Sequoia در Cymphony دو برابر می شود زیرا عوامل هوش مصنوعی خطرات امنیتی جدید سازمانی را ایجاد می کنند

از آنجایی که عوامل هوش مصنوعی در حالی که با سرعت ماشین کار می کنند به داده ها و سیستم های حساس شرکتی مانند کارکنان انسانی دسترسی پیدا می کنند، شرکت ها مستعد خطرات امنیتی جدید هستند. شرکت مخاطرهآمیز Sequoia Capital با حمایت از استارتآپ، روی این تغییر شرطبندی بزرگی کرده است سمفونی همانطور که با 30 میلیون دلار بودجه برای کمک به شرکتها برای کنترل نیروی کار در حال رشد هوش مصنوعی ظاهر میشود.
این بودجه شامل 25 میلیون دلار سری A با سرپرستی مشترک Sequoia و SMBC Fin Atlas Beyond Fund است که استارت آپ مستقر در نیویورک و تل آویو را پس از سرمایه گذاری بیش از 100 میلیون دلار ارزیابی می کند. این دور به دنبال سرمایهگذاری اولیه ناشناس قبلی از سکویا است.
عوامل هوش مصنوعی لزوماً مانند کارمندان از کنترل های دسترسی و هویت مشابهی برخوردار نیستند، اما به چندین سیستم دسترسی دارند و حجم زیادی از داده های شرکت را مدیریت می کنند. این امر ردیابی اینکه چه کسی به چه چیزی دسترسی دارد را برای شرکت ها دشوار می کند.
Cymphony در تلاش است تا با ارائه یک دید واحد به تیم های امنیتی از کارمندان، عوامل هوش مصنوعی و سایر هویت های غیرانسانی، از جمله سیستم ها و داده های حساسی که می توانند به آنها دسترسی داشته باشند، این شکاف را برطرف کند. این استارت آپ دو ساله در هسته پلتفرم خود چیزی را ساخته است که آن را «گراف نیروی کار» می نامد. این سیگنالهای هویت، دادهها و فعالیت را گرد هم میآورد.
شای دکل (Shy Dekel) یکی از بنیانگذاران و مدیر عامل شرکت Cymphony (تصویر بالا، مرکز) در یک مصاحبه اختصاصی گفت: “امنیت سازمانی برای کارکنان انسانی طراحی شده است.” بیشتر و بیشتر، نهادهای مستقلی وجود دارند که عملاً به نیروی کار میپیوندند، اما آنها دیگر مردم نیستند.»
سیمفونی می گوید که در حال حاضر این خطرات را در شرکت های بزرگ پیدا کرده است. در یکی از شرکتهای دولتی ایالات متحده، این استارتآپ گفت که حدود 85000 فایل را پیدا کرده است که برای ابزارها و عوامل هوش مصنوعی قابل دسترسی بوده است. Cymphony اظهار داشت که به بسته شدن نوردهی کمک کرده و تأیید کرد که هیچ یک از فایلها از طریق آن سیستمهای هوش مصنوعی قابل دسترسی نبوده است.
در مورد دیگری، دکل به TechCrunch گفت که یک همکار خارجی یک نمونه غیرمجاز از Anthropic’s Claude را نصب کرده است که از دسترسی موجود همکار برای اسکن هزاران فایل حساس استفاده میکند.
فراتر از شناسایی خطرات، Cymphony از عوامل هوش مصنوعی برای بررسی حوادث، اولویت بندی آنچه که تیم های امنیتی باید به آن رسیدگی کنند، و برخی از اصلاحات، از جمله تصحیح مجوزهای دسترسی را خودکار می کند. دکل گفت که این پلتفرم می تواند تا حد زیادی به صورت خودکار عمل کند و افزود که مشتریان همچنین می توانند یک سرویس مدیریت شده را انتخاب کنند که کارشناسان امنیتی Cymphony را برای موارد پیچیده تر وارد حلقه کند.
چرا سکویا دو برابر شد
شرط بندی اولیه سکویا بر روی سیمفونی قبل از اینکه استارت آپ به مشکلی که می خواست حل کند حل شود، انجام شد. بوگومیل بالکانسکی، شریک سکویا، به TechCrunch گفت، زمانی که بیش از دو سال پیش این شرکت سرمایهگذاری اولیه خود را رهبری کرد، Cymphony هیچ محصول یا حتی جهت محصول مشخصی نداشت.
این سرمایهگذاری تا حد زیادی بر روی دکل و همبنیانگذارانش، ایدان برکوویتس (تصویر بالا، سمت راست) و ادی گوتلیب (تصویر بالا، سمت چپ)، شرطبندی بود، که هر سه از طریق Talpiot، برنامه رهبری و فناوری بسیار گزینشی ارتش اسرائیل انجام شدند. Sequoia قبلاً از طریق سرمایه گذاری های قبلی امنیت سایبری از جمله Wiz با این برنامه آشنا بود.
بالکانسکی گفت: «ما به تازگی سه جوان شگفتانگیز را دیدیم که دارای شجرهنامهای بودند که ما در سکویا موفقیتهای زیادی با آنها تجربه کردیم.
با این وجود، سکویا می خواست چیزی بیش از شجره بنیانگذاران سری A ببیند.
