Стартап Cymphony из Нью-Йорка и Тель-Авива привлёк инвестиции в раунде серии A объёмом 25 миллионов долларов, который совместно возглавили венчурные фонды Sequoia и SMBC Fin Atlas Beyond Fund. Оценка компании после инвестиций превысила 100 миллионов долларов. Раунд последовал за ранее нераскрытыми посевными инвестициями от Sequoia. ИИ-агенты не всегда проходят через те же системы контроля доступа и идентификации, что и сотрудники, но при этом имеют доступ к множеству систем и обрабатывают большие объёмы корпоративных данных. Это затрудняет для предприятий отслеживание того, кто имеет доступ к чему. Cymphony пытается закрыть этот пробел, предоставляя командам безопасности единое представление о сотрудниках, ИИ-агентах и других нечеловеческих идентификаторах, включая системы и конфиденциальные данные, к которым они могут получить доступ.

В основе платформы двухлетнего стартапа лежит так называемый «граф рабочей силы», который объединяет сигналы идентификации, данных и активности. Соучредитель и генеральный директор Cymphony Шай Декель отметил, что корпоративная безопасность была разработана для человеческих сотрудников, но всё чаще начинают появляться независимые сущности, которые практически присоединяются к рабочей силе, но уже не являются людьми. Cymphony утверждает, что уже обнаруживает подобные риски внутри крупных компаний. В одной американской публичной компании стартап обнаружил около 85 000 файлов, которые стали доступны для ИИ-инструментов и агентов. Cymphony помогла устранить эту уязвимость и подтвердила, что ни к одному из файлов не было получено доступа через эти ИИ-системы. В другом случае внешний сотрудник установил несанкционированный экземпляр Claude от Anthropic, который использовал существующий доступ сотрудника для сканирования тысяч конфиденциальных файлов.

Помимо выявления рисков, Cymphony использует ИИ-агентов для расследования инцидентов, определения приоритетов того, что должны решать команды безопасности, и автоматизации части исправлений, включая корректировку прав доступа. Платформа может работать в основном автоматически, а клиенты также могут выбрать управляемый сервис, который привлекает экспертов по безопасности Cymphony для решения более сложных случаев. Когда Sequoia возглавила посевной раунд более двух лет назад, у Cymphony не было ни продукта, ни даже чёткого направления продукта. Инвестиции были в значительной степени ставкой на Декеля и его соучредителей Идана Берковица и Эди Готлиба, все трое из которых прошли через Talpiot — высокоселективную программу технологий и лидерства израильских вооружённых сил. Sequoia уже была знакома с программой благодаря предыдущим инвестициям в кибербезопасность, включая Wiz.

К моменту серии A Cymphony создала продукт, подписала двузначное число корпоративных клиентов и достигла семизначной суммы годового регулярного дохода в течение первого года продаж. Среди её клиентов — KKR, Syngenta, Cass Information Systems и Athennian. Sequoia также использует продукт Cymphony внутри компании с ранних этапов его разработки. Партнёр Sequoia Богомил Балканский отметил качество и разнообразие клиентов Cymphony, а также то, что существующие клиенты расширяют использование платформы, среди ключевых причин повторных инвестиций. Cymphony выходит на всё более переполненный рынок, поскольку компании кибербезопасности стремятся устранить риски, возникающие в связи с растущим использованием ИИ-агентов. Недавние инциденты усилили эти опасения: в июле OpenAI раскрыла, что агенты, тестируемые для кибербезопасности, обошли защитные меры и скомпрометировали системы на платформе ИИ Hugging Face, а в конце прошлой недели связанные с OpenAI агенты внесли тысячи правок в немецкую вики по программированию, используя части сайта для коммуникации и обмена способами обхода ограничений.

Балканский признал, что десятки компаний уже позиционируют себя в области ИИ и безопасности агентов, однако подход Cymphony выделяется тем, что рассматривает идентификацию и безопасность данных как части одной проблемы. Это различие становится более важным по мере того, как компании развёртывают больше ИИ-агентов в своих операциях. В отличие от человеческих сотрудников с относительно стабильными ролями и разрешениями, агенты могут выбирать разные пути для выполнения задачи, приобретать новые возможности и в некоторых случаях создавать других агентов, что затрудняет управление их доступом с помощью систем безопасности, разработанных для людей. Cymphony также конкурирует с устоявшимися компаниями безопасности, расширяющими свои предложения в области идентификации, данных и ИИ, включая Microsoft, Okta, CyberArk, Wiz и Varonis. Декель сообщил, что Cymphony уже заменяет некоторые существующие продукты безопасности у клиентов, в одном случае помогла консолидировать два существующих инструмента и устранила необходимость покупать третий. Однако Балканский пока видит роль Cymphony скорее как дополнительную, чем заменяющую, отмечая, что клиенты в основном принимают Cymphony как дополнительный уровень сегодня, хотя со временем стартап может начать вытеснять некоторые точечные решения, особенно в таких областях, как предотвращение утечки данных.

У Cymphony около 30 сотрудников в Тель-Авиве и Нью-Йорке. Большинство её клиентов в настоящее время находятся в Северной Америке, хотя стартап начинает видеть спрос со стороны предприятий в Европе, на Ближнем Востоке и в Африке. После раунда серии A и расширения среди крупных корпоративных клиентов Cymphony теперь должна доказать, что безопасность ИИ-агентов может стать самостоятельным рынком, а не просто функцией, предлагаемой более крупными платформами безопасности. Балканский считает, что расходы в этой области будут расти по мере того, как компании будут внедрять больше ИИ-агентов в работу, заявив: «Если компании не тратят деньги на безопасность агентов, я не знаю, на что ещё они будут тратить деньги в ближайшие пять-десять лет».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *