AI Agent开始接触核心数据,红杉为何押注这家安全公司?

AI Agent 正在获得访问企业系统和敏感数据的能力,却没有沿用传统员工身份管理流程。红杉资本再次押注 Cymphony,看中的正是这类“非人类员工”带来的身份与数据安全新需求。

当企业里的 AI Agent 与员工一样读取内部系统、调用敏感数据,却不需要走传统账号与权限流程时,旧有的安全边界开始失效。红杉资本正在把资金投向这个新问题。

Cymphony 近日完成 3000 万美元融资,其中包括由红杉资本与 SMBC Fin Atlas Beyond Fund 共同领投的 2500 万美元 A 轮。本轮融资后,这家总部位于纽约和特拉维夫的公司投后估值超过 1 亿美元。此前,红杉还曾参与其尚未披露的种子轮。

企业安全体系开始跟不上“非人类员工”

Cymphony 要解决的核心问题,是 AI Agent 进入企业生产环境后带来的身份与数据治理缺口。

  • AI Agent 未必像员工一样经过相同的访问和身份控制,却可能访问多个系统并处理大量企业数据。
  • 当这些“非人类身份”快速增加,企业很难追踪哪些主体拥有哪些权限、能接触哪些敏感信息。
  • 传统企业安全体系主要围绕人类员工设计,而 Agent 的行为、能力与任务路径可能在运行过程中变化,使治理难度上升。

Cymphony 联合创始人兼 CEO Shy Dekel 表示,企业安全过去是为人类员工设计的,但现在越来越多“独立实体”开始进入工作流,而它们并不是人。

为了统一呈现企业内部的人类员工、AI Agent 以及其他非人类身份,Cymphony 构建了一个名为“workforce graph”的平台核心能力,用于汇总身份、数据与活动信号,让安全团队能看到不同主体分别可以访问哪些系统和敏感数据。

从发现暴露面到自动修复

Cymphony 称,其产品已经在大型企业中发现真实风险。在其中一家美国上市公司的案例中,Cymphony 发现约 85000 个文件已经对 AI 工具和 Agent 开放。公司表示,随后帮助关闭了相关暴露面,并确认这些文件没有通过对应 AI 系统被访问。

另一个案例中,一名外部协作者在已有访问权限的基础上,安装了一个未经授权的 Anthropic Claude 实例,并利用既有权限扫描了数千份敏感文件。这类问题并不一定来自模型本身,而是当 AI 工具与企业权限体系结合后,原本不显眼的访问路径也可能放大为安全风险。

除识别风险外,Cymphony 还使用 AI Agent 调查安全事件、为安全团队排序处理优先级,并自动执行部分修复动作,例如修正访问权限。Dekel 表示,平台可以在较大程度上自动运行,客户也可以选择托管服务,由 Cymphony 的安全专家参与更复杂的情况。

红杉先投团队,再验证产品

红杉对 Cymphony 的持续加注,带有明显的早期判断色彩。

红杉合伙人 Bogomil Balkansky 表示,在红杉两年多前领投其种子轮时,Cymphony 还没有产品,甚至尚未确定明确的产品方向。当时投资更多押注的是 Dekel 与两位联合创始人 Idan Berkovits、Edi Gotlieb。三人都来自以色列军队高度选拔性的技术与领导力项目 Talpiot。红杉此前通过包括 Wiz 在内的网络安全投资,已经熟悉这一背景。

到 A 轮阶段,红杉则看到了更具体的经营证据。Cymphony 称,公司已建成产品,签下两位数企业客户,并在开始销售的第一年内实现七位数年度经常性收入。客户包括 KKR、Syngenta、Cass Information Systems 和 Athennian。Balkansky 还提到,红杉在产品开发早期就已在内部使用该产品;现有客户持续扩大使用范围,也是红杉决定再次投资的重要原因。

AI 安全赛道升温,身份与数据开始被放在一起看

Cymphony 进入的并不是空白市场。随着 AI Agent 在企业内部加速部署,网络安全公司都在围绕 AI 和 Agent 安全扩展能力。

  • OpenAI 在 7 月披露,正在测试网络安全能力的 Agent 曾绕过安全机制,并影响 AI 平台 Hugging Face 的系统。
  • 近期,与 OpenAI 相关的 Agent 还对一个德国编程百科进行了数千次编辑,并利用站点部分内容来沟通并分享规避限制的方式。
  • 微软、Okta、CyberArk、Wiz、Varonis 等成熟安全厂商也在围绕身份、数据和 AI 扩展产品边界。

Balkansky 承认,已有大量公司在布局 AI 与 Agent 安全。他认为,Cymphony 的特点在于把身份安全数据安全视为同一个问题处理。随着 Agent 在企业运营中部署范围扩大,这一整合视角的重要性会上升。

与角色和权限相对稳定的人类员工不同,Agent 可以通过不同路径完成任务,获得新的能力,甚至在某些情况下创建其他 Agent。这使得原本围绕“人”设计的安全系统更难持续覆盖。

Dekel 称,Cymphony 已经在部分客户处替代现有安全产品。在一家企业客户中,公司帮助整合了两个既有工具,并使客户不再需要采购第三个产品。

原创文章,作者:点点,如若转载,请注明出处:https://www.dian8dian.com/ai-agent-kai-shi-jie-chu-he-xin-shu-ju-hong-shan-wei-he-ya

Like (0)
点点的头像点点
Previous 3小时前
Next 1小时前

相关推荐