Χρηματοδότηση
Η Hush Security συγκεντρώνει 30 εκατ. δολάρια για τη διακυβέρνηση της αυξανόμενης εργατικής δύναμης των πρακτόρων AI

Hush Security έχει συγκεντρώσει 30 εκατομμύρια δολάρια σε χρηματοδότηση Σειράς Α για την επέκταση της πλατφόρμας διαχείρισης ταυτοτήτων και πρόσβασης, καθώς οι επιχειρήσεις εισάγουν πράκτορες AI σε αυξανόμενα ευαίσθητα εργαστήρια.
Akamai Technologies (AKAM ) εντάχθηκε στη στροφή ως στρατηγικός επενδυτής, ενώ οι υφιστάμενοι υποστηρικτές Battery Ventures και YL Ventures αυξήθηκαν την υποστήριξή τους. Η χρηματοδότηση φέρνει τον συνολικό κεφάλαιο που έχει συγκεντρωθεί από την Hush Security σε 41 εκατομμύρια δολάρια, λιγότερο από ένα χρόνο μετά την εmergence της εταιρείας από την ιδιωτικότητα.
Η Hush Security σχεδιάζει να χρησιμοποιήσει το κεφάλαιο για την επέκταση των ομάδων μηχανικής και πωλήσεων, ιδιαίτερα στις Ηνωμένες Πολιτείες, την εμβάθυνση των ολοκληρώσεων με συστήματα διαχείρισης ταυτοτήτων και πρόσβασης επιχειρήσεων και την υποστήριξη ενός ευρύτερου φάσματος πλατφορμών AI και τεχνολογιών.
Η επένδυση αντανακλά την αυξανόμενη ανησυχία ότι οι πράκτορες AI λαμβάνουν πρόσβαση σε εταιρικές εφαρμογές, βάσεις δεδομένων και υποδομή χωρίς τους έλεγχους ταυτοτήτων που εφαρμόζονται συνήθως στους υπαλλήλους ή τους συμβατικούς λογισμικούς.
Οι πράκτορες AI δημιουργούν ένα νέο πρόβλημα ταυτότητας
Οι πράκτορες AI επιχειρήσεων εξελίσσονται από εργαλεία συνομιλίας σε λογισμικό που μπορεί να εκτελέσει πολύπλοκες εργασίες, να καλέσει εξωτερικά εργαλεία και να λάβει δράσεις σε επιχειρησιακά συστήματα.
Για να εκτελέσουν αυτές τις εργασίες, ένας πράκτορας μπορεί να χρειαστεί πρόσβαση σε αποθετήρια πηγαίου κώδικα, εγγραφές πελατών, υποδομή cloud, εσωτερικές επικοινωνίες ή εφαρμογές χρηματοοικονομικών. Σε πολλές αναπτύξεις, αυτή η πρόσβαση παρέχεται ακόμη μέσω κλειδιών API, λογαριασμών υπηρεσιών και άλλων διαρκών πιστοποιητικών.
Το πρόβλημα δεν περιορίζεται στο αν ένας πράκτορας έχει εξουσιοδοτηθεί να εισέλθει σε ένα σύστημα. Οι εταιρείες πρέπει επίσης να καθορίσουν ποιος πράκτορας εκτέλεσε μια ενέργεια, ποιος υπάλληλος ή εφαρμογή την ξεκίνησε, ποια πληροφορία πρόσβασε και αν οι εξουσιοδοτήσεις του πρέπει ακόμη να είναι ενεργές.
Η Hush Security υποστηρίζει ότι τα παραδοσιακά συστήματα ταυτοτήτων σχεδιάστηκαν κυρίως γύρω από ανθρώπινους χρήστες και σχετικά προβλέψιμους φόρτους εργασίας λογισμικού. Οι αυτόνομοι πράκτορες συμπεριφέρονται διαφορετικά. Μπορεί να δημιουργηθούν προσωρινά, να λειτουργούν για λογαριασμό διαφορετικών χρηστών και να συνδεθούν σε πολλά εργαλεία ενώ ολοκληρώνουν μια単η εργασία.
