融资

Hush Security 获得 3000 万美元融资,以治理日益增长的 AI 代理人队伍

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Hush Security 已获得 3000 万美元 A 轮融资,以扩大其身份和访问管理平台,因为企业将 AI 代理人引入越来越敏感的工作流程中。

Akamai Technologies (AKAM ) 加入了这一轮融资作为战略投资者,而现有的投资者 Battery VenturesYL Ventures 增加了他们的支持。 这次融资使 Hush Security 的总融资金额达到 4100 万美元,不到一年前,这家总部位于特拉维夫的网络安全公司刚刚从隐私状态中脱颖而出。

Hush Security 计划利用这笔资金来扩大其工程和销售团队,特别是在美国,深化与企业身份和访问管理系统的集成,并支持更广泛的 AI 平台和代理技术。

这一投资反映了人们对 AI 代理人被授予访问企业应用程序、数据库和基础设施的权限而没有正常应用于员工或传统软件的身份控制的日益增长的担忧。

AI 代理人创造了新的身份问题

企业 AI 代理人 正在从对话工具演变为能够执行多步骤任务、调用外部工具和在业务系统中采取行动的软件。

为了执行这些任务,一个代理人可能需要访问源代码存储库、客户记录、云基础设施、内部通信或财务应用程序。在许多部署中,这种访问仍然通过 API 密钥、服务帐户和其他长期凭证提供。

问题不仅仅是代理人是否被授权进入一个系统。公司还必须确定哪个代理人执行了一个操作、哪个员工或应用程序启动了它、它访问了哪些信息以及其权限是否仍然有效。

Hush Security 认为,传统的身份系统主要是为人类用户和相对可预测的软件工作量设计的。自主代理人表现不同。它们可能是暂时创建的、代表不同用户操作并在完成单个任务时连接到多个工具。

最近的研究也同样确定了身份验证、动态权限和执行状态验证作为自主代理人面临的未解决挑战,特别是当它们的能力和操作环境可以在运行时更改时。

“每家公司都已经知道如何为其员工和应用程序管理身份,” Hush Security 的首席执行官和联合创始人 Micha Rave 说。“但现在软件在没有人类干预的情况下独立运行,在您最敏感的系统中。 AI 代理人需要严格的身份,而不仅仅是 API 密钥。”

用运行时访问替换静态凭证

Hush Security 最初 于 2025 年 9 月以 1100 万美元的种子轮融资从隐私状态中脱颖而出,由 Battery Ventures 和 YL Ventures 领投。当时,公司专注于消除非人类身份(包括自动化工作负载、服务帐户和机器到机器连接)使用的静态凭证。

其平台用在机器或代理人尝试使用受保护资源时评估的基于身份的访问权限替换了长期保密。

在这种模式下,代理人不再保留对每个应用程序的永久访问权限。 Hush Security 可以根据代理人的身份、用户的请求、被访问的资源和正在尝试的操作,在运行时颁发狭窄范围的权限。

这种即时访问方法旨在减少泄露凭证、损害代理人或配置错误的权限可能造成的损害。 访问权限可以在任务完成后过期,而不是无限期保留。

Hush Security 表示,其平台还记录代理人活动,并提供一个集中机制来撤销访问权限。 其更广泛的非人类身份产品旨在涵盖工作负载、自动化管道、服务帐户、AI 代理人以及这些系统传统上用于通信的机密。

发现代理人及其可达到的工具

本轮融资恰逢 Hush Security 的平台扩展到专门为企业 AI 代理人提供服务。

该产品的第一部分专注于发现。 Hush Security 旨在识别桌面助手、企业 AI 产品和自定义代理人,包括未经安全团队正式批准部署的工具。

然后,它将每个代理人可以访问的系统进行映射,包括应用程序、内部资源和模型上下文协议服务器。 模型上下文协议提供了一种标准化的方式,用于将 AI 应用程序连接到工具和外部数据,但这些连接也可以扩大代理人可以执行的操作范围。

一旦发现, 每个代理人都可以注册并关联到现有的企业权限。 Hush Security 将代理人的权限与其代表的用户或应用程序的权限相结合,而不是将代理人视为一个无限制的中间人。

安全团队可以应用即时访问策略、审查活动日志,并使用杀死开关来停止代理人的访问权限,当检测到可疑或意外行为时。

该平台还旨在创建一个审计跟踪,显示哪个代理人启动了一个操作、哪些资源参与以及代表哪个身份运行。 这些信息可以支持合规性审查和事件调查,同时帮助公司区分授权的自动化和潜在的恶意活动。

Akamai 添加了战略安全合作伙伴

Akamai 的参与引入了一家战略投资者,该投资者在互联网基础设施、应用程序交付和网络安全领域具有广泛的影响力。

Akamai 首席战略官 Ramanath Iyer 将 AI 代理人描述为又一次转变,迫使公司重新思考如何保护企业系统。

“每一次重大转变都迫使企业重新思考如何保护自己,” Iyer 说。 “AI 代理人正在推动下一次转变,身份认证是大多数公司尚未解决的问题。 ”

Hush Security 还披露了一项与 Kyndryl 的商业关系,后者已在内部部署了该技术,并开始将其提供给企业客户。

Kyndryl 的参与可能会为 Hush Security 提供另一条进入大型组织的途径,这些组织正在现代化复杂的基础设施,同时尝试使用自主 AI 系统。

该平台被定位为一个共同的控制层,涵盖代理人和代理人运行的基础设施。 这与主要专注于模型输出、提示过滤或检测不安全响应的 AI 安全产品不同。

Hush Security 专注于代理人在生成响应或决定采取行动后可以执行的操作。

创始人在 Meta Networks 被收购后回归

Hush Security 由 Meta Networks 团队成员创立,Meta Networks 是一家以色列的零信任网络访问公司,于 2019 年被 Proofpoint 收购。

Proofpoint 同意以大约 1.11 亿美元的现金购买 Meta Networks,该技术旨在加强其云访问和安全产品组合。

这种背景为 Hush Security 的创始人提供了在分布式企业环境中构建基于身份的安全控制的经验。 该公司现在将类似的原则应用于更大的人口非人类角色。

相反,将永久凭证分配给每个服务、工作负载和代理人,Hush Security 正在押注访问权限将越来越多地动态管理并绑定到可验证的身份。

这种方法需要与企业已经使用的身份平台、云服务和 AI 开发工具集成。 Hush Security 表示,部分新资金将用于更深入地支持企业身份和访问管理产品以及代理生态系统。

身份成为代理人 AI 的控制层

AI 代理人治理市场正在吸引既有的身份供应商、网络安全公司和越来越多的专门的初创公司。

Hush Security 的挑战将是证明其无密钥架构可以被采用而不会为开发人员创建新的运营摩擦或减慢其控制的代理人的速度。

其机会来自同一个问题。 企业希望 AI 系统能够采取有意义的行动,但这些系统只有在连接到有价值的数据和应用程序后才变得有用。

这使得访问管理成为企业代理部署的核心问题。 一个无法访问企业系统的代理人具有有限的用途。 一个具有广泛、永久访问权限的代理人则构成了另一种风险。

有了 Akamai 加入 Battery Ventures 和 YL Ventures,Hush Security 现在拥有额外的资金和战略支持来构建身份基础设施,以弥合这两个极端之间的差距。 其提出的解决方案是授予代理人执行特定任务所需的访问权限,记录其行为,并在不再需要时删除该权限。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。