Финансирование
Hush Security выходит из тени с $11 млн для завершения эры хранилищ

Hush Security, первая комплексная платформа без секретов, основанная на политике, для обеспечения безопасности машинных идентификаторов, сегодня объявила, что она привлекла $11 миллионов в виде финансирования в стадии семян под руководством Battery Ventures и YL Ventures. Поскольку агентные ИИ расширяются, Hush заменяет устаревшие хранилища и секреты во всей компании на доступ, управляемый политикой, в режиме реального времени. Этот новый подход устраняет операционные и безопасные риски традиционных хранилищ и менеджеров секретов, обеспечивая более быстрый и безопасный способ защиты доступа между машинами.
Прорыв в доступе к машинам
На протяжении многих лет хранилища были стандартным методом защиты ключей API, учетных данных и учетных записей служб. Но хранилища не решают проблему – они просто держат риск в другом месте. Поскольку облачные среды меняются каждую секунду, а агентные ИИ множатся по трубопроводам, статические секреты стали ответственностью: они слишком долго задерживаются, слишком широко распространяются и являются основными целями для атакующих.
Hush выбрала другой путь. Вместо хранения секретов платформа выдает доступ в режиме реального времени, только на время, пока он необходим. Как только задача завершена, доступ исчезает. Это означает, что нет долгоживущих учетных данных, которые можно украсть, нет забытых ключей, закопанных в код, и нет операционных расходов на постоянное вращение паролей или токенов. Безопасность становится динамичной, адаптивной и невидимой для рабочего процесса разработчика.
Смелая основная концепция
Компания возглавляется командой, стоящей за Meta Networks (приобретенной Proofpoint в 2019 году), которая увидела ограничения моделей, основанных на секретах. «Хранилища были построены для эпохи, когда среды менялись медленно, а ИИ не был частью уравнения. Эта эпоха закончилась», сказал генеральный директор и сооснователь Миха Раве. «Агентные ИИ, эфемерные рабочие нагрузки и автоматизация изменили игру, и модель хранилища не может идти в ногу. Мы исключили необходимость в учетных данных вообще».
Battery Ventures и YL Ventures видят в этом поворотный момент. «Статические секреты просто не могут идти в ногу с современной инфраструктурой, быстрыми циклами разработки и требованиями ИИ-ориентированных рабочих нагрузок», сказал Барак Шостер из Battery. «Это начало конца для атак, основанных на учетных данных».
Построено для Zero Trust; спроектировано для DevOps
Архитектура Hush основана на принципах Zero Trust, с доступом, привязанным к поведению и идентификатору, а не к статическим учетным данным. Построенная на стандарте SPIFFE (Secure Production Identity Framework For Everyone), система объединяет безопасность, DevOps и рабочие процессы разработчиков в единую модель. Вместо добавления еще одного панеля или слоя сложности, она работает бесшумно на заднем плане – удаляя секреты, делая соблюдение требований проще и уменьшая слепые пятна.
Несмотря на работу в режиме скрытности, Hush уже имеет среди своих ранних клиентов несколько компаний из списка Fortune 500. Финансирование ускорит рост инженерных кадров и глобальных маркетинговых усилий. Чтобы поощрить принятие, компания предлагает бесплатный инструмент оценки, который выявляет встроенные секреты, отображает их использование в коде и во время выполнения и очерчивает четкий путь к инфраструктуре без секретов.
Почему это важно для будущего безопасности
Запуск Hush Security происходит на критическом этапе. Агентные ИИ и эфемерные рабочие нагрузки больше не являются экспериментами на стороне; они становятся фундаментальными для операций предприятия. В этом новом ландшафте хранилища и статические секреты представляют больший риск, чем защиту. Учетные данные задерживаются слишком долго, часто становясь слабейшим звеном в иначе модернизированных системах.
Переходя на динамические политики, применяемые в режиме реального времени, Hush Security указывает на будущее, где доступ так же временный и адаптивный, как рабочие нагрузки, которые он защищает. Вместо широких, постоянных привилегий доступ может существовать только в течение нескольких секунд, пока он необходим, а затем исчезнуть. Это соответствует принципам Zero Trust, продвигая их глубже в слой машинного доступа, где автоматизация и ИИ меняют, как работают организации.
Волны могут быть далеко идущими. Устранение секретов бросает вызов устоявшимся предположениям о том, как строится программное обеспечение, как проектируются рамки соответствия требованиям, и как действуют атакующие. Кража учетных данных исторически была одним из наиболее распространенных и недорогих векторов атак. Удаление самой концепции секретов может нарушить это уравнение, увеличивая стоимость атак, а также снижая операционную нагрузку на защитников.
По этой причине появление Hush Security не является просто запуском еще одного стартапа – это ранний сигнал отраслевого преобразования. Поскольку агентные ИИ распространяются и инфраструктура становится все более динамичной, конец секретов может означать начало более адаптивного, устойчивого модели цифрового доверия.












