Fonlama
Hush Güvenlik $30 Milyon Yatırım Aldı ve AI Ajanlarını Yönetmek için Kimlik ve Erişim Yönetimi Platformunu Genişletiyor

Hush Güvenlik şirketinin, $30 milyon Serie A yatırımını aldığı ve AI ajanlarının kimlik ve erişim yönetimini sağlamak için platformunu genişlettiği açıklandı.
Akamai Technologies (AKAM ) bu yatırım turuna stratejik yatırımcı olarak katıldı. Mevcut yatırımcılar Battery Ventures ve YL Ventures de desteğini artırdı. Bu yatırım, Hush Güvenlik’in toplam yatırımını yaklaşık bir yıl içinde $41 milyon düzeyine çıkardı.
Hush Güvenlik, bu yatırımı mühendislik ve satış ekiplerini genişletmek, özellikle Amerika Birleşik Devletleri’nde, şirketlerin kimlik ve erişim yönetim sistemleriyle entegrasyonu derinleştirmek ve daha geniş bir AI platformu ve ajans teknolojilerini desteklemek için kullanacak.
Yatırım, AI ajanlarının şirket uygulamalarına, veritabanlarına ve altyapısına normalde çalışanlara veya geleneksel yazılımlara uygulanan kimlik kontrolleri olmadan erişim sağladığı konusunda artan endişeyi yansıtıyor.
AI Ajanları Yeni Bir Kimlik Sorunu Oluşturuyor
Kurumsal AI ajanları, sohbet araçlarından çoklu adımlı görevleri gerçekleştirebilen, dış araçları çağıran ve iş sistemleri üzerinde eylemler gerçekleştirebilen yazılımlara dönüşüyor.
Bu görevleri gerçekleştirmek için bir ajan, kaynak kodu depolarına, müşteri kayıtlarına, bulut altyapısına, iç iletişimlere veya mali uygulamalara erişimi gerektirebilir. Çoğu dağıtımda, bu erişim hala API anahtarları, hizmet hesapları ve diğer uzun süreli kimlik bilgileriyle sağlanıyor.
Sorun, bir ajanın bir sisteme girmesine izin verilip verilmediğiyle sınırlı değil. Şirketler, hangi ajanın bir eylem gerçekleştirdiğini, hangi çalışanın veya uygulamanın bunu başlattığını, hangi bilgilere erişildiğini ve bu izinlerin hala aktif olup olmadığını da belirlemelidir.
Hush Güvenlik, geleneksel kimlik sistemlerinin esas olarak insan kullanıcılar ve nispeten öngörülebilir yazılım iş yükleri için tasarlandığını savunuyor. Otonom ajanlar farklı davranıyor. Geçici olarak oluşturulabilirler, farklı kullanıcılar adına çalışabilirler ve bir görevi tamamlarken birden fazla aracıya bağlanabilirler.
Yakın zamanda yapılan araştırmalar da, kimlik doğrulama, dinamik izinler ve yürütme durumunun doğrulanması gibi çözülmemiş zorlukları, özellikle de yetenekleri ve çalışma bağlamının çalışma zamanında değişebileceği otonom ajanlar için vurguladı.
“Her şirket zaten insanların ve uygulamaların kimliğini yönetmeyi biliyor” dedi Micha Rave, Hush Güvenlik’in CEO’su ve kurucu ortağı. “Ancak şimdi yazılım, kendi inisiyatifiyle, en hassas sistemlerinizde otomatik olarak çalışıyor. AI ajanlarına API anahtarları değil, katı kimlik gerekiyor.”
Statik Kimlik Bilgilerini Çalışma Zamanı Erişimiyle Değiştirmek
Hush Güvenlik, ilk olarak Eylül 2025’te $11 milyon değerinde bir yatırım turuyla ortaya çıktı. O zaman, şirket otomatik iş yükleri, hizmet hesapları ve makine-makine bağlantıları gibi insan olmayan kimliklerin kullandığı statik kimlik bilgilerini ortadan kaldırmaya odaklanmıştı.
