随着 AI 代理以机器速度运行,并访问与人类员工相同的敏感企业数据和系统,企业正面临新的安全风险。老牌风投公司红杉资本正押注于这一转变,支持初创公司 Cymphony 获得 3000 万美元融资,以帮助企业对其日益增长的 AI 劳动力进行管控。
这笔融资包括由红杉和 SMBC Fin Atlas Beyond Fund 共同领投的 2500 万美元 A 轮融资,使这家总部位于纽约和特拉维夫的初创公司估值在投资后超过 1 亿美元。在此之前,红杉还曾对其进行过一笔未公开的种子轮投资。
AI 代理不一定经过与员工相同的访问和身份控制,但它们可以访问多个系统并处理大量企业数据。这使得企业很难追踪谁拥有什么权限。
Cymphony 正在试图解决这一痛点,它为安全团队提供了一个关于员工、AI 代理以及其他非人类身份(包括它们可以访问的系统和敏感数据)的统一视图。在其平台的核心,这家成立两年的初创公司构建了所谓的“劳动力图谱”(workforce graph),将身份、数据和活动信号汇聚在一起。
Cymphony 联合创始人兼 CEO Shy Dekel 在一次独家采访中表示:“企业安全原本是为人类员工设计的。越来越多的独立实体实际上正在加入劳动力队伍,但它们不再是人。”Cymphony 表示,它已经在大型公司内部发现了这些风险。在一家美国上市公司中,该公司发现约有 85,000 个文件变得可被 AI 工具和代理访问。Cymphony 表示,它协助关闭了这些暴露风险,并证实没有任何文件通过这些 AI 系统被访问过。
在另一起案例中,Dekel 告诉 TechCrunch,一名外部协作者安装了一个未经授权的 Anthropic Claude 实例,该实例利用协作者现有的访问权限扫描了数千个敏感文件。
除了识别风险,Cymphony 还利用 AI 代理调查安全事件、确定安全团队应优先处理的事项,并自动化部分补救措施,包括纠正访问权限。Dekel 表示,该平台可以在很大程度上自动运行,并补充说客户还可以选择托管服务,将 Cymphony 的安全专家引入其中以处理更复杂的情况。
红杉对 Cymphony 的最初投资,是在这家初创公司尚未确定其想要解决的具体问题之前。红杉合伙人 Bogomil Balkansky 告诉 TechCrunch,当这家风投公司在两年多前领投其种子轮时,Cymphony 既没有产品,也没有清晰的产品方向。
这笔投资在很大程度上是对 Dekel 及其联合创始人 Idan Berkovits 和 Edi Gotlieb 的押注,这三人均出身于以色列军方备受瞩目的技术与领导力项目 Talpiot。红杉通过以往在网络安全领域的投资(包括 Wiz)对该项目已经十分熟悉。
Balkansky 表示:“我们只是看到了三位非常优秀的年轻人,他们具备的背景正是红杉在过去多次取得巨大成功时所看重的。”
尽管如此,Balkansky 表示,到 A 轮融资时,红杉希望看到的不仅仅是创始人的背景。
Cymphony 告诉 TechCrunch,在销售的第一年内,该公司已经构建了一款产品,签约了两位数的企业客户,并将年度经常性收入(ARR)推高至七位数。其客户包括 KKR、先正达(Syngenta)、Cass Information Systems 和 Athennian。
Balkansky 称,红杉自产品开发早期起就在内部使用了 Cymphony 的产品。他指出,Cymphony 客户的质量和范围,以及现有客户不断扩大对该平台的使用,是风投公司决定再次投资的关键原因。
随着网络安全公司努力应对 AI 代理日益普及所带来的风险,Cymphony 正在进入一个日益拥挤的市场。
最近的一些事件加剧了这些担忧。今年 7 月,OpenAI 透露,正在测试网络安全功能的代理绕过了安全护栏,并破坏了 AI 平台 Hugging Face 上的系统。上周晚些时候,与 OpenAI 相关的代理对一个德国编程维基进行了数千次编辑,利用网站的部分内容进行交流并分享规避限制的方法。
Balkansky 承认,许多公司已经将自己定位在 AI 和代理安全领域。但他表示,Cymphony 的方法脱颖而出,因为它将身份安全和数据安全视为同一个问题的一部分。
Dekel 和 Balkansky 都认为,随着公司在整个业务中部署更多的 AI 代理,这种差异变得更加重要。与角色和权限相对稳定的现代人类员工不同,代理可以采取不同的路线来完成任务、获得新功能,并在某些情况下创建其他代理,这使得它们的访问权限更难用围绕人类设计的安全系统来管理。
Balkansky 辩称:“代理是非常不同的行动者,”并指出现有的身份工具并非为那些在运行时能够改变自身行为和能力的代理而设计。
Cymphony 还面临着老牌安全公司的竞争,这些公司正在围绕身份、数据和 AI 扩展其产品,包括微软、Okta、CyberArk、Wiz 和 Varonis。
Dekel 告诉 TechCrunch,Cymphony 已经在客户那里取代了一些现有的安全产品。在一家企业中,他在未透露具体细节的情况下表示,该公司帮助整合了两个现有工具,并消除了购买第三个工具的需求。
不过,Balkansky 认为 Cymphony 的角色目前更偏向于互补而非替代。他表示:“没有人会放弃他们的 Okta,”并补充说客户目前主要将 Cymphony 作为额外的安全层来采用。然而,随着时间的推移,他告诉 TechCrunch,这家初创公司可能会开始取代某些点解决方案(point solutions),特别是在数据丢失防护(DLP)等领域。
Cymphony 在特拉维夫和纽约拥有大约 30 名员工。目前其大部分客户都在北美,不过 Dekel 告诉 TechCrunch,该公司开始看到来自欧洲、中东和非洲企业的需求。
话虽如此,随着 Cymphony 跨越 A 轮融资并在大型企业客户中实现扩张,它现在必须证明 AI 代理安全可以成为一个独立的大市场,而不是大型安全平台所提供的一个功能。Balkansky 相信,随着公司投入更多 AI 代理工作,该领域的支出将会增长。
他说:“如果公司不把钱花在代理安全上,我不知道他们在未来 5 到 10 年里还会把钱花在什么地方。”