Finansowanie

Hush Security pozyskał 30 mln dolarów na zarządzanie rosnącą siłą roboczą agentów AI

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Hush Security pozyskał 30 milionów dolarów w rundzie finansowania serii A, aby rozszerzyć swoją platformę zarządzania tożsamością i dostępem, gdy przedsiębiorstwa wprowadzają agenci AI do coraz bardziej wrażliwych procesów.

Akamai Technologies (AKAM ) dołączył do rundy jako strategiczny inwestor, a obecni inwestorzy Battery Ventures i YL Ventures zwiększyli swoje wsparcie. Finansowanie zwiększa łączną kwotę pozyskanego przez Hush Security kapitału do 41 milionów dolarów, mniej niż rok po tym, jak izraelska firma cyberbezpieczeństwa wyszła z fazy stealth.

Hush Security planuje wykorzystać kapitał na rozwój zespołów inżynierskich i sprzedażowych, szczególnie w Stanach Zjednoczonych, pogłębienie integracji z systemami zarządzania tożsamością i dostępem w przedsiębiorstwach oraz wsparcie szerszego zakresu platform i technologii AI.

Inwestycja odzwierciedla rosnące obawy, że agenci AI są przydzielani do korporacyjnych aplikacji, baz danych i infrastruktury bez kontroli tożsamości, które są zwykle stosowane wobec pracowników lub konwencjonalnego oprogramowania.

Agenci AI tworzą nowy problem tożsamości

Przedsiębiorstwa AI agenci ewoluują z narzędzi konwersacyjnych w oprogramowanie zdolne do wykonywania zadań wieloetapowych, wywoływania zewnętrznych narzędzi i podejmowania działań w systemach biznesowych.

Aby wykonać te zadania, agent może potrzebować dostępu do repozytoriów kodu źródłowego, rekordów klientów, infrastruktury chmury, wewnętrznych komunikacji lub aplikacji finansowych. W wielu wdrożeniach dostęp ten jest nadal zapewniany za pomocą kluczy API, kont usługowych i innych długotrwałych poświadczeń.

Problem nie ogranicza się tylko do tego, czy agent jest uprawniony do wejścia do systemu. Firmy muszą również określić, który agent wykonał działanie, który pracownik lub aplikacja zainicjowała je, jakie informacje uzyskał i czy jego uprawnienia powinny nadal być aktywne.

Hush Security twierdzi, że tradycyjne systemy tożsamości zostały pierwotnie zaprojektowane wokół użytkowników ludzkich i względnie przewidywalnych obciążeń oprogramowania. Agenci autonomiczni zachowują się inaczej. Mogą być tworzone tymczasowo, działać w imieniu różnych użytkowników i łączyć się z kilkoma narzędziami podczas wykonywania jednego zadania.

Najnowsze badania również zidentyfikowały uwierzytelnianie tożsamości, dynamiczne uprawnienia i weryfikację stanu wykonania jako nierozwiązane wyzwania dla agentów autonomicznych, szczególnie gdy ich możliwości i kontekst operacyjny mogą ulegać zmianie w czasie wykonywania.

„Każda firma już wie, jak zarządzać tożsamością dla swoich ludzi i aplikacji”, powiedział Micha Rave, dyrektor generalny i współzałożyciel Hush Security. „Ale teraz oprogramowanie działa autonomicznie, z własnej inicjatywy, wewnątrz Twoich najbardziej wrażliwych systemów. Agenci AI potrzebują ścisłej tożsamości, a nie tylko kluczy API.”

Zamiana poświadczeń na dostęp w czasie wykonywania

Hush Security pierwotnie wyszedł z fazy stealth we wrześniu 2025 r. z rundą seed o wartości 11 milionów dolarów, którą poprowadziły Battery Ventures i YL Ventures. W tym czasie firma skupiła się na likwidacji statycznych poświadczeń używanych przez nie-ludzkie tożsamości, w tym automatyczne obciążenia, konta usługowe i połączenia maszyna-maszyna.

Jej platforma zastępuje długotrwałe sekrety dostępem opartym na tożsamości, który jest oceniany, gdy maszyna lub agent próbuje użyć chronionego zasobu.

W tym modelu agent nie zachowuje stałego dostępu do każdej aplikacji, której może potrzebować. Hush Security może zamiast tego wydawać wąsko zakresowe uprawnienia w czasie wykonywania, w oparciu o tożsamość agenta, użytkownika zażądającego, zasób, do którego dostęp jest żądany, i działanie, które jest podejmowane.

Ten just-in-time podejście ma na celu zmniejszenie szkód, które mogą wyniknąć z naruszonego poświadczenia, skompromitowanego agenta lub nieprawidłowo skonfigurowanego uprawnienia. Dostęp może wygasnąć po zakończeniu zadania, zamiast pozostawać dostępnym nieograniczenie.

Hush Security twierdzi, że platforma również rejestruje działania agenta i zapewnia centralny mechanizm odwoływania dostępu. Szerzej zakrojony produkt tożsamości nie-ludzkich jest zaprojektowany, aby obejmować obciążenia, potoki automatyzacji, konta usługowe, agenci AI i sekrety, których te systemy tradycyjnie używają do komunikacji.

Odkrywanie agentów i narzędzi, do których mają dostęp

Runda serii A pokrywa się z rozszerzeniem platformy Hush Security specjalnie dla przedsiębiorstw AI agentów.

Pierwsza część tej oferty koncentruje się na odkrywaniu. Hush Security jest zaprojektowany, aby identyfikować asystentów biurkowych, produkty przedsiębiorstw AI i agenci budowane na zamówienie, w tym narzędzia wdrożone bez formalnej akceptacji ze strony zespołów bezpieczeństwa.

