KI-Sicherheitsentwicklung, nicht auf Apokalypse-Gerüchte
Der Harvard-Psychologe Steven Pinker argumentiert, dass die Befürchtungen, KI könnte zum Aussterben der Menschheit führen, erheblich übertrieben sind, eine Position, die er in einem offenen Brief an Quillette an Scott Alexander dargelegt hat.Nachdem











