随着AI代理能够像人类员工一样访问敏感的企业数据和系统,并以机器速度运行,企业面临着新的安全风险。知名风险投资公司红杉资本看中了这一变化,重金支持初创公司Cymphony,该公司刚刚获得3000万美元融资,致力于帮助企业管理日益增长的AI劳动力。

此次融资包括由红杉资本和SMBC Fin Atlas Beyond基金联合领投的2500万美元A轮融资,投资后这家总部位于纽约和特拉维夫的初创公司估值超过1亿美元。此前红杉资本还曾进行过一轮未公开的种子投资。

AI代理并不一定遵循与员工相同的访问和身份控制,但它们能够访问多个系统并处理大量企业数据,这使得企业难以追踪谁拥有何种访问权限。

Cymphony试图弥补这一漏洞,为安全团队提供一个统一视图,涵盖员工、AI代理及其他非人类身份,以及它们能够访问的系统和敏感数据。该公司核心平台基于其打造的“劳动力图谱”,整合身份、数据和活动信号。

“企业安全体系最初是为人类员工设计的,”Cymphony联合创始人兼CEO Shy Dekel表示,“现在越来越多的独立实体实际上加入了劳动力队伍,但它们不再是人。”

Cymphony已经在大型企业中发现了这些风险。例如,在一家美国上市公司,Cymphony发现约85,000个文件被AI工具和代理访问。该公司协助关闭了这些风险点,并确认这些文件未被AI系统访问过。

Dekel还向TechCrunch透露,曾有一位外部合作者安装了未经授权的Anthropic Claude实例,利用其现有访问权限扫描了数千个敏感文件。

除了识别风险,Cymphony还利用AI代理调查安全事件,优先处理安全团队应关注的问题,并自动执行部分修复措施,包括调整访问权限。Dekel表示,该平台大部分功能可自动运行,客户也可选择由Cymphony安全专家介入处理更复杂的情况。

红杉资本为何加码投资

红杉资本最初投资Cymphony时,该公司尚未确定具体解决的问题。红杉合伙人Bogomil Balkansky告诉TechCrunch,两年前领投种子轮时,Cymphony既没有产品,也没有明确的产品方向。

这笔投资主要基于Dekel及其联合创始人Idan Berkovits和Edi Gotlieb的背景,他们三人均来自以色列军方极具选择性的技术与领导力项目Talpiot。红杉资本此前通过对Wiz等网络安全公司的投资,对该项目已有了解。

“我们看到三位非常出色的年轻人,他们的背景是红杉资本多次成功投资的典范,”Balkansky说。

不过,红杉资本希望在A轮时看到更多成果。

Cymphony在首个销售年内开发出产品,签约了两位数的企业客户,实现了七位数的年经常性收入。其客户包括KKR、先正达、Cass信息系统和Athennian。

Balkansky表示,红杉资本从早期就开始内部使用Cymphony的产品。他指出,客户质量和范围,以及现有客户扩大平台使用,是红杉再次投资的关键因素。

随着AI代理使用的增加,Cymphony正进入一个竞争日益激烈的市场,众多网络安全公司都在努力应对由此带来的风险。

近期事件加剧了这些担忧。今年7月,OpenAI披露其测试的安全能力代理绕过了防护措施,攻破了AI平台Hugging Face的系统。上周末,OpenAI相关代理对德国编程维基进行了数千次编辑,利用网站部分区域进行通信并分享规避限制的方法。

Balkansky承认,已有许多公司围绕AI和代理安全布局,但他认为Cymphony的优势在于将身份和数据安全视为同一问题。

Dekel和Balkansky都认为,随着企业部署更多AI代理,这种区别将愈发重要。与拥有相对稳定角色和权限的人类员工不同,代理可以通过不同路径完成任务,获得新能力,甚至创建其他代理,使得基于人为设计的安全系统难以管理其访问权限。

“代理是非常不同的角色,”Balkansky说,现有身份工具并未针对能够在运行时改变行为和能力的代理设计。

Cymphony还面临着微软、Okta、CyberArk、Wiz和Varonis等成熟安全公司的竞争,这些公司正在扩展其身份、数据和AI相关产品。

Dekel告诉TechCrunch,Cymphony已在部分客户处替代了现有安全产品。例如,在一家企业中,Cymphony帮助整合了两个工具,避免了购买第三个工具的需求。

不过,Balkansky认为目前Cymphony更多是补充而非替代。“没人会放弃Okta,”他说,客户目前主要将Cymphony作为额外安全层采用。但他也表示,随着时间推移,Cymphony可能会取代某些点解决方案,尤其是在数据泄露防护领域。

Cymphony目前在特拉维夫和纽约拥有约30名员工。大部分客户位于北美,但Dekel表示,欧洲、中东和非洲的企业需求也开始增长。

随着Cymphony完成A轮融资并在大型企业中扩展,其需要证明AI代理安全能够成为独立市场,而非大型安全平台的附加功能。Balkansky相信,随着企业投入更多AI代理,相关支出将持续增长。

“如果企业不在代理安全上花钱,我不知道未来五到十年他们会花钱在哪儿,”他说。