Finansiering

Hush Security henter inn 30 millioner dollar for å styre den voksende arbeidsstyrken av AI-agenter

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Hush Security har hentet inn 30 millioner dollar i serie A-finansiering for å utvide sin identitets- og tilgangsadministrasjonsplattform, ettersom bedrifter introduserer AI-agenter i stadig mer sensitive arbeidsflyter.

Akamai Technologies (AKAM ) deltok i runden som en strategisk investor, mens eksisterende investorer Battery Ventures og YL Ventures økte sin støtte. Finansieringen bringer Hush Securitys totale kapital til 41 millioner dollar, mindre enn ett år etter at det Tel Aviv-baserte selskapet for cybersikkerhet gikk ut av stealth-modus.

Hush Security planlegger å bruke kapitalen til å utvide sine ingeniør- og salgsavdelinger, spesielt i USA, dykke dyptere inn i integrasjoner med bedriftens identitets- og tilgangsadministrasjonssystemer og støtte en bredere rekke av AI-plattformer og agente teknologier.

Investeringen reflekterer en økende bekymring over at AI-agenter blir gitt tilgang til bedriftens applikasjoner, databaser og infrastruktur uten de identitetskontrollene som normalt brukes for ansatte eller konvensjonell programvare.

AI-agenter skaper et nytt identitetsproblem

Bedriftens AI-agenter utvikler seg fra konversasjonstverktøy til programvare i stand til å utføre multistep-oppdrag, ringe eksterne verktøy og utføre handlinger over bedriftens systemer.

For å utføre disse oppdragene, kan en agent trenger tilgang til kildekode-repositorier, kunderekorder, skyinfrastruktur, interne kommunikasjoner eller finansielle applikasjoner. I mange distribusjoner blir denne tilgangen fortsatt gitt gjennom API-nøkler, tjenekontoer og andre langvarige legitimasjoner.

Problemets kjerne er ikke begrenset til om en agent er autorisert til å gå inn i et system. Bedrifter må også bestemme hvilken agent som utførte en handling, hvilken ansatt eller applikasjon initierte den, hvilke data den aksesserte og om dens tillatelser fortsatt skal være aktive.

Hush Security hevder at tradisjonelle identitetssystemer hovedsakelig var designet rundt menneskelige brukere og relativt forutsigbare programvarearbeidsbelastninger. Autonome agenter oppfører seg annerledes. De kan bli opprettet midlertidig, operere på vegne av forskjellige brukere og koble til flere verktøy mens de fullfører ett enkelt oppdrag.

Nylig forskning har på samme måte identifisert identitetsautentisering, dynamiske tillatelser og kjørehistorikk-verifisering som uløste utfordringer for autonome agenter, spesielt når deres evner og driftskontekst kan endre seg på kjøretid.

“Hver bedrift vet allerede hvordan de skal håndtere identitet for sine ansatte og sine applikasjoner,” sa Micha Rave, CEO og medgrunnlegger av Hush Security. “Men nå handler programvaren autonomt, på eget initiativ, innenfor dine mest sensitive systemer. AI-agenter trenger streng identitet, ikke bare API-nøkler.”

Erstatter faste legitimasjoner med kjøretidstilgang

Hush Security gikk opprinnelig ut av stealth i september 2025 med en seed-runde på 11 millioner dollar ledet av Battery Ventures og YL Ventures. På den tiden fokuserte selskapet på å eliminere statiske legitimasjoner brukt av ikke-menneskelige identiteter, inkludert automatiserte arbeidsbelastninger, tjenekontoer og maskin-til-maskin-tilkoblinger.

Deres plattform erstatter langvarige hemmeligheter med identitetsbasert tilgang som vurderes når en maskin eller agent prøver å bruke en beskyttet ressurs.

Under denne modellen beholder en agent ikke permanent tilgang til hver enkelt applikasjon den muligens kommer til å trenge. Hush Security kan i stedet utstede smalt definerte tillatelser på kjøretid basert på agentens identitet, den brukeren bak forespørselen, den ressursen som aksesseres og den handlingen som forsøkes.

Dette just-in-time-tilnærmingen er ment å redusere skaden som kan følge av en lekkert legitimasjon, kompromittert agent eller feil konfigurert tillatelse. Tilgang kan utløpe etter at oppdraget er fullført, i stedet for å forbli tilgjengelig uendelig.

Hush Security sier at plattformen også registrerer agentaktivitet og gir en sentral mekanisme for å tilbakekalle tilgang. Deres bredere ikke-menneskelig identitetsprodukt er designet for å dekke arbeidsbelastninger, automatiseringsrørledninger, tjenekontoer, AI-agenter og hemmelighetene disse systemene tradisjonelt bruker til å kommunisere.

Oppdager agenter og verktøyene de kan nå

Serie A samtidig med en utvidelse av Hush Securitys plattform spesifikt for bedriftens AI-agenter.

Den første delen av dette tilbudet fokuserer på oppdagelse. Hush Security er designet for å identifisere skrivebordsassistenter, bedriftens AI-produkter og tilpassede agenter, inkludert verktøy som er distribuert uten formell godkjenning fra sikkerhetsteam.