این استارت آپ به TechCrunch گفت که Cympphony محصولی ساخته، تعداد دو رقمی از مشتریان سازمانی را امضا کرده است و در اولین سال فروش خود به هفت رقم درآمد سالانه رسیده است. مشتریان آن عبارتند از KKR، Syngenta، Cass Information Systems و Athennian.
بالکانسکی گفت که سکویا همچنین از ابتدای توسعه خود از محصول Cymphony در داخل استفاده کرده است. او به کیفیت و دامنه مشتریان Cymphony اشاره کرد و اینکه مشتریان فعلی در حال گسترش استفاده خود از این پلتفرم هستند، از جمله دلایل کلیدی این شرکت سرمایه گذاری تصمیم به سرمایه گذاری مجدد کرد.
همزمان با تلاش شرکتهای امنیت سایبری برای مقابله با خطرات ناشی از استفاده روزافزون از عوامل هوش مصنوعی، سیمفونی وارد بازاری شلوغ میشود.
حوادث اخیر بر این نگرانی ها افزوده است. در ماه جولای، OpenAI فاش کرد که عواملی که برای قابلیتهای امنیت سایبری آزمایش میشوند، پادمانها را دور زده و سیستمهای پلتفرم هوش مصنوعی Hugging Face را به خطر انداختهاند. سپس در اواخر هفته گذشته، عوامل مرتبط با OpenAI هزاران ویرایش را در یک ویکی برنامه نویسی آلمانی انجام دادند و از بخش هایی از سایت برای برقراری ارتباط و به اشتراک گذاری راه هایی برای فرار از محدودیت ها استفاده کردند.
بالکانسکی اذعان کرد که تعداد زیادی از شرکت ها در حال حاضر خود را حول هوش مصنوعی و امنیت عامل قرار داده اند. او گفت، با این حال، رویکرد سیمفونی با تلقی هویت و امنیت داده به عنوان بخشی از همین مشکل برجسته است.
دکل و بالکانسکی هر دو استدلال میکنند که این تمایز از آنجایی که شرکتها عوامل هوش مصنوعی بیشتری را در عملیات خود مستقر میکنند، اهمیت بیشتری مییابد. برخلاف کارمندان انسانی با نقشها و مجوزهای نسبتاً پایدار، نمایندگان میتوانند مسیرهای مختلفی را برای تکمیل یک کار، به دست آوردن قابلیتهای جدید، و در برخی موارد، ایجاد عوامل دیگر انتخاب کنند و دسترسی آنها را با سیستمهای امنیتی طراحیشده پیرامون افراد سختتر کنند.
بالکانسکی گفت: «نمایندگان بازیگران بسیار متفاوتی هستند.
Cymphony همچنین در رقابتی با شرکتهای امنیتی معتبری است که در حال گسترش خدمات خود در زمینه هویت، دادهها و هوش مصنوعی هستند، از جمله مایکروسافت، Okta، CyberArk، Wiz و Varonis.
دکل به TechCrunch گفت که Cymphony در حال حاضر در حال جایگزینی برخی از محصولات امنیتی موجود در مشتریان است. او بدون افشای جزئیات در یکی از شرکتها گفت که این شرکت به تجمیع دو ابزار موجود کمک کرد و نیاز به خرید ابزار سوم را از بین برد.
با این حال، بالکانسکی نقش سیمفونی را، حداقل در حال حاضر، بیشتر مکمل می داند تا جایگزین. او گفت: «هیچ کس از شر Okta خود خلاص نخواهد شد،» و افزود که مشتریان امروزه تا حد زیادی از Cymphony به عنوان یک لایه اضافی استفاده می کنند. با این حال، با گذشت زمان، او به TechCrunch گفت که این استارتآپ میتواند جایگزین راهحلهای نقطهای، بهویژه در زمینههایی مانند پیشگیری از از دست دادن دادهها شود.
سیمفونی حدود 30 کارمند در سراسر تل آویو و نیویورک دارد. اکثر مشتریان آن در حال حاضر در آمریکای شمالی هستند، اگرچه دکل به TechCrunch گفت که این استارتاپ شروع به مشاهده تقاضا از سوی شرکت های اروپایی، خاورمیانه و آفریقا کرده است.
همانطور که گفته شد، همانطور که Cymphony فراتر از سری A خود حرکت می کند و در بین مشتریان شرکت های بزرگ گسترش می یابد، اکنون باید ثابت کند که امنیت عامل هوش مصنوعی می تواند به جای یک ویژگی ارائه شده توسط پلت فرم های امنیتی بزرگتر، به بازاری برای خود تبدیل شود. بالکانسکی معتقد است که هزینهها در این منطقه افزایش مییابد زیرا شرکتها عوامل هوش مصنوعی بیشتری را به کار میگیرند.
او گفت: «اگر شرکتها پول خود را برای امنیت عامل خرج نکنند، نمیدانم در پنج تا 10 سال آینده برای چه چیز دیگری هزینه خواهند کرد.
وقتی از طریق پیوندهای موجود در مقالات ما خرید می کنید، ممکن است کمیسیون کمی کسب کنیم. این بر استقلال تحریریه ما تأثیر نمی گذارد.

