Finansiering
Hush Security dukker op fra stealth med 11 millioner dollars for at afslutte æraen for vaults

Hush Security, det første omfattende hemmelighedsfrie, politik-baserede adgangsplatform til sikring af maskinidentiteter, annoncerede i dag, at de har samlet 11 millioner dollars i seed-finansiering ledet af Battery Ventures og YL Ventures. Da agens AI stiger, erstatter Hush arvede vaults og hemmeligheder på tværs af virksomheden med just-in-time, politik-drevne adgangskontroller, der gælder ved kørsel. Denne nye tilgang eliminerer de operationelle og sikkerhedsrisici forbundet med traditionelle vaults og hemmelighedshåndterere, og leverer en hurtigere, sikrere måde at sikre maskin-til-maskin-adgang på.
En gennembrud i maskinadgang
I årevis har vaults været den standardmetode til at beskytte API-nøgler, legitimationsoplysninger og servicekonti. Men vaults løser ikke virkelig problemet – de holder blot risikoen på et andet sted. Da cloud-miljøer skifter hver sekund og AI-agenter formerer sig over pipelines, er statiske hemmeligheder blevet en belastning: de bliver for længe, spreder sig for bredt og er primære mål for angribere.
Hush tager en anden vej. I stedet for at gemme hemmeligheder, udsteder platformen just-in-time, rette-størrelse-adgang, der kun eksisterer i de få øjeblikke, det er nødvendigt. Når opgaven er fuldført, forsvinder adgangen. Det betyder, at der ikke er nogen langvarige legitimationsoplysninger at stjæle, ingen glemte nøgler begravet i kode, og ingen operationel overhæng af konstant rotation af adgangskoder eller tokens. Sikkerheden bliver dynamisk, tilpasningsdygtig og usynlig for udviklerarbejdsprocessen.
En dristig grundlæggervision
Selskabet ledes af teamet bag Meta Networks (opkøbt af Proofpoint i 2019), der så med egne øjne begrænsningerne af hemmeligheds-baserede modeller. “Vaults blev bygget til en æra, hvor miljøer skiftede langsomt, og AI ikke var en del af ligningen. Den æra er ovre,” sagde CEO og medstifter Micha Rave. “AI-agenter, efemære arbejdsbyrder og automatisering har ændret spillet, og vault-modellen kan ikke følge med. Vi har elimineret behovet for legitimationsoplysninger helt.”
Battery Ventures og YL Ventures ser dette som et vendepunkt. “Statiske hemmeligheder kan simpelthen ikke følge med moderne infrastruktur, hurtige udviklingscykler og kravene fra AI-drevne arbejdsbyrder,” sagde Battery’s Barak Schoster. “Dette er begyndelsen på enden for legitimationsbaserede angreb.”
Bygget til Zero Trust; Designet til DevOps
Hush’s arkitektur er baseret på Zero Trust-principper, med adgang knyttet til adfærd og identitet i stedet for statiske legitimationsoplysninger. Bygget på SPIFFE-standard (Secure Production Identity Framework For Everyone), unificerer systemet sikkerhed, DevOps og udviklerarbejdsprocesser i en enkelt model. I stedet for at tilføje endnu en dashboard eller et lag af kompleksitet, kører det stille i baggrunden – fjerner hemmeligheder, mens det gør overholdelse lettere og reducerer blinde pletter.
Trods at det har opereret i stealth, tæller Hush allerede flere Fortune 500-selskaber blandt sine tidlige kunder. Finansieringen vil accelerere ingeniør-vækst og globale markedsføringsindsats. For at fremme adoption tilbyder selskabet et gratis vurderingsværktøj, der identificerer indlejrede hemmeligheder, kortlægger deres brug på tværs af kode og kørsel, og lægger en klar vej til hemmelighedsfri infrastruktur.
Hvorfor dette er vigtigt for fremtidens sikkerhed
Lanceringen af Hush Security kommer på et kritisk vendepunkt. Agens AI og efemære arbejdsbyrder er ikke længere sideeksperimenter; de bliver fundamentale for virksomhedsdrift. I dette nye landskab udgør vaults og statiske hemmeligheder mere risiko end beskyttelse. Legitimationsoplysninger bliver for længe efter, de er nødvendige, ofte bliver de svageste led i ellers moderniserede systemer.
Ved at skifte til dynamiske politikker, der gælder ved kørsel, peger Hush Security mod en fremtid, hvor adgang er lige så midlertidig og tilpasningsdygtig som de arbejdsbyrder, den sikrer. I stedet for brede, stående privilegier kan adgang kun eksistere i de få sekunder, det er nødvendigt, og forsvinde herefter. Dette er i overensstemmelse med Zero Trust-principper, samtidig med at det skyder dem dybere ind i maskin-til-maskin-laget, hvor automatisering og AI omformer, hvordan organisationer fungerer.
Rippleffekterne kan være langtrækkende. Eliminering af hemmeligheder udfordrer langstående antagelser om, hvordan software bygges, hvordan overholdelsesrammer er designet, og hvordan angribere opererer. Legitimationsstjæl har historisk set været en af de mest almindelige og billige angrebsvektorer. Fjernelse af selv konceptet med hemmeligheder kan omvende denne ligning, øge angrebsomkostningerne og reducere den operationelle byrde på forsvarere.
Derfor er Hush Securitys opdukken ikke bare endnu en startup-lancering – det er et tidligt signal om en industri-bred transformation. Da AI-agenter formerer sig og infrastruktur bliver mere dynamisk, kan afslutningen på hemmelighederne måske markere begyndelsen på en mere tilpasningsdygtig, resilient model for digital tillid.












