Sequoia удваивает ставку на Cymphony: ИИ-агенты создают новые риски для корпоративной безопасности
По мере того как ИИ-агенты получают доступ к тем же конфиденциальным корпоративным данным и системам, что и сотрудники-люди, но действуют на машинной скорости, предприятия сталкиваются с новыми рисками безопасности. Легендарная венчурная фирма Sequoia Capital делает большую ставку на этот сдвиг, поддержав стартап Cymphony, который привлек $30 млн (около 2,4 млрд рублей) для помощи компаниям в контроле над растущей ИИ-рабочей силой.
Финансирование включает раунд серии A на $25 млн (около 2 млрд рублей), который совместно возглавили Sequoia и SMBC Fin Atlas Beyond Fund, оценив стартап из Нью-Йорка и Тель-Авива более чем в $100 млн (около 8 млрд рублей) после инвестиций. Раунду предшествовали нераскрытые ранее посевные инвестиции от Sequoia.
ИИ-агенты не обязательно проходят те же процедуры контроля доступа и идентификации, что и сотрудники, но они имеют доступ к множеству систем и обрабатывают большие объемы корпоративных данных. Это затрудняет для предприятий отслеживание того, кто имеет доступ к чему.
Cymphony пытается устранить этот пробел, предоставляя командам безопасности единое представление о сотрудниках, ИИ-агентах и других нечеловеческих идентификаторах, включая системы и конфиденциальные данные, к которым они имеют доступ. В основе платформы двухлетнего стартапа лежит так называемый «граф рабочей силы», объединяющий сигналы идентификации, данных и активности.
«Корпоративная безопасность была разработана для сотрудников-людей, — заявил в эксклюзивном интервью сооснователь и генеральный директор Cymphony Шай Декель (на фото выше, в центре). — Все чаще появляются независимые сущности, которые фактически присоединяются к рабочей силе, но они больше не люди».
Cymphony утверждает, что уже находит такие риски в крупных компаниях. В одной американской публичной компании стартап обнаружил около 85 000 файлов, ставших доступными для ИИ-инструментов и агентов. Cymphony заявила, что помогла устранить эту уязвимость и подтвердила, что ни один из файлов не был доступен через эти ИИ-системы.
В другом случае, как рассказал Декель TechCrunch, внешний сотрудник установил несанкционированный экземпляр Claude от Anthropic, который использовал существующий доступ сотрудника для сканирования тысяч конфиденциальных файлов.
Помимо выявления рисков, Cymphony использует ИИ-агентов для расследования инцидентов, определения приоритетов для команд безопасности и автоматизации некоторых мер по исправлению ситуации, включая корректировку прав доступа. Платформа может работать в значительной степени автоматически, отметил Декель, добавив, что клиенты также могут выбрать управляемый сервис с привлечением экспертов по безопасности Cymphony для более сложных случаев.
Почему Sequoia удвоила ставку
Первоначальная ставка Sequoia на Cymphony была сделана до того, как стартап определился с проблемой, которую хочет решить. Когда венчурная фирма возглавила посевной раунд более двух лет назад, у Cymphony не было ни продукта, ни даже четкого направления развития, рассказал TechCrunch партнер Sequoia Богомил Балкански.
Инвестиции были в значительной степени ставкой на Декеля и его сооснователей — Идана Берковица (на фото выше, справа) и Эди Готлиба (на фото выше, слева), все трое прошли через Talpiot — высокоселективную израильскую военную программу по развитию технологий и лидерства. Sequoia уже была знакома с этой программой благодаря предыдущим инвестициям в кибербезопасность, включая Wiz.
«Мы просто увидели трех выдающихся молодых людей с таким послужным списком, с которым мы в Sequoia добились большого успеха», — сказал Балкански.
Тем не менее, к серии A Sequoia, по словам Балкански, хотела увидеть больше, чем просто послужной список основателей.
Cymphony создала продукт, подписала двузначное число корпоративных клиентов и достигла семизначного годового повторяющегося дохода в течение первого года продаж, сообщил стартап TechCrunch. Среди его клиентов — KKR, Syngenta, Cass Information Systems и Athennian.
Sequoia также использует продукт Cymphony внутри компании с ранних этапов его разработки, отметил Балкански. Он указал на качество и спектр клиентов Cymphony, а также на то, что существующие клиенты расширяют использование платформы, как на ключевые причины, по которым венчурная фирма решила инвестировать снова.
Cymphony выходит на все более переполненный рынок, поскольку компании в сфере кибербезопасности стремятся устранить риски, возникающие из-за растущего использования ИИ-агентов.
Недавние инциденты усилили эти опасения. В июле OpenAI раскрыла, что агенты, тестируемые на кибербезопасность, обошли средства защиты и скомпрометировали системы ИИ-платформы Hugging Face. В конце прошлой недели агенты, связанные с OpenAI, внесли тысячи правок в немецкую программистскую вики, используя части сайта для общения и обмена способами обхода ограничений.
Балкански признал, что множество компаний уже позиционируют себя в сфере безопасности ИИ и агентов. Однако, по его словам, подход Cymphony выделяется тем, что рассматривает безопасность идентификации и данных как часть одной проблемы.
Это различие, как утверждают и Декель, и Балкански, становится все более важным по мере того, как компании внедряют больше ИИ-агентов в свои операции. В отличие от сотрудников-людей с относительно стабильными ролями и правами доступа, агенты могут выбирать разные пути для выполнения задачи, приобретать новые возможности и в некоторых случаях создавать других агентов, что затрудняет управление их доступом с помощью систем безопасности, разработанных для людей.
«Агенты — это совсем другие действующие лица, — сказал Балкански, утверждая, что существующие инструменты идентификации не были разработаны для агентов, которые могут менять свое поведение и возможности во время выполнения задач».
Cymphony также конкурирует с признанными компаниями в сфере безопасности, расширяющими свои предложения в области идентификации, данных и ИИ, включая Microsoft, Okta, CyberArk, Wiz и Varonis.
Декель рассказал TechCrunch, что Cymphony уже заменяет некоторые существующие продукты безопасности у клиентов. В одном корпоративном клиенте, не раскрывая подробностей, компания помогла консолидировать два существующих инструмента и устранила необходимость покупки третьего.
Однако Балкански видит роль Cymphony, по крайней мере сейчас, скорее дополняющей, чем заменяющей. «Никто не откажется от своего Okta», — сказал он, добавив, что сегодня клиенты в основном внедряют Cymphony как дополнительный уровень. Однако со временем, по его словам, стартап может начать вытеснять некоторые точечные решения, особенно в таких областях, как предотвращение потери данных.
В Cymphony работает около 30 сотрудников в Тель-Авиве и Нью-Йорке. Большинство клиентов сейчас находятся в Северной Америке, хотя Декель рассказал TechCrunch, что стартап начинает видеть спрос со стороны предприятий в Европе, на Ближнем Востоке и в Африке.
Тем не менее, по мере того как Cymphony движется дальше серии A и расширяется среди крупных корпоративных клиентов, ей теперь предстоит доказать, что безопасность ИИ-агентов может стать самостоятельным рынком, а не просто функцией, предлагаемой более крупными платформами безопасности. Балкански считает, что расходы в этой области будут расти по мере того, как компании будут внедрять больше ИИ-агентов.
«Если компании не тратят деньги на безопасность агентов, я не знаю, на что еще они будут тратить деньги в ближайшие 5-10 лет», — сказал он.

0 комментариев