Financiación
Hush Security recauda 30 millones de dólares para gobernar la creciente fuerza laboral de agentes de inteligencia artificial

Hush Security ha recaudado 30 millones de dólares en financiación de serie A para expandir su plataforma de gestión de identidad y acceso como las empresas introducen agentes de inteligencia artificial en flujos de trabajo cada vez más sensibles.
Akamai Technologies (AKAM ) se unió a la ronda como inversor estratégico, mientras que los partidarios existentes Battery Ventures y YL Ventures aumentaron su apoyo. La financiación eleva el capital total recaudado por Hush Security a 41 millones de dólares menos de un año después de que la empresa de ciberseguridad con sede en Tel Aviv saliera de la clandestinidad.
Hush Security planea utilizar el capital para expandir sus equipos de ingeniería y ventas, particularmente en los Estados Unidos, profundizar en las integraciones con sistemas de gestión de identidad y acceso empresariales y apoyar una gama más amplia de plataformas y tecnologías de inteligencia artificial.
La inversión refleja la creciente preocupación de que los agentes de inteligencia artificial estén obteniendo acceso a aplicaciones corporativas, bases de datos e infraestructura sin los controles de identidad normalmente aplicados a los empleados o software convencional.
Los agentes de inteligencia artificial crean un nuevo problema de identidad
Los agentes de inteligencia artificial empresarial están evolucionando de herramientas de conversación a software capaz de realizar tareas multietapa, llamar a herramientas externas y tomar acciones en sistemas empresariales.
Para realizar esas tareas, un agente puede necesitar acceso a repositorios de código fuente, registros de clientes, infraestructura en la nube, comunicaciones internas o aplicaciones financieras. En muchos despliegues, ese acceso aún se proporciona a través de claves de API, cuentas de servicio y otras credenciales de larga duración.
El problema no se limita a si un agente está autorizado para entrar en un sistema. Las empresas también deben determinar qué agente realizó una acción, qué empleado o aplicación la inició, qué información accedió y si sus permisos aún deben estar activos.
Hush Security argumenta que los sistemas de identidad tradicionales se diseñaron principalmente alrededor de usuarios humanos y cargas de trabajo de software relativamente predecibles. Los agentes autónomos se comportan de manera diferente. Pueden crearse temporalmente, operar en nombre de diferentes usuarios y conectarse a varias herramientas mientras completan una sola tarea.
Investigaciones recientes han identificado de manera similar la autenticación de identidad, los permisos dinámicos y la verificación del estado de ejecución como desafíos no resueltos para los agentes autónomos, particularmente cuando sus capacidades y contexto de operación pueden cambiar en tiempo de ejecución.
“Cada empresa ya sabe cómo gestionar la identidad para sus personas y sus aplicaciones”, dijo Micha Rave, director ejecutivo y cofundador de Hush Security. “Pero ahora el software actúa de forma autónoma, por su propia iniciativa, dentro de sus sistemas más sensibles. Los agentes de inteligencia artificial necesitan identidad estricta, no solo claves de API.”
Reemplazando credenciales permanentes con acceso en tiempo de ejecución
Hush Security originalmente salió de la clandestinidad en septiembre de 2025 con una ronda de financiación de serie inicial de 11 millones de dólares liderada por Battery Ventures y YL Ventures. En ese momento, la empresa se centró en eliminar las credenciales estáticas utilizadas por identidades no humanas, incluidas cargas de trabajo automatizadas, cuentas de servicio y conexiones de máquina a máquina.
Su plataforma reemplaza los secretos de larga duración con acceso basado en identidad que se evalúa cuando una máquina o agente intenta utilizar un recurso protegido.
Bajo este modelo, un agente no retiene el acceso permanente a cada aplicación que eventualmente pueda necesitar. Hush Security puede emitir permisos con un alcance limitado en tiempo de ejecución en función de la identidad del agente, el usuario detrás de la solicitud, el recurso que se está accediendo y la acción que se está intentando.
Este enfoque de “justo a tiempo” pretende reducir el daño que podría resultar de una credencial filtrada, un agente comprometido o un permiso configurado incorrectamente. El acceso puede expirar después de que se complete la tarea en lugar de permanecer disponible de forma indefinida.
Hush Security dice que la plataforma también registra la actividad del agente y proporciona un mecanismo centralizado para revocar el acceso. Su producto de identidad no humana más amplio está diseñado para cubrir cargas de trabajo, tuberías de automatización, cuentas de servicio, agentes de inteligencia artificial y los secretos que tradicionalmente utilizan esos sistemas para comunicarse.
Descubriendo agentes y las herramientas que pueden alcanzar
La ronda de serie A coincide con una expansión de la plataforma de Hush Security específicamente para agentes de inteligencia artificial empresarial.
La primera parte de esa oferta se centra en el descubrimiento. Hush Security está diseñada para identificar asistentes de escritorio, productos de inteligencia artificial empresarial y agentes personalizados, incluidas herramientas desplegadas sin aprobación formal de los equipos de seguridad.
