Hogar
Sequoia refuerza su apuesta por Cymphony mientras los agentes de IA crean nuevos riesgos de seguridad empresarial

A medida que los agentes de inteligencia artificial acceden a datos y sistemas corporativos sensibles a velocidad de máquina, las empresas enfrentan nuevas vulnerabilidades de seguridad. La destacada firma de capital de riesgo Sequoia Capital está aprovechando este cambio al respaldar a la startup Cymphony con 30 millones de dólares en financiación para ayudar a las organizaciones a gestionar su creciente fuerza laboral de IA.
Esta financiación incluye una ronda Serie A de 25 millones de dólares, codirigida por Sequoia y el SMBC Fin Atlas Beyond Fund, que valora a la startup con sede en Nueva York y Tel Aviv en más de 100 millones de dólares. La inversión sigue a una ronda semilla previamente no revelada de Sequoia.
A diferencia de los empleados humanos, los agentes de IA suelen eludir los controles tradicionales de acceso e identidad mientras manejan grandes cantidades de datos corporativos en múltiples sistemas. Esto crea desafíos significativos para las empresas que intentan rastrear quién tiene acceso a qué.
Cymphony aborda esta laguna proporcionando a los equipos de seguridad una visión unificada de los empleados, los agentes de IA y otras identidades no humanas, incluidos los sistemas y los datos sensibles a los que pueden acceder. En el núcleo de su plataforma, la startup de dos años de antigüedad ha desarrollado lo que denomina un «grafo de la fuerza laboral», que integra señales de identidad, datos y actividad.
«La seguridad empresarial fue diseñada para empleados humanos», dijo Shy Dekel (en la imagen anterior, al centro), cofundador y director ejecutivo de Cymphony, en una entrevista exclusiva. «Cada vez más, comienzan a existir entidades independientes que prácticamente se incorporan a la fuerza laboral, pero ya no son personas».
Cymphony informa haber identificado estos riesgos dentro de grandes organizaciones. En una empresa pública estadounidense, la startup descubrió aproximadamente 85.000 archivos accesibles para herramientas y agentes de IA. Cymphony ayudó a cerrar esta exposición y verificó que ninguno de los archivos hubiera sido accedido a través de esos sistemas de IA.
En otro caso, Dekel contó a TechCrunch que un colaborador externo había instalado una instancia no autorizada de Claude de Anthropic, utilizando el acceso existente para escanear miles de archivos sensibles.
Más allá de identificar riesgos, Cymphony utiliza agentes de IA para investigar incidentes, priorizar acciones para los equipos de seguridad y automatizar la remediación, como la corrección de permisos de acceso. La plataforma opera de forma largely autónoma, dijo Dekel, señalando que los clientes también pueden optar por un servicio gestionado que involucra a expertos en seguridad de Cymphony para casos complejos.
Por qué Sequoia apostó con más fuerza
La inversión inicial de Sequoia en Cymphony ocurrió antes de que la startup hubiera definido su problema central. Cuando la firma de capital de riesgo dirigió su ronda semilla hace más de dos años, Cymphony no tenía producto ni una dirección clara de producto, dijo a TechCrunch el socio de Sequoia Bogomil Balkansky.
La inversión fue en gran medida una apuesta por Dekel y sus cofundadores, Idan Berkovits (en la imagen anterior, a la derecha) y Edi Gotlieb (en la imagen anterior, a la izquierda), los tres graduados de Talpiot, el altamente selectivo programa tecnológico y de liderazgo del ejército israelí. Sequoia ya estaba familiarizada con el programa a través de inversiones previas en ciberseguridad, incluidas Wiz.
«Simplemente vimos a tres jóvenes increíbles con el tipo de currículum con el que hemos tenido mucho éxito en Sequoia», dijo Balkansky.
No obstante, Sequoia, según Balkansky, quería ver algo más que el currículum de los fundadores para la Serie A.
Cymphony había construido un producto, firmado un número de clientes empresariales de dos dígitos y alcanzado siete cifras en ingresos recurrentes anuales dentro de su primer año de ventas, informó la startup a TechCrunch. Sus clientes incluyen KKR, Syngenta, Cass Information Systems y Athennian.
Sequoia también ha estado utilizando el producto de Cymphony internamente desde las primeras etapas de su desarrollo, dijo Balkansky. Señaló la calidad y el rango de clientes de Cymphony, y que los clientes existentes están ampliando su uso de la plataforma, como entre las razones clave por las que la firma de capital de riesgo decidió invertir nuevamente.
