Cybersécurité
Obsidian Security lève 85 millions de dollars en série D à une valorisation de 1,1 milliard de dollars

Obsidian Security a levé 85 millions de dollars dans le cadre d’une série D, à une valorisation de 1,1 milliard de dollars, a annoncé l’entreprise basée à Palo Alto le 4 août 2026, franchissant ainsi le seuil des licornes alors que les entreprises se précipitent pour gouverner les agents d’intelligence artificielle qu’elles déployeront à travers leurs piles logicielles. Crescent Cove Advisors a mené le tour, avec la participation de tous les investisseurs existants de l’entreprise, notamment Greylock Partners et Menlo Ventures. Cette levée de fonds porte le financement total d’Obsidian à plus de 200 millions de dollars.
Le tour arrive avec des clients à l’échelle de la révenue. Obsidian rapporte plus de 100 clients qui dépensent plus de 100 000 dollars par an sur sa plate-forme, avec plus de 14 dépensant plus de 1 million de dollars, et compte 60 des entreprises du Fortune 500 parmi ses clients, couvrant les principales institutions financières, les réseaux sociaux et les fournisseurs de services de télécommunication. L’entreprise déclare que les nouveaux capitaux serviront à financer la R&D et à étendre sa portée plus profondément dans le Fortune 500 et le Global 2000.
« Les agents d’intelligence artificielle gravitent vers les applications tierces. C’est là que vivent les données, c’est là que se passe le travail, et c’est exactement là que vit également le risque », a déclaré Hasan Imam, PDG d’Obsidian, dans l’annonce. « Plus de 70 % de nos clients laissent déjà les agents accéder à des applications tierces, et ce chiffre ne fera qu’augmenter. »
Crescent Cove, fondateur et directeur des investissements, Jun Hong Heng, a présenté le pari en termes d’infrastructure. « Obsidian a reconnu ce changement tôt et construit la plate-forme dont les entreprises ont besoin pour adopter l’intelligence artificielle de manière sécurisée à grande échelle », a-t-il déclaré, décrivant l’entreprise comme le type de technologie fondamentale que son entreprise cherche à soutenir.
Ce que la plate-forme d’Obsidian régit réellement
Le discours d’Obsidian repose sur un déséquilibre structurel au sein des logiciels d’entreprise : l’entreprise déclare que les identités non humaines dépassent les identités humaines dans un rapport de 144 à 1 au sein des applications tierces, et que les agents construits sur des modèles de pointe élargissent cet écart. Sa couche de gouvernance temps réel détecte et bloque l’escalade des privilèges, l’accès excessif aux données et les violations des politiques au fur et à mesure que les agents fonctionnent, avec des règles d’application alignées sur les critères de risque OWASP appliquées avant qu’une action ne prenne effet, plutôt qu’après. La plate-forme maintient également un inventaire de chaque serveur MCP connecté à travers une organisation, cartographié aux agents spécifiques qui les invoquent, aux côtés d’un registre des modèles sous-jacents afin que les équipes de sécurité puissent détecter lorsqu’un modèle est commuté ou substitué.
La couverture s’étend à la fois aux plates-formes de construction d’agents telles que Microsoft Copilot Studio, Salesforce (CRM ) Agentforce, et n8n, ainsi qu’aux agents de développement autonomes. Parallèlement au financement, Obsidian a déclaré qu’il étend les contrôles de gouvernance natifs à Claude Code et Cowork d’Anthropic, permettant aux équipes de sécurité de restreindre les autorisations d’agent autour des données de production, de gérer l’accès aux fichiers sensibles et de bloquer l’utilisation non autorisée d’MCP ou d’outils à temps réel. L’annonce survient un jour après que Zenity ait levé 125 millions de dollars pour un pari voisin sur la sécurisation des agents d’intelligence artificielle autonomes, deux tours importants en deux jours visant la même anxiété d’entreprise.
Le tour en chiffres
- 85 millions de dollars levés lors du financement de la série D, mené par Crescent Cove Advisors
- Valorisation post-tour de 1,1 milliard de dollars
- Plus de 200 millions de dollars levés au total sur cinq tours
- Plus de 100 clients dépensant plus de 100 000 dollars par an ; plus de 14 dépensant plus de 1 million de dollars
- 60 des entreprises du Fortune 500 sur la liste des clients
- 144 à 1 : le rapport d’identités non humaines à humaines au sein des applications tierces, selon l’entreprise
De la gestion de la posture SaaS à la gouvernance des agents
La série D marque un répositionnement net par rapport à la position d’Obsidian lors de son dernier tour financé. L’entreprise, fondée en 2017 par des anciens de Carbon Black et Cylance, a levé un tour de série C de 90 millions de dollars en avril 2022 en tant que fournisseur de gestion de la posture de sécurité SaaS, mené par Menlo Ventures, Norwest Venture Partners et IVP, avec 119,5 millions de dollars de financement à l’époque. Ce discours était basé sur les mauvaises configurations, les comptes surprivilegiés et les menaces internes à travers des applications comme Salesforce, Workday et Microsoft 365.
Quatre ans plus tard, la thèse de produit a basculé de la surveillance de l’utilisation des logiciels SaaS par les humains à la gouvernance de ce que font les agents autonomes à l’intérieur. Le syndicat de retour reflète la continuité sous-jacente à la pivot : Greylock, qui a mené le premier tour institutionnel d’Obsidian, et Menlo Ventures, qui ont co-mené la série C, ont tous deux participé à nouveau, rejoints par Norwest, IVP, Wing et GV. Un nouveau leader écrivant le chèque à une valorisation de licorne, avec le banc des actionnaires existants suivant, est la forme d’un tour où les actionnaires existants ont choisi la concentration plutôt que la dilution de leurs positions.
Pour les entreprises qui écrivent des chèques à sept chiffres à Obsidian, le calcul que l’entreprise vend est simple : les agents sont déjà à l’intérieur de leurs systèmes de production, et le budget de sécurité les suit là.












