Finanțare

Hush Security atrage 30 de milioane de dolari pentru a guverna forța de muncă în creștere a agenților AI

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Hush Security a atras 30 de milioane de dolari în finanțare de serie A pentru a-și extinde platforma de gestionare a identității și accesului, pe măsură ce întreprinderile introduc agenți AI în fluxuri de lucru din ce în ce mai sensibile.

Akamai Technologies (AKAM ) s-a alăturat rundei ca investitor strategic, în timp ce investitorii existenți Battery Ventures și YL Ventures și-au sporit sprijinul. Finanțarea aduce capitalul total ridicat de Hush Security la 41 de milioane de dolari, mai puțin de un an de la lansarea companiei de securitate cibernetică din Tel Aviv.

Hush Security intenționează să utilizeze capitalul pentru a-și extinde echipele de ingineri și vânzări, în special în Statele Unite, pentru a adânci integrările cu sistemele de gestionare a identității și accesului pentru întreprinderi și pentru a sprijini o gamă mai largă de platforme și tehnologii agenților AI.

Investiția reflectă o preocupare tot mai mare că agenții AI primesc acces la aplicații corporative, baze de date și infrastructură fără controalele de identitate aplicate în mod normal angajaților sau software-ului convențional.

Agenții AI creează o nouă problemă de identitate

Agenții AI pentru întreprinderi evoluează de la instrumente conversaționale la software capabil să execute sarcini multietapă, să apeleze la instrumente externe și să ia măsuri în sisteme de afaceri.

Pentru a-și îndeplini aceste sarcini, un agent poate avea nevoie de acces la depozite de cod sursă, înregistrări ale clienților, infrastructură cloud, comunicări interne sau aplicații financiare. În multe implementări, acest acces este încă furnizat prin chei API, conturi de serviciu și alte credențiale cu durată de viață lungă.

Problema nu se limitează la faptul dacă un agent este autorizat să intre într-un sistem. Companiile trebuie să determine, de asemenea, care agent a efectuat o acțiune, care angajat sau aplicație a inițiat-o, ce informații a accesat și dacă permisiunile sale ar trebui să fie încă active.

Hush Security susține că sistemele tradiționale de identitate au fost proiectate în principal în jurul utilizatorilor umani și sarcinilor de lucru software relativ previzibile. Agenții autonomi se comportă diferit. Ei pot fi creați temporar, pot opera în numele unor utilizatori diferiți și se pot conecta la mai multe instrumente în timp ce finalizează o singură sarcină.

Cercetările recente au identificat, de asemenea, autentificarea identității, permisiunile dinamice și verificarea stării de execuție ca provocări nerezolvate pentru agenții autonomi, în special atunci când capacitățile și contextul lor de operare pot fi modificate la runtime.

„Fiecare companie știe deja cum să gestioneze identitatea pentru oamenii și aplicațiile sale”, a spus Micha Rave, CEO și co-fondator al Hush Security. „Dar acum software-ul acționează în mod autonom, din propria inițiativă, în sistemele dvs. cele mai sensibile. Agenții AI au nevoie de o identitate strictă, nu doar de chei API.”

Înlocuirea credențialelor permanente cu acces la runtime

Hush Security a apărut inițial din stealth în septembrie 2025 cu o rundă de finanțare de serie A de 11 milioane de dolari, condusă de Battery Ventures și YL Ventures. La acea vreme, compania s-a concentrat pe eliminarea credențialelor statice utilizate de identitățile non-umane, inclusiv sarcini automate, conturi de serviciu și conexiuni mașină-la-mașină.

Platforma sa înlocuiește secretele cu durată de viață lungă cu accesul bazat pe identitate, care este evaluat atunci când o mașină sau un agent încearcă să utilizeze o resursă protejată.

În acest model, un agent nu păstrează acces permanent la fiecare aplicație pe care ar putea să o necesite în cele din urmă. Hush Security poate emite, în schimb, permisiuni cu scop îngust la runtime, pe baza identității agentului, a utilizatorului din spatele cererii, a resursei accesate și a acțiunii încercate.

Acest abordare just-in-time este destinat să reducă daunele care pot rezulta dintr-o credențială compromisă, un agent compromis sau o permisiune configurată incorect. Accesul poate expira după finalizarea sarcinii, în loc să rămână disponibil pe termen nelimitat.

Hush Security afirmă că platforma sa înregistrează, de asemenea, activitatea agentului și oferă un mecanism centralizat pentru revocarea accesului. Produsul său mai larg de identitate non-umană este proiectat pentru a acoperi sarcini, conducte de automatizare, conturi de serviciu, agenți AI și secretele pe care aceste sisteme le utilizează în mod tradițional pentru a comunica.

Descoperirea agenților și a instrumentelor pe care le pot accesa

Runda de finanțare de serie A coincide cu o extindere a platformei Hush Security, în special pentru agenții AI pentru întreprinderi.

Prima parte a acestei oferte se concentrează pe descoperire. Hush Security este proiectat pentru a identifica asistenți de birou, produse AI pentru întreprinderi și agenți personalizați, inclusiv instrumente desfășurate fără aprobarea formală a echipelor de securitate.

Apoi, hărțile sistemelor pe care fiecare agent le poate accesa, inclusiv aplicații, resurse interne și servere Model Context Protocol. MCP oferă o modalitate standardizată pentru aplicațiile AI de a se conecta la instrumente și date externe, dar aceste conexiuni pot extinde, de asemenea, gama de acțiuni pe care un agent le poate efectua.

Odată descoperiți, fiecare agent poate fi înregistrat și asociat cu permisiunile corporative existente. Hush Security combină autoritatea agentului cu permisiunile persoanei sau aplicației pe care o reprezintă, în loc să trateze agentul ca un intermediar neîngrădit.

Echipele de securitate pot aplica politici de acces just-in-time, pot revizui jurnalele de activitate și pot utiliza un comutator de oprire pentru a opri accesul unui agent atunci când se detectează un comportament suspect sau neintenționat.

Platforma este, de asemenea, destinată să creeze un traseu de audit care arată care agent a inițiat o acțiune, care resurse au fost implicate și care identitate a operat în numele său. Aceste informații pot sprijini revizuiri de conformitate și investigații de incident, în timp ce ajută companiile să distingă automatizarea autorizată de activitatea potențial dăunătoare.

Akamai adaugă un partener strategic de securitate

Participarea Akamai introduce un investitor strategic cu o prezență extinsă în infrastructura internetului, livrarea de aplicații și securitatea cibernetică.

Ramanath Iyer, strategist-șef la Akamai, a descris agenții AI ca o altă schimbare care obligă companiile să reconsidere modul în care sunt protejate sistemele enterprise.

„Fiecare schimbare majoră în utilizarea și traficul internetului a forțat o reevaluare a modului în care sunt securizate întreprinderile”, a spus Iyer. „Agenții AI conduc următoarea transformare, iar identitatea este piesa pe care majoritatea companiilor nu a rezolvat-o încă.”

Hush Security a dezvăluit, de asemenea, o relație comercială cu Kyndryl, care a implementat tehnologia în mod intern și a început să o ofere clienților săi de întreprinderi.

Implicarea Kyndryl ar putea oferi Hush Security o altă cale către organizații mari care modernizează infrastructura complexă, în timp ce experimentează cu sisteme AI autonome.

Platforma este poziționată ca un strat de control comun care acoperă atât agentul, cât și infrastructura în care operează. Acest lucru diferă de produsele de securitate AI concentrate în primul rând pe ieșirile modelului, filtrarea prompturilor sau detectarea răspunsurilor nesigure.

Hush Security se concentrează, în schimb, pe ceea ce este permis unui agent să facă după ce generează un răspuns sau decide o acțiune.

Fondatorii se întorc după achiziția Meta Networks

Hush Security a fost fondată de membri ai echipei din spatele Meta Networks, o companie israeliană de acces la rețea zero-trust, achiziționată de Proofpoint în 2019.

Proofpoint a convenit să plătească aproximativ 111 milioane de dolari în numerar pentru Meta Networks, tehnologia achiziționată fiind destinată să consolideze portofoliul său de securitate și acces cloud.

Această experiență oferă fondatorilor Hush Security experiență în construirea de controale de securitate bazate pe identitate pentru medii de întreprinderi distribuite. Compania aplică acum principii similare unei populații mult mai mari de actori non-umani.

În loc să atribuie credențiale persistente fiecărui serviciu, sarcină și agent, Hush Security pariază că accesul va fi din ce în ce mai intermediat dinamic și legat de o identitate verificabilă.

Abordarea va trebui să se integreze cu platformele de identitate, serviciile cloud și instrumentele de dezvoltare AI pe care le utilizează deja întreprinderile. Hush Security a spus că o parte din noile fonduri va fi direcționată către o susținere mai profundă a produselor de gestionare a identității și accesului pentru întreprinderi și a ecosistemelor agenților.

Identitatea devine un strat de control pentru AI agențial

Piața guvernanței agenților AI atrage atenția vânzătorilor de identitate consacriți, companiilor de securitate cibernetică și unui grup în creștere de startup-uri specializate.

Provocarea Hush Security va fi să demonstreze că arhitectura sa fără secrete poate fi adoptată fără a crea un nou fricțiune operațională pentru dezvoltatori sau fără a încetini agenții pe care îi controlează.

Oportunitatea sa provine din aceeași problemă. Întreprinderile doresc sisteme AI care pot lua măsuri semnificative, dar aceste sisteme devin utile doar după ce sunt conectate la date și aplicații valoroase.

Acest lucru face ca gestionarea accesului să fie una dintre principalele întrebări care înconjoară implementarea agenților de întreprinderi. Un agent care nu poate accesa sisteme corporative are o utilitate limitată. Unul cu acces permanent și larg creează un alt fel de risc.

Cu Akamai care se alătură Battery Ventures și YL Ventures, Hush Security are acum capital suplimentar și sprijin strategic pentru a construi infrastructura de identitate între aceste două extreme. Soluția sa propusă este de a oferi agenților accesul necesar pentru o sarcină specifică, de a înregistra ceea ce fac și de a elimina această autoritate atunci când nu mai este necesară.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.