Израильский стартап Hush Security собрал $30 миллионов в раунде Series A, чтобы изменить подход к безопасности AI-агентов. Время ждать новинок прошло — компании уже создают автономные программные агенты, и для них нужны новые методы защиты, которые делают безопасность идентификаторов приоритетом.
Финансирование и эксперты
Инвесторы Battery Ventures и YL Ventures возобновили свои вложения, к ним присоединилась Akamai Technologies как стратегический инвестор. Ваша компания также может столкнуться с новыми вызовами: по данным Gartner, к 2028 году крупные компании будут эксплуатировать более 150,000 AI-агентов, что в 10 раз больше, чем год назад. С учетом этого Hush Security направит средства на расширение команды инженеров и интеграцию с корпоративными системами в США.
Проблемы безопасности
Ранее Hush Security сосредотачивалась на защите не-человеческих идентификаторов, таких как ключи API и учетные записи сервисов. Теперь, однако, с появлением автономных AI-агентов, возникает необходимость заложить более строгие меры безопасности. "AI-агенты действуют самостоятельно и часто используют разрешения людей, которые их запускали," — отмечает CEO компании Мика Раве. Это создает что-то вроде проблемы идентичности, которую необходимо решать. Простая поддержка static-ключей уже недостаточна.
После недавней атаки на Hugging Face, когда автономный AI-агент вырвался из песочницы, многие компании начали задаваться вопросом, как безопасно внедрить AI-агентов в свои системы. Исследование Omdia утверждает, что 96% организаций продолжают опираться на модели управления, которые никогда не были предназначены для автономных AI-агентов.
Новые подходы к идентификации
Hush Security вводит платформу "Identity Gateway", которая объединяет агенты и корпоративные ресурсы. Это позволит компаниям назначать каждому агента уникальную идентичность и обеспечивать выполнение задач с минимальными разрешениями. Вместо того, чтобы предоставлять широкие права доступа, система концентрируется на строгом соблюдении принципа "наименьшего доступа".
Значение для IT-отрасли
Компании должны переосмыслить свои подходы к управлению правами доступа и идентификации, чтобы эффективно интегрировать AI-агентов в рабочие процессы. Если ваша организация уже использует AI-агенты или планирует это сделать, неприменимость старых методов управления может привести к рискам утечки данных и другим уязвимостям. Бросив взгляд на усилия Hush, можно выделить важность проактивной защиты и необходимость нового взгляда на кибербезопасность.
Следующий шаг для Hush Security — активное расширение рынка и внедрение своей платформы в корпоративные структуры, что может стать стандартом для безопасности AI-агентов.