Cosa è successo
Kontext, una startup focalizzata sulla protezione di agenti IA autonomi, ha raccolto 4 milioni di dollari in nuovi finanziamenti. Il round è stato guidato da 42CAP con la partecipazione di a16z CSX e HTGF. L'azienda intende utilizzare il capitale per espandere il proprio team di tecnici, sviluppare ulteriori capacità di applicazione del runtime e supportare implementazioni aziendali. La piattaforma di Kontext opera tra gli agenti IA e le applicazioni o infrastrutture a cui accedono, valutando ogni azione rispetto alle politiche di sicurezza e ai segnali di rischio informatico in tempo reale. A differenza dei tradizionali sistemi di gestione delle identità e degli accessi che si basano sull’autenticazione pre-attività, Kontext incorpora il contesto dell’attività per determinare se l’azione specifica di un agente è autorizzata. L'azienda offre una modalità di osservazione per registrare il comportamento degli agenti prima di consentirne l'applicazione, bloccando così le azioni che violano le policy e mantenendo una traccia di controllo. Questo approccio risolve il divario di sicurezza in cui gli agenti detengono credenziali valide ma eseguono azioni al di fuori dell'ambito assegnato.
Kontext ha raccolto 4 milioni di dollari in finanziamenti guidati da 42CAP, con la partecipazione di a16z CSX e HTGF. L'azienda prevede di utilizzare il capitale per far crescere il proprio team di tecnici, sviluppare ulteriori capacità di applicazione del runtime e supportare implementazioni aziendali.
Il finanziamento arriva quando gli agenti AI vanno oltre le interfacce di chat verso ruoli operativi all’interno delle aziende, interagendo direttamente con repository, applicazioni interne e infrastruttura aziendale. Questo cambiamento introduce sfide di sicurezza in cui gli agenti possono detenere credenziali valide ma eseguire azioni al di fuori delle attività assegnate.
La piattaforma di Kontext opera tra gli agenti IA e le applicazioni o l’infrastruttura che utilizzano, valutando ogni azione rispetto alle politiche di sicurezza e ai segnali di rischio informatico in tempo reale. Esamina l'identità dell'agente, l'attività assegnata, l'operazione richiesta e la risorsa di destinazione prima di determinare se l'attività deve procedere.
L'azienda offre una modalità di osservazione che registra il comportamento degli agenti senza bloccare l'attività, consentendo ai team di sicurezza di comprendere le operazioni e testare le policy prima dell'applicazione. Una volta abilitato, Kontext blocca le azioni che violano le politiche definite e mantiene una traccia di controllo dei tentativi, delle approvazioni, dei rifiuti e delle decisioni politiche degli agenti.
Il cofondatore Jens Ernstberger ha osservato che i controlli tradizionali falliscono quando la sola autenticazione costituisce la base dell’autorità. L'azienda, fondata da Ernstberger e Michel Osswald, si concentra sui fallimenti di sicurezza che si creano quando il software autonomo opera oltre l'ambito del lavoro assegnato, affrontando il divario tra credenziali valide e autorità di compito specifico.
Dettagli della fonte: beinsure.com ↗
Perché è importante
Man mano che gli agenti IA passano dalle interfacce di chat a ruoli operativi con accesso a software, file e credenziali interni, i tradizionali controlli di sicurezza basati sulla sola autenticazione sono insufficienti. Un agente può autenticarsi correttamente ma eseguire azioni non autorizzate, creando notevoli rischi per la sicurezza. Il finanziamento di Kontext evidenzia la crescente necessità del settore di soluzioni di sicurezza runtime che comprendano il contesto delle attività e applichino le policy nel momento dell’azione. Questo è fondamentale per le aziende che implementano sistemi autonomi in ambienti di produzione, dove gli agenti interagiscono con più sistemi e detengono ampie autorizzazioni. L’investimento segnala la fiducia degli investitori nel mercato emergente dell’infrastruttura di sicurezza degli agenti IA, essenziale per mitigare i rischi associati al software autonomo che opera oltre l’ambito previsto.
Gli agenti di intelligenza artificiale operano sempre più con autorizzazioni progettate per dipendenti umani, creando rischi laddove credenziali valide non equivalgono all’autorità per azioni specifiche. I tradizionali sistemi di gestione delle identità e degli accessi non dispongono del contesto di attività necessario per prevenire azioni non autorizzate da parte di sistemi autonomi.
L’approccio di Kontext affronta questo problema collegando identità, contesto dell’attività e politica prima di decidere se un’azione richiesta procede. Ciò è fondamentale poiché gli agenti passano direttamente dalla generazione di informazioni ai sistemi operativi, richiedendo controlli sul punto di azione.
Il finanziamento evidenzia la crescente importanza del controllo runtime basato sulle attività in quanto le aziende implementano agenti autonomi negli ambienti di produzione. L’infrastruttura di identità convenzionale presuppone che gli utenti umani prendano decisioni individuali, mentre gli agenti di intelligenza artificiale si autenticano una volta ed eseguono sequenze di azioni senza una continua revisione umana.
Questo investimento segnala la fiducia degli investitori nel mercato emergente delle infrastrutture di sicurezza degli agenti IA. Poiché un agente interagisce con più sistemi aziendali durante una singola attività, le autorizzazioni che appaiono ragionevoli isolatamente creano un'esposizione più ampia, richiedendo l'applicazione di policy in tempo reale e audit trail.
Meccanismo interattivo: come funziona realmente
Esplora la tecnologia alla base di questo sviluppo in modo interattivo.
crm_get_transaction(id='4092').What most distinguishes an AI agent from a basic chatbot?
Cosa guardare dopo
Monitora lo sviluppo dei prodotti e l’adozione aziendale di Kontext man mano che espande il proprio team di ingegneri e le capacità di applicazione delle norme. Si prevede una più ampia adozione da parte del settore di controlli di sicurezza runtime task-aware per gli agenti di intelligenza artificiale, in particolare poiché sempre più aziende mettono in produzione sistemi autonomi. Tieni traccia del modo in cui altri fornitori di sicurezza rispondono alla necessità di monitoraggio degli agenti in tempo reale e sensibile al contesto e di applicazione delle policy.
Monitorare l’espansione del team tecnico di Kontext e lo sviluppo di ulteriori capacità di applicazione del runtime man mano che utilizza i nuovi finanziamenti.
Tieni traccia dell'adozione aziendale della piattaforma Kontext, in particolare quando le aziende introducono agenti AI nei flussi di lavoro con autorizzazioni operative più ampie.
Osserva le risposte più ampie del settore alla necessità di controlli di sicurezza runtime task-aware, inclusi potenziali sviluppi di altri fornitori di sicurezza che affrontano i rischi degli agenti AI.
Osserva come la comunità della sicurezza e le aziende affrontano il divario tra autenticazione e autorizzazione per i sistemi autonomi, portando potenzialmente a nuovi standard o migliori pratiche per l'implementazione degli agenti AI.