Financování

Společnost Hush Security získala 30 milionů dolarů na řízení rostoucí pracovní síly agentů AI

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Hush Security získala 30 milionů dolarů v rámci série A financování na rozšíření své platformy pro identitu a přístupový management, protože podniky zavádějí agenty AI do stále citlivějších pracovních postupů.

Akamai Technologies (AKAM ) se připojila k této investici jako strategický investor, zatímco stávající investoři Battery Ventures a YL Ventures zvýšili svou podporu. Toto financování zvýšilo celkovou výši kapitálu získaného společností Hush Security na 41 milionů dolarů, méně než rok poté, co tato izraelská kybernetická bezpečnostní společnost vyšla z utajení.

Hush Security plánuje použít získané prostředky na rozšíření svých inženýrských a prodejních týmů, zejména ve Spojených státech, prohloubení integrací s podnikovými systémy pro identitu a přístupový management a podporu širšího spektra platforem a technologií AI.

Tato investice odráží rostoucí obavy, že agenti AI jsou poskytováni s přístupem k podnikovým aplikacím, databázím a infrastruktuře bez identity kontrol, které se obvykle aplikují na zaměstnance nebo konvenční software.

Agenti AI vytvářejí novou identifikační problematiku

Podnikoví agenti AI se vyvíjejí z konverzačních nástrojů na software, který může provádět vícekrokové úkoly, volat externí nástroje a provádět akce napříč podnikovými systémy.

Pro provedení těchto úkolů může agent vyžadovat přístup k repozitářům zdrojového kódu, zákaznickým záznamům, cloudové infrastruktuře, interním komunikacím nebo finančním aplikacím. Ve mnoha nasazeních je tento přístup stále poskytován prostřednictvím API klíčů, servisních účtů a dalších dlouhodobých přihlašovacích údajů.

Problém není omezen pouze na to, zda je agent oprávněn vstoupit do systému. Společnosti musí také určit, který agent provedl akci, který zaměstnanec nebo aplikace jej iniciovala, které informace přístup a zda by jeho oprávnění měla být stále aktivní.

Hush Security tvrdí, že tradiční identifikační systémy byly primárně navrženy kolem lidských uživatelů a relativně předvídatelných softwarových zátěží. Autonomní agenti se chovají jinak. Mohou být vytvořeny dočasně, fungovat jménem různých uživatelů a připojit se k několika nástrojům při dokončování jednoho úkolu.

Recentní výzkum identifikoval podobně identifikační ověření, dynamická oprávnění a ověření stavu provádění jako nevyřešené výzvy pro autonomní agenty, zejména když jejich schopnosti a provozní kontext mohou změnit se na runtime.

„Každá společnost již ví, jak spravovat identitu pro své lidi a aplikace,“ řekl Micha Rave, generální ředitel a spoluzakladatel Hush Security. „Ale nyní software funguje autonomně, z vlastní iniciativy, uvnitř vašich nejcitlivějších systémů. Agenti AI potřebují přísnou identitu, ne jen API klíče.“

Nahrazování stávajících přihlašovacích údajů runtime přístupem

Hush Security původně vyšla z utajení v září 2025 s 11milionovým seed kolem financování vedeným Battery Ventures a YL Ventures. V té době se společnost zaměřila na eliminaci statických přihlašovacích údajů používaných ne-lidskými identitami, včetně automatizovaných zátěží, servisních účtů a strojů na stroj komunikace.

<p Jejich platforma nahrazuje dlouhodobé tajemství identitou založeným přístupem, který je vyhodnocen, když stroj nebo agent pokusí použít chráněný zdroj.

Podle tohoto modelu agent nezůstává permanentní přístup k každé aplikaci, kterou může nakonec potřebovat. Hush Security může vydávat úzce zaměřená oprávnění na runtime na základě identity agenta, uživatele zažádaného, zdroje, který je přístup a akce, která se pokusí.

Tento přístup just-in-time je určen k redukci poškození, které by mohlo nastat v případě úniku přihlašovacích údajů, kompromitovaného agenta nebo nesprávně nakonfigurovaného oprávnění. Přístup může vypršet po dokončení úkolu, spíše než zůstat k dispozici neomezeně.

Hush Security říká, že platforma také zaznamenává aktivitu agenta a poskytuje centrální mechanismus pro odvolání přístupu. Jejich širší produkt pro ne-lidskou identitu je navržen tak, aby pokrýval zátěže, automatizační kanály, servisní účty, agenty AI a tajemství, které tyto systémy tradičně používají k komunikaci.

Objevování agentů a nástrojů, ke kterým mají přístup

Série A financování se shoduje s rozšířením platformy Hush Security speciálně pro podnikové agenty AI.

První část této nabídky se zaměřuje na objevování. Hush Security je navržena tak, aby identifikovala desktopové asistenty, podnikové produkty AI a vlastní agenty, včetně nástrojů nasazených bez formálního schválení bezpečnostními týmy.

