Стартап Cymphony, базирующийся в Нью-Йорке и Тель-Авиве, привлёк 30 млн долларов для разработки инструментов безопасности, предназначенных для мониторинга ИИ-агентов и нечеловеческих идентичностей внутри компаний. В финансирование входит раунд Series A на 25 млн долларов, который возглавили Sequoia Capital и SMBC Fin Atlas Beyond Fund, что повысило постинвестиционную оценку компании до более чем 100 млн долларов.
Раунд последовал за ранее не раскрывавшимися первоначальными инвестициями Sequoia. Компания, основанная два года назад, привлекла финансирование ещё до того, как окончательно определилась с продуктом и проблемой, которую намеревалась решать, сообщает TechCrunch со ссылкой на партнёров и основателей Cymphony.
Платформа объединяет идентичность, данные и активность
Cymphony использует то, что называет картой рабочей силы, — модель, объединяющую сигналы идентичности, данных и активности в едином представлении для команд безопасности. Она охватывает сотрудников, ИИ-агентов и другие нечеловеческие идентичности, а также системы и конфиденциальные данные, к которым каждый из них может получить доступ.
Компания утверждает, что ИИ-агенты не всегда проходят те же процедуры контроля доступа и управления идентичностями, которые применяются к сотрудникам, несмотря на то что они взаимодействуют с несколькими системами и большими объёмами корпоративных данных. В одной из американских публичных компаний Cymphony заявила, что обнаружила около 85 тысяч файлов, ставших доступными для инструментов и ИИ-агентов, после чего помогла закрыть этот доступ и проверила, что эти системы не обращались к файлам. В другом случае генеральный директор Шай Дикель сообщил, что внешний подрядчик установил неавторизованную версию Claude и использовал имевшиеся у него полномочия для проверки тысяч конфиденциальных файлов.
Что меняется на практике?
Платформа не ограничивается выявлением рисков: она использует ИИ-агентов для расследования инцидентов, расстановки приоритетов при устранении проблем и автоматизации некоторых действий, например корректировки прав доступа. Клиенты могут использовать её с высокой степенью автоматизации или прибегнуть к управляемому сервису, в рамках которого команды Cymphony подключаются к сложным случаям.
Значимость такого подхода заключается в том, что агент может выбирать разные пути для выполнения задачи, приобретать новые возможности или создавать других агентов, что затрудняет его контроль по сравнению с сотрудником, чья роль и полномочия более стабильны. Однако это не означает, что Cymphony заменяет существующие инструменты управления идентичностями: её инвестор считает, что клиенты сейчас используют платформу как дополнительный уровень, хотя в будущем она может заменить некоторые специализированные инструменты, особенно предназначенные для предотвращения утечек данных.
Финансирование на переполненном рынке
Cymphony утверждает, что подписала контракты с рядом корпоративных клиентов и достигла семизначной годовой регулярной выручки в течение первого года продаж. Среди её клиентов — KKR, Syngenta, Cass Information Systems и Athennian; Sequoia также использует платформу внутри компании с ранних этапов. В компании работают около 30 человек в Нью-Йорке и Тель-Авиве, а большинство её клиентов сейчас сосредоточено в Северной Америке; при этом начинает появляться спрос из Европы, Ближнего Востока и Африки.
Компания конкурирует с такими игроками, как Microsoft, Okta, CyberArk, Wiz и Varonis, которые также расширяют свои предложения в области идентичностей, данных и безопасности ИИ. Поэтому открытым остаётся вопрос о том, станет ли безопасность ИИ-агентов самостоятельным рынком или превратится в функцию более крупных платформ безопасности. Кроме того, приведённые компанией примеры утечек основаны на её собственных раскрытиях, поэтому независимая проверка масштабов рисков и результатов устранения проблем остаётся важным фактором при оценке продукта.