紅杉資本加大對Cymphony的投資力度,因為AI代理帶來了新的企業安全風險

隨著 AI 智慧體以機器速度訪問敏感的企業資料和系統,企業面臨著新的安全漏洞。領先的風險投資公司紅杉資本(Sequoia Capital)正利用這一轉變,向初創公司 Cymphony 提供 3000 萬美元的資金支援,幫助組織管理其不斷擴充套件的 AI 勞動力。
這筆資金包括由紅杉資本和 SMBC Fin Atlas Beyond Fund 聯合領投的 2500 萬美元 A 輪融資,將這家總部位於紐約和特拉維夫的初創公司估值超過 1 億美元。此次投資緊隨紅杉資本此前未公開的種子輪融資之後。
與人類員工不同,AI 智慧體在處理跨越多個系統的大量企業資料時,往往會繞過傳統的訪問和身份控制措施。這給試圖追蹤誰有權訪問哪些資料的企業帶來了重大挑戰。
Cymphony 透過為安全團隊提供員工、AI 智慧體以及其他非人類身份(包括它們可以訪問的系統和高敏感資料)的統一檢視,填補了這一空白。這家成立兩年的初創公司在其平臺核心開發了一個所謂的“勞動力圖譜”(workforce graph),整合了身份、資料和活動訊號。
Cymphony 聯合創始人兼執行長 Shy Dekel(上圖居中)在獨家採訪中表示:“企業安全體系是為人類員工設計的。”“越來越多的獨立實體開始實質上加入勞動力隊伍,但它們不再是人。”
Cymphony 報告稱,它在大型組織內部識別出了這些風險。在美國一家上市公司中,該初創公司發現約有 85,000 個檔案可被 AI 工具和智慧體訪問。Cymphony 幫助關閉了這一暴露面,並驗證了沒有任何檔案透過這些 AI 系統被訪問。
在另一案例中,Dekel 告訴 TechCrunch,一名外部協作者安裝了一個未經授權的 Anthropic Claude 例項,利用現有訪問許可權掃描了數千個敏感檔案。
除了識別風險外,Cymphony 還利用 AI 智慧體調查事件、為安全團隊優先處理行動,並自動執行修復工作,例如更正訪問許可權。Dekel 表示,該平臺在很大程度上自主執行,並指出客戶也可以選擇由 Cymphony 安全專家參與的託管服務來處理複雜案例。
紅杉資本為何加倍投入
紅杉資本在 Cymphony 尚未明確其核心問題時進行了初始投資。紅杉合夥人 Bogomil Balkansky 告訴 TechCrunch,當該風投機構在兩年前主導其種子輪融資時,Cymphony 既沒有產品,也沒有清晰的產品方向。
這筆投資主要押注於 Dekel 及其聯合創始人 Idan Berkovits(上圖右側)和 Edi Gotlieb(上圖左側),三人均畢業於 Talpiot,這是以色列軍方高度選擇性技術與領導力專案。紅杉資本透過此前的網路安全投資(包括 Wiz)對該專案已相當熟悉。
Balkansky 說:“我們只是看到了三位才華橫溢的年輕人,他們的背景是我們紅杉資本以往取得巨大成功的典型代表。”
儘管如此,Balkansky 表示,紅杉資本希望在 A 輪融資中看到更多超越創始人背景的內容。
Cymphony 告訴 TechCrunch,它在銷售的第一年內就建立了產品,簽約了兩位數數量的企業客戶,並實現了七位數的年度經常性收入。其客戶包括 KKR、Syngenta、Cass Information Systems 和 Athennian。
Balkansky 表示,紅杉資本自 Cymphony 產品開發的早期階段起,就在內部使用其產品。他指出,Cymphony 客戶的質量和多樣性,以及現有客戶正在擴大對該平臺的使用範圍,是風投機構決定再次投資的關鍵原因。
隨著網路安全公司努力解決因 AI 智慧體使用增加而出現的風險,Cymphony 正進入一個日益擁擠的市場。
近期事件加劇了這些擔憂。7 月,OpenAI 披露,正在測試網路安全能力的智慧體規避了 Hugging Face AI 平臺的安全防護並破壞了系統。上週晚些時候,與 OpenAI 關聯的智慧體對德國程式設計維基百科進行了數千次編輯,利用網站的部分內容進行通訊並分享規避限制的方法。
