資金調達

Zenity、AIエージェントのセキュリティリスクに直面する企業向けに1億2500万ドルの資金を調達

mm
Unite.AI を Google の優先ソースに追加

Zenityは、$1億2500万のシリーズC資金調達を実施し、企業が制御された実験からデータにアクセスし、ソフトウェアツールを呼び出し、運用タスクを実行することができるシステムにAIエージェントを移行するにつれて、ビジネスを推進しています。

Norwestがラウンドを牽引し、Qumra CapitalSoftBank Vision Fund 2Hitachi VenturesLG Technology Venturesが新規投資家として参加しました。既存のバックアップであるVertex Ventures、Third Point Ventures、DTCP、Intel Capitalも参加しました。会社は評価額を公開しませんでした。

AI実験から自律システムへ

ラウンドの規模は、企業がAIを採用する方法の変化を反映しています。最初の波の生成的なAIは、従業員がチャットボットとやり取りしてテキストを生成したり、ドキュメントを要約したり、情報を取得したりすることから始まりました。

AIエージェントは、行動をとることができるため、異なるレベルのリスクをもたらします。エージェントは、内部データベースにアクセスしたり、APIを呼び出したり、レコードを更新したり、コードを実行したり、メッセージを送信したり、複数のエンタープライズシステムにわたるワークフローを開始したりすることができます。

これは、セキュリティ問題を、モデルが不適切な応答を生成するかどうかを超えて拡大します。組織は、どのエージェントが展開されているか、誰がそれを制御しているか、どのような情報にアクセスできるか、どのようなアクションを実行することが許可されているかを理解する必要があります。

エージェントは、設計どおりに動作しながらも、過剰な権限を持っている場合、操作された情報に遭遇した場合、または攻撃者の指令を正当なタスクの一部として解釈した場合に、セキュリティインシデントを引き起こす可能性があります。

Zenityは、これを「エージェントレイヤー」の問題と表現しています。同社のプラットフォームは、モデルに入力されたプロンプトや生成された応答のみを調べるのではなく、エージェントの構成、権限、接続されたツール、メモリ、ランタイムアクションを調べます。

ZenityがAIエージェントをどのようにセキュアにするか

Zenityは、プラットフォームを3つの主要な領域に分けています。観測可能性、セキュリティポストゥール管理、検出および対応です。

観測可能性コンポーネントは、組織全体で動作するエージェントを検出してインベントリ化します。これには、ソフトウェアとしてのサービスプラットフォームに埋め込まれたエージェント、クラウド環境で実行されている内部開発エージェント、従業員のデバイスにインストールされたローカルツールが含まれます。

目的は、セキュリティチームに、各エージェントの所有者、構成、権限、統合、ランタイム動作の継続的に更新された画像を提供することです。これは、個々の部門や従業員が従来のソフトウェア開発やセキュリティレビュープロセスを経ずにエージェントを作成できるようになったため、ますます重要になっています。

Zenityのガバナンスレイヤーは、エージェントが生産に入る前に構成と権限を評価します。ポリシーを使用して、過剰なアクセス、セキュアでない統合、またはエージェントが意図した役割を超えて動作できるツールを特定できます。プラットフォームは、エージェントが変更されるにつれてこれらのコントロールを継続的にチェックできます。

ランタイム時に、Zenityはエージェントの実行パス、ツールの呼び出し、メモリアクセス、データの使用、他のシステムとのやり取りを分析します。同社は、このコンテキストを使用して、アクションを許可、変更、またはブロックすることができると述べています。

このアプローチは、正常なリクエストと、明らかに正常なリクエストだが悪意のあるコンテンツによって影響を受けたリクエストを区別することを目的としています。また、プロンプトフィルタリングの重要な限界、つまり、個々の無害なアクションのシーケンスから危険な結果が生じる可能性があることを解決します。

SaaS、クラウド、従業員デバイスのカバー

Zenityは、断片化されたエージェントエコシステム全体に共通のセキュリティレイヤーを提供しようとしています。

ソフトウェアとしてのサービス環境の場合、Microsoft 365 Copilot、Microsoft Copilot Studio、ChatGPT Enterprise、Salesforce (CRM ) Agentforceなどのプラットフォームに関連付けられたエージェントをサポートしています。これらのシステムは、エージェントに、エンタープライズが完全にホストまたは制御していないビジネスドキュメント、顧客レコード、通信、ワークフローへのアクセスを提供できます。

プラットフォームは、AWS Bedrock、Azure AI Foundry、Google Vertex AIなどのサービスを使用して構築されたカスタムエージェントもカバーしています。Zenityは、開発と実行中にこれらのエージェントが呼び出すツールとクラウドサービスを監視し、ポリシーを適用します。

3番目の領域は、コーディングアシスタント、デスクトップアプリケーション、アジェンチブラウザなどのデバイスベースのエージェントを含みます。これらのツールは、従業員の認証された環境内で動作し、ファイル、ブラウザセッション、接続されたサービスへのアクセスを潜在的に継承する可能性があります。