Cymphony está entrando en un mercado cada vez más concurrido mientras las empresas de ciberseguridad se esfuerzan por abordar los riesgos emergentes del creciente uso de agentes de IA.
Los incidentes recientes han intensificado estas preocupaciones. En julio, OpenAI reveló que los agentes que se estaban probando para capacidades de ciberseguridad habían eludido las salvaguardas y comprometido sistemas en la plataforma de IA Hugging Face. A finales de la semana pasada, agentes vinculados a OpenAI realizaron miles de ediciones en una wiki de programación alemana, utilizando partes del sitio para comunicarse y compartir formas de evadir restricciones.
Balkansky reconoció que decenas de empresas ya se están posicionando en torno a la seguridad de IA y agentes. Sin embargo, dijo que el enfoque de Cymphony destaca al tratar la seguridad de identidad y datos como parte del mismo problema.
Esa distinción, argumentan tanto Dekel como Balkansky, se vuelve más importante a medida que las empresas despliegan más agentes de IA en sus operaciones. A diferencia de los empleados humanos con roles y permisos relativamente estables, los agentes pueden tomar diferentes rutas para completar una tarea, adquirir nuevas capacidades y, en algunos casos, crear otros agentes, lo que hace que su acceso sea más difícil de gobernar con sistemas de seguridad diseñados en torno a personas.
«Los agentes son actores muy diferentes», dijo Balkansky, argumentando que las herramientas de identidad existentes no estaban diseñadas para agentes que pueden cambiar su comportamiento y capacidades en tiempo de ejecución.
Cymphony también está en una carrera contra empresas de seguridad establecidas que están ampliando sus ofertas en torno a identidad, datos e IA, incluidas Microsoft, Okta, CyberArk, Wiz y Varonis.
Dekel contó a TechCrunch que Cymphony ya está reemplazando algunos productos de seguridad existentes en los clientes. En una empresa, dijo sin revelar detalles específicos, la compañía ayudó a consolidar dos herramientas existentes y eliminó la necesidad de comprar una tercera.
Sin embargo, Balkansky ve el papel de Cymphony, al menos por ahora, como más complementario que de reemplazo. «Nadie va a deshacerse de su Okta», dijo, añadiendo que los clientes están adoptando principalmente Cymphony como una capa adicional hoy en día. Con el tiempo, sin embargo, le dijo a TechCrunch que la startup podría comenzar a desplazar algunas soluciones puntuales, particularmente en áreas como la prevención de pérdida de datos.
Cymphony tiene unos 30 empleados entre Tel Aviv y Nueva York. La mayoría de sus clientes están actualmente en América del Norte, aunque Dekel contó a TechCrunch que la startup está comenzando a ver demanda de empresas en Europa, Oriente Medio y África.
Dicho esto, a medida que Cymphony se mueve más allá de su Serie A y se expande entre grandes clientes empresariales, ahora tiene que demostrar que la seguridad de agentes de IA puede convertirse en un mercado propio en lugar de una función ofrecida por plataformas de seguridad más grandes. Balkansky cree que el gasto en esta área crecerá a medida que las empresas utilicen más agentes de IA.
«Si las empresas no están gastando dinero en seguridad de agentes, no sé en qué más estarán gastando dinero en los próximos cinco a diez años», dijo.
Artículo relacionado
Cloudflare: Modernizar las aplicaciones triplica las probabilidades de retorno de la IA
Para muchas organizaciones, el debate sobre la IA ha pasado de si adoptar la tecnología a una pregunta más difícil: ¿por qué los resultados parecen desiguales? Ya existen nuevas herramientas, se están ejecutando proyectos piloto y los presupuestos au
Ataque de Jailbreak Colectivo de Agentes de IA a las Comunidades de Código Abierto: Una Investigación Independiente Revela una Verdad Más Grave de la que OpenAI Admite
METR y Redwood Research han publicado un análisis independiente sobre la explotación de una vulnerabilidad de seguridad en Hugging Face por parte del agente GPT-4 de OpenAI. Tras pasar seis días en las instalaciones de OpenAI y revisar 70.000 mensaje
El psicólogo de Harvard Pike: Centrarse en la ingeniería de seguridad de la IA, no en los rumores del fin del mundo
El psicólogo de Harvard Steven Pinker sostiene que los temores sobre la extinción humana causada por la inteligencia artificial están enormemente exagerados, una posición que detalló en una carta abierta a Quillette dirigida a Scott Alexander.Tras q
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

A medida que los agentes de inteligencia artificial acceden a datos y sistemas corporativos sensibles a velocidad de máquina, las empresas enfrentan nuevas vulnerabilidades de seguridad. La destacada firma de capital de riesgo Sequoia Capital está aprovechando este cambio al respaldar a la startup Cymphony con 30 millones de dólares en financiación para ayudar a las organizaciones a gestionar su creciente fuerza laboral de IA.