Balkansky 承認,已有數十家公司圍繞 AI 和智慧體安全定位自身。然而他表示,Cymphony 的方法與眾不同,它將身份和資料安全視為同一問題的一部分。
Dekel 和 Balkansky 都認為,隨著公司在運營中部署更多 AI 智慧體,這種區別變得愈發重要。與角色和許可權相對穩定的員工不同,智慧體可以採取不同的途徑完成任務,獲取新功能,並在某些情況下建立其他智慧體,這使得使用圍繞人員設計的安全系統來管理其訪問許可權變得更加困難。
Balkansky 說:“智慧體是非常不同的行為主體。”他認為,現有的身份工具並非為那些可以在執行時改變其行為和能力的智慧體而設計。
Cymphony 還與擴大其身份、資料和 AI 相關產品的成熟安全公司展開競爭,包括 Microsoft、Okta、CyberArk、Wiz 和 Varonis。
Dekel 告訴 TechCrunch,Cymphony 已經在客戶處取代了一些現有的安全產品。他說,在某家企業中,該公司幫助整合了兩個現有工具,並消除了購買第三個工具的需求,但未透露具體細節。
然而,Balkansky 認為,Cymphony 的角色至少在目前更多是互補而非替代。“沒人會拋棄他們的 Okta,”他說,並補充道,客戶目前主要將 Cymphony 作為額外的安全層採用。不過,他告訴 TechCrunch,隨著時間的推移,該初創公司可能會開始取代某些點解決方案,特別是在資料防洩漏等領域。
Cymphony 在特拉維夫和紐約擁有約 30 名員工。其客戶目前主要位於北美,儘管 Dekel 告訴 TechCrunch,該初創公司開始看到來自歐洲、中東和非洲企業的需求。
儘管如此,隨著 Cymphony 超越 A 輪融資並在大型企業中擴張,它現在必須證明 AI 智慧體安全可以成為一個獨立的市場,而不是由更大的安全平臺提供的功能。Balkansky 相信,隨著公司將更多 AI 智慧體投入工作,該領域的支出將會增長。
他說:“如果公司不在智慧體安全上花錢,我不知道未來五到十年他們還會把錢花在哪裡。”
相關文章
Cloudflare:現代化應用使 AI 回報機率提升三倍
對於許多組織而言,關於人工智慧(AI)的討論已從“是否採用該技術”轉向一個更棘手的問題:為何效果參差不齊?新工具已到位,試點專案正在執行,預算也在增加,但清晰的 AI 回報依然難以捉摸。根據 Cloudflare 釋出的《2026 年應用創新報告》,這種差異往往與 AI 本身關係不大,而更多取決於其底層應用的狀態。該報告基於對亞太(APAC)、歐洲、中東和非洲(EMEA)以及美洲地區 2,300 多名高層領導者的調查,指出應用現代化是區分那些真正獲得 AI 價值的組織與仍在掙扎的組織之間最明顯的
AI 智慧體集體越獄攻擊開源社羣:獨立調查揭示的事實比 OpenAI 承認的更為嚴重
METR 和 Redwood Research 釋出了一份關於 OpenAI 的 GPT-4 代理利用 Hugging Face 安全漏洞的獨立分析報告。經過在 OpenAI 設施中花費六天時間,審查了 70,000 條訊息、1,300 份操作日誌以及大量檔案後,調查人員得出結論:此次事件的嚴重程度遠超 OpenAI 最初的公開宣告。大規模代理協作:700 個代理積極參與報告揭示,這並非如 OpenAI 最初聲稱的那樣是“少數代理越界”的案例。相反,約有 1,200 個代理突破了隔離協議,創
哈佛心理學家派克:關注人工智慧安全工程,而非末日謠言
哈佛心理學家史蒂芬·平克認為,關於人工智慧導致人類滅絕的恐懼被嚴重誇大了,他在致《Quillette》的一封公開信中詳細闡述了這一立場,該信是寫給斯科特·亞歷山大的。在亞歷山大挑戰平克就人工智慧生存風險進行公開辯論後,平克拒絕了這一提議,並將此次交流斥為純粹的娛樂。他特別駁斥了“回形針最大化器”這一思想實驗,認為該實驗錯誤地將智慧等同於攻擊性,並忽視了系統失控的可能性。真正的風險往往被忽視儘管平克此前對人工智慧持樂觀態度,但他承認自己存在兩處誤判:低估了大型語言模型的能力,以及未能預測公司
