Que s'est-il passé
Cymphony Inc., une start-up de sécurité d'entreprise créée il y a deux ans, a officiellement lancé ses opérations publiques avec un financement total de 30 millions de dollars, dont un tour de table de série A de 25 millions de dollars. L'entreprise, évaluée à plus de 100 millions de dollars selon TechCrunch, propose un « graphique de sécurité du personnel » qui suit les identités, les autorisations et l'accès aux données des employés humains et des agents IA. La plateforme ne nécessite aucune installation de point de terminaison et peut être déployée en une journée. Les premiers clients incluent Syngenta, KKR & Co., Cass Information Systems, Athennian et Sequoia Capital. La société a atteint un chiffre d’affaires annuel récurrent à sept chiffres au cours de sa première année de vente.
Cymphony Inc. a officiellement lancé sa plate-forme de sécurité d'entreprise avec un financement de 30 millions de dollars, comprenant une série A de 25 millions de dollars codirigée par Sequoia Capital et SMBC Fin Atlas Beyond Fund. La société, qui était auparavant en phase de développement furtif ou à un stade précoce, est désormais évaluée à plus de 100 millions de dollars. La plateforme est conçue pour créer un « graphique de sécurité du personnel » qui cartographie les identités, les autorisations, les données sensibles et les activités sur l'ensemble des systèmes de l'entreprise, y compris spécifiquement les agents IA et les comptes machine aux côtés des employés humains.
Le logiciel fonctionne sans installer d'agents sur les points finaux, réclamant un temps de déploiement d'une journée. Il est divisé en quatre domaines fonctionnels : le suivi des outils d'IA que le personnel utilise et des données qu'il saisit, l'identification des données commerciales exposées ou surpartagées, la gestion de l'hygiène des identités (telles que les comptes d'administrateur obsolètes et l'AMF manquant) et la surveillance des menaces internes telles que les téléchargements de fichiers en masse. Un assistant conversationnel nommé Maestro permet aux équipes de sécurité d'enquêter et de résoudre les problèmes en utilisant un langage simple.
Le PDG Shy Dekel, ancien chef du département cyber de l'unité 8200 en Israël, a cité un premier scénario client dans lequel un stagiaire avait accédé à des documents contentieux sensibles via une connexion ChatGPT à SharePoint, malgré l'infrastructure de sécurité existante. Cet incident a mis en évidence la lacune des modèles de sécurité traditionnels qui ne tiennent pas compte de l’accès via l’IA. Les cofondateurs de l’entreprise, dont le CTO Edi Gotlieb et le CPO Idan Berkovits, ont une expérience dans les programmes technologiques militaires israéliens et dans de grandes entreprises technologiques comme Apple.
Cymphony a retenu ses premiers clients d'entreprise, notamment Syngenta, KKR & Co., Cass Information Systems et Athennian. Notamment, Sequoia Capital, un investisseur principal, utilise le logiciel sur ses propres systèmes. Selon TechCrunch, la société a atteint un chiffre d'affaires annuel récurrent à sept chiffres au cours de sa première année de vente, ce qui indique une adoption rapide dans le secteur de la sécurité des entreprises.
Détails de la source: siliconangle.com ↗
Pourquoi c'est important
Alors que les entreprises intègrent de plus en plus d’agents d’IA dans leurs flux de travail, le périmètre de sécurité traditionnel défini par les comptes d’utilisateurs humains devient insuffisant. L'approche de Cymphony répond au risque spécifique que les agents d'IA héritent ou étendent leurs droits d'accès au-delà de leur portée prévue, une vulnérabilité mise en évidence par l'exemple de l'entreprise d'un stagiaire accédant à des documents contentieux sensibles via une instance ChatGPT connectée. Ce lancement témoigne d'un marché en pleine maturité pour les outils de « visibilité des agents », allant au-delà de la sécurité générique des points finaux pour répondre aux défis uniques en matière d'identité et d'autorisation posés par les acteurs logiciels autonomes. L'implication d'investisseurs majeurs tels que Sequoia Capital et SMBC Fin Atlas Beyond Fund souligne l'importance stratégique de sécuriser la « main-d'œuvre des agents » en tant qu'exigence fondamentale de l'entreprise.