Esta financiación incluye una ronda Serie A de 25 millones de dólares, codirigida por Sequoia y el SMBC Fin Atlas Beyond Fund, que valora a la startup con sede en Nueva York y Tel Aviv en más de 100 millones de dólares. La inversión sigue a una ronda semilla previamente no revelada de Sequoia.
A diferencia de los empleados humanos, los agentes de IA suelen eludir los controles tradicionales de acceso e identidad mientras manejan grandes cantidades de datos corporativos en múltiples sistemas. Esto crea desafíos significativos para las empresas que intentan rastrear quién tiene acceso a qué.
Cymphony aborda esta laguna proporcionando a los equipos de seguridad una visión unificada de los empleados, los agentes de IA y otras identidades no humanas, incluidos los sistemas y los datos sensibles a los que pueden acceder. En el núcleo de su plataforma, la startup de dos años de antigüedad ha desarrollado lo que denomina un «grafo de la fuerza laboral», que integra señales de identidad, datos y actividad.
«La seguridad empresarial fue diseñada para empleados humanos», dijo Shy Dekel (en la imagen anterior, al centro), cofundador y director ejecutivo de Cymphony, en una entrevista exclusiva. «Cada vez más, comienzan a existir entidades independientes que prácticamente se incorporan a la fuerza laboral, pero ya no son personas».
Cymphony informa haber identificado estos riesgos dentro de grandes organizaciones. En una empresa pública estadounidense, la startup descubrió aproximadamente 85.000 archivos accesibles para herramientas y agentes de IA. Cymphony ayudó a cerrar esta exposición y verificó que ninguno de los archivos hubiera sido accedido a través de esos sistemas de IA.
En otro caso, Dekel contó a TechCrunch que un colaborador externo había instalado una instancia no autorizada de Claude de Anthropic, utilizando el acceso existente para escanear miles de archivos sensibles.
Más allá de identificar riesgos, Cymphony utiliza agentes de IA para investigar incidentes, priorizar acciones para los equipos de seguridad y automatizar la remediación, como la corrección de permisos de acceso. La plataforma opera de forma largely autónoma, dijo Dekel, señalando que los clientes también pueden optar por un servicio gestionado que involucra a expertos en seguridad de Cymphony para casos complejos.
Por qué Sequoia apostó con más fuerza
La inversión inicial de Sequoia en Cymphony ocurrió antes de que la startup hubiera definido su problema central. Cuando la firma de capital de riesgo dirigió su ronda semilla hace más de dos años, Cymphony no tenía producto ni una dirección clara de producto, dijo a TechCrunch el socio de Sequoia Bogomil Balkansky.
La inversión fue en gran medida una apuesta por Dekel y sus cofundadores, Idan Berkovits (en la imagen anterior, a la derecha) y Edi Gotlieb (en la imagen anterior, a la izquierda), los tres graduados de Talpiot, el altamente selectivo programa tecnológico y de liderazgo del ejército israelí. Sequoia ya estaba familiarizada con el programa a través de inversiones previas en ciberseguridad, incluidas Wiz.
«Simplemente vimos a tres jóvenes increíbles con el tipo de currículum con el que hemos tenido mucho éxito en Sequoia», dijo Balkansky.
No obstante, Sequoia, según Balkansky, quería ver algo más que el currículum de los fundadores para la Serie A.
Cymphony había construido un producto, firmado un número de clientes empresariales de dos dígitos y alcanzado siete cifras en ingresos recurrentes anuales dentro de su primer año de ventas, informó la startup a TechCrunch. Sus clientes incluyen KKR, Syngenta, Cass Information Systems y Athennian.
Sequoia también ha estado utilizando el producto de Cymphony internamente desde las primeras etapas de su desarrollo, dijo Balkansky. Señaló la calidad y el rango de clientes de Cymphony, y que los clientes existentes están ampliando su uso de la plataforma, como entre las razones clave por las que la firma de capital de riesgo decidió invertir nuevamente.