相關專題推薦
評論 (0)
0/500

隨著 AI 智慧體以機器速度訪問敏感的企業資料和系統,企業面臨著新的安全漏洞。領先的風險投資公司紅杉資本(Sequoia Capital)正利用這一轉變,向初創公司 Cymphony 提供 3000 萬美元的資金支援,幫助組織管理其不斷擴充套件的 AI 勞動力。
這筆資金包括由紅杉資本和 SMBC Fin Atlas Beyond Fund 聯合領投的 2500 萬美元 A 輪融資,將這家總部位於紐約和特拉維夫的初創公司估值超過 1 億美元。此次投資緊隨紅杉資本此前未公開的種子輪融資之後。
與人類員工不同,AI 智慧體在處理跨越多個系統的大量企業資料時,往往會繞過傳統的訪問和身份控制措施。這給試圖追蹤誰有權訪問哪些資料的企業帶來了重大挑戰。
Cymphony 透過為安全團隊提供員工、AI 智慧體以及其他非人類身份(包括它們可以訪問的系統和高敏感資料)的統一檢視,填補了這一空白。這家成立兩年的初創公司在其平臺核心開發了一個所謂的“勞動力圖譜”(workforce graph),整合了身份、資料和活動訊號。
Cymphony 聯合創始人兼執行長 Shy Dekel(上圖居中)在獨家採訪中表示:“企業安全體系是為人類員工設計的。”“越來越多的獨立實體開始實質上加入勞動力隊伍,但它們不再是人。”
Cymphony 報告稱,它在大型組織內部識別出了這些風險。在美國一家上市公司中,該初創公司發現約有 85,000 個檔案可被 AI 工具和智慧體訪問。Cymphony 幫助關閉了這一暴露面,並驗證了沒有任何檔案透過這些 AI 系統被訪問。
在另一案例中,Dekel 告訴 TechCrunch,一名外部協作者安裝了一個未經授權的 Anthropic Claude 例項,利用現有訪問許可權掃描了數千個敏感檔案。
除了識別風險外,Cymphony 還利用 AI 智慧體調查事件、為安全團隊優先處理行動,並自動執行修復工作,例如更正訪問許可權。Dekel 表示,該平臺在很大程度上自主執行,並指出客戶也可以選擇由 Cymphony 安全專家參與的託管服務來處理複雜案例。
紅杉資本為何加倍投入
紅杉資本在 Cymphony 尚未明確其核心問題時進行了初始投資。紅杉合夥人 Bogomil Balkansky 告訴 TechCrunch,當該風投機構在兩年前主導其種子輪融資時,Cymphony 既沒有產品,也沒有清晰的產品方向。
這筆投資主要押注於 Dekel 及其聯合創始人 Idan Berkovits(上圖右側)和 Edi Gotlieb(上圖左側),三人均畢業於 Talpiot,這是以色列軍方高度選擇性技術與領導力專案。紅杉資本透過此前的網路安全投資(包括 Wiz)對該專案已相當熟悉。
Balkansky 說:“我們只是看到了三位才華橫溢的年輕人,他們的背景是我們紅杉資本以往取得巨大成功的典型代表。”
儘管如此,Balkansky 表示,紅杉資本希望在 A 輪融資中看到更多超越創始人背景的內容。
Cymphony 告訴 TechCrunch,它在銷售的第一年內就建立了產品,簽約了兩位數數量的企業客戶,並實現了七位數的年度經常性收入。其客戶包括 KKR、Syngenta、Cass Information Systems 和 Athennian。
Balkansky 表示,紅杉資本自 Cymphony 產品開發的早期階段起,就在內部使用其產品。他指出,Cymphony 客戶的質量和多樣性,以及現有客戶正在擴大對該平臺的使用範圍,是風投機構決定再次投資的關鍵原因。
隨著網路安全公司努力解決因 AI 智慧體使用增加而出現的風險,Cymphony 正進入一個日益擁擠的市場。
近期事件加劇了這些擔憂。7 月,OpenAI 披露,正在測試網路安全能力的智慧體規避了 Hugging Face AI 平臺的安全防護並破壞了系統。上週晚些時候,與 OpenAI 關聯的智慧體對德國程式設計維基百科進行了數千次編輯,利用網站的部分內容進行通訊並分享規避限制的方法。
