การระดมทุน

Hush Security เพิ่มทุน 30 ล้านดอลลาร์ เพื่อจัดการกับปัญหาการระบุตัวตนของ AI Agents

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Hush Security ได้ระดมทุน 30 ล้านดอลลาร์ในรอบ Series A เพื่อขยายแพลตฟอร์มการจัดการตัวตนและเข้าถึงสำหรับองค์กรที่นำ AI Agents เข้ามาใช้ในกระบวนการทำงานที่มีความละเอียดอ่อนมากขึ้น

Akamai Technologies (AKAM ) ได้เข้าร่วมในรอบนี้ในฐานะนักลงทุนเชิงกลยุทธ์ ในขณะที่ผู้สนับสนุนเดิม Battery Ventures และ YL Ventures ได้เพิ่มการสนับสนุนของตนเอง การระดมทุนครั้งนี้ทำให้ Hush Security มีเงินทุนรวม 41 ล้านดอลลาร์น้อยกว่าหนึ่งปีหลังจากที่บริษัทด้านความปลอดภัยทางไซเบอร์ของเทลอาวีฟออกจากความลับ

Hush Security วางแผนจะใช้เงินทุนเพื่อขยายทีมวิศวกรและทีมขาย โดยเฉพาะในประเทศสหรัฐอเมริกา เพื่อเพิ่มการผสานรวมกับระบบการจัดการตัวตนและเข้าถึงขององค์กร และเพื่อสนับสนุนแพลตฟอร์ม AI และเทคโนโลยี Agentic ที่หลากหลายมากขึ้น

การลงทุนสะท้อนถึงความกังวลที่เพิ่มขึ้นว่า AI Agents ได้รับการเข้าถึงแอปพลิเคชันองค์กร ฐานข้อมูล และโครงสร้างพื้นฐานโดยไม่มีการควบคุมตัวตนที่ปกติใช้กับพนักงานหรือซอฟต์แวร์แบบเดิมๆ

AI Agents สร้างปัญหาใหม่เกี่ยวกับการระบุตัวตน

AI Agents ขององค์กร กำลังพัฒนาจากเครื่องมือสนทนาเป็นซอฟต์แวร์ที่สามารถดำเนินงานหลายขั้นตอน เรียกใช้เครื่องมือภายนอก และดำเนินการข้ามระบบธุรกิจ

เพื่อทำงานเหล่านั้น AI Agent อาจต้องการเข้าถึงแหล่งเก็บข้อมูลซอร์สโค้ด บันทึกลูกค้า โครงสร้างพื้นฐานคลาวด์ การสื่อสารภายใน หรือแอปพลิเคชันทางการเงิน ในหลายกรณี การเข้าถึงเหล่านี้ยังคงจัดให้โดยใช้ API keys บัญชีบริการ และเครดενเชียลที่มีอายุการใช้งานยาวนาน

ปัญหาไม่ได้จำกัดอยู่เพียงว่า AI Agent ได้รับอนุญาตให้เข้าสู่ระบบหรือไม่ แต่ยังรวมถึงการกำหนดว่า AI Agent ใดที่ดำเนินการใดๆ ใครเป็นผู้เริ่มการดำเนินการนั้น ข้อมูลใดที่ถูกเข้าถึง และว่าควรยังคงมีการเข้าถึงหรือไม่

Hush Security แย้งว่าระบบตัวตนที่มีอยู่ได้รับการออกแบบโดยหลักๆ สำหรับผู้ใช้มนุษย์และงานซอฟต์แวร์ที่คาดการณ์ได้ AI Agents มีพฤติกรรมที่แตกต่าง พวกมันอาจถูกสร้างขึ้นชั่วคราว ดำเนินการแทนผู้ใช้หรือแอปพลิเคชันต่างๆ และเชื่อมต่อกับเครื่องมือหลายตัวในระหว่างการทำงาน

การวิจัยล่าสุดได้ระบุถึงความท้าทายที่ยังไม่ได้รับการแก้ไขสำหรับ AI Agents ที่มีศักยภาพและบริบทการทำงานที่สามารถเปลี่ยนแปลงได้ระหว่างการทำงาน รวมถึงการยืนยันตัวตน การอนุญาตแบบไดนามิก และการตรวจสอบสถานะการทำงาน

“ทุกบริษัทรู้แล้ววิธีการจัดการตัวตนสำหรับคนและแอปพลิเคชันของตน” Micha Rave ซีอีโอและผู้ร่วมก่อตั้ง Hush Security กล่าว “แต่ตอนนี้ซอฟต์แวร์ทำงานโดยอิสระภายในระบบที่มีความละเอียดอ่อนที่สุด AI Agents ต้องการการควบคุมตัวตนที่เข้มงวด ไม่ใช่แค่ API keys”

การแทนที่เครดενเชียลที่มีอายุการใช้งานยาวนานด้วยการเข้าถึงแบบ Runtime

Hush Security ออกตัวจากความลับในเดือนกันยายน 2025 ด้วยเงินทุน 11 ล้านดอลลาร์ในรอบการระดมทุน Series A ที่นำโดย Battery Ventures และ YL Ventures ในขณะนั้น บริษัทมุ่งเน้นไปที่การกำจัดเครดενเชียลที่มีอายุการใช้งานยาวนานที่ใช้โดยตัวตนที่ไม่ใช่มนุษย์ รวมถึงงานอัตโนมัติ บัญชีบริการ และการเชื่อมต่อเครื่องจักรต่อเครื่องจักร

แพลตฟอร์มของ Hush Security แทนที่ข้อมูลประจำตัวที่มีอายุการใช้งานยาวนานด้วยการเข้าถึงที่อาศัยตัวตน ซึ่งถูกประเมินเมื่อเครื่องจักรหรือ AI Agent พยายามใช้ทรัพยากรที่ได้รับการคุ้มครอง

ภายใต้แบบจำลองนี้ AI Agent ไม่ได้รักษาการเข้าถึงถาวรสำหรับแอปพลิเคชันทั้งหมดที่อาจต้องการในอนาคต Hush Security สามารถออกการอนุญาตที่มีระยะเวลาและขอบเขตที่แคบลงเมื่อ AI Agent ต้องการเข้าถึงทรัพยากรใดๆ โดยพิจารณาจากตัวตนของ AI Agent ผู้ใช้ที่อยู่เบื้องหลังการร้องขอ ทรัพยากรที่ถูกเข้าถึง และการดำเนินการใดๆ ที่กำลังจะเกิดขึ้น

แนวทางนี้มีจุดมุ่งหมายเพื่อลดความเสียหายที่อาจเกิดขึ้นจากเครดενเชียลที่รั่วไหล AI Agent ที่ถูกบุกรุก หรือการอนุญาตที่ถูกตั้งค่าไม่ถูกต้อง การเข้าถึงสามารถหมดอายุหลังจากงานเสร็จสิ้น แทนที่จะยังคงมีอยู่ตลอดเวลา

Hush Security ระบุว่าแพลตฟอร์มของตนยังบันทึกกิจกรรมของ AI Agent และให้กลไกการเพิกถอนการเข้าถึงแบบส่วนกลางสำหรับ AI Agents ที่ไม่ใช่มนุษย์ รวมถึงงานอัตโนมัติ บัญชีบริการ และเครื่องมือที่ใช้เครดενเชียลแบบเดิมๆ

การค้นพบ AI Agents และเครื่องมือที่พวกมันสามารถเข้าถึงได้

การระดมทุน Series A สอดคล้องกับการขยายแพลตฟอร์มของ Hush Security โดยเฉพาะสำหรับ AI Agents ขององค์กร

ส่วนแรกของการเสนอขายนี้มุ่งเน้นไปที่การค้นพบ Hush Security ได้รับการออกแบบมาเพื่อระบุ AI Agents ที่ทำงานบนเดสก์ท็อป ผลิตภัณฑ์ AI ขององค์กร และ AI Agents ที่สร้างขึ้นเอง รวมถึงเครื่องมือที่ติดตั้งโดยไม่ได้รับการอนุมัติอย่างเป็นทางการจากทีมความปลอดภัย

จากนั้นจึงทำการแมปกับระบบที่ AI Agent แต่ละตัวสามารถเข้าถึงได้ รวมถึงแอปพลิเคชัน ทรัพยากรภายใน และเซิร์ฟเวอร์ Model Context Protocol (MCP) MCP ให้วิธีการมาตรฐานสำหรับแอปพลิเคชัน AI ในการเชื่อมต่อกับเครื่องมือและข้อมูลภายนอก แต่การเชื่อมต่อเหล่านี้ยังสามารถขยายขอบเขตการดำเนินการของ AI Agent ได้

หลังจากค้นพบ AI Agent แต่ละตัวสามารถลงทะเบียนและเชื่อมโยงกับการอนุญาตขององค์กรที่มีอยู่ Hush Security รวมการอนุญาตของ AI Agent เข้ากับการอนุญาตของผู้ใช้หรือแอปพลิเคชันที่ AI Agent นั้นเป็นตัวแทน แทนที่จะรักษา AI Agent ไว้เป็นตัวกลางที่ไม่มีการจำกัด

ทีมความปลอดภัยสามารถใช้นโยบายการเข้าถึงแบบ Real-time ตรวจสอบบันทึกกิจกรรม และใช้สวิตช์ปิดการเข้าถึงของ AI Agent เมื่อตรวจพบพฤติกรรมที่น่าสงสัยหรือไม่ได้ตั้งใจ

แพลตฟอร์มนี้มีจุดมุ่งหมายเพื่อสร้างบันทึกการตรวจสอบที่แสดงว่า AI Agent ใดที่เริ่มการดำเนินการใดๆ ทรัพยากรใดที่เกี่ยวข้อง และตัวตนที่ AI Agent ดำเนินการแทน ซึ่งสามารถสนับสนุนการตรวจสอบการปฏิบัติตามกฎระเบียบและการสืบสวนเหตุการณ์ ขณะเดียวกันก็ช่วยให้บริษัทต่างๆ สามารถแยกแยะระหว่างการทำงานอัตโนมัติที่ได้รับอนุญาตและกิจกรรมที่อาจเป็นอันตราย

Akamai เพิ่มพันธมิตรด้านความปลอดภัยเชิงกลยุทธ์

การเข้าร่วมของ Akamai นำพันธมิตรด้านความปลอดภัยเชิงกลยุทธ์ที่มีประสบการณ์ครอบคลุมโครงสร้างพื้นฐานอินเทอร์เน็ต การส่งมอบแอปพลิเคชัน และความปลอดภัยทางไซเบอร์มาให้

Ramanath Iyer หัวหน้ากลยุทธ์ของ Akamai อธิบาย AI Agents ว่าเป็นการเปลี่ยนแปลงครั้งใหม่ที่ทำให้บริษัทต่างๆ ต้องคิดใหม่ว่าจะปกป้องระบบของตนอย่างไร

“ทุกการเปลี่ยนแปลงครั้งใหญ่ในการใช้งานและจราจรอินเทอร์เน็ตทำให้บริษัทต่างๆ ต้องคิดใหม่ว่าจะปกป้องระบบของตนอย่างไร” Iyer กล่าว “AI Agents กำลังขับเคลื่อนการเปลี่ยนแปลงครั้งใหม่ และตัวตนนั้นเองเป็นส่วนที่บริษัทส่วนใหญ่ยังไม่ได้แก้ไข”

Hush Security ยังเปิดเผยความสัมพันธ์ทางธุรกิจกับ Kyndryl ซึ่งได้นำเทคโนโลยีนี้ไปใช้ภายในและเริ่มนำเสนอให้กับลูกค้าองค์กร

การมีส่วนร่วมของ Kyndryl อาจทำให้ Hush Security มีเส้นทางเข้าสู่องค์กรขนาดใหญ่ที่กำลังอัปเดตโครงสร้างพื้นฐานที่ซับซ้อนในขณะเดียวกันกับที่กำลังทดลองใช้ระบบ AI อัตโนมัติ

แพลตฟอร์มนี้ถูกวางตำแหน่งเป็นชั้นควบคุมร่วมกันที่ครอบคลุมทั้ง AI Agent และโครงสร้างพื้นฐานที่ AI Agent ดำเนินการภายใน ซึ่งแตกต่างจากผลิตภัณฑ์ความปลอดภัย AI ที่เน้นไปที่การตรวจสอบการทำงานของโมเดล การกรองคำสั่ง หรือการตรวจจับการตอบสนองที่ไม่ปลอดภัย

Hush Security มุ่งเน้นไปที่สิ่งที่ AI Agent ได้รับอนุญาตให้ทำหลังจากที่ได้สร้างคำตอบหรือตัดสินใจดำเนินการใดๆ

ผู้ก่อตั้งกลับมาอีกครั้งหลังการเข้าซื้อกิจการของ Meta Networks

Hush Security ก่อตั้งโดยสมาชิกในทีมที่อยู่เบื้องหลัง Meta Networks บริษัท zero-trust network access ของอิสราเอลที่ถูก Proofpoint เข้าซื้อกิจการในปี 2019

Proofpoint ตกลงที่จะจ่ายเงินประมาณ 111 ล้านดอลลาร์เป็นเงินสดสำหรับ Meta Networks โดยมีเทคโนโลยีที่ได้มาเพื่อเสริมสร้างพอร์ตโฟลิโอการเข้าถึงและความปลอดภัยทางคลาวด์

ประสบการณ์นี้ทำให้ผู้ก่อตั้ง Hush Security มีประสบการณ์ในการสร้างการควบคุมความปลอดภัยที่อาศัยตัวตนสำหรับสภาพแวดล้อมองค์กรที่กระจายออกไป บริษัทกำลังนำหลักการเดียวกันไปใช้กับกลุ่ม AI Agents ที่ใหญ่กว่า

แทนที่จะจัดสรรเครดενเชียลถาวรให้กับทุกบริการ งาน และ AI Agent Hush Security คาดว่าการเข้าถึงจะถูกจัดการแบบไดนามิกและผูกกับตัวตนที่สามารถยืนยันได้

แนวทางนี้จะต้องรวมเข้ากับแพลตฟอร์มตัวตนและระบบการจัดการการเข้าถึงที่องค์กรมีอยู่แล้ว รวมถึงบริการคลาวด์และเครื่องมือพัฒนา AI Hush Security ระบุว่าส่วนหนึ่งของเงินทุนใหม่จะถูกนำไปใช้เพื่อสนับสนุนการผสานรวมเหล่านี้

ตัวต้นกลายเป็นชั้นควบคุมสำหรับ AI Agentic

ตลาดสำหรับการกำกับดูแล AI Agents ดึงดูดผู้ให้บริการตัวตนที่มีอยู่แล้ว บริษัทความปลอดภัยทางไซเบอร์ และกลุ่มสตาร์ทอัพเฉพาะที่กำลังเติบโต

ความท้าทายของ Hush Security คือการแสดงให้เห็นว่าโครงสร้างแบบไม่มีเครดενเชียลสามารถนำมาใช้ได้โดยไม่สร้างความเสี่ยงในการดำเนินงานใหม่ๆ สำหรับนักพัฒนาหรือชะลอการทำงานของ AI Agents ที่ตั้งใจจะควบคุม

โอกาสของ Hush Security มาจากปัญหาเดียวกัน องค์กรต้องการระบบ AI ที่สามารถดำเนินการได้จริง แต่ระบบเหล่านั้นจะมีประโยชน์จริงเมื่อเชื่อมต่อกับข้อมูลและแอปพลิเคชันที่มีค่า

สิ่งนี้ทำให้การควบคุมการเข้าถึงเป็นหนึ่งในคำถามหลักเกี่ยวกับการใช้งาน AI Agents ขององค์กร AI Agent ที่ไม่สามารถเข้าถึงระบบขององค์กรได้จะมีประโยชน์น้อย AI Agent ที่มีการเข้าถึงที่กว้างและถาวรมีความเสี่ยงอีกประเภทหนึ่ง

ด้วยการเข้าร่วมของ Akamai ร่วมกับ Battery Ventures และ YL Ventures Hush Security มีเงินทุนและความสนับสนุนเชิงกลยุทธ์เพิ่มเติมเพื่อสร้างโครงสร้างพื้นฐานตัวตนที่เหมาะสมระหว่างสองสุดขั้ว แพลตฟอร์มของ Hush Security เสนอคำตอบโดยการให้ AI Agents เข้าถึงเฉพาะสิ่งที่จำเป็นสำหรับงานใดๆ บันทึกสิ่งที่ AI Agents ทำ และลบการเข้าถึงเมื่อไม่จำเป็นต่อการทำงานอีกต่อไป

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด