Cymphony获3000万美元融资,专注AI代理安全治理
「随着AI代理广泛接入企业敏感系统,传统安全体系面临挑战。初创公司Cymphony推出“劳动力图谱”平台,统一管理人类员工与非人类身份的访问权限,并获得红杉资本领投的3000万美元融资,估值超1亿美元。」
随着人工智能代理(AI agents)在企业中扮演越来越重要的角色,它们被赋予与人类员工同等甚至更广泛的系统访问权限,却缺乏相应的身份验证与行为监管机制。这一趋势正催生全新的企业安全风险。针对这一挑战,纽约与特拉维夫双总部的初创公司Cymphony近日宣布完成3000万美元融资,致力于构建面向AI时代的统一身份与数据访问治理平台。
本轮融资包括由红杉资本(Sequoia Capital)与SMBC Fin Atlas Beyond Fund共同领投的2500万美元A轮融资,使公司投后估值超过1亿美元。此外,红杉资本此前还曾秘密参与其种子轮投资。值得注意的是,红杉最初投资Cymphony时,该公司尚无明确产品方向,投资决策主要基于对创始团队的高度信任。
Cymphony联合创始人兼CEO Shy Dekel表示:“企业安全体系原本是为人类员工设计的。如今,越来越多独立实体实质上加入了劳动力队伍,但它们不再是人。”这些“非人类身份”包括AI代理、自动化脚本、第三方集成工具等,它们往往绕过传统身份和访问管理(IAM)流程,却能接触大量核心业务数据,导致企业难以追踪“谁可以访问什么”。
为解决这一问题,Cymphony开发了名为“劳动力图谱”(workforce graph)的核心技术平台。该平台整合身份信息、数据资产和活动日志,为企业安全团队提供一个统一视图,实时监控所有人类与非人类实体的权限范围及行为轨迹。
实际应用中,Cymphony已帮助多家大型企业识别并修复严重安全隐患。例如,在一家美国上市公司,平台发现约8.5万份敏感文件意外对AI工具开放访问权限。Cymphony协助关闭了这一暴露面,并确认这些文件未被AI系统实际读取。另一起案例中,一名外部协作者私自部署了Anthropic的Claude AI实例,并利用其已有权限扫描数千份机密文档,该行为也被Cymphony及时侦测并阻断。
除风险识别外,Cymphony还利用AI代理自身的能力进行安全响应:自动调查事件、优先处理高危漏洞,并执行权限修正等补救措施。据Dekel介绍,平台可高度自动化运行,客户也可选择附加的托管服务,由Cymphony安全专家介入处理复杂场景。
三位创始人Shy Dekel、Idan Berkovits和Edi Gotlieb均毕业于以色列著名的Talpiot军事科技与领导力项目,该背景为其在安全与系统架构领域的深厚积累提供了坚实基础。红杉合伙人Bogomil Balkansky坦言,正是这支团队的技术远见与执行力,促使红杉在早期阶段就坚定押注。
随着AI代理在企业自动化、客户服务、数据分析等场景中的深度渗透,如何确保其行为合规、权限可控,已成为下一代网络安全的关键命题。Cymphony的崛起,标志着AI安全治理正从理论探讨迈向产品化落地阶段。
来源:Heooo AI工具导航