L’essor des agents IA dans les environnements d’entreprise a créé une nouvelle classe de risques de sécurité que les systèmes traditionnels de gestion des identités et des accès (IAM) ne sont pas conçus pour gérer. Les agents IA fonctionnent souvent avec des autorisations étendues pour effectuer des tâches, mais leurs actions peuvent être imprévisibles ou mal configurées, entraînant des fuites de données ou un accès non autorisé. L'accent mis par Cymphony sur la « visibilité des agents » comble cette lacune spécifique en fournissant une vue unifiée des identités humaines et machines.
Le concept de « graphique de sécurité de la main-d'œuvre » est important car il traite les agents d'IA comme des citoyens de premier ordre dans l'architecture de sécurité, plutôt que comme une réflexion après coup ou un sous-ensemble de comptes d'utilisateurs. Cette approche permet aux équipes de sécurité de demander exactement quel agent a touché quel système et à quelles données il a accédé, permettant ainsi un audit et une réponse aux incidents plus précis. L’absence d’installation de points de terminaison réduit également les frictions liées au déploiement, un obstacle courant à l’adoption de la sécurité par les entreprises.
Le cycle de financement, mené par Sequoia Capital et un fonds axé sur les startups américaines de technologie financière et technologique en phase de démarrage, témoigne de la confiance des investisseurs dans le potentiel d'un marché dédié à la sécurité des agents d'IA. À mesure que de plus en plus d’entreprises intègrent l’IA dans leurs opérations principales, la demande d’outils capables de surveiller et de contrôler ces acteurs autonomes est susceptible de croître, faisant de Cymphony un acteur clé dans ce créneau émergent.
Mécanisme interactif : comment cela fonctionne réellement
Explorez de manière interactive la technologie sous-jacente à ce développement.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Que regarder ensuite
Surveillez la manière dont le « graphique de sécurité de la main-d'œuvre » de Cymphony gère la nature dynamique des autorisations des agents IA, en particulier lorsque les agents interagissent avec plusieurs API tierces. Surveillez les évolutions réglementaires concernant la responsabilité des agents IA et si d’autres fournisseurs de sécurité adoptent des approches similaires basées sur des graphiques pour la gestion de l’identité des agents. De plus, observez si le modèle de déploiement « sans installation de point de terminaison » devient une attente standard pour les outils de sécurité de l'IA d'entreprise, perturbant potentiellement les marchés traditionnels de détection et de réponse aux points de terminaison (EDR).
L’efficacité pratique de la plateforme Cymphony dans la détection et la prévention des incidents réels impliquant des agents d’IA sera un indicateur clé de sa valeur. Recherchez des études de cas ou des rapports publics de ses premiers clients, tels que Syngenta ou KKR, détaillant comment la plateforme a identifié et atténué des menaces de sécurité spécifiques.
Le paysage concurrentiel pour la sécurité des agents IA est susceptible de s'intensifier à mesure que d'autres grands fournisseurs de sécurité, tels que CrowdStrike, Palo Alto Networks ou Microsoft, développent des capacités similaires. La capacité de Cymphony à se différencier grâce à son approche graphique et à sa facilité de déploiement sera cruciale pour son succès à long terme.
Les organismes de réglementation pourraient commencer à publier des lignes directrices ou des exigences pour la surveillance et l’audit des agents d’IA dans les entreprises. La plate-forme de Cymphony pourrait devenir un outil de conformité pour les entreprises cherchant à démontrer qu’elles disposent de contrôles adéquats sur leurs systèmes d’IA, ce qui pourrait conduire à une adoption plus poussée.