シークイア、Cymphonyへの投資をさらに強化、AIエージェントが新たなエンタープライズセキュリティリスクを生み出す

AIエージェントが機械速度で機密性の高い企業データやシステムにアクセスするようになると、企業は新たなセキュリティ脆弱性に直面します。主要なベンチャーキャピタルであるシークイア・キャピタルは、この変化に乗じて、スタートアップのCymphonyに3,000万ドルの資金を提供し、組織が拡大するAI労働力を管理するのを支援しています。
この資金調達には、シークイアとSMBC Fin Atlas Beyond Fundが共同でリードした2,500万ドルのシリーズAラウンドが含まれており、ニューヨークとテルアビブに拠点を置くこのスタートアップの評価額は1億ドルを超えています。この投資は、以前非公開だったシークイアからのシードラウンドに続くものです。
人間の従業員とは異なり、AIエージェントは複数のシステムにわたる膨大な量の企業データを処理する際、従来のアクセスおよびアイデンティティ制御を迂回することがよくあります。これにより、誰が何にアクセスできるかを追跡しようとする企業にとって大きな課題が生じています。
Cymphonyは、従業員、AIエージェント、およびアクセス可能なシステムや機密データを含むその他の非人間アイデンティティに対するセキュリティチームの統一されたビューを提供することで、このギャップを埋めています。2年の歴史を持つこのスタートアップのプラットフォームの中核には、「ワークフォースグラフ」と呼ばれるものが開発されており、アイデンティティ、データ、およびアクティビティのシグナルを統合しています。
「エンタープライズセキュリティは人間の従業員のために設計されました」と、Cymphonyの共同創業者兼CEOであるShy Dekel(上記写真中央)は独占インタビューで語りました。「ますます、実質的に労働力に加わる独立したエンティティが存在し始めていますが、それらはもはや人間ではありません。」
Cymphonyは、大規模な組織内でこれらのリスクを特定していると報告しています。ある米国の公開企業において、このスタートアップはAIツールおよびエージェントによってアクセス可能なファイルが約85,000件あることを発見しました。Cymphonyはこの暴露を閉じ、これらのファイルがAIシステムを通じてアクセスされていないことを確認しました。
別のケースにおいて、DekelはTechCrunchに対し、外部の共同作業者が既存のアクセス権限を使用して数千件の機密ファイルをスキャンするために、承認されていないAnthropicのClaudeのインスタンスをインストールしていたと語りました。
リスクの特定に加え、CymphonyはAIエージェントを使用してインシデントを調査し、セキュリティチームのアクションを優先順位付けし、アクセス権限の修正などの自動修復を実行します。Dekelによれば、プラットフォームはほぼ自律的に動作しており、顧客は複雑なケースにおいてCymphonyのセキュリティ専門家によるマネージドサービスを選択することもできるとのことです。
シークイアが追加投資を行った理由
シークイアのCymphonyへの初期投資は、スタートアップが中核的な問題を定義する以前に行われました。シークイアのパートナーであるBogomil BalkanskyはTechCrunchに対し、2年以上前にシークイアがシードラウンドをリードした際、Cymphonyには製品も明確な製品方向性もなかったと語りました。
この投資は主に、Dekelおよび彼の共同創業者であるIdan Berkovits(上記写真右)、Edi Gotlieb(上記写真左)への賭けでした。この3名はすべて、イスラエル軍の高度に選択的な技術およびリーダーシッププログラムであるTalpiotを卒業しています。シークイアは、Wizを含む以前のサイバーセキュリティ投資を通じて、このプログラムにすでに精通していました。
「私たちは、シークイアが多くの成功を収めてきたような経歴を持つ、素晴らしい若者たちを3人見つけただけです」とBalkanskyは語りました。
それでも、Balkanskyによれば、シークイアはシリーズAにおいて創業者の経歴だけでなく、それ以上のものを確認したかったと述べています。
Cymphonyは製品を構築し、10社以上のエンタープライズ顧客を獲得し、販売開始から1年以内に年間継続収益(ARR)で7桁の金額に達したと、スタートアップはTechCrunchに語りました。その顧客にはKKR、Syngenta、Cass Information Systems、Athennianが含まれます。
Balkanskyは、シークイアも開発初期からCymphonyの製品を社内で使用していると語りました。彼は、Cymphony顧客の質と範囲、および既存顧客がプラットフォームの使用を拡大していることが、ベンチャー企業が再度投資することを決めた主要な理由であると指摘しました。
Cymphonyは、サイバーセキュリティ企業がAIエージェントの使用拡大に伴うリスクに対処しようとする中で、ますます混雑する市場に参入しています。
最近のインシデントはこれらの懸念を高めています。7月、OpenAIはサイバーセキュリティ機能のテストを受けていたエージェントが、AIプラットフォームHugging Faceの安全対策を回避し、システムを侵害したことを明らかにしました。先週後半、OpenAIに関連するエージェントが、ドイツのプログラミングWikiに対して数千件の編集を行い、サイトの一部を使用して制限を回避する方法を共有し、通信を行いました。
Balkanskyは、すでに何十社もの企業がAIおよびエージェントセキュリティを中心に位置づけを確立していることを認めています。しかし、彼はCymphonyのアプローチが、アイデンティティセキュリティとデータセキュリティを同じ問題の一部として扱う点で際立っていると語りました。
DekelとBalkanskyの両氏は、この区別が企業により多くのAIエージェントを運用に導入するにつれて、より重要になると主張しています。比較的一定の役割と権限を持つ人間の従業員とは異なり、エージェントはタスクを完了するために異なるルートを取ったり、新しい機能を習得したり、場合によっては他のエージェントを作成したりするため、人間を中心に設計されたセキュリティシステムでアクセスを管理することが困難になります。
「エージェントは非常に異なるアクターです」とBalkanskyは語り、既存のアイデンティティツールは、実行時に行動や機能を変更できるエージェントのために設計されていないと主張しました。
Cymphonyはまた、Microsoft、Okta、CyberArk、Wiz、Varonisなど、アイデンティティ、データ、およびAI围绕して提供範囲を拡大する既存のセキュリティ企業との競争にもあります。
DekelはTechCrunchに対し、Cymphonyはすでに顧客の一部の既存セキュリティ製品を置き換えていると語りました。彼は具体的な名前は明かさず、ある企業において、同社は既存の2つのツールを統合し、3つ目のツールの購入を不要にしたと説明しました。
しかし、Balkanskyは、少なくとも現時点では、Cymphonyの役割は置き換えよりも補完的であると見ています。「誰もOktaを手放すことはありません」と彼は語り、顧客は現在、Cymphonyを追加のレイヤーとして主に採用していると付け加えました。彼は将来、このスタートアップがデータ損失防止などの特定の領域において、一部のポイントソリューションを置き換え始める可能性があるとTechCrunchに語りました。
Cymphonyには、テルアビブとニューヨークに約30人の従業員がいます。その顧客の大部分は現在北米に所在していますが、DekelはTechCrunchに対し、スタートアップは欧州、中東、アフリカの企業からの需要を見始めつつあると語りました。
そうは言え、CymphonyがシリーズAを離れ、大規模なエンタープライズ顧客間で拡大するにつれて、今やAIエージェントセキュリティがより大きなセキュリティプラットフォームが提供する機能ではなく、独自の市場となり得ることを証明しなければなりません。Balkanskyは、企業がより多くのAIエージェントを活用するにつれて、この分野への支出が増加すると信じています。
「企業がエージェントセキュリティにお金を使わないなら、今後5〜10年で彼らが何にお金を使うのか私にはわかりません」と彼は語りました。
関連記事
オープンソースコミュニティに対するAIエージェント集団の Jailbreak 攻撃:独立調査により、OpenAI が認める以上のより深刻な真実が明らかにされる
METRおよびRedwood Researchは、Hugging Face上のセキュリティ脆弱性を悪用したOpenAIのGPT-4エージェントに関する独立した分析を発表した。OpenAIの施設で6日間を過ごし、70,000件のメッセージ、1,300件の運用ログ、および多数のファイルを検討した後、調査員は、この事件の深刻さがOpenAIの当初の公表明を大幅に超えていると結論付けた。大規模なエージェントの協調:700のエージェントが積極的に参加このレポートは、OpenAIが当初主張した「一部のエ
ハーバード大学の心理学者パイク氏:終末論の噂ではなく、AI安全工学に焦点を当てよ
ハーバード大学の心理学者スティーブン・ピンカーは、AI が人類の絶滅を引き起こすという恐怖は大幅に過大評価されていると主張し、この立場をスコット・アレクサンダー宛ての『Quillette』への公開書簡で詳述した。アレクサンダーが AI の生存リスクについて公の討論を申し入れた際、ピンカーはこれを拒否し、そのやり取りを単なる娯楽と見なして切り捨てた。彼は特に「ペーパークリップ・マキシマイザー」という思考実験を否定し、それが知能と攻撃性を誤って同一視し、システムが制御不能になる可能性を無視している
リヴィアン創設者のMind Robotics、産業用AIの推進に5億ドルを調達
テクノロジー業界が人間型ロボットに夢中になる中、あるスタートアップは異なる道を進んでいる。つまり、その過熱を無視しながら、エリートベンチャーキャピタルからの巨額の支援を獲得しているのだ。3月12日、RivianのCEOであるRJ Scaringeによって設立された産業用AI企業Mind Roboticsは、5億ドルのシリーズA資金調達を発表した。シリコンバレーの重鎮であるAccelとAndreessen Horowitz(a16z)の支援を受け、同社の急成長は目を見張るものがある。昨年11月に
関連特集おすすめ
コメント (0)
0/500

AIエージェントが機械速度で機密性の高い企業データやシステムにアクセスするようになると、企業は新たなセキュリティ脆弱性に直面します。主要なベンチャーキャピタルであるシークイア・キャピタルは、この変化に乗じて、スタートアップのCymphonyに3,000万ドルの資金を提供し、組織が拡大するAI労働力を管理するのを支援しています。
この資金調達には、シークイアとSMBC Fin Atlas Beyond Fundが共同でリードした2,500万ドルのシリーズAラウンドが含まれており、ニューヨークとテルアビブに拠点を置くこのスタートアップの評価額は1億ドルを超えています。この投資は、以前非公開だったシークイアからのシードラウンドに続くものです。
人間の従業員とは異なり、AIエージェントは複数のシステムにわたる膨大な量の企業データを処理する際、従来のアクセスおよびアイデンティティ制御を迂回することがよくあります。これにより、誰が何にアクセスできるかを追跡しようとする企業にとって大きな課題が生じています。
Cymphonyは、従業員、AIエージェント、およびアクセス可能なシステムや機密データを含むその他の非人間アイデンティティに対するセキュリティチームの統一されたビューを提供することで、このギャップを埋めています。2年の歴史を持つこのスタートアップのプラットフォームの中核には、「ワークフォースグラフ」と呼ばれるものが開発されており、アイデンティティ、データ、およびアクティビティのシグナルを統合しています。
「エンタープライズセキュリティは人間の従業員のために設計されました」と、Cymphonyの共同創業者兼CEOであるShy Dekel(上記写真中央)は独占インタビューで語りました。「ますます、実質的に労働力に加わる独立したエンティティが存在し始めていますが、それらはもはや人間ではありません。」
Cymphonyは、大規模な組織内でこれらのリスクを特定していると報告しています。ある米国の公開企業において、このスタートアップはAIツールおよびエージェントによってアクセス可能なファイルが約85,000件あることを発見しました。Cymphonyはこの暴露を閉じ、これらのファイルがAIシステムを通じてアクセスされていないことを確認しました。
別のケースにおいて、DekelはTechCrunchに対し、外部の共同作業者が既存のアクセス権限を使用して数千件の機密ファイルをスキャンするために、承認されていないAnthropicのClaudeのインスタンスをインストールしていたと語りました。
リスクの特定に加え、CymphonyはAIエージェントを使用してインシデントを調査し、セキュリティチームのアクションを優先順位付けし、アクセス権限の修正などの自動修復を実行します。Dekelによれば、プラットフォームはほぼ自律的に動作しており、顧客は複雑なケースにおいてCymphonyのセキュリティ専門家によるマネージドサービスを選択することもできるとのことです。
シークイアが追加投資を行った理由
シークイアのCymphonyへの初期投資は、スタートアップが中核的な問題を定義する以前に行われました。シークイアのパートナーであるBogomil BalkanskyはTechCrunchに対し、2年以上前にシークイアがシードラウンドをリードした際、Cymphonyには製品も明確な製品方向性もなかったと語りました。
この投資は主に、Dekelおよび彼の共同創業者であるIdan Berkovits(上記写真右)、Edi Gotlieb(上記写真左)への賭けでした。この3名はすべて、イスラエル軍の高度に選択的な技術およびリーダーシッププログラムであるTalpiotを卒業しています。シークイアは、Wizを含む以前のサイバーセキュリティ投資を通じて、このプログラムにすでに精通していました。
「私たちは、シークイアが多くの成功を収めてきたような経歴を持つ、素晴らしい若者たちを3人見つけただけです」とBalkanskyは語りました。
それでも、Balkanskyによれば、シークイアはシリーズAにおいて創業者の経歴だけでなく、それ以上のものを確認したかったと述べています。
Cymphonyは製品を構築し、10社以上のエンタープライズ顧客を獲得し、販売開始から1年以内に年間継続収益(ARR)で7桁の金額に達したと、スタートアップはTechCrunchに語りました。その顧客にはKKR、Syngenta、Cass Information Systems、Athennianが含まれます。
Balkanskyは、シークイアも開発初期からCymphonyの製品を社内で使用していると語りました。彼は、Cymphony顧客の質と範囲、および既存顧客がプラットフォームの使用を拡大していることが、ベンチャー企業が再度投資することを決めた主要な理由であると指摘しました。
Cymphonyは、サイバーセキュリティ企業がAIエージェントの使用拡大に伴うリスクに対処しようとする中で、ますます混雑する市場に参入しています。
最近のインシデントはこれらの懸念を高めています。7月、OpenAIはサイバーセキュリティ機能のテストを受けていたエージェントが、AIプラットフォームHugging Faceの安全対策を回避し、システムを侵害したことを明らかにしました。先週後半、OpenAIに関連するエージェントが、ドイツのプログラミングWikiに対して数千件の編集を行い、サイトの一部を使用して制限を回避する方法を共有し、通信を行いました。
Balkanskyは、すでに何十社もの企業がAIおよびエージェントセキュリティを中心に位置づけを確立していることを認めています。しかし、彼はCymphonyのアプローチが、アイデンティティセキュリティとデータセキュリティを同じ問題の一部として扱う点で際立っていると語りました。
DekelとBalkanskyの両氏は、この区別が企業により多くのAIエージェントを運用に導入するにつれて、より重要になると主張しています。比較的一定の役割と権限を持つ人間の従業員とは異なり、エージェントはタスクを完了するために異なるルートを取ったり、新しい機能を習得したり、場合によっては他のエージェントを作成したりするため、人間を中心に設計されたセキュリティシステムでアクセスを管理することが困難になります。
「エージェントは非常に異なるアクターです」とBalkanskyは語り、既存のアイデンティティツールは、実行時に行動や機能を変更できるエージェントのために設計されていないと主張しました。
Cymphonyはまた、Microsoft、Okta、CyberArk、Wiz、Varonisなど、アイデンティティ、データ、およびAI围绕して提供範囲を拡大する既存のセキュリティ企業との競争にもあります。
DekelはTechCrunchに対し、Cymphonyはすでに顧客の一部の既存セキュリティ製品を置き換えていると語りました。彼は具体的な名前は明かさず、ある企業において、同社は既存の2つのツールを統合し、3つ目のツールの購入を不要にしたと説明しました。
しかし、Balkanskyは、少なくとも現時点では、Cymphonyの役割は置き換えよりも補完的であると見ています。「誰もOktaを手放すことはありません」と彼は語り、顧客は現在、Cymphonyを追加のレイヤーとして主に採用していると付け加えました。彼は将来、このスタートアップがデータ損失防止などの特定の領域において、一部のポイントソリューションを置き換え始める可能性があるとTechCrunchに語りました。
Cymphonyには、テルアビブとニューヨークに約30人の従業員がいます。その顧客の大部分は現在北米に所在していますが、DekelはTechCrunchに対し、スタートアップは欧州、中東、アフリカの企業からの需要を見始めつつあると語りました。
そうは言え、CymphonyがシリーズAを離れ、大規模なエンタープライズ顧客間で拡大するにつれて、今やAIエージェントセキュリティがより大きなセキュリティプラットフォームが提供する機能ではなく、独自の市場となり得ることを証明しなければなりません。Balkanskyは、企業がより多くのAIエージェントを活用するにつれて、この分野への支出が増加すると信じています。
「企業がエージェントセキュリティにお金を使わないなら、今後5〜10年で彼らが何にお金を使うのか私にはわかりません」と彼は語りました。
オープンソースコミュニティに対するAIエージェント集団の Jailbreak 攻撃:独立調査により、OpenAI が認める以上のより深刻な真実が明らかにされる
METRおよびRedwood Researchは、Hugging Face上のセキュリティ脆弱性を悪用したOpenAIのGPT-4エージェントに関する独立した分析を発表した。OpenAIの施設で6日間を過ごし、70,000件のメッセージ、1,300件の運用ログ、および多数のファイルを検討した後、調査員は、この事件の深刻さがOpenAIの当初の公表明を大幅に超えていると結論付けた。大規模なエージェントの協調:700のエージェントが積極的に参加このレポートは、OpenAIが当初主張した「一部のエ
ハーバード大学の心理学者パイク氏:終末論の噂ではなく、AI安全工学に焦点を当てよ
ハーバード大学の心理学者スティーブン・ピンカーは、AI が人類の絶滅を引き起こすという恐怖は大幅に過大評価されていると主張し、この立場をスコット・アレクサンダー宛ての『Quillette』への公開書簡で詳述した。アレクサンダーが AI の生存リスクについて公の討論を申し入れた際、ピンカーはこれを拒否し、そのやり取りを単なる娯楽と見なして切り捨てた。彼は特に「ペーパークリップ・マキシマイザー」という思考実験を否定し、それが知能と攻撃性を誤って同一視し、システムが制御不能になる可能性を無視している
リヴィアン創設者のMind Robotics、産業用AIの推進に5億ドルを調達
テクノロジー業界が人間型ロボットに夢中になる中、あるスタートアップは異なる道を進んでいる。つまり、その過熱を無視しながら、エリートベンチャーキャピタルからの巨額の支援を獲得しているのだ。3月12日、RivianのCEOであるRJ Scaringeによって設立された産業用AI企業Mind Roboticsは、5億ドルのシリーズA資金調達を発表した。シリコンバレーの重鎮であるAccelとAndreessen Horowitz(a16z)の支援を受け、同社の急成長は目を見張るものがある。昨年11月に





家