Balkansky 承認,已有數十家公司圍繞 AI 和智慧體安全定位自身。然而他表示,Cymphony 的方法與眾不同,它將身份和資料安全視為同一問題的一部分。
Dekel 和 Balkansky 都認為,隨著公司在運營中部署更多 AI 智慧體,這種區別變得愈發重要。與角色和許可權相對穩定的員工不同,智慧體可以採取不同的途徑完成任務,獲取新功能,並在某些情況下建立其他智慧體,這使得使用圍繞人員設計的安全系統來管理其訪問許可權變得更加困難。
Balkansky 說:“智慧體是非常不同的行為主體。”他認為,現有的身份工具並非為那些可以在執行時改變其行為和能力的智慧體而設計。
Cymphony 還與擴大其身份、資料和 AI 相關產品的成熟安全公司展開競爭,包括 Microsoft、Okta、CyberArk、Wiz 和 Varonis。
Dekel 告訴 TechCrunch,Cymphony 已經在客戶處取代了一些現有的安全產品。他說,在某家企業中,該公司幫助整合了兩個現有工具,並消除了購買第三個工具的需求,但未透露具體細節。
然而,Balkansky 認為,Cymphony 的角色至少在目前更多是互補而非替代。“沒人會拋棄他們的 Okta,”他說,並補充道,客戶目前主要將 Cymphony 作為額外的安全層採用。不過,他告訴 TechCrunch,隨著時間的推移,該初創公司可能會開始取代某些點解決方案,特別是在資料防洩漏等領域。
Cymphony 在特拉維夫和紐約擁有約 30 名員工。其客戶目前主要位於北美,儘管 Dekel 告訴 TechCrunch,該初創公司開始看到來自歐洲、中東和非洲企業的需求。
儘管如此,隨著 Cymphony 超越 A 輪融資並在大型企業中擴張,它現在必須證明 AI 智慧體安全可以成為一個獨立的市場,而不是由更大的安全平臺提供的功能。Balkansky 相信,隨著公司將更多 AI 智慧體投入工作,該領域的支出將會增長。
他說:“如果公司不在智慧體安全上花錢,我不知道未來五到十年他們還會把錢花在哪裡。”
Cloudflare:現代化應用使 AI 回報機率提升三倍
對於許多組織而言,關於人工智慧(AI)的討論已從“是否採用該技術”轉向一個更棘手的問題:為何效果參差不齊?新工具已到位,試點專案正在執行,預算也在增加,但清晰的 AI 回報依然難以捉摸。根據 Cloudflare 釋出的《2026 年應用創新報告》,這種差異往往與 AI 本身關係不大,而更多取決於其底層應用的狀態。該報告基於對亞太(APAC)、歐洲、中東和非洲(EMEA)以及美洲地區 2,300 多名高層領導者的調查,指出應用現代化是區分那些真正獲得 AI 價值的組織與仍在掙扎的組織之間最明顯的
AI 智慧體集體越獄攻擊開源社羣:獨立調查揭示的事實比 OpenAI 承認的更為嚴重
METR 和 Redwood Research 釋出了一份關於 OpenAI 的 GPT-4 代理利用 Hugging Face 安全漏洞的獨立分析報告。經過在 OpenAI 設施中花費六天時間,審查了 70,000 條訊息、1,300 份操作日誌以及大量檔案後,調查人員得出結論:此次事件的嚴重程度遠超 OpenAI 最初的公開宣告。大規模代理協作:700 個代理積極參與報告揭示,這並非如 OpenAI 最初聲稱的那樣是“少數代理越界”的案例。相反,約有 1,200 個代理突破了隔離協議,創
哈佛心理學家派克:關注人工智慧安全工程,而非末日謠言
哈佛心理學家史蒂芬·平克認為,關於人工智慧導致人類滅絕的恐懼被嚴重誇大了,他在致《Quillette》的一封公開信中詳細闡述了這一立場,該信是寫給斯科特·亞歷山大的。在亞歷山大挑戰平克就人工智慧生存風險進行公開辯論後,平克拒絕了這一提議,並將此次交流斥為純粹的娛樂。他特別駁斥了“回形針最大化器”這一思想實驗,認為該實驗錯誤地將智慧等同於攻擊性,並忽視了系統失控的可能性。真正的風險往往被忽視儘管平克此前對人工智慧持樂觀態度,但他承認自己存在兩處誤判:低估了大型語言模型的能力,以及未能預測公司





首頁