Pak mapuje systémy, ke kterým může každý agent přistupovat, včetně aplikací, interních zdrojů a Model Context Protocol serverů. MCP poskytuje standardizovaný způsob, jak AI aplikace mohou komunikovat s nástroji a externími daty, ale tyto spojení mohou také rozšířit rozsah akcí, které může agent provést.

Po objevování může být každý agent zaregistrován a spojen s existujícími firemními oprávněními. Hush Security kombinuje autoritu agenta s oprávněními osoby nebo aplikace, kterou zastupuje, spíše než zachází s agentem jako neomezeným zprostředkovatelem.

Bezpečnostní týmy mohou aplikovat zásady přístupu just-in-time, procházet protokoly aktivit a použít tlačítko pro ukončení přístupu agenta, když je detekováno podezřelé nebo neúmyslné chování.

Platforma je také určena k vytvoření auditní stopy, která ukazuje, který agent inicioval akci, zdroje zapojené a identitu, na jejíž behalf to bylo. Tyto informace mohou podporovat kontroly souladu a vyšetřování incidentů, zatímco pomáhají společnostem rozlišovat autorizovanou automatizaci od potenciálně škodlivých aktivit.

Akamai přidává strategického bezpečnostního partnera

Účast Akamai zavedla strategického investora s rozsáhlou přítomností v internetové infrastruktuře, doručování aplikací a kybernetické bezpečnosti.

Ramanath Iyer, hlavní stratég Akamai, popsal agenty AI jako další posun, který vyžaduje, aby společnosti přehodnotily, jak jsou chráněny podnikové systémy.

„Každá významná změna v internetovém použití a provozu donutila společnosti přehodnotit, jak jsou zabezpečeny,“ řekl Iyer. „Agenti AI pohání další transformaci a identita je část, kterou většina společností dosud nevyřešila.“

Hush Security také zveřejnila komerční vztah s Kyndryl, který nasadil technologii interně a začal ji nabízet svým zákazníkům.

Účast Kyndryl by mohla Hush Security poskytnout další cestu do velkých organizací, které modernizují komplexní infrastrukturu, zatímco experimentují s autonomními systémy AI.

Platforma je prezentována jako sdílená kontrolní vrstva, která pokrývá jak agenta, tak infrastrukturu, ve které funguje. To se liší od bezpečnostních produktů AI, které se zaměřují primárně na výstupy modelů, filtrování promptů nebo detekci nebezpečných odpovědí.

Hush Security se místo toho soustředí na to, co je agentovi dovoleno dělat po vygenerování odpovědi nebo rozhodnutí o akci.

Zakladatelé se vracejí po akvizici Meta Networks

Hush Security byla založena členy týmu, který stál za Meta Networks, izraelskou společností pro přístup k nulovému důvěryhodnosti, kterou v roce 2019 získala Proofpoint.

Proofpoint souhlasila zaplatit přibližně 111 milionů dolarů v hotovosti za Meta Networks, přičemž získaná technologie měla posílit její portfolio cloudového přístupu a zabezpečení.

Tato historie poskytuje zakladatelům Hush Security zkušenosti s budováním identitou založených bezpečnostních kontrol pro distribuované podnikové prostředí. Společnost nyní aplikuje podobné principy na mnohem větší populaci ne-lidských aktérů.

Rather než přiřazovat trvalé přihlašovací údaje každému službě, zátěži a agentovi, Hush Security sází na to, že přístup bude stále více zprostředkován dynamicky a vázaný na ověřitelnou identitu.

Tento přístup bude muset integrovat s identifikačními platformami, cloudovými službami a nástroji pro vývoj AI, které podniky již používají. Hush Security uvedla, že část nového financování bude směřována na hlubší podporu podnikových produktů pro identitu a přístupový management a agenticích ekosystémů.

Identita se stává kontrolní vrstvou pro agentic AI

Trh pro řízení agentů AI přitahuje etablované dodavatele identit, bezpečnostních společností a rostoucí skupinu specializovaných startupů.

Výzva Hush Security spočívá v tom, aby prokázala, že její architektura bez tajemství může být přijata bez vytváření nových provozních tření pro vývojáře nebo zpomalení agentů, které má řídit.

<p Její příležitost pochází z téže otázky. Podniky chtějí systémy AI, které mohou provádět významné akce, ale tyto systémy se stávají užitečnými pouze poté, co jsou připojeny k cenným datům a aplikacím.

To činí řízení přístupu jednou z centrálních otázek, které obklopují nasazení agentů podniků. Agent, který nemůže dosáhnout firemních systémů, má omezenou užitečnost. Agent s širokým, trvalým přístupem vytváří jiný druh rizika.

S Akamai, která se připojila k Battery Ventures a YL Ventures, Hush Security nyní má dodatečný kapitál a strategickou podporu pro budování identifikační infrastruktury mezi těmito dvěma extrémy. Jejich navrhované řešení spočívá v tom, aby agentům poskytl přístup vyžadovaný pro konkrétní úkol, zaznamenal, co dělají, a odstranil tuto autoritu, když již není potřeba.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.