Πρόσφατη έρευνα έχει επίσης αναγνωρίσει την αυθεντικοποίηση ταυτότητας, τις δυναμικές εξουσιοδοτήσεις και την επαλήθευση κατάστασης εκτέλεσης ως ανεπίλυτα προβλήματα για αυτόνομους πράκτορες, ιδιαίτερα όταν οι ικανότητές τους και ο контекst τους λειτουργίας μπορούν να αλλάξουν σε χρόνο εκτέλεσης.
“Κάθε εταιρεία ήδη γνωρίζει πώς να διαχειρίζεται την ταυτότητα για τους ανθρώπους και τις εφαρμογές της”, είπε ο Micha Rave, Διευθύνων Σύμβουλος και συνιδρυτής της Hush Security. “Αλλά τώρα το λογισμικό λειτουργεί αυτόνομα, με δική του πρωτοβουλία, μέσα στα πιο ευαίσθητα συστήματά σας. Οι πράκτορες AI χρειάζονται αυστηρή ταυτότητα, όχι μόνο κλειδιά API.”
Αντικαθιστώντας τις σταθερές πιστοποιήσεις με πρόσβαση χρόνου εκτέλεσης
Η Hush Security αρχικά εμφανίστηκε από την ιδιωτικότητα με μια χρηματοδότηση σποράς 11 εκατομμυρίων δολαρίων που ηγήθηκε η Battery Ventures και η YL Ventures. Την εποχή εκείνη, η εταιρεία επικεντρώθηκε στην εξάλειψη στατικών πιστοποιητικών που χρησιμοποιούνται από μη ανθρώπινες ταυτότητες, συμπεριλαμβανομένων αυτοματοποιημένων φόρτων εργασίας, λογαριασμών υπηρεσιών και συνδέσεων μηχανής προς μηχανή.
Η πλατφόρμα της αντικαθιστά τα διαρκή μυστικά με πρόσβαση βασισμένη σε ταυτότητα που αξιολογείται όταν μια μηχανή ή ένας πράκτορας προσπαθεί να χρησιμοποιήσει một προστατευμένο πόρο.
Σύμφωνα με αυτό το μοντέλο, ένας πράκτορας δεν διατηρεί μόνιμη πρόσβαση σε κάθε εφαρμογή που μπορεί να χρειαστεί. Η Hush Security μπορεί αντίθετα να εκδίδει στενά περιεχόμενα εξουσιοδοτήσεις σε χρόνο εκτέλεσης με βάση την ταυτότητα του πράκτορα, τον χρήστη πίσω από την αίτηση, τον πόρο που πρόσβασε και την ενέργεια που προσπάθησε.
Αυτή η προσέγγιση just-in-time έχει ως στόχο να μειώσει την ζημιά που θα μπορούσε να προκύψει από ένα διαρρεύσαν κλειδί, έναν компρωμημένο πράκτορα ή μια λανθασμένα ρυθμισμένη εξουσιοδότηση. Η πρόσβαση μπορεί να λήξει μετά την ολοκλήρωση της εργασίας αντί να παραμείνει διαθέσιμη αόριστα.
Η Hush Security λέει ότι η πλατφόρμα επίσης καταγράφει την δραστηριότητα του πράκτορα και παρέχει ένα κεντρικό μηχανισμό για την ανάκληση πρόσβασης. Το ευρύτερο προϊόν μη ανθρώπινης ταυτότητας σχεδιάζεται για να καλύψει φόρτους εργασίας, αυτοματοποιημένες管道, λογαριασμούς υπηρεσιών, πράκτορες AI και τα μυστικά που παραδοσιακά χρησιμοποιούν αυτά τα συστήματα για να επικοινωνούν.
Ανακάλυψη πρακτόρων και των εργαλείων που μπορούν να φτάσουν
Η Σειρά Α συμπίπτει με μια επέκταση της πλατφόρμας της Hush Security ειδικά για πράκτορες AI επιχειρήσεων.
Ο πρώτος μέρος της προσφοράς εστιάζει στην ανακάλυψη. Η Hush Security σχεδιάζεται για να αναγνωρίσει βοηθούς επιφάνειας εργασίας, προϊόντα AI επιχειρήσεων και εξειδικευμένους πράκτορες, συμπεριλαμβανομένων εργαλείων που αναπτύχθηκαν χωρίς επίσημη έγκριση από ομάδες ασφαλείας.