Platformu, uzun süreli sırları, bir makine veya ajanın korunan bir kaynağı kullanmaya çalıştığında değerlendirilen kimlik tabanlı erişimle değiştiriyor.
Bu modelde, bir ajan, gelecekte ihtiyaç duyabileceği her uygulamaya kalıcı erişim hakkı elde etmiyor. Hush Güvenlik, ajanın kimliği, arkasındaki kullanıcı, erişilen kaynak ve denenilen eylem temelinde dar kapsamlı izinleri çalışma zamanında verebiliyor.
Bu yaklaşım, sızdırılmış bir kimlik bilgisi, tehlikeye atılmış bir ajan veya yanlış yapılandırılmış bir iznin neden olabileceği zararı azaltmayı amaçlıyor. Erişim, görev tamamlandıktan sonra sona erebilir, süresiz olarak açık kalmak yerine.
Hush Güvenlik, platformunun ayrıca ajan faaliyetlerini kaydettiğini ve erişimini iptal etmek için merkezi bir mekanizma sağladığını söylüyor. Genişletilmiş insan olmayan kimlik ürünü, iş yükleri, otomasyon.pipeline’ları, hizmet hesapları, AI ajanları ve geleneksel olarak iletişim kurmak için kullandıkları sırları kapsamak üzere tasarlandı.
Ajanları ve Ulaşabildikleri Araçları Keşfetmek
Serie A turu, Hush Güvenlik’in platformunun özellikle kurumsal AI ajanlarına yönelik olarak genişletilmesiyle aynı zamana denk geliyor.
Bu teklifin ilk kısmı, keşif üzerine odaklanıyor. Hush Güvenlik, masaüstü asistanlarını, kurumsal AI ürünlerini ve özel olarak oluşturulmuş ajanları, güvenlik ekiplerinin resmi onayını almadan dağıtılan araçları da dahil olmak üzere tespit etmek üzere tasarlandı.
Bu ajanlar daha sonra mevcut kurumsal izinlerle kaydedilebilir ve ilişkilendirilebilir. Hush Güvenlik, ajanın yetkisini, temsil ettiği kişinin veya uygulamanın izinleriyle birleştirir, ajanı kısıtlamasız bir aracı olarak değil, bir temsilci olarak ele alır.
Güvenlik ekipleri, just-in-time erişim ilkelerini uygulayabilir, faaliyet günlüklerini inceleyebilir ve şüpheli veya istenmeyen davranış tespit edildiğinde ajanın erişimini durdurmak için bir “öldürme anahtarı” kullanabilir.
Platform, ayrıca bir eylemi başlatan ajanı, ilgili kaynakları ve temsil ettiği kimliği gösteren bir denetim izi oluşturmak üzere tasarlandı. Bu bilgi, uyumluluk incelemelerini ve olay araştırmalarını desteklerken, şirketlerin yetkili otomasyondan potansiyel olarak kötü niyetli faaliyeti ayırmalarına yardımcı olabilir.
Akamai Stratejik Güvenlik Ortağı Ekliyor
Akamai’nin katılımı, internet altyapısı, uygulama teslimi ve siber güvenlik konularında geniş bir varlık gösteren stratejik bir yatırımcı getiriyor.
Akamai’nin baş stratejisti Ramanath Iyer, AI ajanlarının şirketlerin sistemlerini nasıl koruduklarını yeniden düşünmeleri gereken bir başka değişimi tetiklediğini söyledi.
“İnternet kullanımı ve trafiğindeki her büyük değişim, şirketlerin nasıl güvence altına alındığını yeniden düşünmelerini gerektirdi” dedi Iyer. “AI ajanları, next dönüşümü yönlendiriyor ve kimlik, çoğu şirketin henüz çözmediği parçadır.”
Hush Güvenlik, ayrıca Kyndryl ile bir ticari ilişki açıkladı. Kyndryl, bu teknolojiyi içerde dağıttı ve büyük şirketlere sunmaya başladı.
Kyndryl’in katılımı, Hush Güvenlik’e, altyapısını modernleştiren ve otonom AI sistemleri deneyen büyük organizasyonlara ulaşmak için başka bir yol sunabilir.
Platform, hem ajanı hem de içinde çalıştığı altyapıyı kapsayan paylaşılan bir kontrol katmanı olarak konumlandırılıyor. Bu, öncelikle model çıktılarına,.prompt filtrelemesine veya güvenli olmayan yanıtları tespit etmeye odaklanan AI güvenlik ürünlerinden farklı.
Hush Güvenlik, bir ajanın bir yanıt ürettiği veya bir eylem kararı aldığı anda neler yapabileceğine odaklanıyor.
Kurucular Meta Networks Devralmasının Ardından Dönüyor
Hush Güvenlik, Meta Networks’in arkasındaki ekibin üyeleri tarafından kuruldu. Meta Networks, bir İsrail şirketi ve sıfır güven ağ erişim şirketi, 2019’da Proofpoint tarafından satın alındı.
Proofpoint, Meta Networks’i yaklaşık 111 milyon dolar nakit karşılığında satın aldı. Edinilen teknoloji, şirketin bulut erişimini ve güvenlik portföyünü güçlendirmek üzere tasarlandı.
Bu geçmiş, Hush Güvenlik’in kurucularına, dağıtılmış şirket ortamları için kimlik tabanlı güvenlik kontrolleri oluşturma deneyimi kazandırıyor. Şirket, şimdi benzer ilkeleri çok daha büyük bir insan olmayan aktörler nüfusuna uyguluyor.
Her hizmet, iş yükü ve ajan için kalıcı kimlik bilgileri atamak yerine, Hush Güvenlik, erişimlerin giderek daha çok dinamik olarak aracılık edileceğini ve doğrulanabilir bir kimliğe bağlanacağını düşünüyor.
Bu yaklaşım, şirketlerin zaten kullandığı kimlik platformları, bulut hizmetleri ve AI geliştirme araçlarıyla entegre olmayı gerektirecek. Hush Güvenlik, yeni fonların bir kısmının, şirket kimlik ve erişim yönetimi ürünleri ve ajans ekosistemleri için daha derin bir destek sağlamak için yönlendirileceğini söyledi.
Kimlik, Ajans AI için Kontrol Katmanı Oluyor
AI ajanı yönetim pazarı, kurulmuş kimlik satıcıları, siber güvenlik şirketleri ve uzmanlaşmış bir startup grubunu çekiyor.
Hush Güvenlik’in zorluğu, sırsız mimarisinin, geliştiriciler için yeni operasyonel sürtüşme yaratmadan benimsenebileceğini kanıtlamak olacak.
Fırsatı, aynı sorunla ilgili. Şirketler, anlamlı eylemler gerçekleştirebilen AI sistemleri istiyor, ancak bu sistemler yalnızca değerli verilere ve uygulamalara bağlandıklarında kullanışlı hale geliyor.
Bu, AI ajanlarının şirket sistemlerine erişimi, AI ajanlarının dağıtılmasının merkezinde yer alıyor. Bir ajanın şirket sistemlerine erişimi yoksa, sınırlı bir faydası vardır. Geniş ve kalıcı erişimi olan bir ajan ise farklı bir risk yaratıyor.
Akamai, Battery Ventures ve YL Ventures ile birlikte Hush Güvenlik, bu iki uç arasında kimlik altyapısını oluşturmak için ek sermaye ve stratejik destek kazandı. Önerilen çözümü, ajanlara belirli bir görev için gereken erişimi sağlamak, yaptıklarını kaydetmek ve yetkilerini artık gerekli olmadığında kaldırmaktır.












