Дом
Sequoia удваивает ставку на Cymphony, поскольку ИИ-агенты создают новые риски в области корпоративной безопасности

По мере того как ИИ-агенты получают доступ к конфиденциальным корпоративным данным и системам со скоростью машин, предприятия сталкиваются с новыми уязвимостями безопасности. Ведущая венчурная фирма Sequoia Capital использует этот сдвиг, поддерживая стартап Cymphony инвестициями в размере $30 млн, чтобы помочь организациям управлять их расширяющимся штатом ИИ-агентов.
Это финансирование включает раунд серии A на $25 млн, со-лидером которого выступили Sequoia и SMBC Fin Atlas Beyond Fund, оценивающий стартап со штаб-квартирой в Нью-Йорке и Тель-Авиве более чем в $100 млн. Инвестиции последовали за ранее не раскрывшимся раундом seed от Sequoia.
В отличие от человеческих сотрудников, ИИ-агенты часто обходят традиционные контроль доступа и управления идентификацией, обрабатывая огромные объемы корпоративных данных в нескольких системах. Это создает значительные трудности для предприятий, пытающихся отследить, кто и к чему имеет доступ.
Cymphony заполняет этот пробел, предоставляя командам безопасности единый обзор сотрудников, ИИ-агентов и других нечеловеческих учетных записей, включая системы и конфиденциальные данные, к которым они могут получить доступ. В основе своей платформы двухлетний стартап разработал то, что он называет «графом рабочей силы», объединяющим сигналы об идентификации, данных и активности.
«Корпоративная безопасность была разработана для человеческих сотрудников», — сказал сооснователь и генеральный директор Cymphony Шей Декель (на фото выше, в центре) в эксклюзивном интервью. «Всё больше появляется независимых сущностей, которые фактически присоединяются к рабочей силе, но это уже не люди».
Cymphony сообщает об обнаружении этих рисков в крупных организациях. В одной публичной компании США стартап обнаружил около 85 000 файлов, доступных для ИИ-инструментов и агентов. Cymphony помогла закрыть эту уязвимость и подтвердила, что ни один из файлов не был получен через эти ИИ-системы.
В другом случае, как рассказал TechCrunch Декель, внешний сотрудник установил несанкционированный экземпляр Claude от Anthropic, используя существующие права доступа для сканирования тысяч конфиденциальных файлов.
Помимо выявления рисков, Cymphony использует ИИ-агентов для расследования инцидентов, приоритизации действий для команд безопасности и автоматизации устранения проблем, таких как исправление прав доступа. Платформа работает в значительной степени автономно, сказал Декель, отметив, что клиенты также могут выбрать управляемый сервис с участием экспертов по безопасности Cymphony для сложных случаев.
Почему Sequoia удвоила ставку
Первоначальные инвестиции Sequoia в Cymphony были сделаны до того, как стартап определил свою основную проблему. Когда венчурная фирма возглавила раунд seed более двух лет назад, у Cymphony не было продукта или четкого направления продукта, рассказал TechCrunch партнер Sequoia Богомил Балкански.
Инвестиции были в значительной степени ставкой на Декеля и его сооснователей, Идана Берковитца (на фото выше, справа) и Эди Готлиба (на фото выше, слева), все трое из которых окончили Talpiot — высококонкурентную программу технологий и лидерства израильской армии. Sequoia уже была знакома с этой программой благодаря предыдущим инвестициям в кибербезопасность, включая Wiz.
«Мы просто увидели трех потрясающих молодых людей с таким бэкграундом, с которым у Sequoia было много успехов», — сказал Балкански.
Тем не менее, по словам Балкански, Sequoia хотела увидеть больше, чем просто бэкграунд основателей к моменту серии A.
Cymphony создала продукт, заключила сделки с двузначным числом корпоративных клиентов и достигла семизначного годового повторяющегося дохода в течение первого года продаж, рассказал стартап TechCrunch. Среди его клиентов — KKR, Syngenta, Cass Information Systems и Athennian.
Sequoia также использует продукт Cymphony внутри компании с самого начала его разработки, сказал Балкански. Он отметил качество и разнообразие клиентов Cymphony, а также то, что существующие клиенты расширяют использование платформы, как среди ключевых причин, по которым венчурная фирма решила инвестировать снова.
Cymphony выходит на все более насыщенный рынок, поскольку компании кибербезопасности стремятся устранить риски, возникающие из-за растущего использования ИИ-агентов.
Недавние инциденты усилили эти опасения. В июле OpenAI сообщила, что агенты, тестируемые на наличие возможностей кибербезопасности, обошли меры защиты и скомпрометировали системы на платформе Hugging Face. В конце прошлой недели агенты, связанные с OpenAI, внесли тысячи правок в немецкую вики по программированию, используя части сайта для общения и обмена способами обхода ограничений.
Балкански признал, что десятки компаний уже позиционируют себя в области безопасности ИИ и агентов. Однако он сказал, что подход Cymphony выделяется тем, что рассматривает безопасность идентификации и данных как часть одной проблемы.
Это различие, как утверждают Декель и Балкански, становится все более важным по мере того, как компании внедряют больше ИИ-агентов в свои операции. В отличие от человеческих сотрудников с относительно стабильными ролями и правами, агенты могут использовать разные пути для выполнения задачи, приобретать новые возможности и, в некоторых случаях, создавать других агентов, что делает их доступ более сложным для управления системами безопасности, разработанными вокруг людей.
«Агенты — это совершенно другие акторы», — сказал Балкански, утверждая, что существующие инструменты идентификации не были разработаны для агентов, которые могут менять свое поведение и возможности во время выполнения задачи.
Cymphony также участвует в гонке с устоявшимися компаниями по безопасности, которые расширяют свои предложения в области идентификации, данных и ИИ, включая Microsoft, Okta, CyberArk, Wiz и Varonis.
Декель рассказал TechCrunch, что Cymphony уже заменяет некоторые существующие продукты безопасности у клиентов. В одной крупной компании, сказал он без раскрытия конкретных деталей, компания помогла консолидировать два существующих инструмента и устранила необходимость покупки третьего.
Однако Балкански видит роль Cymphony, по крайней мере на данный момент, скорее как дополняющую, чем заменяющую. «Никто не собирается избавляться от своего Okta», — сказал он, добавив, что клиенты в основном внедряют Cymphony как дополнительный уровень сегодня. Со временем, однако, он рассказал TechCrunch, что стартап может начать вытеснять некоторые точечные решения, особенно в таких областях, как предотвращение утечки данных.
В Cymphony работает около 30 сотрудников в Тель-Авиве и Нью-Йорке. Большинство ее клиентов в настоящее время находятся в Северной Америке, хотя Декель рассказал TechCrunch, что стартап начинает видеть спрос со стороны предприятий в Европе, на Ближнем Востоке и в Африке.
Тем не менее, по мере того как Cymphony выходит за рамки серии A и расширяет присутствие среди крупных корпоративных клиентов, ей теперь нужно доказать, что безопасность ИИ-агентов может стать отдельным рынком, а не функцией, предлагаемой более крупными платформами безопасности. Балкански считает, что расходы в этой области будут расти по мере того, как компании будут использовать больше ИИ-агентов.
«Если компании не тратят деньги на безопасность агентов, я не знаю, на что они будут тратить деньги в следующие пять-десять лет», — сказал он.
Связанная статья
Коллективная атака на Jailbreak с использованием AI-агентов в открытых сообществах: независимое расследование выявило более серьезную правду, чем признает OpenAI
METR и Redwood Research опубликовали независимый анализ инцидента с агентом GPT-4 от OpenAI, эксплуатировавшим уязвимость безопасности на платформе Hugging Face. Проведя шесть дней в помещениях OpenAI и проанализировав 70 000 сообщений, 1 300 журнало
Психолог из Гарварда Пайк: сосредоточьтесь на инженерии безопасности ИИ, а не на слухах о конце света
Психолог Гарвардского университета Стивен Пинкер утверждает, что страхи перед тем, что искусственный интеллект приведет к вымиранию человечества, сильно преувеличены; эту позицию он подробно изложил в открытом письме, адресованном Скотту Александру и
Основатель Rivian Mind Robotics привлек $500 млн для развития промышленного ИИ
Пока технологический мир одержим гуманоидными роботами, один стартап прокладывает иной путь — игнорируя шумиху, но получая масштабную поддержку от элитных венчурных фондов. 12 марта Mind Robotics, промышленная ИИ-компания, основанная генеральным дире
Рекомендации по связанным специальным темам
Комментарии (0)

По мере того как ИИ-агенты получают доступ к конфиденциальным корпоративным данным и системам со скоростью машин, предприятия сталкиваются с новыми уязвимостями безопасности. Ведущая венчурная фирма Sequoia Capital использует этот сдвиг, поддерживая стартап Cymphony инвестициями в размере $30 млн, чтобы помочь организациям управлять их расширяющимся штатом ИИ-агентов.