Den kartlegger deretter systemene hver agent kan nå, inkludert applikasjoner, interne ressurser og Model Context Protocol-servere. MCP gir en standardisert måte for AI-applikasjoner å koble til verktøy og eksterne data, men disse tilkoblingene kan også utvide rekken av handlinger en agent er i stand til å utføre.

Når de er oppdaget, kan hver agent registreres og assosieres med eksisterende bedriftstillatelser. Hush Security kombinerer agentens autoritet med tillatelsene til personen eller applikasjonen det representerer, i stedet for å behandle agenten som en ubegrenset mellommann.

Sikkerhetsteam kan anvende just-in-time-tilgangspolitikk, gjennomgå aktivitetlogg og bruke en “kill switch” for å stoppe en agents tilgang når mistenkelig eller uventet atferd blir oppdaget.

Plattformen er også ment å skape en audit-spor som viser hvilken agent initierte en handling, hvilke ressurser som var involvert og hvilken identitet det opererte på vegne av. Denne informasjonen kan støtte overholdelsesgjennomgang og hendelsesetterforskning, samtidig som den hjelper bedrifter å skille autorisert automatisering fra potensielt skadelig aktivitet.

Akamai legger til en strategisk sikkerhetspartner

Akamais deltakelse introduserer en strategisk investor med en omfattende tilstedeværelse over internett-infrastruktur, applikasjonslevering og cybersikkerhet.

Ramanath Iyer, sjefstrateg hos Akamai, beskrev AI-agenter som en annen skift som tvinger bedrifter til å omvurdere hvordan deres systemer beskyttes.

“Hvert større skift i internettbruk og -trafikk har tvunget en omvurdering av hvordan bedrifter sikres,” sa Iyer. “AI-agenter driver den neste transformasjonen, og identitet er det stykket de fleste bedrifter ikke har løst ennå.”

Hush Security har også avdekket en kommersiell relasjon med Kyndryl, som har distribuert teknologien internt og begynt å tilby den til bedriftskunder.

Kyndryls deltakelse kan gi Hush Security en annen rute inn i store organisasjoner som moderniserer kompleks infrastruktur samtidig som de eksperimenterer med autonome AI-systemer.

Plattformen blir posisjonert som et felles kontrolllag som dekker både agenten og infrastrukturen det opererer innenfor. Dette skiller seg fra AI-sikkerhetsprodukter som fokuserer primært på modellutdata, prompt-filtrering eller deteksjon av usikre svar.

Hush Security konsentrerer seg i stedet om hva en agent er tillatt å gjøre etter at den har generert et svar eller bestemt en handling.

Gründerne returnerer etter Meta Networks-forvärv

Hush Security ble grunnlagt av medlemmer av teamet bak Meta Networks, et israelsk selskap for null-tillit-nettilgang som ble kjøpt av Proofpoint i 2019.

Proofpoint gikk med på å betale omtrent 111 millioner dollar i kontanter for Meta Networks, med den kjøpte teknologien ment å styrke sin skytilgangs- og sikkerhetsportefølje.

Dette bakgrunnsbildet gir Hush Securitys gründere erfaring med å bygge identitetsbasert sikkerhetskontroll for distribuerte bedriftsmiljøer. Selskapet anvender nå lignende prinsipper på en mye større befolkning av ikke-menneskelige aktører.

I stedet for å tildele varige legitimasjoner til hver tjeneste, arbeidsbelastning og agent, satser Hush Security på at tilgang vil bli brokeret dynamisk og knyttet til en verifiserbar identitet.

Tilnærmingen vil måtte integreres med identitetsplattformene, skytjenestene og AI-utviklingsverktøyene som bedrifter allerede bruker. Hush Security sa at en del av den nye finansieringen vil bli rettet mot dypere støtte for bedriftens identitets- og tilgangsadministrasjonprodukter og agente økosystemer.

Identitet blir et kontrollag for agente AI

Markedet for AI-agent-styring tiltrekker seg etablerte identitetsleverandører, cybersikkerhetsfirmaer og en voksende gruppe spesialiserte startups.

Hush Securitys utfordring vil være å demonstrere at deres hemmelighetsløse arkitektur kan bli antatt uten å skape ny operasjonell friksjon for utviklere eller å bremse ned agentene det er ment å kontrollere.

Deres mulighet kommer fra samme problem. Bedrifter ønsker AI-systemer som kan ta meningsfulle handlinger, men disse systemene blir nyttige først etter at de er koblet til verdifulle data og applikasjoner.

Dette gjør tilgangsadministrasjon til ett av de sentrale spørsmålene rundt bedriftens agent-distribusjon. En agent som ikke kan nå bedriftens systemer har begrenset nytte. En med bred, varig tilgang skaper en annen type risiko.

Med Akamai som slutter seg til Battery Ventures og YL Ventures, har Hush Security nå ekstra kapital og strategisk støtte til å bygge identitetsinfrastrukturen mellom disse to ytterpunktene. Deres foreslåtte løsning er å gi agenter den tilgangen som kreves for et bestemt oppdrag, registrere hva de gjør og fjerne denne autorisasjonen når den ikke lenger er nødvendig.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.