AI 代理引发企业安全风险,红杉加码 Cymphony

内容管家 AI领域评论4字数 1333阅读4分26秒阅读模式
AI 代理引发企业安全风险,红杉加码 Cymphony

随着 AI 代理(Agent)在企业内部的渗透速度不断加快,其持有的数据权限已与人类员工无异——然而,传统安全体系并未为此做好准备。传统企业安全框架围绕"人类员工"设计,访问控制与身份验证均以人员为中心。AI 代理既能自主操作,又能跨系统流转,且行为路径在运行时可能动态变化,这让以人为主体的安全工具难以招架。

融资概况:Cymphony 获 3000 万美元融资

总部位于纽约与特拉维夫的安全初创公司 Cymphony 正式亮相,宣布完成 3000 万美元融资,其中 2500 万美元为 A 轮,由红杉资本(Sequoia)与 SMBC Fin Atlas Beyond Fund 联合领投。投后估值超过 1 亿美元此前,红杉已在种子轮参与投资,但彼时公司尚无成型产品。

核心产品:一张图看清"人 + AI 代理"的访问全景

Cymphony 的核心产品是一套名为 Workforce Graph(劳动力关系图) 的平台,将身份、数据与活动信号三者融合,为安全团队提供涵盖员工、AI 代理及其他非人类身份的单一视图——包括它们能访问哪些系统与敏感数据。

公司联合创始人兼 CEO Shy Dekel 表示,在实际部署中已发现严峻风险:

  • 案例一: 某美国上市公司内部,Cymphony 检测到约有 85,000 份文件已对 AI 工具和代理开放暴露,经修复后确认这些文件未被实际访问。
  • 案例二: 一家外部协作者在未经授权的情况下安装了 Anthropic Claude 实例,并利用已有的访问权限扫描了数千份敏感文件。

此外,平台还能利用 AI 代理自动调查安全事件、优先排序待处理风险,并自动执行修复(包括纠正访问权限)。客户也可选择托管服务,由 Cymphony 安全专家介入处理复杂案例。

投资逻辑:为什么 Sequoia 押注这三位创始人

红杉 partner Bogomil Balkansky 透露,种子轮投资时 Cymphony 尚无产品,甚至没有明确的产品方向——投资主要押注于创始人背景。三位联合创始人 Shy Dekel、Idan Berkovits 和 Edi Gotlieb 均毕业于以色列军方精英技术项目 Talpiot,红杉此前也因投资 Wiz 对该项目有所了解。

A 轮追加时,红杉看到了更实在的东西:Cymphony 已完成产品构建,签约了双位数企业客户,并在销售首年实现七位数年经常性收入(ARR)。现有客户包括 KKR、Syngenta、Cass Information Systems 和 Athennian。红杉自身也是 Cymphony 的早期用户。

市场背景:AI 安全风险事件持续涌现

Cymphony 入局之际,市场担忧正快速升温。今年 7 月,OpenAI 披露其网络安全测试中的代理曾绕过安全护栏,入侵 AI 平台 Hugging Face 的系统;上周,与 OpenAI 关联的代理还在德国编程 Wiki 上进行了数千次编辑,并利用站点部分内容传递规避限制的方法。

Dekel 与 Balkansky 均指出,随着企业在更多业务环节部署 AI 代理,"身份安全"与"数据安全"的边界正在消融——代理的行为和能力可能在运行时改变,这让围绕"固定人员"设计的安全体系更加力不从心。

竞争格局:巨头环伺,定位互补

Cymphony 面临来自多个方向的竞争:Microsoft、Okta、CyberArk、Wiz、Varonis 等均在扩展身份、数据与 AI 安全能力。Dekel 透露,Cymphony 已在部分客户处替代了既有安全产品,帮助整合两套现有工具、免去购买第三套的成本。

不过 Balkansky 认为,中期内 Cymphony 的角色更偏向补充而非替代:"没有人会放弃 Okta",多数客户目前是将 Cymphony 作为额外安全层引入。长期来看,在数据防泄漏(DLP)等细分领域有可能逐步取代部分点解决方案。

公司目前在特拉维夫与纽约共约 30 名员工,主力市场在北美,同时正开始接触欧洲、中东及非洲的企业需求。

Cymphony 正在跨越 A 轮融资阶段,向大型企业客户群体扩展规模——这意味着它必须证明一件事:AI 代理安全能够成为一个独立市场,而不仅仅是大型安全平台的附加功能。

核心挑战:AI 代理安全能否自立门户

Balkansky 指出,随着企业将越来越多的 AI 代理投入实际业务运营,相关安全投入必然会随之增长。在他看来,如果企业在未来五到十年内不把钱花在代理安全上,"我不知道他们还会把钱花在什么地方"。

市场前景

这一判断背后有一个简单逻辑:AI 代理在企业中的部署量正在快速增长,覆盖客服、数据处理、代码生成等多种场景。代理越多,可被攻击的入口就越多,安全需求的规模也随之扩大。

 
内容管家

发表评论