Это финансирование включает раунд серии A на $25 млн, со-лидером которого выступили Sequoia и SMBC Fin Atlas Beyond Fund, оценивающий стартап со штаб-квартирой в Нью-Йорке и Тель-Авиве более чем в $100 млн. Инвестиции последовали за ранее не раскрывшимся раундом seed от Sequoia.
В отличие от человеческих сотрудников, ИИ-агенты часто обходят традиционные контроль доступа и управления идентификацией, обрабатывая огромные объемы корпоративных данных в нескольких системах. Это создает значительные трудности для предприятий, пытающихся отследить, кто и к чему имеет доступ.
Cymphony заполняет этот пробел, предоставляя командам безопасности единый обзор сотрудников, ИИ-агентов и других нечеловеческих учетных записей, включая системы и конфиденциальные данные, к которым они могут получить доступ. В основе своей платформы двухлетний стартап разработал то, что он называет «графом рабочей силы», объединяющим сигналы об идентификации, данных и активности.
«Корпоративная безопасность была разработана для человеческих сотрудников», — сказал сооснователь и генеральный директор Cymphony Шей Декель (на фото выше, в центре) в эксклюзивном интервью. «Всё больше появляется независимых сущностей, которые фактически присоединяются к рабочей силе, но это уже не люди».
Cymphony сообщает об обнаружении этих рисков в крупных организациях. В одной публичной компании США стартап обнаружил около 85 000 файлов, доступных для ИИ-инструментов и агентов. Cymphony помогла закрыть эту уязвимость и подтвердила, что ни один из файлов не был получен через эти ИИ-системы.
В другом случае, как рассказал TechCrunch Декель, внешний сотрудник установил несанкционированный экземпляр Claude от Anthropic, используя существующие права доступа для сканирования тысяч конфиденциальных файлов.
Помимо выявления рисков, Cymphony использует ИИ-агентов для расследования инцидентов, приоритизации действий для команд безопасности и автоматизации устранения проблем, таких как исправление прав доступа. Платформа работает в значительной степени автономно, сказал Декель, отметив, что клиенты также могут выбрать управляемый сервис с участием экспертов по безопасности Cymphony для сложных случаев.
Почему Sequoia удвоила ставку
Первоначальные инвестиции Sequoia в Cymphony были сделаны до того, как стартап определил свою основную проблему. Когда венчурная фирма возглавила раунд seed более двух лет назад, у Cymphony не было продукта или четкого направления продукта, рассказал TechCrunch партнер Sequoia Богомил Балкански.
Инвестиции были в значительной степени ставкой на Декеля и его сооснователей, Идана Берковитца (на фото выше, справа) и Эди Готлиба (на фото выше, слева), все трое из которых окончили Talpiot — высококонкурентную программу технологий и лидерства израильской армии. Sequoia уже была знакома с этой программой благодаря предыдущим инвестициям в кибербезопасность, включая Wiz.
«Мы просто увидели трех потрясающих молодых людей с таким бэкграундом, с которым у Sequoia было много успехов», — сказал Балкански.
Тем не менее, по словам Балкански, Sequoia хотела увидеть больше, чем просто бэкграунд основателей к моменту серии A.
Cymphony создала продукт, заключила сделки с двузначным числом корпоративных клиентов и достигла семизначного годового повторяющегося дохода в течение первого года продаж, рассказал стартап TechCrunch. Среди его клиентов — KKR, Syngenta, Cass Information Systems и Athennian.
Sequoia также использует продукт Cymphony внутри компании с самого начала его разработки, сказал Балкански. Он отметил качество и разнообразие клиентов Cymphony, а также то, что существующие клиенты расширяют использование платформы, как среди ключевых причин, по которым венчурная фирма решила инвестировать снова.
