Rahoitus

Hush Security kerää 30 miljoonaa dollaria hallitakseen kasvavaa joukkoa tekoälyagentteja

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Hush Security on kerännyt 30 miljoonaa dollaria sarjarahoitukseen laajentaakseen identiteetin ja pääsytason hallintajärjestelmäänsä, kun yritykset ottavat tekoälyagentteja käyttöön yhä herkemmissä prosesseissa.

Akamai Technologies (AKAM ) liittyi rahoituskierrokseen strategisena sijoittajana, kun taas olemassa olevat sijoittajat Battery Ventures ja YL Ventures kasvattivat tukeaan. Rahoitus kasvattaa Hush Securityn kokonaissijoitusten määrää 41 miljoonaan dollariin alle vuoden kuluttua siitä, kun Tel Avivissa toimiva kyberTurvallisuusyhtiö poistui piilossaolosta.

Hush Security aikoo käyttää pääomaa laajentaakseen insinööri- ja myyntitiimejään, erityisesti Yhdysvalloissa, syventääksesi integraatioita yritysten identiteetin ja pääsytason hallintajärjestelmiin ja tukeakseen laajempaa valikoimaa tekoälyalustoja ja agenteja.

Sijoitus heijastaa kasvavaa huolta siitä, että tekoälyagentit saavat pääsyn yrityssovelluksiin, tietokantoihin ja infrastruktuuriin ilman identiteettivalvontaa, jota tyypillisesti sovelletaan työntekijöihin tai perinteisiin ohjelmistoihin.

Tehtäväkohtaiset agentit luovat uuden identiteettiongelman

Yritysten tekoälyagentit kehittyvät vuorovaikutteisista työkaluista ohjelmistoiksi, jotka voivat suorittaa monivaiheisia tehtäviä, kutsua ulkoisia työkaluja ja suorittaa toimintoja liiketoimintajärjestelmissä.

Jotta agentti voi suorittaa nämä tehtävät, sille on mahdollisesti tarjottava pääsy lähdekoodin varastoihin, asiakastietoihin, pilvi-infrastruktuuriin, sisäisiin viestintäjärjestelmiin tai taloudellisiin sovelluksiin. Monissa käyttöönotoissa tämä pääsy on edelleen tarjottu API-avaimien, palvelutilien ja muiden pitkäaikaisten tunnistusvälineiden kautta.

Ongelma ei rajoitu siihen, onko agentille myönnetty pääsy järjestelmään. Yritysten on myös määritettävä, mikä agentti suoritti toiminnon, mikä työntekijä tai sovellus aloitti sen, mitä tietoja se käytti ja ovatko sen valtuudet edelleen voimassa.

Hush Security väittää, että perinteiset identiteettijärjestelmät suunniteltiin pääasiassa ihmiskäyttäjien ja suhteellisen ennustettavien ohjelmistokuormien ympärille. Autonomiset agentit toimivat toisin. Ne voidaan luoda tilapäisesti, toimia eri käyttäjien puolesta ja muodostaa yhteyden useisiin työkaluihin yhden tehtävän suorittamiseksi.

Viimeaikaiset tutkimukset ovat samansuuntaisia ja ovat tunnistanneet identiteettitunnistuksen, dynaamisen valtuutuksen ja suoritustilan verifioinnin ratkaisemattomina haasteina autonomisille agenteille, erityisesti silloin, kun niiden kyvyt ja toimintaympäristö voivat muuttua suoritusaikana.

“Jokainen yritys tietää jo, miten hallita identiteettiä työntekijöilleen ja sovelluksilleen”, sanoi Micha Rave, Hush Securityn toimitusjohtaja ja perustaja. “Mutta nyt ohjelmisto toimii autonomisesti, omalla aloitteellaan, yrityksesi herkin osissa. Tekoälyagenttien tarvitsee tiukka identiteetti, ei vain API-avaimia.”

Korvaaminen pysyvillä tunnistusvälineillä suoritusaikaisella pääsyllä

Hush Security esiteltiin alun perin salassa ollessaan syyskuussa 2025 11 miljoonan dollarin siemensijoituksella, jota johti Battery Ventures ja YL Ventures. Tuolloin yhtiö keskittyi poistamaan staattiset tunnistusvälineet, joita ei-ihmisten identiteetit, kuten automaattiset työkuormat, palvelutilit ja kone-kone-yhteydet, käyttivät.