Luego, mapea los sistemas que cada agente puede alcanzar, incluidas aplicaciones, recursos internos y servidores de protocolo de contexto de modelo. MCP proporciona una forma estandarizada para que las aplicaciones de inteligencia artificial se conecten con herramientas y datos externos, pero esas conexiones también pueden ampliar el rango de acciones que un agente es capaz de realizar.
Una vez descubierto, cada agente puede registrarse y asociarse con permisos corporativos existentes. Hush Security combina la autoridad del agente con los permisos de la persona o aplicación que representa, en lugar de tratar al agente como un intermediario sin restricciones.
Los equipos de seguridad pueden aplicar políticas de acceso en tiempo de ejecución, revisar registros de actividad y utilizar un interruptor de apagado para detener el acceso de un agente cuando se detecta un comportamiento sospechoso o no intencional.
La plataforma también está diseñada para crear un registro de auditoría que muestra qué agente inició una acción, los recursos involucrados y la identidad en cuyo nombre estaba operando. Esa información puede respaldar las revisiones de cumplimiento y las investigaciones de incidentes, al mismo tiempo que ayuda a las empresas a distinguir la automatización autorizada de la actividad potencialmente maliciosa.
Akamai agrega un socio estratégico de seguridad
La participación de Akamai introduce a un inversor estratégico con una presencia extensa en la infraestructura de Internet, la entrega de aplicaciones y la ciberseguridad.
Ramanath Iyer, estratega jefe de Akamai, describió a los agentes de inteligencia artificial como otro cambio que requiere que las empresas reconsideren cómo se protegen los sistemas empresariales.
“Cada cambio importante en el uso y el tráfico de Internet ha obligado a replantear cómo se protegen las empresas”, dijo Iyer. “Los agentes de inteligencia artificial están impulsando la próxima transformación, y la identidad es la pieza que la mayoría de las empresas no han resuelto aún”.
Hush Security también ha revelado una relación comercial con Kyndryl, que ha desplegado la tecnología internamente y ha comenzado a ofrecerla a clientes empresariales.
La participación de Kyndryl podría dar a Hush Security otra ruta hacia grandes organizaciones que están modernizando infraestructuras complejas mientras experimentan con sistemas de inteligencia artificial autónomos.
La plataforma se está posicionando como una capa de control compartida que cubre tanto el agente como la infraestructura en la que opera. Eso difiere de los productos de seguridad de inteligencia artificial que se centran principalmente en salidas de modelo, filtrado de instrucciones o detección de respuestas no seguras.
Hush Security se centra en lugar de eso en lo que un agente está autorizado a hacer después de generar una respuesta o decidir sobre una acción.
Los fundadores regresan después de la adquisición de Meta Networks
Hush Security fue fundada por miembros del equipo detrás de Meta Networks, una empresa israelí de acceso a la red de confianza cero adquirida por Proofpoint en 2019.
Proofpoint acordó pagar aproximadamente 111 millones de dólares en efectivo por Meta Networks, con la tecnología adquirida destinada a fortalecer su cartera de acceso y seguridad en la nube.
Esos antecedentes dan a los fundadores de Hush Security experiencia en la creación de controles de seguridad basados en identidad para entornos empresariales distribuidos. La empresa ahora está aplicando principios similares a una población mucho mayor de actores no humanos.
En lugar de asignar credenciales permanentes a cada servicio, carga de trabajo y agente, Hush Security está apostando por que el acceso se negociará de forma dinámica y se vinculará a una identidad verificable.
El enfoque necesitará integrarse con las plataformas de identidad, servicios en la nube y herramientas de desarrollo de inteligencia artificial que las empresas ya utilizan. Hush Security dijo que parte de la nueva financiación se dirigirá hacia un apoyo más profundo para los productos de gestión de identidad y acceso empresariales y los ecosistemas de inteligencia artificial.
La identidad se convierte en una capa de control para la inteligencia artificial agente
El mercado de la gobernanza de agentes de inteligencia artificial está atrayendo a proveedores de identidad establecidos, empresas de ciberseguridad y un grupo creciente de startups especializadas.
El desafío de Hush Security será demostrar que su arquitectura sin secretos puede adoptarse sin crear nuevo rozamiento operativo para los desarrolladores o ralentizar a los agentes que pretende controlar.
Su oportunidad proviene del mismo problema. Las empresas quieren sistemas de inteligencia artificial que puedan tomar acciones significativas, pero esos sistemas se vuelven útiles solo después de conectarse a datos y aplicaciones valiosos.
Eso hace que la gestión del acceso sea una de las preguntas centrales que rodean la implementación de agentes empresariales. Un agente que no puede alcanzar los sistemas corporativos tiene una utilidad limitada. Uno con acceso amplio y permanente crea un tipo diferente de riesgo.
Con Akamai uniéndose a Battery Ventures y YL Ventures, Hush Security ahora tiene capital adicional y apoyo estratégico para construir la infraestructura de identidad entre esos dos extremos. Su solución propuesta es dar a los agentes el acceso necesario para una tarea específica, registrar lo que hacen y eliminar esa autoridad cuando ya no sea necesaria.












