总部位于纽约和特拉维夫的初创公司 Cymphony 获得了 3000 万美元融资,用于开发专门监控企业人工智能代理和非人类身份的安全工具。该笔融资包括由 Sequoia Capital 和 SMBC Fin Atlas Beyond Fund 领投的 2500 万美元 A 轮融资,使公司投后估值超过 1 亿美元。
本轮融资是在 Sequoia 此前一笔未披露金额的早期投资之后完成的。据 TechCrunch 援引 Cymphony 的合作伙伴和创始人报道,这家成立两年的公司在确定产品和要解决的问题之前,就已经筹集了资金。
整合身份、数据与活动的平台
Cymphony 依托其所谓的劳动力图谱,这是一种将身份、数据和活动信号整合到单一视图中的模型,供安全团队使用。该模型涵盖员工、人工智能代理及其他非人类身份,以及每个身份能够访问的系统和敏感数据。
该公司表示,人工智能代理并不总是经过适用于员工的同等访问控制和身份管理措施,尽管它们会与多个系统交互并处理大量企业数据。在一家美国上市公司中,Cymphony 称其发现约有 8.5 万个文件已对人工智能工具和代理开放,随后帮助关闭了这一暴露,并核实这些系统没有访问这些文件。在另一个案例中,首席执行官 Shay Dekel 表示,一名外部承包商安装了未经授权的 Claude 版本,并利用其现有权限检查了数千个敏感文件。
实际发生了哪些变化?
该平台不仅监测风险,还利用人工智能代理调查事件、确定修复工作的优先级并自动执行部分操作,例如纠正访问权限。客户可以在高度自动化的模式下运行该平台,也可以使用托管服务,由 Cymphony 团队介入处理复杂情况。
这一方向的重要性在于,代理可能会采取不同路径完成任务,或获得新的能力,甚至创建其他代理,这使得控制代理比控制职责和权限更稳定的员工更加困难。但这并不意味着 Cymphony 会取代现有的身份管理工具;其投资者认为,客户目前将其作为额外一层使用,未来可能会取代部分专用工具,尤其是在防止数据泄露方面。
在拥挤市场中的融资
Cymphony 表示,它已与多家企业客户签署合同,并在销售第一年实现了七位数的年度经常性收入。其客户包括 KKR、Syngenta、Cass Information Systems 和 Athennian;Sequoia 也从早期阶段起就在内部使用该平台。公司目前在纽约和特拉维夫约有 30 名员工,大多数客户现阶段位于北美,同时来自欧洲、中东和非洲的需求也开始出现。
该公司面临来自 Microsoft、Okta、CyberArk、Wiz 和 Varonis 等公司的竞争,这些公司也在扩大其身份、数据和人工智能安全产品。因此,悬而未决的问题是,人工智能代理安全会发展成为一个独立市场,还是会成为更大型安全平台中的一项功能。此外,公司所列举的暴露案例仍基于其自身披露,这意味着在评估该产品时,对风险规模和修复结果进行独立验证仍是一个重要考量。