Financement

Hush Security lève 30 millions de dollars pour gérer la croissance de la main-d’œuvre d’agents d’IA

mm
Ajouter Unite.AI à vos sources préférées sur Google

Hush Security a levé 30 millions de dollars en financement de série A pour étendre sa plate-forme de gestion des identités et des accès à mesure que les entreprises introduisent des agents d’IA dans des flux de travail de plus en plus sensibles.

Akamai Technologies (AKAM ) a rejoint le tour de table en tant qu’investisseur stratégique, tandis que les investisseurs existants Battery Ventures et YL Ventures ont augmenté leur soutien. Le financement porte le capital total levé par Hush Security à 41 millions de dollars, moins d’un an après que la société de cybersécurité basée à Tel Aviv est sortie de la clandestinité.

Hush Security prévoit d’utiliser le capital pour étendre ses équipes d’ingénierie et de vente, en particulier aux États-Unis, approfondir les intégrations avec les systèmes de gestion des identités et des accès d’entreprise, et prendre en charge un plus large éventail de plateformes et de technologies d’IA.

L’investissement reflète la préoccupation croissante selon laquelle les agents d’IA sont dotés d’un accès aux applications, bases de données et infrastructures d’entreprise sans les contrôles d’identité normalement appliqués aux employés ou aux logiciels conventionnels.

Les agents d’IA créent un nouveau problème d’identité

Les agents d’IA d’entreprise évoluent des outils de conversation vers des logiciels capables d’effectuer des tâches mult étapes, d’appeler des outils externes et de prendre des actions à travers les systèmes d’entreprise.

Pour effectuer ces tâches, un agent peut avoir besoin d’accéder aux référentiels de code source, aux dossiers clients, à l’infrastructure cloud, aux communications internes ou aux applications financières. Dans de nombreux déploiements, cet accès est encore fourni via des clés API, des comptes de service et d’autres informations d’identification à long terme.

Le problème ne se limite pas à savoir si un agent est autorisé à entrer dans un système. Les entreprises doivent également déterminer quel agent a effectué une action, quel employé ou application l’a initiée, quelles informations il a consultées et si ses autorisations doivent encore être actives.

Hush Security soutient que les systèmes d’identité traditionnels ont été principalement conçus autour des utilisateurs humains et des charges de travail logicielles relativement prévisibles. Les agents autonomes se comportent différemment. Ils peuvent être créés temporairement, fonctionner pour le compte de différents utilisateurs et se connecter à plusieurs outils tout en effectuant une seule tâche.

Des recherches récentes ont identifié de manière similaire l’authentification d’identité, les autorisations dynamiques et la vérification de l’état d’exécution comme des défis non résolus pour les agents autonomes, en particulier lorsque leurs capacités et leur contexte d’exécution peuvent changer à l’exécution.

« Chaque entreprise sait déjà gérer l’identité de ses employés et de ses applications », a déclaré Micha Rave, PDG et co-fondateur de Hush Security. « Mais maintenant, les logiciels agissent de manière autonome, sur leur propre initiative, à l’intérieur de vos systèmes les plus sensibles. Les agents d’IA ont besoin d’une identité stricte, et non seulement de clés API. »

Remplacer les informations d’identification permanentes par un accès à l’exécution

Hush Security est initialement sorti de la clandestinité en septembre 2025 avec un tour de table de 11 millions de dollars mené par Battery Ventures et YL Ventures. À l’époque, la société se concentrait sur l’élimination des informations d’identification statiques utilisées par les identités non humaines, y compris les charges de travail automatisées, les comptes de service et les connexions machine-à-machine.

Sa plate-forme remplace les secrets à long terme par un accès basé sur l’identité qui est évalué lorsque une machine ou un agent tente d’utiliser une ressource protégée.

Sous ce modèle, un agent ne conserve pas un accès permanent à chaque application dont il pourrait éventuellement avoir besoin. Hush Security peut plutôt émettre des autorisations à portée étroite à l’exécution en fonction de l’identité de l’agent, de l’utilisateur derrière la demande, de la ressource consultée et de l’action tentée.

Cette approche juste-à-temps vise à réduire les dommages qui pourraient résulter d’une information d’identification compromise, d’un agent compromis ou d’une autorisation incorrectement configurée. L’accès peut expirer après la tâche est terminée, plutôt que de rester disponible indéfiniment.

Hush Security déclare que la plate-forme enregistre également l’activité de l’agent et fournit un mécanisme central pour révoquer l’accès. Son produit d’identité non humaine plus large est conçu pour couvrir les charges de travail, les pipelines d’automatisation, les comptes de service, les agents d’IA et les secrets que ces systèmes utilisent traditionnellement pour communiquer.

Découvrir les agents et les outils auxquels ils peuvent accéder

Le tour de table de série A coïncide avec une expansion de la plate-forme de Hush Security spécifiquement pour les agents d’IA d’entreprise.

La première partie de cette offre se concentre sur la découverte. Hush Security est conçu pour identifier les assistants de bureau, les produits d’IA d’entreprise et les agents personnalisés, y compris les outils déployés sans approbation formelle des équipes de sécurité.

Il cartographie ensuite les systèmes que chaque agent peut atteindre, y compris les applications, les ressources internes et les serveurs de protocole de contexte de modèle. Le MCP fournit une méthode normalisée pour que les applications d’IA se connectent aux outils et aux données externes, mais ces connexions peuvent également élargir la gamme d’actions qu’un agent est capable d’effectuer.

Une fois découvert, chaque agent peut être enregistré et associé à des autorisations d’entreprise existantes. Hush Security combine l’autorité de l’agent avec les autorisations de la personne ou de l’application qu’il représente, plutôt que de traiter l’agent comme un intermédiaire sans restriction.

Les équipes de sécurité peuvent appliquer des stratégies d’accès juste-à-temps, examiner les journaux d’activité et utiliser un interrupteur d’arrêt pour interrompre l’accès d’un agent lorsque des comportements suspects ou non intentionnels sont détectés.

La plate-forme est également destinée à créer un trace d’audit montrant quel agent a initié une action, les ressources impliquées et l’identité au nom de laquelle il opérait. Ces informations peuvent soutenir les examens de conformité et les enquêtes sur les incidents, tout en aidant les entreprises à distinguer l’automatisation autorisée de l’activité potentiellement malveillante.

Akamai ajoute un partenaire stratégique de sécurité

La participation d’Akamai introduit un investisseur stratégique avec une présence étendue à travers l’infrastructure Internet, la livraison d’applications et la cybersécurité.

Ramanath Iyer, stratège en chef d’Akamai, a décrit les agents d’IA comme un autre changement qui oblige les entreprises à reconsidérer la manière dont les systèmes d’entreprise sont protégés.

« Chaque grand changement dans l’utilisation et le trafic Internet a forcé une réflexion sur la manière dont les entreprises sont sécurisées », a déclaré Iyer. « Les agents d’IA conduisent la prochaine transformation, et l’identité est la pièce que la plupart des entreprises n’ont pas encore résolue. »

Hush Security a également révélé une relation commerciale avec Kyndryl, qui a déployé la technologie en interne et a commencé à la proposer à ses clients d’entreprise.

L’implication de Kyndryl pourrait donner à Hush Security une autre voie d’accès aux grandes organisations qui modernisent des infrastructures complexes tout en expérimentant des systèmes d’IA autonomes.

La plate-forme est positionnée comme une couche de contrôle partagée couvrant à la fois l’agent et l’infrastructure dans laquelle il opère. Cela diffère des produits de sécurité d’IA axés principalement sur les sorties de modèle, le filtrage de prompts ou la détection de réponses non sécurisées.

Hush Security se concentre plutôt sur ce qu’un agent est autorisé à faire après qu’il a généré une réponse ou décidé d’une action.

Les fondateurs reviennent après l’acquisition de Meta Networks

Hush Security a été fondée par des membres de l’équipe derrière Meta Networks, une société israélienne d’accès réseau zéro-trust acquise par Proofpoint en 2019.

Proofpoint a accepté de payer environ 111 millions de dollars en espèces pour Meta Networks, la technologie acquise étant destinée à renforcer son portefeuille d’accès et de sécurité cloud.

Cet historique donne aux fondateurs de Hush Security une expérience dans la construction de contrôles de sécurité basés sur l’identité pour les environnements d’entreprise distribués. La société applique maintenant des principes similaires à une population beaucoup plus large d’acteurs non humains.

Au lieu d’attribuer des informations d’identification permanentes à chaque service, charge de travail et agent, Hush Security parie que l’accès sera de plus en plus négocié de manière dynamique et lié à une identité vérifiable.

L’approche nécessitera d’intégrer les plateformes d’identité, les services cloud et les outils de développement d’IA que les entreprises utilisent déjà. Hush Security a déclaré qu’une partie du nouveau financement serait donc dirigée vers un soutien plus approfondi pour les produits de gestion des identités et des accès d’entreprise et les écosystèmes d’IA.

L’identité devient une couche de contrôle pour l’IA agente

Le marché de la gouvernance des agents d’IA attire des fournisseurs d’identité établis, des sociétés de cybersécurité et un groupe croissant de startups spécialisées.

Le défi de Hush Security consistera à démontrer que son architecture sans secret peut être adoptée sans créer de nouveaux frottements opérationnels pour les développeurs ou sans ralentir les agents qu’elle est censée contrôler.

Sa opportunité vient du même problème. Les entreprises veulent des systèmes d’IA qui puissent prendre des mesures significatives, mais ces systèmes ne deviennent utiles qu’après avoir été connectés à des données et des applications précieuses.

Cela rend la gestion de l’accès l’une des questions centrales entourant le déploiement d’agents d’entreprise. Un agent qui ne peut pas atteindre les systèmes d’entreprise a une utilité limitée. Un agent doté d’un accès large et permanent crée un autre type de risque.

Avec Akamai rejoignant Battery Ventures et YL Ventures, Hush Security dispose désormais d’un capital et d’un soutien stratégique supplémentaires pour construire l’infrastructure d’identité entre ces deux extrêmes. Sa solution proposée consiste à donner aux agents l’accès requis pour une tâche spécifique, à enregistrer ce qu’ils font et à supprimer cette autorité lorsqu’elle n’est plus nécessaire.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.