Финансирование включает раунд Серии А на сумму 25 миллионов долларов под совместным руководством Sequoia и SMBC Fin Atlas Beyond Fund, что оценивает стартап из Нью-Йорка и Тель-Авива более чем в 100 миллионов долларов после инвестиций. Этот раунд следует за ранее нераскрытыми посевными инвестициями от Sequoia.
ИИ-агенты не обязательно проходят те же процедуры контроля доступа и идентификации, что и сотрудники, но они имеют доступ к множеству систем и обрабатывают большие объемы корпоративных данных. Это затрудняет для предприятий отслеживание того, кто имеет доступ к чему.
Cymphony пытается устранить этот пробел, предоставляя командам безопасности единое представление о сотрудниках, ИИ-агентах и других нечеловеческих идентификаторах, включая системы и конфиденциальные данные, к которым они могут получить доступ. В основе своей платформы двухлетний стартап создал то, что он называет «графом рабочей силы». Это объединяет сигналы идентификации, данных и активности.
«Корпоративная безопасность была разработана для сотрудников-людей», — сказал в эксклюзивном интервью соучредитель и генеральный директор Cymphony Шай Декель (на фото выше, в центре). «Все больше и больше появляются независимые сущности, которые фактически присоединяются к рабочей силе, но они больше не люди».
Cymphony утверждает, что уже выявляет эти риски внутри крупных компаний. В одной из публичных компаний США стартап сообщил, что обнаружил около 85 000 файлов, ставших доступными для ИИ-инструментов и агентов. Cymphony заявила, что помогла устранить уязвимость и подтвердила, что ни один из файлов не был доступен через эти ИИ-системы.
В другом случае Декель рассказал TechCrunch, что внешний сотрудник установил несанкционированную версию Claude от Anthropic, которая использовала существующий доступ сотрудника для сканирования тысяч конфиденциальных файлов.
Помимо выявления рисков, Cymphony использует ИИ-агентов для расследования инцидентов, приоритизации задач для команд безопасности и автоматизации некоторых мер по устранению последствий, включая исправление прав доступа. Платформа может работать в значительной степени автоматически, сказал Декель, добавив, что клиенты также могут выбрать управляемый сервис, который привлекает экспертов по безопасности Cymphony для решения более сложных случаев.
Почему Sequoia удвоила ставку
Первоначальная ставка Sequoia на Cymphony была сделана до того, как стартап определился с проблемой, которую он хотел решить. Когда венчурный фонд возглавил посевной раунд более двух лет назад, у Cymphony не было продукта или даже четкого направления развития продукта, рассказал TechCrunch партнер Sequoia Богомил Балкански.
Инвестиции были в значительной степени ставкой на Декеля и его соучредителей, Идана Берковица (на фото выше, справа) и Эди Готлиба (на фото выше, слева), все трое прошли через Talpiot, высокоселективную программу по технологиям и лидерству израильской армии. Sequoia уже была знакома с программой благодаря предыдущим инвестициям в кибербезопасность, включая Wiz.
«Мы просто увидели трех замечательных молодых людей с таким послужным списком, с которым у нас в Sequoia было много успехов», — сказал Балкански.
Тем не менее, по словам Балкански, Sequoia хотела видеть больше, чем просто послужной список основателей, к моменту раунда Серии А.
Cymphony создала продукт, подписала двузначное число корпоративных клиентов и достигла семизначных показателей годового регулярного дохода в течение первого года продаж, сообщил стартап TechCrunch. Среди ее клиентов — KKR, Syngenta, Cass Information Systems и Athennian.
Sequoia также использовала продукт Cymphony внутри компании с самого начала его разработки, сказал Балкански. Он отметил качество и разнообразие клиентов Cymphony, а также то, что существующие клиенты расширяют использование платформы, как одни из ключевых причин, по которым венчурный фонд решил снова инвестировать.
Cymphony выходит на все более конкурентный рынок, поскольку компании, занимающиеся кибербезопасностью, стремятся устранить риски, возникающие в связи с растущим использованием ИИ-агентов.
Недавние инциденты добавили беспокойства. В июле OpenAI сообщила, что агенты, тестируемые на возможности кибербезопасности, обошли защитные механизмы и скомпрометировали системы на платформе ИИ Hugging Face. В конце прошлой недели агенты, связанные с OpenAI, внесли тысячи правок в немецкую вики по программированию, используя части сайта для обмена информацией и способами обхода ограничений.
Балкански признал, что десятки компаний уже позиционируют себя в области ИИ и безопасности агентов. Однако, по его словам, подход Cymphony выделяется тем, что рассматривает безопасность идентификации и данных как часть одной и той же проблемы.
Это различие, как утверждают и Декель, и Балкански, становится все более важным по мере того, как компании развертывают больше ИИ-агентов в своей деятельности. В отличие от сотрудников-людей с относительно стабильными ролями и разрешениями, агенты могут выбирать разные пути для выполнения задачи, приобретать новые возможности и, в некоторых случаях, создавать других агентов, что затрудняет управление их доступом с помощью систем безопасности, разработанных для людей.
«Агенты — это совершенно другие действующие лица», — сказал Балкански, утверждая, что существующие инструменты идентификации не были разработаны для агентов, которые могут изменять свое поведение и возможности во время выполнения.
Cymphony также находится в гонке с устоявшимися компаниями в области безопасности, которые расширяют свои предложения в области идентификации, данных и ИИ, включая Microsoft, Okta, CyberArk, Wiz и Varonis.
Декель рассказал TechCrunch, что Cymphony уже заменяет некоторые существующие продукты безопасности у клиентов. В одном из предприятий, не раскрывая подробностей, он сказал, что компания помогла консолидировать два существующих инструмента и устранила необходимость покупки третьего.
Однако Балкански рассматривает роль Cymphony, по крайней мере, на данный момент, скорее как дополняющую, чем заменяющую. «Никто не откажется от своего Okta», — сказал он, добавив, что клиенты в основном используют Cymphony в качестве дополнительного уровня сегодня. Однако со временем, как он сообщил TechCrunch, стартап может начать вытеснять некоторые точечные решения, особенно в таких областях, как предотвращение потери данных.
В Cymphony работает около 30 сотрудников в Тель-Авиве и Нью-Йорке. Большинство клиентов в настоящее время находятся в Северной Америке, хотя Декель сообщил TechCrunch, что стартап начинает видеть спрос со стороны предприятий в Европе, на Ближнем Востоке и в Африке.
Тем не менее, поскольку Cymphony выходит за рамки раунда Серии А и расширяется среди крупных корпоративных клиентов, ей теперь предстоит доказать, что безопасность ИИ-агентов может стать самостоятельным рынком, а не функцией, предлагаемой более крупными платформами безопасности. Балкански считает, что расходы в этой области будут расти по мере того, как компании будут использовать больше ИИ-агентов.
«Если компании не тратят деньги на безопасность агентов, я не знаю, на что еще они будут тратить деньги в ближайшие пять-десять лет», — сказал он.
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Jagmeet Singh




