数码硬件
morning
由于 AI 代理带来新的企业安全风险,红杉资本加倍押注 Cymphony
2026-09-09
1 阅读
约6分钟阅读
Jagmeet Singh
字号:
由于人工智能代理在以机器速度运行时可以访问与人类工人相同的敏感企业数据和系统,因此企业很容易面临新的安全风险。著名风险投资公司红杉资本在这一转变上下了重注,为初创公司 Cymphony 提供了 3000 万美元的资金支持,以帮助企业控制不断增长的人工智能劳动力。此次融资包括由红杉资本和 SMBC Fin Atlas Beyond Fund 共同牵头的 2500 万美元 A 轮融资,投资后这家总部位于纽约和特拉维夫的初创公司的估值超过 1 亿美元。此轮融资是在红杉资本之前未披露的种子投资之后进行的。人工智能代理不一定要经历与员工相同的访问和身份控制,但他们可以访问多个系统并处理大量公司数据。这使得企业很难跟踪谁有权访问什么。 Cymphony 正试图通过为安全团队提供员工、人工智能代理和其他非人类身份(包括他们可以访问的系统和敏感数据)的单一视图来解决这一差距。这家成立两年的初创公司在其平台的核心构建了所谓的“劳动力图”。这将身份、数据和活动信号汇集在一起。 “企业安全是为人类员工设计的,”Cymphony 联合创始人兼首席执行官 Shy Dekel(上图中)在接受独家采访时表示。 “越来越多的独立实体开始实际加入劳动力队伍,但他们不再是人了。” Cymphony 表示,它已经在大公司内部发现了这些风险。一家美国上市公司表示,它发现了大约 85,000 个可供人工智能工具和代理访问的文件。 Cymphony 表示,它帮助关闭了此次曝光,并确认没有任何文件通过这些人工智能系统被访问过。在另一个案例中,Dekel 告诉 TechCrunch,一名外部合作者安装了未经批准的 Anthropic 的 Claude 实例,该实例使用合作者的现有访问权限来扫描数千个敏感文件。除了识别风险之外,Cymphony 还使用 AI 代理来调查事件,确定安全团队应解决的问题的优先级,并自动执行一些补救措施,包括更正访问权限。 Dekel 表示,该平台基本上可以自动运行,并补充说,客户还可以选择托管服务,让 Cymphony 的安全专家参与处理更复杂的情况。为什么红杉资本在 Cymphony 确定其想要解决的问题之前就加倍了红杉资本对 Cymphony 的最初押注。红杉合伙人 Bogomil Balkansky 告诉 TechCrunch,当这家风险投资公司在两年多前领投种子轮时,Cymphony 还没有产品,甚至没有明确的产品方向。这项投资主要是押在 Dekel 及其联合创始人 Idan Berkovits(上图右)和 Edi Gotlieb(上图左)身上,他们三人都来自以色列军方高度选择性的技术和领导力计划 Talpiot。红杉资本通过之前的网络安全投资(包括 Wiz)已经熟悉了该计划。 “我们刚刚看到了三位出色的年轻人,他们的血统与我们在红杉资本经历过的巨大成功一样,”巴尔坎斯基说。尽管如此,巴尔坎斯基表示,红杉希望通过 A 轮融资看到的不仅仅是创始人的血统。Cymphony 已经开发出了一款产品,签署了两位数数量的企业客户,并且在销售的第一年就达到了七位数的年度经常性收入,这家初创公司告诉 TechCrunch。其客户包括 KKR、先正达、Cass Information Systems 和 Athennian。 Balkansky 表示,自 Cymphony 开发初期以来,红杉资本就一直在内部使用该产品。他指出了 Cymphony 客户的质量和范围,以及现有客户正在扩大对该平台的使用,这是这家风险投资公司决定再次投资的关键原因。随着网络安全公司努力解决因人工智能代理的日益使用而出现的风险,Cymphony 正在进入一个日益拥挤的市场。最近发生的事件加剧了这些担忧。 7 月,OpenAI 披露,正在接受网络安全能力测试的代理规避了人工智能平台 Hugging Face 的安全措施并破坏了系统。上周晚些时候,与 OpenAI 相关的特工对德国编程维基进行了数千次编辑,利用该网站的部分内容进行交流和分享规避限制的方法。巴尔坎斯基承认,许多公司已经围绕人工智能和代理安全进行了定位。不过,他表示,Cymphony 的方法脱颖而出,它将身份和数据安全视为同一问题的一部分。德克尔和巴尔坎斯基都认为,随着公司在其运营中部署更多的人工智能代理,这种区别变得更加重要。与具有相对稳定的角色和权限的人类员工不同,代理可以采取不同的路线来完成任务,获得新的能力,并且在某些情况下,创建其他代理,maki
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