Sen järjestelmä korvaa pitkäaikaiset salaisuudet identiteettiperusteisella pääsyllä, jota arvioidaan, kun kone tai agentti yrittää käyttää suojattua resurssia.

Tässä mallissa agentti ei säilytä pysyvää pääsyä jokaiseen sovellukseen, jota se lopulta tarvitsee. Hush Security voi sen sijaan myöntää kapeasti määritellyn valtuutuksen suoritusaikana agentin identiteetin, pyynnön takana olevan käyttäjän, käytettävän resurssin ja yritettävän toiminnon perusteella.

Tämä just-in-time -lähestymistapa on tarkoitettu vähentämään vahinkoa, joka voi aiheutua vuotaneesta tunnistusvälineestä, komprometoidusta agentista tai väärästä valtuutuksesta. Pääsy voidaan mitätöidä tehtävän suorittamisen jälkeen sen sijaan, että se pysyisi voimassa toistaiseksi.

Hush Securityn mukaan järjestelmä myös tallentaa agentin toimintaa ja tarjoaa keskitetyn mekanismin pääsyoikeuksien mitätöimiseksi. Laajempi ei-ihmisen identiteetin tuote on suunniteltu kattamaan työkuormat, automaatio-pipeline, palvelutilit, tekoälyagentit ja salaisuudet, joita nämä järjestelmät perinteisesti käyttävät viestintään.

Agenttien ja niiden käytettävissä olevien työkalujen löytäminen

Sarjan A rahoitus on aikuisissa Hush Securityn järjestelmän laajentumisessa erityisesti yritysten tekoälyagentteja varten.

Ensimmäinen osa tarjontaa keskittyy löytämiseen. Hush Security on suunniteltu tunnistamaan työpöytäavustajat, yritysten tekoälytuotteet ja mukautetut agentit, mukaan lukien työkalut, jotka on käyttöönotettu ilman virallista hyväksyntää turvallisuustiimiltä.

Se kartoittaa sitten järjestelmiä, joita kunkin agentin voidaan käyttää, mukaan lukien sovellukset, sisäiset resurssit ja Model Context Protocol -palvelimet. MCP tarjoaa standardoidun tavan tekoälysovellusten yhdistämiseksi työkaluihin ja ulkoisiin tietoihin, mutta nämä yhteydet voivat myös laajentaa toimintoja, joita agentti voi suorittaa.

Kun agentti on löydetty, se voidaan rekisteröidä ja liittää olemassa oleviin yrityksen valtuutuksiin. Hush Security yhdistää agentin valtuutukset henkilön tai sovelluksen valtuutuksiin, joita se edustaa, sen sijaan, että se kohdeltaisi agenttia rajoittamattomana välittäjänä.

Turvallisuustiimit voivat soveltaa just-in-time -pääsypolitiikkoja, tarkastella toimintalokkeja ja käyttää kill-kytkintä estämään agentin pääsyä, kun epäilyttävää tai tahatonta käyttäytymistä havaitaan.

Järjestelmä on myös tarkoitettu luomaan audit-reitti, joka osoittaa, mikä agentti aloitti toiminnon, mihin resursseihin se osallistui ja minkä identiteetin puolesta se toimi. Tiedot voivat tukea vaatimustenmukaisuuden tarkastelua ja tapahtumien tutkimista, samalla kun auttavat yrityksiä erottamaan valtuutetun automaation mahdollisesti vahingollisesta toiminnasta.

Akamai lisää strategisen turvallisuuspatterin

Akamain osallistuminen tuo strategisen sijoittajan, jolla on laaja läsnäolo internet-infrastruktuurissa, sovellusjakelussa ja kyberturvallisuudessa.

Ramanath Iyer, Akamain päästrategi, kuvaili tekoälyagentteja yhtenä muutoksen aiheuttajana, joka edellyttää yritysten uudelleenarviointia siitä, miten yritysten järjestelmiä suojellaan.

“Jokainen suuri muutos internetin käytössä ja liikenteessä on pakottanut yritykset uudelleenarvioimaan, miten ne suojataan”, Iyer sanoi. “Tekoälyagentit ajavat seuraavaa muodonmuutosta, ja identiteetti on se osa, jota useimmat yritykset eivät ole ratkaisseet vielä.”

Hush Security on myös paljastanut kaupallisen suhteen Kyndrylin kanssa, joka on käyttöönotannut teknologian sisäisesti ja aloittanut sen tarjoamisen yritysasiakkailleen.

Kyndrylin osallistuminen voi antaa Hush Securitylle toisen reitin suurten organisaatioiden pariin, jotka modernisoi monimutkaisia infrastruktuurejaan samalla, kun ne kokeilevat autonomisia tekoälyjärjestelmiä.

Alustaa markkinoidaan jaettuna valvontakerroksena, joka kattaa sekä agentin että infrastruktuurin, jossa se toimii. Tämä eroaa tekoälyturvallisuustuotteista, jotka keskittyvät lähinnä mallin tulosteisiin, ohjelmaan suodattimien tai epäturvallisten vastausten havaitsemiseen.

Hush Security keskittyy sen sijaan siihen, mitä agentti on sallittu tehdä vastauksen generoimisen tai toiminnan päättymisen jälkeen.

Perustajat palaavat Meta Networksin hankinnan jälkeen

Hush Security perustettiin Meta Networksin tiimin jäsenien toimesta, jotka perustivat israelilaisen nollaturvallisuusverkon pääsyn yrityksen, jonka Proofpoint hankki vuonna 2019.

Proofpoint sopi maksavansa noin 111 miljoonaa dollaria käteisellä Meta Networksille, ja hankittu teknologia oli tarkoitettu vahvistamaan sen pilvi-pääsyä ja turvallisuusportfoliota.

Tausta antaa Hush Securityn perustajille kokemusta identiteettipohjaisista turvallisuusvalvonnasta hajautetuissa yritysympäristöissä. Yritys soveltaa nyt samankaltaisia periaatteita paljon laajempaan joukkoon ei-ihmisiä toimijoita.

Sen sijaan, että jokaiselle palvelulle, työkuormalle ja agentille myönnetään pysyvät tunnistusvälineet, Hush Security panostaa siihen, että pääsyä välitetään dynaamisesti ja sitoutetaan todistettavaan identiteettiin.

Lähestymistapa vaatii integrointia identiteettijärjestelmien, pilvipalvelujen ja tekoälykehitystyökalujen kanssa, joita yritykset jo käyttävät. Hush Security sanoi, että osa uudesta rahoituksesta kohdistetaan syvempiin integraatioihin yritysten identiteetin ja pääsytason hallintatuotteiden ja agenteiden ekosysteemeihin.

Identiteetti muodostuu agenteille tarkoitetun tekoälyn valvontakerroksella

Tekoälyagenttien hallinnan markkina houkuttelee vakiintuneita identiteettitoimittajia, kyberturvalisuusyhtiöitä ja kasvavaa joukkoa erikoistuneita startup-yrityksiä.

Hush Securityn haaste on osoittaa, että sen salaisuusvapaa arkkitehtuuri voidaan ottaa käyttöön ilman uuden toiminnallisen kitkan luomista kehittäjille tai hidastamatta agenteja, joita se on tarkoitettu hallitsemaan.

Sen mahdollisuus tulee samasta ongelmasta. Yritykset haluavat tekoälyjärjestelmiä, jotka voivat tehdä merkityksellisiä toimia, mutta ne järjestelmät ovat hyödyllisiä vasta silloin, kun ne on kytketty arvokkaisiin tietoihin ja sovelluksiin.

Se tekee pääsytason hallinnasta yhden keskeisimmistä kysymyksistä yritysten agenttien käyttöönotossa. Agentti, joka ei voi käyttää yrityksen järjestelmiä, on hyödytön. Laaja ja pysyvä pääsy luo toisenlaisen riskin.

Akamain liityttyä Battery Venturesin ja YL Venturesin joukkoon Hush Securityllä on nyt lisää pääomaa ja strategista tukea identiteettirakenteen rakentamiseen näiden ääripäiden välille. Sen ehdotettu ratkaisu on antaa agenteille pääsy tiettyyn tehtävään, tallentaa mitä ne tekevät ja poistaa valtuudet, kun ne eivät enää ole tarpeen.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.