Siber güvenlik

Sequoia, yapay zekâ ajanlarının risklerini izlemek için Cymphony’ye yeniden bahis oynuyor

Cymphony, çalışan kimliklerini, yapay zekâ ajanlarını ve erişebildikleri verileri izleyen platformunu geliştirmek için 30 milyon dolar finansman topladı; bunun 25 milyon doları Series A turundan geldi. Finansman, çalışma sırasında davranışlarını ve yetkilerini değiştirebilen ajanları kontrol etmenin giderek zorlaşmasıyla birlikte geldi.

2026-09-09
3 dk okuma
9 görüntülenme
فريق تحرير certi.news
Sequoia, yapay zekâ ajanlarının risklerini izlemek için Cymphony’ye yeniden bahis oynuyor

Merkezi New York ve Tel Aviv’de bulunan girişim Cymphony, şirketlerdeki yapay zekâ ajanlarını ve insan dışı kimlikleri izlemeye yönelik güvenlik araçları geliştirmek için 30 milyon dolar finansman aldı. Finansman, Sequoia Capital ve SMBC Fin Atlas Beyond Fund’ın liderliğindeki 25 milyon dolarlık Series A turunu da içeriyor ve şirketin yatırım sonrası değerlemesini 100 milyon doların üzerine çıkardı.

Tur, Sequoia’nın daha önce açıklanmamış ilk yatırımının ardından geldi. TechCrunch’ın Cymphony’nin ortakları ve kurucularından aktardığına göre, iki yıl önce kurulan şirket ürün ve çözmek istediği soruna karar vermeden önce finansman toplamıştı.

Kimlik, veri ve etkinliği bir araya getiren platform

Cymphony, güvenlik ekipleri için kimlik, veri ve etkinlik sinyallerini tek bir görünümde bir araya getiren ve iş gücü grafiği olarak adlandırdığı modele dayanıyor. Buna çalışanlar, yapay zekâ ajanları ve diğer insan dışı kimliklerin yanı sıra her birinin erişebildiği sistemler ve hassas veriler de dahil.

Şirket, birden fazla sistemle ve büyük miktarlarda kurumsal veriyle çalışmalarına rağmen yapay zekâ ajanlarının her zaman çalışanlara uygulanan erişim kontrollerinden ve kimlik yönetimi süreçlerinden geçmediğini söylüyor. Cymphony, ABD’de halka açık şirketlerden birinde yapay zekâ araçları ve ajanları tarafından erişilebilir hâle gelen yaklaşık 85.000 dosya tespit ettiğini, ardından bu açığı kapatmaya yardımcı olduğunu ve söz konusu sistemlerin dosyalara erişmediğini doğruladığını belirtti. Başka bir vakada CEO Shay Dekel, harici bir yüklenicinin Claude’un yetkisiz bir sürümünü kurduğunu ve mevcut yetkilerini kullanarak binlerce hassas dosyayı taradığını söyledi.

Pratikte ne değişiyor?

Platform yalnızca riskleri izlemekle kalmıyor; olayları soruşturmak, iyileştirme çalışmalarına öncelik vermek ve erişim yetkilerini düzeltmek gibi bazı işlemleri otomatikleştirmek için yapay zekâ ajanları kullanıyor. Müşteriler platformu yüksek düzeyde otomasyonla çalıştırabilir veya karmaşık durumlarda Cymphony ekiplerinin müdahale ettiği yönetilen bir hizmetten yararlanabilir.

Bu yaklaşımın önemi, bir ajanın görevi tamamlamak için farklı yollar izleyebilmesi, yeni yetenekler kazanabilmesi veya başka ajanlar oluşturabilmesinden kaynaklanıyor; bu da onu rolü ve yetkileri daha istikrarlı olan bir çalışanı kontrol etmekten daha zor hâle getiriyor. Ancak bu, Cymphony’nin mevcut kimlik yönetimi araçlarının yerini aldığı anlamına gelmiyor. Yatırımcısı, müşterilerin şu anda platformu ek bir katman olarak kullandığını ve özellikle veri sızıntılarını önleme alanında bazı uzmanlaşmış araçların gelecekte yerini alabileceğini düşünüyor.

Kalabalık bir pazarda finansman

Cymphony, çok sayıda kurumsal müşteriyle sözleşme imzaladığını ve satışlarının ilk yılında yedi haneli yıllık yinelenen gelir elde ettiğini söylüyor. Müşterileri arasında KKR, Syngenta, Cass Information Systems ve Athennian bulunuyor; Sequoia da platformu erken aşamalardan bu yana şirket içinde kullanıyor. Şirketin New York ve Tel Aviv’de yaklaşık 30 çalışanı bulunuyor. Müşterilerinin çoğu şu anda Kuzey Amerika’da yoğunlaşırken Avrupa, Orta Doğu ve Afrika’dan da talep görülmeye başlandı.

Şirket, kimlik, veri ve yapay zekâ güvenliği alanlarındaki tekliflerini genişleten Microsoft, Okta, CyberArk, Wiz ve Varonis gibi şirketlerle rekabet ediyor. Bu nedenle açık soru, yapay zekâ ajanlarının güvenliğinin bağımsız bir pazara dönüşüp dönüşmeyeceği veya daha büyük güvenlik platformlarında bir özellik hâline gelip gelmeyeceği. Ayrıca şirketin aktardığı maruz kalma örnekleri kendi açıklamalarına dayanıyor; bu da ürün değerlendirilirken risklerin boyutunun ve iyileştirme sonuçlarının bağımsız olarak doğrulanmasını önemli bir husus hâline getiriyor.

Haber kaynağı
TechCrunch Startups
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör