Финансирование
Hush Security привлекла $30 млн для управления растущей рабочей силой агентов ИИ

Hush Security привлекла $30 миллионов в раунде серии А для расширения своей платформы управления идентификацией и доступом, поскольку предприятия вводят агентов ИИ в все более чувствительные рабочие процессы.
Akamai Technologies (AKAM ) присоединилась к раунду в качестве стратегического инвестора, а существующие инвесторы Battery Ventures и YL Ventures увеличили свою поддержку. Финансирование увеличивает общую сумму привлеченных средств Hush Security до $41 миллиона менее чем через год после того, как тель-авивская кибербезопасная компания вышла из режима секретности.
Hush Security планирует использовать капитал для расширения своих инженерных и продажных команд, особенно в Соединенных Штатах, углубления интеграции с корпоративными системами управления идентификацией и доступом, а также поддержки более широкого спектра платформ и технологий ИИ.
Инвестиции отражают растущую обеспокоенность тем, что агенты ИИ получают доступ к корпоративным приложениям, базам данных и инфраструктуре без контроля идентификации, обычно применяемого к сотрудникам или традиционному программному обеспечению.
Агенты ИИ создают новую проблему идентификации
Корпоративные агенты ИИ эволюционируют от инструментов разговора до программного обеспечения, способного выполнять многоступенчатые задачи, вызывать внешние инструменты и совершать действия в бизнес-системах.
Для выполнения этих задач агент может потребовать доступа к репозиториям исходного кода, записям клиентов, облачной инфраструктуре, внутренним коммуникациям или финансовым приложениям. Во многих развертываниях этот доступ仍 предоставляется через ключи API, учетные записи служб и другие долгосрочные учетные данные.
Проблема не ограничивается вопросом, авторизован ли агент для входа в систему. Компании также должны определить, какой агент выполнил действие, какой сотрудник или приложение инициировало его, какие данные он доступил и должны ли его разрешения по-прежнему быть активными.
Hush Security утверждает, что традиционные системы идентификации были в основном разработаны вокруг человеческих пользователей и относительно предсказуемых рабочих нагрузок программного обеспечения. Автономные агенты ведут себя по-другому. Они могут быть созданы временно, работать от имени разных пользователей и подключаться к нескольким инструментам во время выполнения одного задания.
Недавние исследования также определили аутентификацию идентификации, динамические разрешения и проверку состояния выполнения в качестве нерешенных проблем для автономных агентов, особенно когда их возможности и контекст выполнения могут измениться во время выполнения.
“Каждая компания уже знает, как управлять идентификацией для своих людей и своих приложений”, – сказал Миха Раве, генеральный директор и сооснователь Hush Security. “Но теперь программное обеспечение действует автономно, по своей инициативе, внутри ваших наиболее чувствительных систем. Агентам ИИ нужна строгая идентификация, а не просто ключи API”.
Замена постоянных учетных данных на доступ во время выполнения
Hush Security первоначально вышла из режима секретности в сентябре 2025 года с раундом финансирования серии А в размере $11 миллионов, возглавляемым Battery Ventures и YL Ventures. В то время компания фокусировалась на устранении статических учетных данных, используемых нечеловеческими идентификаторами, включая автоматизированные рабочие нагрузки, учетные записи служб и соединения между машинами.
Ее платформа заменяет долгосрочные секреты на доступ на основе идентификации, который оценивается, когда машина или агент попытается использовать защищенный ресурс.
В этой модели агент не сохраняет постоянный доступ ко всем приложениям, которые он может потребовать. Hush Security может вместо этого выдавать разрешения с ограниченным объемом во время выполнения на основе идентификации агента, пользователя, стоящего за запросом, ресурса, к которому осуществляется доступ, и действия, которое совершается.
Этот подход “just-in-time” предназначен для снижения ущерба, который может возникнуть в результате утечки учетных данных, скомпрометированного агента или неправильно настроенных разрешений. Доступ может истечь после выполнения задачи, а не оставаться доступным неопределенно долго.
Hush Security говорит, что ее платформа также записывает активность агента и предоставляет центральный механизм для отзыва доступа. Ее более широкий продукт для нечеловеческой идентификации предназначен для покрытия рабочих нагрузок, конвейеров автоматизации, учетных записей служб, агентов ИИ и секретов, которые эти системы традиционно используют для общения.
Обнаружение агентов и инструментов, к которым они могут получить доступ
Раунд серии А совпадает с расширением платформы Hush Security специально для корпоративных агентов ИИ.
Первая часть этого предложения фокусируется на обнаружении. Hush Security предназначена для выявления настольных помощников, корпоративных продуктов ИИ и пользовательских агентов, включая инструменты, развернутые без формального одобрения командами безопасности.
