Pendanaan
Hush Security Muncul dari Stealth dengan $11M untuk Mengakhiri Era Vault

Hush Security, platform akses tanpa rahasia yang komprehensif pertama untuk keamanan identitas mesin, hari ini mengumumkan bahwa mereka telah mengumpulkan $11 juta dalam pendanaan awal yang dipimpin oleh Battery Ventures dan YL Ventures. Ketika AI agenik meningkat, Hush menggantikan vault dan rahasia legacy di seluruh perusahaan dengan kontrol akses berbasis kebijakan yang diberlakukan pada waktu runtime. Pendekatan baru ini menghilangkan risiko operasional dan keamanan dari vault dan pengelola rahasia tradisional, memberikan cara yang lebih cepat dan lebih aman untuk mengamankan akses mesin-ke-mesin.
Terobosan dalam Akses Mesin
Selama bertahun-tahun, vault telah menjadi metode default untuk melindungi kunci API, kredensial, dan akun layanan. Namun, vault tidak benar-benar menyelesaikan masalah – mereka hanya memindahkan risiko ke tempat lain. Ketika lingkungan cloud berubah setiap detik dan agen AI berkembang biak di seluruh pipa, rahasia statis telah menjadi kewajiban: mereka bertahan terlalu lama, menyebar terlalu luas, dan menjadi target utama bagi penyerang.
Hush mengambil jalur yang berbeda. Alih-alih menyimpan rahasia, platform ini menerbitkan akses yang tepat waktu dan sesuai ukuran yang hanya ada untuk beberapa saat ketika diperlukan. Setelah tugas selesai, aksesnya menghilang. Artinya, tidak ada kredensial yang hidup lama untuk dicuri, tidak ada kunci yang terlupakan yang terkubur dalam kode, dan tidak ada beban operasional yang konstan untuk memutar ulang kata sandi atau token. Keamanan menjadi dinamis, adaptif, dan tidak terlihat oleh alur kerja pengembang.
Visi Pendiri yang Berani
Perusahaan ini dipimpin oleh tim di balik Meta Networks (yang diakuisisi oleh Proofpoint pada 2019), yang melihat langsung keterbatasan model berbasis rahasia. “Vault dibangun untuk era di mana lingkungan berubah perlahan dan AI tidak menjadi bagian dari persamaan. Era itu telah berakhir,” kata CEO dan co-pendiri Micha Rave. “Agen AI, beban kerja yang efemeral, dan otomatisasi telah mengubah permainan, dan model vault tidak dapat mengikuti. Kami telah menghilangkan kebutuhan akan kredensial sepenuhnya.”
Battery Ventures dan YL Ventures melihat ini sebagai momen yang menentukan. “Rahasia statis tidak dapat mengikuti kecepatan infrastruktur modern, siklus pengembangan yang cepat, dan tuntutan beban kerja yang didorong oleh AI,” kata Barak Schoster dari Battery. “Ini adalah awal dari akhir untuk serangan berbasis kredensial.”
Dibangun untuk Zero Trust; Dirancang untuk DevOps
Arsitektur Hush berbasis pada prinsip Zero Trust, dengan akses yang terikat pada perilaku dan identitas bukan kredensial statis. Dibangun di atas standar SPIFFE (Secure Production Identity Framework For Everyone), sistem ini mempersatukan keamanan, DevOps, dan alur kerja pengembang menjadi satu model. Alih-alih menambahkan dashboard lain atau lapisan kompleksitas, itu berjalan secara diam-diam di latar belakang – menghilangkan rahasia sambil membuat kepatuhan lebih mudah dan mengurangi titik buta.
Meskipun beroperasi dalam stealth, Hush sudah memiliki beberapa perusahaan Fortune 500 sebagai pelanggan awal. Pendanaan ini akan mempercepat pertumbuhan teknik dan upaya pemasaran global. Untuk mendorong adopsi, perusahaan ini menawarkan alat evaluasi gratis yang mengidentifikasi rahasia yang tertanam, memetakan penggunaannya di seluruh kode dan runtime, dan menyajikan jalur yang jelas menuju infrastruktur tanpa rahasia.
Mengapa Ini Penting untuk Masa Depan Keamanan
Peluncuran Hush Security tiba pada titik infleksi yang kritis. AI agenik dan beban kerja yang efemeral tidak lagi menjadi eksperimen sampingan; mereka menjadi fundamental bagi operasi perusahaan. Dalam lanskap baru ini, vault dan rahasia statis lebih berisiko daripada melindungi. Kredensial bertahan terlalu lama setelah mereka diperlukan, sering menjadi titik terlemah dalam sistem yang modern.
Dengan beralih ke kebijakan dinamis yang diberlakukan pada waktu runtime, Hush Security menunjuk ke masa depan di mana akses sesuai dengan sifat sementara dan adaptif dari beban kerja yang dilindungi. Alih-alih memiliki hak istimewa yang luas dan tetap, akses dapat ada hanya untuk beberapa detik yang diperlukan, lalu menghilang. Ini selaras dengan prinsip Zero Trust sambil mendorongnya lebih dalam ke lapisan mesin-ke-mesin, di mana otomatisasi dan AI membentuk kembali cara kerja organisasi.
Efek gelombang bisa sangat luas. Menghilangkan rahasia menantang asumsi yang telah lama dipertahankan tentang bagaimana perangkat lunak dibangun, bagaimana kerangka kepatuhan dirancang, dan bagaimana penyerang beroperasi. Pencurian kredensial secara historis telah menjadi salah satu vektor serangan yang paling umum dan murah. Menghilangkan konsep rahasia sepenuhnya bisa mengubah persamaan ini, meningkatkan biaya serangan sambil mengurangi beban operasional pada pembela.
Oleh karena itu, Hush Security muncul bukan hanya peluncuran startup lain – ini adalah sinyal awal dari transformasi industri-wide. Ketika agen AI berkembang biak dan infrastruktur tumbuh semakin dinamis, akhir dari rahasia mungkin menandai awal dari model kepercayaan digital yang lebih adaptif dan tangguh.