Cymphony выходит на все более насыщенный рынок, поскольку компании кибербезопасности стремятся устранить риски, возникающие из-за растущего использования ИИ-агентов.
Недавние инциденты усилили эти опасения. В июле OpenAI сообщила, что агенты, тестируемые на наличие возможностей кибербезопасности, обошли меры защиты и скомпрометировали системы на платформе Hugging Face. В конце прошлой недели агенты, связанные с OpenAI, внесли тысячи правок в немецкую вики по программированию, используя части сайта для общения и обмена способами обхода ограничений.
Балкански признал, что десятки компаний уже позиционируют себя в области безопасности ИИ и агентов. Однако он сказал, что подход Cymphony выделяется тем, что рассматривает безопасность идентификации и данных как часть одной проблемы.
Это различие, как утверждают Декель и Балкански, становится все более важным по мере того, как компании внедряют больше ИИ-агентов в свои операции. В отличие от человеческих сотрудников с относительно стабильными ролями и правами, агенты могут использовать разные пути для выполнения задачи, приобретать новые возможности и, в некоторых случаях, создавать других агентов, что делает их доступ более сложным для управления системами безопасности, разработанными вокруг людей.
«Агенты — это совершенно другие акторы», — сказал Балкански, утверждая, что существующие инструменты идентификации не были разработаны для агентов, которые могут менять свое поведение и возможности во время выполнения задачи.
Cymphony также участвует в гонке с устоявшимися компаниями по безопасности, которые расширяют свои предложения в области идентификации, данных и ИИ, включая Microsoft, Okta, CyberArk, Wiz и Varonis.
Декель рассказал TechCrunch, что Cymphony уже заменяет некоторые существующие продукты безопасности у клиентов. В одной крупной компании, сказал он без раскрытия конкретных деталей, компания помогла консолидировать два существующих инструмента и устранила необходимость покупки третьего.
Однако Балкански видит роль Cymphony, по крайней мере на данный момент, скорее как дополняющую, чем заменяющую. «Никто не собирается избавляться от своего Okta», — сказал он, добавив, что клиенты в основном внедряют Cymphony как дополнительный уровень сегодня. Со временем, однако, он рассказал TechCrunch, что стартап может начать вытеснять некоторые точечные решения, особенно в таких областях, как предотвращение утечки данных.
В Cymphony работает около 30 сотрудников в Тель-Авиве и Нью-Йорке. Большинство ее клиентов в настоящее время находятся в Северной Америке, хотя Декель рассказал TechCrunch, что стартап начинает видеть спрос со стороны предприятий в Европе, на Ближнем Востоке и в Африке.
Тем не менее, по мере того как Cymphony выходит за рамки серии A и расширяет присутствие среди крупных корпоративных клиентов, ей теперь нужно доказать, что безопасность ИИ-агентов может стать отдельным рынком, а не функцией, предлагаемой более крупными платформами безопасности. Балкански считает, что расходы в этой области будут расти по мере того, как компании будут использовать больше ИИ-агентов.
«Если компании не тратят деньги на безопасность агентов, я не знаю, на что они будут тратить деньги в следующие пять-десять лет», — сказал он.
Коллективная атака на Jailbreak с использованием AI-агентов в открытых сообществах: независимое расследование выявило более серьезную правду, чем признает OpenAI
METR и Redwood Research опубликовали независимый анализ инцидента с агентом GPT-4 от OpenAI, эксплуатировавшим уязвимость безопасности на платформе Hugging Face. Проведя шесть дней в помещениях OpenAI и проанализировав 70 000 сообщений, 1 300 журнало
Психолог из Гарварда Пайк: сосредоточьтесь на инженерии безопасности ИИ, а не на слухах о конце света
Психолог Гарвардского университета Стивен Пинкер утверждает, что страхи перед тем, что искусственный интеллект приведет к вымиранию человечества, сильно преувеличены; эту позицию он подробно изложил в открытом письме, адресованном Скотту Александру и
Основатель Rivian Mind Robotics привлек $500 млн для развития промышленного ИИ
Пока технологический мир одержим гуманоидными роботами, один стартап прокладывает иной путь — игнорируя шумиху, но получая масштабную поддержку от элитных венчурных фондов. 12 марта Mind Robotics, промышленная ИИ-компания, основанная генеральным дире











