Co se stalo
Cymphony Inc., dva roky starý podnikový bezpečnostní startup, formálně zahájil své veřejné operace s celkovým financováním 30 milionů dolarů, včetně 25 milionů dolarů série A. Společnost, která má podle TechCrunch hodnotu přes 100 milionů dolarů, nabízí „graf zabezpečení pracovní síly“, který sleduje identity, oprávnění a přístup k datům jak lidských zaměstnanců, tak agentů AI. Platforma nevyžaduje instalaci koncového bodu a lze ji nasadit během jednoho dne. Mezi první zákazníky patří Syngenta, KKR & Co., Cass Information Systems, Athennian a Sequoia Capital. Během prvního roku prodeje dosáhla společnost sedmiciferných ročních opakujících se příjmů.
Společnost Cymphony Inc. oficiálně spustila svou podnikovou bezpečnostní platformu s financováním ve výši 30 milionů USD, která zahrnuje 25 milionů USD Series A, kterou společně vedou Sequoia Capital a SMBC Fin Atlas Beyond Fund. Společnost, která byla dříve v utajení nebo v rané fázi vývoje, je nyní oceněna na více než 100 milionů dolarů. Platforma je navržena tak, aby vytvořila „graf zabezpečení pracovní síly“, který mapuje identity, oprávnění, citlivá data a aktivitu napříč firemními systémy, konkrétně včetně agentů AI a účtů strojů vedle lidských zaměstnanců.
Software funguje bez instalace agentů na koncové body a vyžaduje dobu nasazení jeden den. Je rozdělena do čtyř funkčních oblastí: sledování, které nástroje umělé inteligence zaměstnanci používají a jaká data vkládají, identifikace odhalených nebo nadměrně sdílených obchodních dat, správa hygieny identity (jako jsou zastaralé účty správců a chybějící MFA) a sledování hrozeb zevnitř, jako je hromadné stahování souborů. Konverzační asistent jménem Maestro umožňuje bezpečnostním týmům zkoumat a napravovat problémy pomocí jednoduchého jazyka.
Generální ředitel Shy Dekel, bývalý vedoucí kybernetického oddělení v izraelské jednotce 8200, citoval scénář raného zákazníka, kdy stážista přistupoval k citlivým soudním dokumentům prostřednictvím připojení ChatGPT k SharePoint, a to navzdory existující bezpečnostní infrastruktuře. Tento incident upozornil na mezeru v tradičních bezpečnostních modelech, které neberou v úvahu přístup zprostředkovaný umělou inteligencí. Spoluzakladatelé společnosti, včetně CTO Ediho Gotliba a CPO Idana Berkovitse, mají zkušenosti s izraelskými vojenskými technologickými programy a významnými technologickými firmami, jako je Apple.
Cymphony si zajistila rané podnikové zákazníky včetně Syngenta, KKR & Co., Cass Information Systems a Athennian. Zejména společnost Sequoia Capital, hlavní investor, používá software na svých vlastních systémech. Podle TechCrunch dosáhla společnost během prvního roku prodeje sedmiciferných ročních opakujících se příjmů, což naznačuje rychlé přijetí v sektoru podnikové bezpečnosti.
Podrobnosti o zdroji: siliconangle.com ↗
Proč na tom záleží
Jak podniky stále více integrují agenty umělé inteligence do svých pracovních postupů, tradiční hranice zabezpečení definované lidskými uživatelskými účty se stávají nedostatečnými. Přístup Cymphony řeší specifické riziko, že agenti AI zdědí nebo rozšíří přístupová práva nad rámec jejich zamýšleného rozsahu, což je zranitelnost zvýrazněná příkladem společnosti, kdy stážista přistupuje k citlivým soudním dokumentům prostřednictvím připojené instance ChatGPT. Toto uvedení signalizuje dozrávající trh s nástroji „viditelnosti agentů“, které překračují obecné zabezpečení koncových bodů a řeší jedinečné výzvy týkající se identity a oprávnění, které představují autonomní softwaroví hráči. Zapojení velkých investorů, jako jsou Sequoia Capital a SMBC Fin Atlas Beyond Fund, podtrhuje strategický význam zajištění „agentské pracovní síly“ jako základního požadavku podniku.
Vzestup agentů umělé inteligence v podnikových prostředích vytvořil novou třídu bezpečnostních rizik, na která tradiční systémy správy identit a přístupu (IAM) nejsou navrženy. Agenti AI často operují s širokými oprávněními k provádění úkolů, ale jejich akce mohou být nepředvídatelné nebo špatně nakonfigurované, což vede k únikům dat nebo neoprávněnému přístupu. Zaměření společnosti Cymphony na „viditelnost agentů“ řeší tuto specifickou mezeru tím, že poskytuje jednotný pohled na identitu lidí i strojů.
Koncept „grafu zabezpečení pracovní síly“ je významný, protože zachází s agenty AI jako s prvotřídními občany v bezpečnostní architektuře, spíše než jako s dodatečným nápadem nebo s podmnožinou uživatelských účtů. Tento přístup umožňuje bezpečnostním týmům přesně se dotazovat, který agent se dotkl kterého systému a k jakým datům přistupoval, což umožňuje přesnější audit a reakci na incidenty. Absence instalace koncových bodů také snižuje tření při nasazení, což je běžná překážka pro přijetí podnikového zabezpečení.
Kolo financování, vedené Sequoia Capital a fondem zaměřeným na začínající americké fintech a technologické startupy, signalizuje důvěru investorů v potenciál specializovaného trhu pro zabezpečení agentů AI. S tím, jak stále více společností integruje umělou inteligenci do svých hlavních operací, pravděpodobně poroste poptávka po nástrojích, které dokážou monitorovat a řídit tyto autonomní aktéry, což z Cymphony činí klíčového hráče v této vznikající oblasti.
Interaktivní mechanismus: Jak to vlastně funguje
Interaktivně prozkoumejte základní technologii tohoto vývoje.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Na co se dále dívat
Sledujte, jak „graf zabezpečení pracovníků“ společnosti Cymphony zachází s dynamickou povahou oprávnění agentů AI, zejména když agenti komunikují s více rozhraními API třetích stran. Sledujte regulační vývoj týkající se odpovědnosti agentů AI a zda ostatní dodavatelé zabezpečení přijímají podobné přístupy založené na grafech ke správě identity agentů. Kromě toho sledujte, zda se model nasazení „bez instalace koncového bodu“ stane standardním očekáváním pro podnikové bezpečnostní nástroje AI, což potenciálně naruší tradiční trhy detekce a odezvy koncových bodů (EDR).
Praktická účinnost platformy Cymphony při odhalování a prevenci skutečných incidentů zahrnujících agenty AI bude klíčovým ukazatelem její hodnoty. Podívejte se na případové studie nebo veřejné zprávy od jejích prvních zákazníků, jako je Syngenta nebo KKR, s podrobnostmi o tom, jak platforma identifikovala a zmírnila konkrétní bezpečnostní hrozby.
Konkurenční prostředí pro zabezpečení agentů AI se pravděpodobně zintenzivní, protože další hlavní dodavatelé zabezpečení, jako je CrowdStrike, Palo Alto Networks nebo Microsoft, vyvinou podobné schopnosti. Schopnost Cymphony odlišit se prostřednictvím přístupu založeného na grafech a snadného nasazení bude zásadní pro její dlouhodobý úspěch.
Regulační orgány mohou začít vydávat pokyny nebo požadavky na monitorování a audit agentů AI v podnikovém prostředí. Platforma Cymphony by se mohla stát nástrojem pro dodržování předpisů pro společnosti, které chtějí prokázat, že mají adekvátní kontrolu nad svými systémy AI, což může vést k dalšímu přijetí.