Затем она сопоставляет системы, к которым каждый агент может получить доступ, включая приложения, внутренние ресурсы и серверы протокола контекста модели. MCP предоставляет стандартизированный способ для приложений ИИ подключаться к инструментам и внешним данным, но эти соединения также могут расширить диапазон действий, которые агент может выполнить.
Как только агент обнаружен, его можно зарегистрировать и связать с существующими корпоративными разрешениями. Hush Security объединяет полномочия агента с разрешениями человека или приложения, которое он представляет, а не рассматривает агента как неограниченного посредника.
Команды безопасности могут применять политики доступа “just-in-time”, просматривать журналы активности и использовать кнопку “убить” для остановки доступа агента, когда обнаружено подозрительное или непредвиденное поведение.
Платформа также предназначена для создания аудиторского следа, показывающего, какой агент инициировал действие, какие ресурсы были задействованы и какая идентификация действовала от его имени. Эта информация может поддержать проверки соблюдения и расследования инцидентов, а также помочь компаниям различать авторизованную автоматизацию и потенциально злонамеренную деятельность.
Akamai добавляет стратегического партнера по безопасности
Участие Akamai вводит стратегического инвестора с обширным присутствием в интернет-инфраструктуре, доставке приложений и кибербезопасности.
Раманат Иер, главный стратег в Akamai, описал агентов ИИ как еще один сдвиг, требующий от компаний пересмотреть, как защищаются корпоративные системы.
“Каждый значительный сдвиг в использовании интернета и трафика заставил пересмотреть, как защищаются предприятия”, – сказал Иер. “Агенты ИИ стимулируют следующую трансформацию, и идентификация – это часть, которую большинство компаний еще не решили”.
Hush Security также раскрыла коммерческие отношения с Kyndryl, которая развертывает технологию внутри себя и начала предлагать ее корпоративным клиентам.
Участие Kyndryl может дать Hush Security еще один путь в крупные организации, которые модернизируют сложную инфраструктуру, одновременно экспериментируя с автономными системами ИИ.
Платформа позиционируется как общий контрольный слой, покрывающий как агента, так и инфраструктуру, в которой он работает. Это отличается от продуктов безопасности ИИ, которые фокусируются в первую очередь на выходных данных модели, фильтрации подсказок или обнаружении небезопасных ответов.
Hush Security вместо этого концентрируется на том, что агент может делать после генерации ответа или принятия решения о действии.
Основатели возвращаются после приобретения Meta Networks
Hush Security была основана членами команды, стоящей за Meta Networks, израильской компанией по сетевому доступу с нулевым доверием, приобретенной Proofpoint в 2019 году.
Proofpoint согласилась заплатить примерно $111 миллионов наличными за Meta Networks, с приобретенной технологией, предназначенной для укрепления своего портфеля доступа и безопасности в облаке.
Этот опыт дает основателям Hush Security опыт построения контролей безопасности на основе идентификации для распределенных корпоративных сред. Компания теперь применяет аналогичные принципы к гораздо большему населению нечеловеческих акторов.
Вместо того, чтобы назначать постоянные учетные данные каждой службе, рабочей нагрузке и агенту, Hush Security делает ставку на то, что доступ будет все больше посредством динамической брокерской и привязки к проверяемой идентификации.
Подходу необходимо интегрироваться с платформами идентификации, облачными сервисами и инструментами разработки ИИ, которые предприятия уже используют. Hush Security сказала, что часть нового финансирования будет направлена на более глубокую поддержку продуктов управления идентификацией и доступом для предприятий и экосистем ИИ.
Идентификация становится контрольным слоем для агентского ИИ
Рынок управления агентами ИИ привлекает установленных поставщиков идентификации, компаний по кибербезопасности и растущей группы специализированных стартапов.
Вызов Hush Security будет заключаться в демонстрации того, что ее бессекретная архитектура может быть принята без создания новой операционной трения для разработчиков или замедления агентов, которые она предназначена для управления.
Ее возможность возникает из той же проблемы. Предприятия хотят системы ИИ, которые могут совершать значимые действия, но эти системы становятся полезными только после подключения к ценному данным и приложениям.
Это делает управление доступом одним из центральных вопросов, окружающих развертывание агентов предприятий. Агент, который не может получить доступ к корпоративным системам, имеет ограниченную полезность. Агент с широким, постоянным доступом создает другой вид риска.
С Akamai, присоединившейся к Battery Ventures и YL Ventures, Hush Security теперь имеет дополнительный капитал и стратегическую поддержку для построения инфраструктуры идентификации между этими двумя крайностями. Ее предложенное решение заключается в предоставлении агентам доступа, необходимого для конкретной задачи, записи того, что они делают, и удаления этой власти, когда она больше не нужна.