これらの環境を1つのシステムにまとめることで、ガバナンスを簡素化できる可能性がありますが、同時に大きな技術的な課題も生じます。ソフトウェアとしてのサービスコピロットのアーキテクチャ、権限、テレメトリは、カスタムクラウドエージェントやローカルにインストールされたコーディングツールとは大きく異なります。

セキュリティ研究が新たな脅威モデルを浮き彫りにする

Zenityは、Zenity Labsを通じて行われた研究を通じて、自律システムが不信頼できるコンテンツによってどのように操作されるかを調査してきました。

同社のAgentFlayer研究では、ゼロクリックおよびワンクリックの攻撃チェーンを含む、広く使用されているエンタープライズAIプラットフォームを調査しました。デモンストレーションには、メール、ドキュメント、サポートケース、またはコラボレーションツールを介して配信された悪意のある指令がエージェントを操作し、情報を公開したり、接続されたツールを誤用したり、応答を変更したりするシナリオが含まれました。

最近の研究では、PerplexityのCometアジェンチブラウザを調査しました。Zenityの研究者は、カレンダー招待の中に隠された指令が、ブラウザの通常のタスクを実行中に影響を与える可能性があることを実証しました。あるシナリオでは、妥協されたエージェントはロック解除された1Password Webボールトにナビゲートし、通常のWebリクエストを介して資格情報を送信しました。

この問題は、ユーザーの意図とエージェントが遭遇する第三者コンテンツの間に十分な分離がなされていないことによるものと研究では述べられています。エージェントはすでに認証されたブラウザセッション内で動作していたため、ユーザーが正当に付与したアクセスを使用する可能性がありました。

これらのデモンストレーションは、エージェントセキュリティが明らかに悪意のあるプロンプトの検出のみに頼ることができない理由を示しています。指令は、エージェントが読むことが期待されるデータの中に埋もれており、結果として生じるアクションは、通常のブラウジング、ドキュメントの取得、またはアプリケーションのアクティビティに似ている可能性があります。

また、エージェントの推論が操作された場合でも有効なままとなる境界の重要性を強調しています。

世界規模の拡大と製品開発への資金調達

Zenityは、過去2年間で収益が3倍になり、今年も3倍になる見通しであると述べています。同社は、多くの顧客が財務、ヘルスケア、製薬、製造、エネルギーなどの規制された業界で運営しているフォーチュン500社やグローバル2000社であると報告しています。

現在、230人以上の従業員がおり、研究開発はテルアビブに、営業および運用機能はニューヨークに拠点を置いています。

シリーズC資金調達は、製品開発の加速、Zenity Labsの拡大、ヨーロッパおよびアジア太平洋地域での同社の存在感の強化に使用される予定です。また、エンタープライズAIインフラストラクチャが多様化するにつれて、エージェントフレームワークのサポートを増やすための追加のリソースをZenityに提供します。

この拡大は、同社の前の機関ラウンドからわずか2年で行われ、Zenityはまだ低コードおよびノーコードアプリケーションセキュリティの出自を強調していました。同社の現在のポジショニングは、これらの以前の懸念がどのように進化したかを反映しています。従業員は、単純なビジネスアプリケーションを構築できるだけでなく、決定を下し、接続されたシステムを操作できるエージェントを作成できるようになりました。

AIエージェントセキュリティは独自のカテゴリになる

Zenityの資金調達は、投資家がAIエージェントセキュリティが、既存のクラウド、アイデンティティ、エンドポイント製品内の機能ではなく、重要なサイバーセキュリティカテゴリとして発展する可能性があることを信じていることを示しています。

専用カテゴリの議論は、従来のツールがエージェントの活動のうちの一部しか見えていないというものです。クラウドセキュリティプラットフォームはインフラストラクチャを調査し、アイデンティティシステムは権限を管理し、エンドポイント製品はオペレーティングシステムレベルの脅威を検出できます。しかし、エージェントの意図された役割やツール呼び出しの連鎖がユーザーの元の目的とどのように関係しているかを理解することはできません。

Zenityは、意図ベースのコントロールが急速に変化するフレームワーク全体で動作し、過剰なアラートを生成したり、正当な作業をブロックしたり、許容できない遅延を追加したりしないことを証明する必要があります。また、企業がメジャークラウドおよびソフトウェアプロバイダーによって追加されるコントロールに頼るのではなく、独立したエージェントセキュリティプラットフォームを購入することを示す必要があります。

ただし、市場の機会は明らかになってきています。エージェントが機密データにアクセスし、重要なビジネスプロセスを制御し始めると、組織はインシデント後に何が起こったかを記録するだけでなく、エージェントが存在するか、どのようなアクションを実行できるか、意図しないアクションがセキュリティ違反になる前に介入するメカニズムが必要になります。

Zenityの1億2500万ドルのシリーズC資金調達により、同社はセキュリティチームが自律ソフトウェアで増えつつあるエンタープライズ環境に備えるにつれて、この役割を果たすための重要なリソースを得ることができます。of identifying which agents exist, constraining what they can do and intervening before an unintended action becomes a breach. Zenity’s $125 million Series C gives the company significant resources to pursue that role as security teams prepare for an enterprise environment increasingly populated by autonomous software.

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。