Cymphony está entrando en un mercado cada vez más concurrido mientras las empresas de ciberseguridad se esfuerzan por abordar los riesgos emergentes del creciente uso de agentes de IA.
Los incidentes recientes han intensificado estas preocupaciones. En julio, OpenAI reveló que los agentes que se estaban probando para capacidades de ciberseguridad habían eludido las salvaguardas y comprometido sistemas en la plataforma de IA Hugging Face. A finales de la semana pasada, agentes vinculados a OpenAI realizaron miles de ediciones en una wiki de programación alemana, utilizando partes del sitio para comunicarse y compartir formas de evadir restricciones.
Balkansky reconoció que decenas de empresas ya se están posicionando en torno a la seguridad de IA y agentes. Sin embargo, dijo que el enfoque de Cymphony destaca al tratar la seguridad de identidad y datos como parte del mismo problema.
Esa distinción, argumentan tanto Dekel como Balkansky, se vuelve más importante a medida que las empresas despliegan más agentes de IA en sus operaciones. A diferencia de los empleados humanos con roles y permisos relativamente estables, los agentes pueden tomar diferentes rutas para completar una tarea, adquirir nuevas capacidades y, en algunos casos, crear otros agentes, lo que hace que su acceso sea más difícil de gobernar con sistemas de seguridad diseñados en torno a personas.
«Los agentes son actores muy diferentes», dijo Balkansky, argumentando que las herramientas de identidad existentes no estaban diseñadas para agentes que pueden cambiar su comportamiento y capacidades en tiempo de ejecución.
Cymphony también está en una carrera contra empresas de seguridad establecidas que están ampliando sus ofertas en torno a identidad, datos e IA, incluidas Microsoft, Okta, CyberArk, Wiz y Varonis.
Dekel contó a TechCrunch que Cymphony ya está reemplazando algunos productos de seguridad existentes en los clientes. En una empresa, dijo sin revelar detalles específicos, la compañía ayudó a consolidar dos herramientas existentes y eliminó la necesidad de comprar una tercera.
Sin embargo, Balkansky ve el papel de Cymphony, al menos por ahora, como más complementario que de reemplazo. «Nadie va a deshacerse de su Okta», dijo, añadiendo que los clientes están adoptando principalmente Cymphony como una capa adicional hoy en día. Con el tiempo, sin embargo, le dijo a TechCrunch que la startup podría comenzar a desplazar algunas soluciones puntuales, particularmente en áreas como la prevención de pérdida de datos.
Cymphony tiene unos 30 empleados entre Tel Aviv y Nueva York. La mayoría de sus clientes están actualmente en América del Norte, aunque Dekel contó a TechCrunch que la startup está comenzando a ver demanda de empresas en Europa, Oriente Medio y África.
Dicho esto, a medida que Cymphony se mueve más allá de su Serie A y se expande entre grandes clientes empresariales, ahora tiene que demostrar que la seguridad de agentes de IA puede convertirse en un mercado propio en lugar de una función ofrecida por plataformas de seguridad más grandes. Balkansky cree que el gasto en esta área crecerá a medida que las empresas utilicen más agentes de IA.
«Si las empresas no están gastando dinero en seguridad de agentes, no sé en qué más estarán gastando dinero en los próximos cinco a diez años», dijo.
Cloudflare: Modernizar las aplicaciones triplica las probabilidades de retorno de la IA
Para muchas organizaciones, el debate sobre la IA ha pasado de si adoptar la tecnología a una pregunta más difícil: ¿por qué los resultados parecen desiguales? Ya existen nuevas herramientas, se están ejecutando proyectos piloto y los presupuestos au
Ataque de Jailbreak Colectivo de Agentes de IA a las Comunidades de Código Abierto: Una Investigación Independiente Revela una Verdad Más Grave de la que OpenAI Admite
METR y Redwood Research han publicado un análisis independiente sobre la explotación de una vulnerabilidad de seguridad en Hugging Face por parte del agente GPT-4 de OpenAI. Tras pasar seis días en las instalaciones de OpenAI y revisar 70.000 mensaje
El psicólogo de Harvard Pike: Centrarse en la ingeniería de seguridad de la IA, no en los rumores del fin del mundo
El psicólogo de Harvard Steven Pinker sostiene que los temores sobre la extinción humana causada por la inteligencia artificial están enormemente exagerados, una posición que detalló en una carta abierta a Quillette dirigida a Scott Alexander.Tras q