Στη συνέχεια, χαρτογραφεί τα συστήματα που κάθε πράκτορας μπορεί να φτάσει, συμπεριλαμβανομένων εφαρμογών, εσωτερικών πόρων και διακομιστών Model Context Protocol. Το MCP παρέχει einen τυποποιημένο τρόπο για τις εφαρμογές AI να συνδέονται με εργαλεία και εξωτερικά δεδομένα, αλλά αυτές οι συνδέσεις μπορούν επίσης να διευρύνουν το φάσμα ενεργειών που ένας πράκτορας μπορεί να λάβει.
Μόλις ανακαλυφθεί, κάθε πράκτορας μπορεί να καταχωρηθεί και να συνδεθεί με υφιστάμενες εταιρικές εξουσιοδοτήσεις. Η Hush Security συνδυάζει την εξουσία του πράκτορα με τις εξουσιοδοτήσεις του προσώπου ή της εφαρμογής που αντιπροσωπεύει, αντί να αντιμετωπίζει τον πράκτορα ως ανοικτό μεσάζοντα.
Οι ομάδες ασφαλείας μπορούν να εφαρμόσουν πολιτικές πρόσβασης just-in-time, να αναθεωρήσουν καταγραφές δραστηριοτήτων και να χρησιμοποιήσουν ένα διακόπτη για να σταματήσουν την πρόσβαση του πράκτορα όταν ανιχνεύεται ύποπτη ή μη προβλεπόμενη συμπεριφορά.
Η πλατφόρμα προορίζεται επίσης να δημιουργήσει ένα ίχνος ελέγχου που δείχνει ποιος πράκτορας ξεκίνησε μια ενέργεια, τους πόρους που συμμετείχαν και την ταυτότητα με την οποία λειτουργούσε. Αυτές οι πληροφορίες μπορούν να υποστηρίξουν ελέγχους συμμόρφωσης και έρευνες περιστατικών ενώ βοηθούν τις εταιρείες να διακρίνουν την εξουσιοδοτημένη αυτοματοποίηση από πιθανώς κακόβουλη δραστηριότητα.
Η Akamai προσθέτει έναν στρατηγικό συνεργάτη ασφαλείας
Η συμμετοχή της Akamai εισάγει έναν στρατηγικό επενδυτή με εκτεταμένη παρουσία σε υποδομή διαδικτύου, παράδοση εφαρμογών και κυβερνοασφάλεια.
Ο Ramanath Iyer, αρχιστρατηγιστής της Akamai, περιέγραψε τους πράκτορες AI ως μια άλλη μετατόπιση που απαιτεί από τις εταιρείες να ξανασκέφτονται πώς προστατεύονται τα επιχειρησιακά συστήματα.
“Κάθε μεγάλη μετατόπιση στη χρήση και την κυκλοφορία του διαδικτύου έχει迫 τις εταιρείες να ξανασκέφτονται πώς να προστατεύουν τα συστήματά τους”, είπε ο Iyer. “Οι πράκτορες AI οδηγούν τη nächste μεταμόρφωση και η ταυτότητα είναι το κομμάτι που οι περισσότερες εταιρείες δεν έχουν ακόμη λύσει”.
Η Hush Security έχει επίσης αποκαλύψει μια εμπορική σχέση με την Kyndryl, η οποία έχει αναπτύξει την τεχνολογία εσωτερικά και έχει αρχίσει να την προσφέρει σε πελάτες επιχειρήσεων.
Η συμμετοχή της Kyndryl θα μπορούσε να δώσει στην Hush Security έναν άλλο δρόμο προς τις μεγάλες οργανώσεις που αναβαθμίζουν сложικές υποδομές ενώ πειραματίζονται με αυτόνομους συστήματα AI.
Η πλατφόρμα позиτίζεται ως ένα κοινό επίπεδο ελέγχου που καλύπτει τόσο τον πράκτορα όσο και την υποδομή που λειτουργεί. Αυτό διαφέρει από τα προϊόντα ασφαλείας AI που εστιάζονται κυρίως στα αποτελέσματα του μοντέλου, τον καθαρισμό προτύπων ή την ανίχνευση απάντησεων που δεν είναι ασφαλείς.
Η Hush Security εστιάζει αντίθετα σε αυτό που επιτρέπεται να κάνει ένας πράκτορας μετά την παραγωγή μιας απάντησης ή την απόφαση για μια ενέργεια.
Οι ιδρυτές επιστρέφουν μετά την απόκτηση της Meta Networks
Η Hush Security ιδρύθηκε από μέλη της ομάδας πίσω από την Meta Networks, μια ισραηλινή εταιρεία πρόσβασης δικτύου zero-trust που αγοράστηκε από την Proofpoint το 2019.
Η Proofpoint συμφώνησε να πληρώσει περίπου 111 εκατομμύρια δολάρια σε μετρητά για την Meta Networks, με την αποκτηθείσα τεχνολογία που προορίζεται να ενισχύσει το χαρτοφυλάκιο πρόσβασης cloud και ασφαλείας.
Αυτή η εμπειρία δίνει στους ιδρυτές της Hush Security εμπειρία στη δημιουργία ελέγχων ασφαλείας βασισμένων σε ταυτότητα για διανεμημένα περιβάλλοντα επιχειρήσεων. Η εταιρεία εφαρμόζει τώρα παρόμοιους αρχές σε ένα πολύ μεγαλύτερο πληθυσμό μη ανθρώπινων ηθοποιών.
Αντί να αναθέτει μόνιμα πιστοποιητικά σε κάθε υπηρεσία, φόρτο εργασίας και πράκτορα, η Hush Security στοιχηματίζει ότι η πρόσβαση θα μεσολαβηθεί όλο και περισσότερο δυναμικά και θα συνδεθεί με μια επαλήθευση ταυτότητας.
Η προσέγγιση θα πρέπει να ολοκληρωθεί με τις πλατφόρμες ταυτότητας, τις υπηρεσίες cloud και τα εργαλεία ανάπτυξης AI που οι εταιρείες ήδη χρησιμοποιούν. Η Hush Security είπε ότι μέρος της νέας χρηματοδότησης θα κατευθυνθεί προς την εμβάθυνση της υποστήριξης για προϊόντα διαχείρισης ταυτότητας και πρόσβασης επιχειρήσεων και οικοσυστήματα.
Η ταυτότητα γίνεται ένα επίπεδο ελέγχου για τους πράκτορες AI
Η αγορά για διακυβέρνηση πρακτόρων AI προσελκύει καθιερωμένους προμηθευτές ταυτότητας, εταιρείες κυβερνοασφάλειας και μια αυξανόμενη ομάδα εξειδικευμένων startups.
Η Hush Security αντιμετωπίζει την πρόκληση να αποδείξει ότι η αρχιτεκτονική της χωρίς μυστικά μπορεί να υιοθετηθεί χωρίς να δημιουργήσει νέες λειτουργικές τριβές για τους dévelopers ή να επιβραδύνει τους πράκτορες που προορίζεται να ελέγξει.
Η ευκαιρία της προέρχεται από το ίδιο ζήτημα. Οι εταιρείες θέλουν συστήματα AI που μπορούν να λάβουν σημαντικές ενέργειες, αλλά αυτά τα συστήματα γίνονται χρήσιμα μόνο μετά τη σύνδεσή τους με πολύτιμες δεδομένα και εφαρμογές.
Αυτό καθιστά τη διαχείριση πρόσβασης ένα από τα κεντρικά ερωτήματα που περιβάλλουν την ανάπτυξη πρακτόρων AI επιχειρήσεων. Ένας πράκτορας που δεν μπορεί να φτάσει εταιρικά συστήματα έχει περιορισμένη χρησιμότητα. Ένας με ευρεία, μόνιμη πρόσβαση δημιουργεί ένα διαφορετικό είδος κινδύνου.
Με την Akamai να ενώνεται με την Battery Ventures και την YL Ventures, η Hush Security έχει τώρα επιπλέον κεφάλαιο και στρατηγική υποστήριξη για να xây dựng την υποδομή ταυτότητας μεταξύ αυτών των δύο άκρων. Η προτεινόμενη λύση της είναι να δώσει στους πράκτορες την πρόσβαση που απαιτείται για μια συγκεκριμένη εργασία, να καταγράψει τι κάνουν και να αφαιρέσει αυτή την εξουσία όταν δεν είναι πλέον απαραίτητη.












