Фінансування
Hush Security збирає 30 млн доларів для управління зростаючою робочою силою агентів штучного інтелекту

Hush Security зібрала 30 мільйонів доларів у вигляді фінансування серії А для розширення своєї платформи управління ідентифікацією та доступом, оскільки підприємства вводять агентів штучного інтелекту у все більш чутливі робочі процеси.
Akamai Technologies (AKAM ) приєдналася до раунду у якості стратегічного інвестора, тоді як існуючі інвестори Battery Ventures і YL Ventures збільшили свою підтримку. Фінансування збільшує загальну суму коштів, зібраних Hush Security, до 41 мільйона доларів менше ніж за рік після того, як ізраїльська кібербезпекова компанія вийшла зі стадії секретності.
Hush Security планує використовувати капітал для розширення своїх інженерних та продажних команд, особливо у Сполучених Штатах, поглиблення інтеграції з корпоративними системами управління ідентифікацією та доступом, а також підтримки більш широкого спектра платформ штучного інтелекту та агентських технологій.
Інвестиції відображають зростаючу стурбованість тим, що агенти штучного інтелекту отримують доступ до корпоративних застосунків, баз даних та інфраструктури без контролю ідентифікації, який зазвичай застосовується до працівників або традиційного програмного забезпечення.
Агенти штучного інтелекту створюють нову проблему ідентифікації
Корпоративні агенти штучного інтелекту еволюціонують від розмовних інструментів до програмного забезпечення, здатного виконувати багатоступінчаті завдання, викликати зовнішні інструменти та виконувати дії в бізнес-системах.
Для виконання цих завдань агент може потребувати доступу до репозиторіїв джерельного коду, клієнтських записів, інфраструктури хмари, внутрішніх комунікацій або фінансових застосунків. У багатьох розгорнутях такий доступ все ще надається через ключі API, сервісні облікові записи та інші довгострокові облікові дані.
Проблема не обмежується тим, чи авторизований агент для входу в систему. Компанії також повинні визначити, який агент виконав дію, який працівник або застосунок ініціював його, які дані він отримав доступ та чи повинні його дозволи все ще бути активними.
Hush Security стверджує, що традиційні системи ідентифікації були спочатку розроблені навколо людських користувачів та відносно передбачуваних робочих навантажень програмного забезпечення. Автономні агенти поводяться інакше. Вони можуть бути створені тимчасово, працювати від імені різних користувачів та підключатися до кількох інструментів під час виконання одного завдання.
Нещодавні дослідження також ідентифікували автентифікацію ідентифікації, динамічні дозволи та верифікацію стану виконання як невирішені проблеми для автономних агентів, особливо коли їхні можливості та контекст виконання можуть змінюватися під час виконання.
“Кожна компанія вже знає, як керувати ідентифікацією для своїх працівників та застосунків”, – сказав Міха Раве, генеральний директор та співзасновник Hush Security. “Але тепер програмне забезпечення діє автономно, за власною ініціативою, всередині ваших найбільш чутливих систем. Агентам штучного інтелекту потрібна сувора ідентифікація, а не просто ключі API”.
Заміна постійних облікових даних на доступ за часом виконання
Hush Security спочатку вийшла зі стадії секретності у вересні 2025 року з раундом фінансування серії А у розмірі 11 мільйонів доларів, який очолили Battery Ventures та YL Ventures. На той час компанія зосередилася на ліквідації статичних облікових даних, які використовуються нелюдськими ідентифікаторами, включаючи автоматизовані робочі навантаження, сервісні облікові записи та з’єднання між машинами.
Її платформа замінює довгострокові секрети на доступ на основі ідентифікації, який оцінюється під час спроби машини або агента використовувати захищений ресурс.
За цією моделлю агент не зберігає постійний доступ до кожного застосунку, якому він може звернутися. Hush Security може видавати вузькі дозволи під час виконання на основі ідентифікації агента, користувача, який стоїть за запитом, ресурсу, до якого здійснюється доступ, та дії, яку здійснюють.
Цей підхід за часом виконання призначений для зменшення шкоди, яка може виникнути в результаті витоку облікових даних, компрометації агента або неправильної конфігурації дозволу. Доступ може закінчитися після завершення завдання, а не залишатися доступним необмежено.
Hush Security заявляє, що її платформа також реєструє діяльність агента та надає центральний механізм для скасування доступу. Її ширша продукція з ідентифікації нелюдських осіб розроблена для покриття робочих навантажень, автоматизованих трубопроводів, сервісних облікових записів, агентів штучного інтелекту та секретів, які ці системи традиційно використовують для спілкування.
Відкриття агентів та інструментів, до яких вони можуть звернутися
Фінансування серії А збігається з розширенням платформи Hush Security спеціально для корпоративних агентів штучного інтелекту.
Перша частина цієї пропозиції зосереджена на відкритті. Hush Security розроблена для ідентифікації настільних помічників, корпоративних продуктів штучного інтелекту та агентів, створених на замовлення, включаючи інструменти, розгорнуті без офіційного схвалення командами безпеки.
Потім вона картографує системи, до яких може звернутися кожен агент, включаючи застосунки, внутрішні ресурси та сервери протоколу контексту моделі. Протокол контексту моделі надає стандартизований спосіб для застосунків штучного інтелекту підключатися до інструментів та зовнішніх даних, але ці підключення також можуть розширити діапазон дій, які агент може виконувати.
Після відкриття кожен агент може бути зареєстрований та асоційований з існуючими корпоративними дозволами. Hush Security поєднує повноваження агента з дозволами особи або застосунку, якого він представляє, а не розглядає агента як необмеженого посередника.
Команди безпеки можуть застосовувати політики доступу за часом виконання, переглядати журнали діяльності та використовувати кнопку екстреного зупинення для зупинення доступу агента, коли виявляється підозріла або ненавмисна поведінка.
Платформа також призначена для створення аудитного сліду, який показує, який агент ініціював дію, які ресурси були залучені та чию ідентифікацію він представляв. Ця інформація може підтримувати огляди з питань відповідності та розслідування інцидентів, а також допомогти компаніям розрізняти авторизовану автоматизацію та потенційно шкідливу діяльність.
Akamai додає стратегічного партнера з безпеки
Участь Akamai вводить стратегічного інвестора з широким присутністю в інтернет-інфраструктурі, доставці застосунків та кібербезпеці.
Раманатх Айєр, головний стратег Akamai, описав агентів штучного інтелекту як ще одну зміну, яка вимагає від компаній переглянути захист корпоративних систем.
“Кожна велика зміна в інтернет-відвідуваності та трафіку змусила підприємства переглянути свій захист”, – сказав Айєр. “Агенти штучного інтелекту рухають наступну трансформацію, а ідентифікація – це частина, яку більшість компаній ще не вирішили”.
Hush Security також розкрила комерційні відносини з Kyndryl, яка розгорнула цю технологію всередині та почала пропонувати її клієнтам підприємств.
Участь Kyndryl може надати Hush Security ще один шлях до великих організацій, які модернізують складну інфраструктуру та експериментують з автономними системами штучного інтелекту.
Платформа позиціонується як спільний контрольний шар, який покриває як агента, так і інфраструктуру, в якій він діє. Це відрізняється від продуктів безпеки штучного інтелекту, які зосереджені в основному на результатах моделей, фільтрації запитів або виявленні небезпечних відповідей.
Hush Security зосереджується на тому, що агент може зробити після генерації відповіді або прийняття рішення про дію.
Засновники повертаються після придбання Meta Networks
Hush Security була заснована членами команди, яка стояла за Meta Networks, ізраїльською компанією з нульового довірчого доступу до мережі, яку Proofpoint придбала у 2019 році.
Proofpoint погодилася заплатити приблизно 111 мільйонів доларів готівкою за Meta Networks, з наміром посилити свою портфель доступу до хмари та безпеки.
Цей досвід надає засновникам Hush Security досвід будівництва контролю ідентифікації на основі безпеки для розподілених корпоративних середовищ. Тепер компанія застосовує подібні принципи до набагато більшої кількості нелюдських акторів.
Натомість Hush Security робить ставку на те, що доступ буде все більше посередницьким динамічно та пов’язаний з верифікованою ідентифікацією.
Підхід буде需要 інтеграції з платформами ідентифікації, послугами хмари та інструментами розробки штучного інтелекту, які підприємства вже використовують. Hush Security заявила, що частина нових коштів буде спрямована на глибшу підтримку продуктів управління ідентифікацією та доступом підприємств та екосистем агентів.
Ідентифікація стає контрольним шаром для агентів штучного інтелекту
Ринок управління агентами штучного інтелекту приваблює усталених вендорів ідентифікації, компанії з кібербезпеки та зростаючу групу спеціалізованих стартапів.
Для Hush Security виклик полягає в тому, щоб продемонструвати, що її безсекретна архітектура може бути прийнята без створення нової операційної тертя для розробників або сповільнення агентів, яких вона призначена контролювати.
Її можливість виникає з тієї ж проблеми. Підприємства хочуть системи штучного інтелекту, які можуть виконувати значущі дії, але ці системи стають корисними лише після підключення до цінних даних та застосунків.
Це робить управління доступом одним із центральних питань, пов’язаних з розгорнутим агентом підприємства. Агент, який не може звернутися до корпоративних систем, має обмежену корисність. Агент з широким, постійним доступом створює інший вид ризику.
З Akamai, яка приєднується до Battery Ventures та YL Ventures, Hush Security тепер має додатковий капітал та стратегічну підтримку для будівництва інфраструктури ідентифікації між цими двома крайностями. Її запропоноване рішення полягає в наданні агентам доступу, необхідного для конкретної задачі, реєстрації того, що вони роблять, та видаленні цієї влади, коли вона вже не потрібна.












