Cibersegurança

Sequoia aposta novamente na Cymphony para monitorar os riscos dos agentes de IA

A Cymphony captou US$ 30 milhões, incluindo US$ 25 milhões em uma rodada Série A, para desenvolver uma plataforma que monitora as identidades dos funcionários, os agentes de inteligência artificial e os dados aos quais eles podem ter acesso. O financiamento ocorre em meio à crescente dificuldade de controlar agentes capazes de alterar seu comportamento e suas permissões durante a execução.

2026-09-09
4 min de leitura
9 visualizações
فريق تحرير certi.news
Sequoia aposta novamente na Cymphony para monitorar os riscos dos agentes de IA

A startup Cymphony, com sede em Nova York e Tel Aviv, obteve US$ 30 milhões em financiamento para desenvolver ferramentas de segurança voltadas ao monitoramento de agentes de inteligência artificial e identidades não humanas dentro das empresas. O financiamento inclui uma rodada Série A de US$ 25 milhões liderada pela Sequoia Capital e pelo SMBC Fin Atlas Beyond Fund, elevando a avaliação pós-investimento da empresa para mais de US$ 100 milhões.

A rodada ocorre após um investimento inicial da Sequoia que não havia sido divulgado anteriormente. A empresa, fundada há dois anos, captou financiamento antes de definir o produto e o problema que queria solucionar, segundo informações da TechCrunch obtidas com seus parceiros e os fundadores da Cymphony.

Uma plataforma que reúne identidade, dados e atividade

A Cymphony baseia-se no que chama de mapa da força de trabalho, um modelo que reúne sinais de identidade, dados e atividade em uma única visão para as equipes de segurança. Isso inclui funcionários, agentes de inteligência artificial e outras identidades não humanas, além dos sistemas e dados sensíveis aos quais cada um deles pode ter acesso.

A empresa afirma que os agentes de inteligência artificial nem sempre passam pelos mesmos controles de acesso e gerenciamento de identidade aplicados aos funcionários, apesar de lidarem com vários sistemas e grandes volumes de dados corporativos. Em uma empresa pública americana, a Cymphony disse ter encontrado cerca de 85 mil arquivos que haviam se tornado acessíveis a ferramentas e agentes de inteligência artificial; depois, ajudou a fechar essa exposição e verificou que esses sistemas não haviam acessado os arquivos. Em outro caso, o diretor-executivo Shay Dekel afirmou que um colaborador externo instalou uma cópia não autorizada do Claude e usou suas permissões existentes para examinar milhares de arquivos sensíveis.

O que muda na prática?

A plataforma não se limita a monitorar riscos: ela usa agentes de inteligência artificial para investigar incidentes, priorizar a correção e automatizar algumas ações, como corrigir permissões de acesso. Os clientes podem operá-la com um alto grau de automação ou recorrer a um serviço gerenciado no qual as equipes da Cymphony intervêm em casos complexos.

A importância dessa abordagem está no fato de que o agente pode seguir caminhos diferentes para concluir uma tarefa, adquirir novas capacidades ou criar outros agentes, o que torna seu controle mais difícil do que o de um funcionário com função e permissões mais estáveis. Isso não significa, porém, que a Cymphony substitua as ferramentas atuais de gerenciamento de identidade; seu investidor avalia que os clientes atualmente a utilizam como uma camada adicional, com a possibilidade de substituir algumas ferramentas especializadas no futuro, especialmente na prevenção de vazamentos de dados.

Financiamento em um mercado concorrido

A Cymphony afirma ter assinado contratos com vários clientes corporativos e alcançado receita recorrente anual de sete dígitos durante o primeiro ano de vendas. Entre seus clientes estão KKR, Syngenta, Cass Information Systems e Athennian, e a Sequoia também utiliza a plataforma internamente desde os primeiros estágios. A empresa tem cerca de 30 funcionários em Nova York e Tel Aviv, enquanto a maioria de seus clientes atualmente está concentrada na América do Norte, com o início do surgimento de demanda na Europa, no Oriente Médio e na África.

A empresa enfrenta concorrência de companhias como Microsoft, Okta, CyberArk, Wiz e Varonis, que também estão ampliando suas ofertas em identidade, dados e segurança de inteligência artificial. Por isso, a questão em aberto é se a segurança dos agentes de inteligência artificial se tornará um mercado independente ou se transformará em um recurso integrado às maiores plataformas de segurança. Além disso, os exemplos de exposição apresentados pela empresa continuam baseados em suas próprias divulgações, o que torna a verificação independente da dimensão dos riscos e dos resultados da correção um ponto importante na avaliação do produto.

Fonte da notícia
TechCrunch Startups
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias