原文标题:Sequoia doubles down on Cymphony as AI agents create new enterprise security risks

由于人工智能代理在以机器速度运行时可以访问与人类工人相同的敏感企业数据和系统,因此企业很容易面临新的安全风险。著名风险投资公司红杉资本在这一转变上下了重注,为初创公司 Cymphony 提供了 3000 万美元的资金支持,以帮助企业控制不断增长的人工智能劳动力。

此次融资包括由红杉资本和 SMBC Fin Atlas Beyond Fund 共同牵头的 2500 万美元 A 轮融资,投资后这家总部位于纽约和特拉维夫的初创公司的估值超过 1 亿美元。此轮融资是在红杉资本之前未披露的种子投资之后进行的。

人工智能代理不一定要经历与员工相同的访问和身份控制,但他们可以访问多个系统并处理大量公司数据。这使得企业很难跟踪谁有权访问什么。

Cymphony 正试图通过为安全团队提供员工、人工智能代理和其他非人类身份(包括他们可以访问的系统和敏感数据)的单一视图来解决这一差距。这家成立两年的初创公司在其平台的核心构建了所谓的“劳动力图”。这将身份、数据和活动信号汇集在一起​​。

“企业安全是为人类员工设计的,”Cymphony 联合创始人兼首席执行官 Shy Dekel(上图中)在接受独家采访时表示。 “越来越多的独立实体开始实际加入劳动力队伍,但他们不再是人了。”

Cymphony 表示,它已经在大公司内部发现了这些风险。一家美国上市公司表示,它发现了大约 85,000 个可供人工智能工具和代理访问的文件。 Cymphony 表示,它帮助关闭了此次曝光,并确认没有任何文件通过这些人工智能系统被访问过。

在另一个案例中,Dekel 告诉 TechCrunch,一名外部合作者安装了未经批准的 Anthropic 的 Claude 实例,该实例使用合作者的现有访问权限来扫描数千个敏感文件。

除了识别风险之外,Cymphony 还使用 AI 代理来调查事件,确定安全团队应解决的问题的优先级,并自动执行一些补救措施,包括更正访问权限。 Dekel 表示,该平台基本上可以自动运行,并补充说,客户还可以选择托管服务,让 Cymphony 的安全专家参与处理更复杂的情况。

红杉为何加倍投资

红杉资本对 Cymphony 的最初押注是在这家初创公司确定其想要解决的问题之前进行的。红杉合伙人 Bogomil Balkansky 告诉 TechCrunch,当这家风险投资公司在两年多前领投种子轮时,Cymphony 还没有产品,甚至没有明确的产品方向。

这项投资主要是押在 Dekel 及其联合创始人 Idan Berkovits(上图右)和 Edi Gotlieb(上图左)身上,他们三人都来自以色列军方高度选择性的技术和领导力计划 Talpiot。红杉资本通过之前的网络安全投资(包括 Wiz)已经熟悉了该计划。

“我们刚刚看到了三位出色的年轻人,他们的血统与我们在红杉资本经历过的巨大成功一样,”巴尔坎斯基说。

尽管如此,巴尔坎斯基表示,红杉希望在 A 轮融资中看到的不仅仅是创始人的血统。

该初创公司告诉 TechCrunch,Cymphony 已经开发出了一款产品,签署了两位数的企业客户数量,并且在销售的第一年就达到了七位数的年度经常性收入。其客户包括 KKR、先正达、Cass Information Systems 和 Athennian。

Balkansky 表示,自 Cymphony 开发初期以来,红杉资本就一直在内部使用该产品。他指出了 Cymphony 客户的质量和范围,以及现有客户正在扩大对该平台的使用,这是这家风险投资公司决定再次投资的关键原因。

随着网络安全公司努力解决因人工智能代理的日益使用而出现的风险,Cymphony 正在进入一个日益拥挤的市场。

最近发生的事件加剧了这些担忧。 7 月,OpenAI 披露,正在接受网络安全能力测试的代理规避了人工智能平台 Hugging Face 的安全措施并破坏了系统。上周晚些时候,与 OpenAI 相关的特工对德国编程维基进行了数千次编辑,利用该网站的部分内容进行交流和分享规避限制的方法。

巴尔坎斯基承认,许多公司已经围绕人工智能和代理安全进行了定位。不过,他表示,Cymphony 的方法脱颖而出,它将身份和数据安全视为同一问题的一部分。

德克尔和巴尔坎斯基都认为,随着公司在其运营中部署更多的人工智能代理,这种区别变得更加重要。与具有相对稳定的角色和权限的人类员工不同,代理可以采取不同的路线来完成任务、获取新功能,并且在某些情况下创建其他代理,从而使围绕人设计的安全系统更难管理他们的访问。

“代理是非常不同的参与者,”巴尔坎斯基说,他认为现有的身份工具并不是为可以在运行时改变其行为和能力的代理而设计的。

Cymphony 还与成熟的安全公司展开竞争,这些公司正在围绕身份、数据和人工智能扩展其产品,包括 MicrosoftOkta、Cyber​​Ark、Wiz 和 Varonis。

Dekel 告诉 TechCrunch,Cymphony 已经在替换客户现有的一些安全产品。他表示,在一家企业,该公司帮助整合了两种现有工具,并消除了购买第三种工具的需要,但没有透露具体细节。

然而,巴尔坎斯基认为至少目前而言,Cymphony 的角​​色更具补充性而非替代性。 “没有人会放弃他们的 Okta,”他说,并补充说,目前客户大多采用 Cymphony 作为附加层。不过,他告诉 TechCrunch,随着时间的推移,这家初创公司可能会开始取代一些单点解决方案,特别是在数据丢失防护等领域。

Cymphony 在特拉维夫和纽约拥有约 30 名员工。目前,该公司的大部分客户都在北美,不过 Dekel 告诉 TechCrunch,该初创公司已开始看到欧洲、中东和非洲企业的需求。

也就是说,随着 Cymphony 超越 A 轮融资并在大型企业客户中扩展,它现在必须证明 AI 代理安全可以成为自己的市场,而不是大型安全平台提供的功能。巴尔坎斯基认为,随着公司让更多人工智能代理投入工作,该领域的支出将会增长。

“如果公司不把钱花在代理安全上,我不知道他们在未来五到十年内还会把钱花在哪些方面,”他说。