Finanzierung

Hush Security tritt mit 11 Millionen Dollar aus der Stealth-Phase aus, um die Ära der Tresore zu beenden

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Hush Security, die erste umfassende Plattform für die Sicherheit von Maschinenidentitäten ohne Geheimnisse und basierend auf Richtlinien, gab heute bekannt, dass sie 11 Millionen Dollar an Seed-Finanzierung von Battery Ventures und YL Ventures erhalten hat. Da agierende künstliche Intelligenz (AI) zunimmt, ersetzt Hush Legacy-Tresore und Geheimnisse in Unternehmen durch just-in-time, richtlinienbasierte Zugriffskontrollen, die während der Laufzeit durchgesetzt werden. Dieser neuartige Ansatz eliminiert die betrieblichen und Sicherheitsrisiken traditioneller Tresore und Geheimnis-Manager und bietet eine schnellere und sicherere Möglichkeit, den Zugriff zwischen Maschinen zu sichern.

Ein Durchbruch im Maschinenzugriff

Jahrelang waren Tresore die Standardmethode zum Schutz von API-Schlüsseln, Anmeldeinformationen und Dienstkonten. Aber Tresore lösen das Problem nicht wirklich – sie verlagern das Risiko nur an einen anderen Ort. Da Cloud-Umgebungen sich jede Sekunde ändern und AI-Agents sich über Pipelines verbreiten, sind statische Geheimnisse zu Haftungen geworden: Sie verbleiben zu lange, verbreiten sich zu weit und sind leichtes Ziel für Angreifer.

Hush geht einen anderen Weg. Anstatt Geheimnisse zu speichern, stellt die Plattform just-in-time, passgenaue Zugriffe bereit, die nur für die wenigen Momente existieren, in denen sie benötigt werden. Sobald die Aufgabe abgeschlossen ist, verschwindet der Zugriff. Das bedeutet, dass es keine langfristigen Anmeldedaten zu stehlen gibt, keine vergessenen Schlüssel in Code und keine betrieblichen Overhead-Kosten für das ständige Rotieren von Passwörtern oder Token. Die Sicherheit wird dynamisch, anpassungsfähig und unsichtbar für den Entwickler-Workflow.

Eine mutige Gründervision

Das Unternehmen wird von dem Team hinter Meta Networks (erworben von Proofpoint im Jahr 2019) geleitet, das die Grenzen von geheimnisbasierten Modellen aus erster Hand gesehen hat. „Tresore wurden für eine Ära entwickelt, in der Umgebungen sich langsam änderten und AI nicht Teil der Gleichung war. Diese Ära ist vorbei“, sagte CEO und Mitgründer Micha Rave. „AI-Agents, ephemere Workloads und Automatisierung haben das Spiel geändert, und das Tresor-Modell kann nicht mithalten. Wir haben die Notwendigkeit von Anmeldeinformationen ganz eliminiert.“

Battery Ventures und YL Ventures sehen dies als einen Wendepunkt. „Statische Geheimnisse können einfach nicht mit moderner Infrastruktur, schnellen Entwicklungszyklen und den Anforderungen von AI-getriebenen Workloads Schritt halten“, sagte Barak Schoster von Battery. „Dies ist der Beginn vom Ende für anmeldeinformationenbasierte Angriffe.“

Für Zero Trust gebaut; für DevOps konzipiert

Die Architektur von Hush basiert auf Zero-Trust-Prinzipien, wobei der Zugriff an Verhalten und Identität und nicht an statische Anmeldeinformationen gebunden ist. Basierend auf dem SPIFFE-Standard (Secure Production Identity Framework For Everyone) vereint das System Sicherheit, DevOps und Entwickler-Workflows in einem einzigen Modell. Anstatt einen weiteren Dashboard oder eine weitere Komplexitätsebene hinzuzufügen, läuft es still im Hintergrund – eliminiert Geheimnisse, während es die Einhaltung von Vorschriften erleichtert und Blindpunkte reduziert.

Trotz des Betriebs im Verborgenen zählt Hush bereits mehrere Fortune-500-Unternehmen zu seinen frühen Kunden. Die Finanzierung wird das Wachstum der Ingenieurarbeit und der globalen Markteinführungsbestrebungen beschleunigen. Um die Akzeptanz zu fördern, bietet das Unternehmen ein kostenloses Bewertungstool an, das eingebettete Geheimnisse identifiziert, ihre Verwendung über Code und Laufzeit abbildet und einen klaren Weg zu einer geheimnisfreien Infrastruktur aufzeigt.

Warum dies für die Zukunft der Sicherheit wichtig ist

Der Launch von Hush Security erfolgt an einem kritischen Wendepunkt. Agierende künstliche Intelligenz und ephemere Workloads sind nicht länger Seitenexperimente; sie werden zu grundlegenden Bestandteilen des Unternehmensbetriebs. In diesem neuen Umfeld stellen Tresore und statische Geheimnisse mehr Risiken als Schutz dar. Anmeldeinformationen verbleiben zu lange, nachdem sie nicht mehr benötigt werden, und werden oft zum schwächsten Glied in ansonsten modernisierten Systemen.

Indem Hush Security zu dynamischen Richtlinien wechselt, die während der Laufzeit durchgesetzt werden, weist das Unternehmen auf eine Zukunft hin, in der der Zugriff so vorübergehend und anpassungsfähig ist wie die Workloads, die es sichert. Anstatt breite, stehende Privilegien zu haben, kann der Zugriff nur für die wenigen Sekunden existieren, die er benötigt, und dann verschwinden. Dies entspricht den Zero-Trust-Prinzipien, während es sie tiefer in die Maschine-zu-Maschine-Ebene drängt, wo Automatisierung und künstliche Intelligenz die Art und Weise verändern, wie Organisationen arbeiten.

Die Welleneffekte könnten weitreichend sein. Die Eliminierung von Geheimnissen fordert langgehegte Annahmen über die Art und Weise heraus, wie Software entwickelt, wie Compliance-Rahmen konzipiert und wie Angreifer operieren. Die Diebstahl von Anmeldeinformationen war historisch gesehen einer der häufigsten und billigsten Angriffsvectoren. Das Entfernen des Konzepts von Geheimnissen könnte diese Gleichung umkehren, indem es die Kosten von Angriffen erhöht und die betriebliche Belastung der Verteidiger verringert.

Deshalb ist das Auftauchen von Hush Security nicht nur der Launch eines weiteren Startups – es ist ein frühes Signal einer branchenweiten Transformation. Da AI-Agents sich verbreiten und die Infrastruktur immer dynamischer wird, kann das Ende der Geheimnisse den Beginn eines anpassungsfähigeren, widerstandsfähigeren Modells des digitalen Vertrauens markieren.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.