Gọi vốn
Hush Security huy động được 30 triệu đô la để quản lý lực lượng lao động AI ngày càng tăng

Hush Security đã huy động được 30 triệu đô la trong vòng tài trợ Series A để mở rộng nền tảng quản lý danh tính và truy cập của mình khi các doanh nghiệp giới thiệu các tác nhân AI vào các quy trình làm việc nhạy cảm ngày càng tăng.
Akamai Technologies (AKAM ) đã tham gia vòng tài trợ này với tư cách là nhà đầu tư chiến lược, trong khi các nhà đầu tư hiện tại Battery Ventures và YL Ventures đã tăng cường hỗ trợ của mình. Vòng tài trợ này đã đưa tổng số vốn huy động được của Hush Security lên 41 triệu đô la, ít hơn một năm sau khi công ty an ninh mạng có trụ sở tại Tel Aviv này xuất hiện.
Hush Security dự định sử dụng số vốn này để mở rộng đội ngũ kỹ sư và bán hàng của mình, đặc biệt là tại Hoa Kỳ, tăng cường tích hợp với các hệ thống quản lý danh tính và truy cập của doanh nghiệp, và hỗ trợ một loạt các nền tảng AI và công nghệ đại lý.
Việc đầu tư này phản ánh mối quan ngại ngày càng tăng rằng các tác nhân AI đang được cấp quyền truy cập vào các ứng dụng doanh nghiệp, cơ sở dữ liệu và cơ sở hạ tầng mà không có các kiểm soát danh tính thông thường được áp dụng cho nhân viên hoặc phần mềm thông thường.
Các tác nhân AI tạo ra một vấn đề danh tính mới
Các tác nhân AI doanh nghiệp đang phát triển từ các công cụ trò chuyện thành phần mềm có khả năng thực hiện các nhiệm vụ đa bước, gọi các công cụ bên ngoài và thực hiện các hành động trên các hệ thống kinh doanh.
Để thực hiện các nhiệm vụ đó, một tác nhân có thể cần truy cập vào các kho mã nguồn, hồ sơ khách hàng, cơ sở hạ tầng đám mây, liên lạc nội bộ hoặc ứng dụng tài chính. Trong nhiều trường hợp, quyền truy cập đó vẫn được cung cấp thông qua các khóa API, tài khoản dịch vụ và các thông tin đăng nhập lâu dài khác.
Vấn đề không chỉ giới hạn ở việc liệu một tác nhân có được ủy quyền để truy cập vào một hệ thống hay không. Các công ty cũng phải xác định tác nhân nào đã thực hiện một hành động, nhân viên hoặc ứng dụng nào đã khởi xướng nó, thông tin nào đã được truy cập và liệu các quyền của nó có nên vẫn còn hoạt động hay không.
Hush Security cho rằng các hệ thống danh tính truyền thống chủ yếu được thiết kế xung quanh người dùng và các khối lượng công việc phần mềm có thể dự đoán được. Các tác nhân tự động hóa hoạt động khác nhau. Chúng có thể được tạo tạm thời, hoạt động thay mặt cho các người dùng khác nhau và kết nối với nhiều công cụ trong khi hoàn thành một nhiệm vụ duy nhất.
Nghiên cứu gần đây cũng đã xác định việc xác thực danh tính, quyền truy cập động và xác minh trạng thái thực hiện là những thách thức chưa được giải quyết đối với các tác nhân tự động hóa, đặc biệt là khi khả năng và ngữ cảnh hoạt động của chúng có thể thay đổi tại thời điểm chạy.
“Mỗi công ty đều đã biết cách quản lý danh tính cho người dùng và ứng dụng của mình,” Micha Rave, CEO và đồng sáng lập của Hush Security cho biết. “Nhưng bây giờ, phần mềm hoạt động tự động, theo sáng kiến của riêng nó, trong các hệ thống nhạy cảm nhất của bạn. Các tác nhân AI cần danh tính nghiêm ngặt, không chỉ là các khóa API.”
Thay thế các thông tin đăng nhập lâu dài bằng truy cập thời gian chạy
Hush Security ban đầu xuất hiện từ bí mật vào tháng 9 năm 2025 với một vòng tài trợ hạt giống trị giá 11 triệu đô la do Battery Ventures và YL Ventures dẫn đầu. Tại thời điểm đó, công ty tập trung vào việc loại bỏ các thông tin đăng nhập tĩnh được sử dụng bởi các danh tính phi con người, bao gồm các khối lượng công việc tự động hóa, tài khoản dịch vụ và các kết nối máy với máy.