Następnie mapuje systemy, do których każdy agent może uzyskać dostęp, w tym aplikacje, wewnętrzne zasoby i serwery Model Context Protocol. MCP zapewnia standaryzowany sposób, w jaki aplikacje AI łączą się z narzędziami i zewnętrznymi danymi, ale te połączenia mogą również rozszerzyć zakres działań, których agent jest w stanie wykonać.

Po odkryciu każdy agent może być zarejestrowany i skojarzony z istniejącymi korporacyjnymi uprawnieniami. Hush Security łączy uprawnienia agenta z uprawnieniami osoby lub aplikacji, którą reprezentuje, zamiast traktowania agenta jako nieograniczonego pośrednika.

Zespoły bezpieczeństwa mogą stosować zasady dostępu w czasie wykonywania, przeglądać rejestry działań i używać przycisku awaryjnego, aby zatrzymać dostęp agenta, gdy wykryto podejrzane lub niewłaściwe zachowanie.

Platforma ma również na celu stworzenie śladu audytowego, który pokazuje, który agent zainicjował działanie, jakie zasoby były zaangażowane i jakie tożsamość działała w jego imieniu. Te informacje mogą wspierać przeglądy zgodności i dochodzenia dotyczące incydentów, a także pomagać firmom odróżnić autoryzowaną automatyzację od potencjalnie szkodliwej aktywności.

Akamai dodaje strategicznego partnera bezpieczeństwa

Udział Akamai wprowadza strategicznego inwestora z rozległym udziałem w infrastrukturze internetowej, dostarczaniu aplikacji i bezpieczeństwie.

Ramanath Iyer, główny strateg w Akamai, opisał agenci AI jako kolejną zmianę, która zmusza firmy do ponownego rozważenia, w jaki sposób chronione są systemy przedsiębiorstw.

„Każda duża zmiana w użytkowaniu internetu i ruchu zmusiła firmy do przemyślenia, jak chronione są przedsiębiorstwa”, powiedział Iyer. „Agenci AI napędzają następną transformację, a tożsamość jest elementem, którego większość firm jeszcze nie rozwiązała.”

Hush Security ujawnił również relację handlową z Kyndryl, który wdrożył tę technologię wewnętrznie i zaczął oferować ją klientom przedsiębiorstwom.

Udział Kyndryl może dać Hush Security kolejną drogę do dużych organizacji, które modernizują złożoną infrastrukturę, jednocześnie eksperymentując z autonomicznymi systemami AI.

Platforma jest pozycjonowana jako wspólna warstwa kontroli obejmująca zarówno agenta, jak i infrastrukturę, w której działa. Różni się to od produktów bezpieczeństwa AI, które koncentrują się głównie na danych wyjściowych modelu, filtrowaniu poleceń lub wykrywaniu niebezpiecznych odpowiedzi.

Hush Security koncentruje się zamiast tego na tym, co agent jest uprawniony do zrobienia po wygenerowaniu odpowiedzi lub podjęciu decyzji o działaniu.

Założyciele wracają po przejęciu Meta Networks

Hush Security został założony przez członków zespołu, który stoi za Meta Networks, izraelską firmą dostępu do sieci zero-trust, którą Proofpoint nabył w 2019 roku.

Proofpoint zgodził się zapłacić około 111 milionów dolarów w gotówce za Meta Networks, a nabyta technologia miała na celu wzmocnienie portfolio dostępu do chmury i bezpieczeństwa.

Ten rodowód daje założycielom Hush Security doświadczenie w tworzeniu kontroli bezpieczeństwa opartych na tożsamości dla rozproszonych środowisk przedsiębiorstw. Firma stosuje teraz podobne zasady do znacznie większej populacji nie-ludzkich aktorów.

Zamiast przypisywać trwałe poświadczenia do każdej usługi, obciążenia i agenta, Hush Security stawia na to, że dostęp będzie coraz częściej pośredniczony dynamicznie i związany z weryfikowalną tożsamością.

Podejście to wymaga integracji z platformami tożsamości, usługami chmury i narzędziami rozwoju AI, których już używają przedsiębiorstwa. Hush Security powiedział, że część nowego finansowania zostanie skierowana na głębsze wsparcie dla produktów zarządzania tożsamością i dostępem w przedsiębiorstwach oraz ekosystemów agencji.

Tożsamość staje się warstwą kontroli dla agencji AI

Rynek zarządzania agentami AI przyciąga uznanych dostawców tożsamości, firmy bezpieczeństwa i rosnącą grupę specjalistycznych startupów.

Wyzwaniem Hush Security będzie udowodnienie, że jego bezsekretne architektura może być przyjęta bez tworzenia nowych operacyjnych tarcia dla deweloperów lub spowalniania agentów, których ma kontrolować.

Jego szansa wynika z tego samego problemu. Przedsiębiorstwa chcą systemy AI, które mogą podejmować znaczące działania, ale te systemy stają się użyteczne dopiero po połączeniu z cennymi danymi i aplikacjami.

To sprawia, że zarządzanie dostępem jest jednym z centralnych pytań dotyczących wdrożenia agentów przedsiębiorstw. Agent, który nie może dotrzeć do systemów korporacyjnych, ma ograniczoną użyteczność. Agent z szerokim, stałym dostępem tworzy inny rodzaj ryzyka.

Z Akamai dołączając do Battery Ventures i YL Ventures, Hush Security ma teraz dodatkowy kapitał i strategiczne wsparcie, aby zbudować infrastrukturę tożsamości pomiędzy tymi dwoma skrajnościami. Jego proponowane rozwiązanie polega na udzieleniu agentom dostępu wymaganego do określonego zadania, zarejestrowaniu tego, co robią, i usunięciu tego uprawnienia, gdy nie jest już potrzebne.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.