Финансирование

Hush Security выходит из тени с $11 млн для завершения эры хранилищ

mm
Добавьте Unite.AI в избранные источники в Google

Hush Security, первая комплексная платформа без секретов, основанная на политике, для обеспечения безопасности машинных идентификаторов, сегодня объявила, что она привлекла $11 миллионов в виде финансирования в стадии семян под руководством Battery Ventures и YL Ventures. Поскольку агентные ИИ расширяются, Hush заменяет устаревшие хранилища и секреты во всей компании на доступ, управляемый политикой, в режиме реального времени. Этот новый подход устраняет операционные и безопасные риски традиционных хранилищ и менеджеров секретов, обеспечивая более быстрый и безопасный способ защиты доступа между машинами.

Прорыв в доступе к машинам

На протяжении многих лет хранилища были стандартным методом защиты ключей API, учетных данных и учетных записей служб. Но хранилища не решают проблему – они просто держат риск в другом месте. Поскольку облачные среды меняются каждую секунду, а агентные ИИ множатся по трубопроводам, статические секреты стали ответственностью: они слишком долго задерживаются, слишком широко распространяются и являются основными целями для атакующих.

Hush выбрала другой путь. Вместо хранения секретов платформа выдает доступ в режиме реального времени, только на время, пока он необходим. Как только задача завершена, доступ исчезает. Это означает, что нет долгоживущих учетных данных, которые можно украсть, нет забытых ключей, закопанных в код, и нет операционных расходов на постоянное вращение паролей или токенов. Безопасность становится динамичной, адаптивной и невидимой для рабочего процесса разработчика.

Смелая основная концепция

Компания возглавляется командой, стоящей за Meta Networks (приобретенной Proofpoint в 2019 году), которая увидела ограничения моделей, основанных на секретах. «Хранилища были построены для эпохи, когда среды менялись медленно, а ИИ не был частью уравнения. Эта эпоха закончилась», сказал генеральный директор и сооснователь Миха Раве. «Агентные ИИ, эфемерные рабочие нагрузки и автоматизация изменили игру, и модель хранилища не может идти в ногу. Мы исключили необходимость в учетных данных вообще».

Battery Ventures и YL Ventures видят в этом поворотный момент. «Статические секреты просто не могут идти в ногу с современной инфраструктурой, быстрыми циклами разработки и требованиями ИИ-ориентированных рабочих нагрузок», сказал Барак Шостер из Battery. «Это начало конца для атак, основанных на учетных данных».

Построено для Zero Trust; спроектировано для DevOps

Архитектура Hush основана на принципах Zero Trust, с доступом, привязанным к поведению и идентификатору, а не к статическим учетным данным. Построенная на стандарте SPIFFE (Secure Production Identity Framework For Everyone), система объединяет безопасность, DevOps и рабочие процессы разработчиков в единую модель. Вместо добавления еще одного панеля или слоя сложности, она работает бесшумно на заднем плане – удаляя секреты, делая соблюдение требований проще и уменьшая слепые пятна.

Несмотря на работу в режиме скрытности, Hush уже имеет среди своих ранних клиентов несколько компаний из списка Fortune 500. Финансирование ускорит рост инженерных кадров и глобальных маркетинговых усилий. Чтобы поощрить принятие, компания предлагает бесплатный инструмент оценки, который выявляет встроенные секреты, отображает их использование в коде и во время выполнения и очерчивает четкий путь к инфраструктуре без секретов.

Почему это важно для будущего безопасности

Запуск Hush Security происходит на критическом этапе. Агентные ИИ и эфемерные рабочие нагрузки больше не являются экспериментами на стороне; они становятся фундаментальными для операций предприятия. В этом новом ландшафте хранилища и статические секреты представляют больший риск, чем защиту. Учетные данные задерживаются слишком долго, часто становясь слабейшим звеном в иначе модернизированных системах.

Переходя на динамические политики, применяемые в режиме реального времени, Hush Security указывает на будущее, где доступ так же временный и адаптивный, как рабочие нагрузки, которые он защищает. Вместо широких, постоянных привилегий доступ может существовать только в течение нескольких секунд, пока он необходим, а затем исчезнуть. Это соответствует принципам Zero Trust, продвигая их глубже в слой машинного доступа, где автоматизация и ИИ меняют, как работают организации.

Волны могут быть далеко идущими. Устранение секретов бросает вызов устоявшимся предположениям о том, как строится программное обеспечение, как проектируются рамки соответствия требованиям, и как действуют атакующие. Кража учетных данных исторически была одним из наиболее распространенных и недорогих векторов атак. Удаление самой концепции секретов может нарушить это уравнение, увеличивая стоимость атак, а также снижая операционную нагрузку на защитников.

По этой причине появление Hush Security не является просто запуском еще одного стартапа – это ранний сигнал отраслевого преобразования. Поскольку агентные ИИ распространяются и инфраструктура становится все более динамичной, конец секретов может означать начало более адаптивного, устойчивого модели цифрового доверия.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.