Financiering

Zenity Haalt $125 Miljoen Op Om De Beveiligingsrisico’s Van Autonome AI-Agents Aan Te Pakken

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Zenity heeft $125 miljoen opgehaald in een Series C-financieringsronde als bedrijven kunstmatige intelligentie-agents van gecontroleerde experimenten naar systemen verplaatsen die toegang hebben tot gegevens, softwaretools aanroepen en operationele taken uitvoeren.

Norwest leidde de ronde, met Qumra Capital, SoftBank Vision Fund 2, Hitachi Ventures en LG Technology Ventures als nieuwe investeerders. Bestaande investeerders Vertex Ventures, Third Point Ventures, DTCP en Intel Capital namen ook deel. Het bedrijf heeft zijn waardering niet bekendgemaakt.

De financiering volgt op Zenity’s $38 miljoen Series B in oktober 2024 en brengt het bedrijf tot een totaal van ten minste $180 miljoen aan bekendgemaakte financiering.

Van AI-Experimenten Tot Autonome Systemen

De omvang van de ronde weerspiegelt een bredere verandering in de manier waarop bedrijven AI adopteren. De eerste golf van generatieve AI betrof voornamelijk medewerkers die interactie hadden met chatbots om tekst te produceren, documenten samen te vatten of informatie op te halen.

AI-agents introduceren een ander niveau van risico omdat ze actie kunnen ondernemen. Afhankelijk van hun machtigingen kunnen agents toegang krijgen tot interne databases, application programming interfaces aanroepen, records bijwerken, code uitvoeren, berichten verzenden of workflows initiëren die meerdere bedrijfssystemen omvatten.

Dit verschuift het beveiligingsprobleem voorbij de vraag of een model een ongepaste reactie produceert. Organisaties moeten ook begrijpen welke agents zijn geïmplementeerd, wie ze controleert, welke informatie ze kunnen bereiken en welke acties ze zijn geautoriseerd om uit te voeren.

Een agent kan exact zo functioneren als ontworpen, maar nog steeds een beveiligingsincident creëren als hij te veel machtigingen heeft, gemanipuleerde informatie tegenkomt of een aanvaller’s instructies interpreteert als onderdeel van een legitieme taak.

Zenity beschrijft dit als een “agent-laag” probleem. Haar platform is ontworpen om een agent’s configuratie, machtigingen, verbonden tools, geheugen en runtime-acties te onderzoeken in plaats van alleen naar de prompts die een model binnenkomen of de reacties die het produceert.

Hoe Zenity AI-Agents Beveiligt

Zenity deelt haar platform op in drie belangrijke gebieden: observabiliteit, beveiligingspostuurbeheer en detectie en respons.

Het observabiliteitscomponent ontdekt en inventariseert agents die opereren binnen een organisatie. Dit omvat agents die zijn ingebed in software-as-a-service-platforms, intern ontwikkelde agents die draaien in cloud-omgevingen en lokale tools die zijn geïnstalleerd op medewerkersapparaten.

Het doel is om beveiligingsteams een continu bijgewerkt beeld te geven van elke agent’s eigenaar, configuratie, machtigingen, integraties en runtime-gedrag. Dit wordt steeds belangrijker omdat individuele afdelingen en medewerkers de mogelijkheid krijgen om agents te creëren zonder een conventionele software-ontwikkelings- of beveiligingsreview-proces te doorlopen.

Zenity’s governance-laag evalueert configuraties en machtigingen voordat een agent in productie gaat. Beleidsregels kunnen worden gebruikt om excessieve toegang, onbeveiligde integraties of tools te identificeren die een agent in staat zouden stellen om buiten zijn bedoelde rol te opereren. Het platform kan deze controles blijven uitvoeren terwijl agents over tijd worden gewijzigd.

Tijdens runtime analyseert Zenity een agent’s uitvoeringspad, inclusief zijn toolaanroepen, geheugentoegang, gegevensgebruik en interacties met andere systemen. Het bedrijf zegt dat het deze context kan gebruiken om een actie toe te staan, te wijzigen of te blokkeren voordat deze plaatsvindt.

Die aanpak is bedoeld om een normale aanvraag te onderscheiden van een ogenschijnlijk normale aanvraag die is beïnvloed door kwaadwillige inhoud. Het adresseert ook een belangrijke beperking van prompt-filtering: een gevaarlijk resultaat kan voortkomen uit een reeks individueel onschadelijke acties.

Beveiliging Van SaaS, Cloud En Medewerkersapparaten

Zenity probeert een gemeenschappelijke beveiligingslaag te bieden over een gefragmenteerd agent-ecosysteem.

Voor software-as-a-service-omgevingen ondersteunt het agents die zijn geassocieerd met platforms zoals Microsoft 365 Copilot, Microsoft Copilot Studio, ChatGPT Enterprise en Salesforce (CRM ) Agentforce. Deze systemen kunnen agents toegang geven tot bedrijfsdocumenten, klantrecords, communicatie en workflows die het bedrijf niet volledig host of controleert.

Het platform ondersteunt ook aangepaste agents die zijn gebouwd met services zoals AWS Bedrock, Azure AI Foundry en Google Vertex AI. Zenity bewaakt welke tools en cloudservices deze agents aanroepen, terwijl het beleidsregels toepast tijdens ontwikkeling en uitvoering.

Een derde gebied omvat apparaatgebaseerde agents zoals code-assistenten, desktop-toepassingen en agentic browsers. Deze tools kunnen opereren binnen een medewerkers geauthenticeerde omgeving, mogelijk toegang krijgend tot bestanden, browsersessies en verbonden services.

Het integreren van deze omgevingen in één systeem kan governance vereenvoudigen, maar het creëert ook een aanzienlijke technische uitdaging. De architectuur, machtigingen en telemetrie die beschikbaar zijn van een software-as-a-service-copilot kunnen aanzienlijk verschillen van die van een aangepaste cloud-agent of lokaal geïnstalleerde code-tool.

Beveiligingsonderzoek Benadrukt Het Opkomende Bedreigingsmodel

Zenity heeft zijn productontwikkeling ondersteund met onderzoek dat is uitgevoerd door Zenity Labs, dat onderzoekt hoe autonome systemen kunnen worden gemanipuleerd door onbetrouwbare inhoud.

Zijn AgentFlayer-onderzoek onderzocht zero-click- en one-click-aanvalsketens die betrokken waren bij breed gebruikte enterprise AI-platforms. De demonstraties omvatten scenario’s waarin kwaadwillige instructies die werden geleverd via e-mails, documenten, ondersteuningsaanvragen of samenwerkingshulpmiddelen agents deden toegang krijgen tot informatie, misbruikten van verbonden tools of hun reacties wijzigden.

Onlangs onderzoek onderzocht Perplexity’s Comet-agentic browser. Zenity-onderzoekers demonstreerden hoe verborgen instructies binnen een kalenderuitnodiging de browser konden beïnvloeden terwijl deze een routineuze taak uitvoerde. In één scenario navigeerde de gecompromitteerde agent naar een onbeveiligde 1Password-webvault en verzond referenties via gewone webaanvragen.

Het onderzoek wees het probleem toe aan onvoldoende scheiding tussen de gebruiker’s intenties en derdeninhoud die de agent tegenkwam. Omdat de agent al binnen een geauthenticeerde browsersessie opereerde, kon het mogelijk gebruikmaken van toegang die de gebruiker legitiem had verleend.

Deze demonstraties illustreren waarom agentbeveiliging niet volledig kan vertrouwen op het detecteren van overduidelijk kwaadwillige prompts. De instructies kunnen worden begraven in gegevens die een agent verwacht te lezen, terwijl de resulterende acties kunnen lijken op normaal browsen, documentopname of toepassingsactiviteit.

Ze benadrukken ook het belang van grenzen die afdwingbaar blijven, zelfs wanneer een agent’s redenering is gemanipuleerd.

Financiering Van Globale Uitbreiding En Productontwikkeling

Zenity zegt dat zijn omzet het afgelopen jaar driemaal zo groot is geworden en op koers ligt om dit jaar weer te verdrievoudigen. Het bedrijf meldt dat veel van zijn klanten Fortune 500- en Global 2000-organisaties zijn die opereren in gereguleerde industrieën zoals financiële dienstverlening, gezondheidszorg, farmaceutica, fabricage en energie.

Het heeft nu meer dan 230 medewerkers, met onderzoek en ontwikkeling gecentreerd in Tel Aviv en zijn go-to-market- en operationele functies geleid vanuit New York.

De Series C-financiering zal worden gebruikt om productontwikkeling te versnellen, Zenity Labs uit te breiden en het bedrijf’s aanwezigheid in Europa en de Azië-Stille Oceaan-regio te versterken. Het zal Zenity ook extra middelen geven om een groeiend aantal agent-frameworks te ondersteunen, aangezien enterprise AI-infrastructuur diverser wordt.

Die uitbreiding komt minder dan twee jaar na de vorige institutionele ronde van het bedrijf, toen Zenity nog zijn oorsprong in low-code- en no-code-toepassingsbeveiliging benadrukte. Zijn huidige positionering weerspiegelt hoe die vroegere zorgen zijn geëvolueerd: medewerkers die eenvoudige bedrijfsapplicaties konden bouwen, kunnen nu agents creëren die beslissingen nemen en verbonden systemen bedienen.

AI-Agentbeveiliging Wordt Een Eigen Categorie

Zenity’s fondsenwerving signaleert investeerdersvertrouwen dat AI-agentbeveiliging zich kan ontwikkelen tot een substantiële cybersecurity-categorie, in plaats van een functie binnen bestaande cloud-, identiteits- of endpoint-producten.

Het argument voor een afzonderlijke categorie is dat conventionele tools over het algemeen alleen een deel van een agent’s activiteit zien. Cloudbeveiligingsplatforms kunnen infrastructuur inspecteren, identiteitssystemen kunnen machtigingen beheren en endpoint-producten kunnen bedreigingen op besturingssysteemniveau detecteren. Ze begrijpen echter niet noodzakelijkerwijs een agent’s bedoelde rol of hoe een keten van toolaanroepen zich verhoudt tot de gebruiker’s oorspronkelijke doel.

Zenity zal nog moeten bewijzen dat zijn intentie-gebaseerde controles kunnen werken over snel veranderende frameworks zonder excessieve waarschuwingen te creëren, legitiem werk te blokkeren of onaanvaardbare latentie toe te voegen. Het moet ook demonstreren dat bedrijven een afzonderlijk agentbeveiligingsplatform zullen kopen in plaats van te vertrouwen op controles die zijn toegevoegd door grote cloud- en software-aanbieders.

De onmiddellijke marktkans wordt echter duidelijker. Naarmate agents toegang krijgen tot gevoelige gegevens en beginnen met het controleren van belangrijke bedrijfsprocessen, zullen organisaties meer nodig hebben dan een record van wat er is gebeurd na een incident. Ze zullen mechanismen nodig hebben die in staat zijn om te identificeren welke agents bestaan, te beperken wat ze kunnen doen en in te grijpen voordat een onbedoelde actie een inbreuk wordt.

Zenity’s $125 miljoen Series C geeft het bedrijf aanzienlijke middelen om die rol na te streven, aangezien beveiligingsteams zich voorbereiden op een bedrijfsomgeving die steeds meer wordt bevolkt door autonome software.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.