Nền tảng của công ty này thay thế các bí mật lâu dài bằng truy cập dựa trên danh tính được đánh giá khi một máy hoặc tác nhân cố gắng sử dụng một tài nguyên được bảo vệ.
Dưới mô hình này, một tác nhân không giữ quyền truy cập vĩnh viễn vào mọi ứng dụng mà nó có thể cần. Hush Security có thể cấp quyền truy cập có phạm vi hẹp tại thời điểm chạy dựa trên danh tính của tác nhân, người dùng phía sau yêu cầu, tài nguyên được truy cập và hành động được thực hiện.
Phương pháp này nhằm giảm thiểu thiệt hại có thể xảy ra do thông tin đăng nhập bị rò rỉ, tác nhân bị xâm phạm hoặc quyền truy cập bị cấu hình sai. Quyền truy cập có thể hết hạn sau khi nhiệm vụ được hoàn thành thay vì vẫn có sẵn vô thời hạn.
Hush Security cho biết nền tảng của họ cũng ghi lại hoạt động của tác nhân và cung cấp một cơ chế trung tâm để thu hồi quyền truy cập. Sản phẩm danh tính phi con người rộng hơn của công ty được thiết kế để bao gồm các khối lượng công việc, đường ống tự động hóa, tài khoản dịch vụ, các tác nhân AI và các bí mật mà các hệ thống truyền thống sử dụng để giao tiếp.
Khám phá các tác nhân và các công cụ chúng có thể tiếp cận
Vòng tài trợ Series A này trùng với việc mở rộng nền tảng của Hush Security dành riêng cho các tác nhân AI doanh nghiệp.
Phần đầu tiên của dịch vụ này tập trung vào việc khám phá. Hush Security được thiết kế để xác định các trợ lý trên máy tính để bàn, sản phẩm AI doanh nghiệp và các tác nhân được xây dựng tùy chỉnh, bao gồm cả các công cụ được triển khai mà không có sự chấp thuận chính thức từ các đội an ninh.
Sau đó, nó sẽ lập bản đồ các hệ thống mà mỗi tác nhân có thể tiếp cận, bao gồm các ứng dụng, tài nguyên nội bộ và máy chủ giao thức ngữ cảnh mô hình. MCP cung cấp một cách tiêu chuẩn hóa để các ứng dụng AI kết nối với các công cụ và dữ liệu bên ngoài, nhưng các kết nối này cũng có thể mở rộng phạm vi các hành động mà một tác nhân có thể thực hiện.
Sau khi được khám phá, mỗi tác nhân có thể được đăng ký và liên kết với các quyền của công ty hiện có. Hush Security kết hợp quyền của tác nhân với các quyền của người dùng hoặc ứng dụng mà nó đại diện, thay vì đối xử với tác nhân như một trung gian không bị hạn chế.
Các đội an ninh có thể áp dụng các chính sách truy cập thời gian chạy, xem lại nhật ký hoạt động và sử dụng một công tắc tắt để ngừng quyền truy cập của tác nhân khi phát hiện hành vi đáng ngờ hoặc không mong muốn.
Nền tảng này cũng nhằm tạo ra một bản ghi kiểm toán cho thấy tác nhân nào đã khởi xướng một hành động, các tài nguyên liên quan và danh tính mà nó đang hoạt động. Thông tin này có thể hỗ trợ các đánh giá tuân thủ và điều tra sự cố trong khi giúp các công ty phân biệt giữa tự động hóa được ủy quyền và hoạt động có khả năng gây hại.
Akamai thêm một đối tác bảo mật chiến lược
Sự tham gia của Akamai giới thiệu một nhà đầu tư chiến lược có sự hiện diện rộng lớn trên cơ sở hạ tầng internet, phân phối ứng dụng và an ninh mạng.
Ramanath Iyer, chiến lược gia trưởng tại Akamai, mô tả các tác nhân AI là một sự thay đổi khác buộc các công ty phải xem xét lại cách bảo vệ các hệ thống doanh nghiệp.
“Mỗi sự thay đổi lớn trong việc sử dụng và lưu lượng truy cập internet đã buộc phải suy nghĩ lại cách bảo vệ các doanh nghiệp,” Iyer cho biết. “Các tác nhân AI đang thúc đẩy sự chuyển đổi tiếp theo, và danh tính là phần mà hầu hết các công ty chưa giải quyết được.”
Hush Security cũng đã tiết lộ một mối quan hệ thương mại với Kyndryl, công ty này đã triển khai công nghệ nội bộ và bắt đầu cung cấp nó cho khách hàng doanh nghiệp.
Sự tham gia của Kyndryl có thể mang lại cho Hush Security một con đường khác vào các tổ chức lớn đang hiện đại hóa cơ sở hạ tầng phức tạp trong khi thử nghiệm với các hệ thống AI tự động.
Nền tảng này đang được định vị như một lớp kiểm soát chung bao gồm cả tác nhân và cơ sở hạ tầng mà nó hoạt động. Điều này khác với các sản phẩm an ninh AI tập trung chủ yếu vào đầu ra mô hình, lọc lời nhắc hoặc phát hiện các phản hồi không an toàn.
Hush Security tập trung vào việc kiểm soát những gì một tác nhân được phép thực hiện sau khi nó tạo ra một phản hồi hoặc quyết định một hành động.
Các nhà sáng lập trở lại sau khi Meta Networks được mua lại
Hush Security được thành lập bởi các thành viên trong nhóm đứng sau Meta Networks, một công ty truy cập mạng không tin cậy của Israel được Proofpoint mua lại vào năm 2019.
Proofpoint đã đồng ý trả khoảng 111 triệu đô la tiền mặt cho Meta Networks, với công nghệ được mua lại nhằm tăng cường danh mục bảo mật và truy cập đám mây của mình.
Nền tảng này cho các nhà sáng lập của Hush Security kinh nghiệm xây dựng các kiểm soát bảo mật dựa trên danh tính cho các môi trường doanh nghiệp phân tán. Công ty hiện đang áp dụng các nguyên tắc tương tự cho một dân số lớn hơn nhiều các tác nhân phi con người.
Thay vì gán các thông tin đăng nhập vĩnh viễn cho mọi dịch vụ, khối lượng công việc và tác nhân, Hush Security đang đặt cược rằng quyền truy cập sẽ ngày càng được điều phối động và gắn với một danh tính có thể xác minh.
Phương pháp này sẽ cần tích hợp với các nền tảng danh tính, dịch vụ đám mây và công cụ phát triển AI mà các doanh nghiệp đã sử dụng. Hush Security cho biết một phần của vòng tài trợ mới sẽ được chỉ đạo để hỗ trợ sâu hơn cho các sản phẩm quản lý danh tính và truy cập của doanh nghiệp cũng như các hệ sinh thái đại lý.
Danh tính trở thành một lớp kiểm soát cho AI đại lý
Thị trường cho quản lý tác nhân AI đang thu hút các nhà cung cấp danh tính đã thành lập, các công ty an ninh mạng và một nhóm ngày càng tăng của các công ty khởi nghiệp chuyên biệt.
Thách thức của Hush Security sẽ là chứng minh rằng kiến trúc không có bí mật của họ có thể được áp dụng mà không tạo ra ma sát hoạt động mới cho các nhà phát triển hoặc làm chậm các tác nhân mà nó nhằm kiểm soát.
Cơ hội của họ đến từ cùng một vấn đề. Các doanh nghiệp muốn có các hệ thống AI có thể thực hiện các hành động có ý nghĩa, nhưng những hệ thống đó chỉ trở nên hữu ích sau khi chúng được kết nối với dữ liệu và ứng dụng có giá trị.
Điều đó làm cho quản lý truy cập trở thành một trong những câu hỏi trung tâm xung quanh việc triển khai tác nhân doanh nghiệp. Một tác nhân không thể tiếp cận các hệ thống doanh nghiệp có tính hữu dụng hạn chế. Một tác nhân có quyền truy cập rộng rãi và vĩnh viễn tạo ra một loại rủi ro khác.
Với Akamai tham gia cùng Battery Ventures và YL Ventures, Hush Security hiện có thêm vốn và hỗ trợ chiến lược để xây dựng cơ sở hạ tầng danh tính giữa hai cực này. Giải pháp đề xuất của họ là cấp quyền truy cập cho các tác nhân cần thiết cho một nhiệm vụ cụ thể, ghi lại những gì họ làm và loại bỏ thẩm quyền đó khi không còn cần thiết.












