Início TecnologiaSequoia aposta no Cymphony à medida que agentes de IA criam novos riscos de segurança empresarial

Sequoia aposta no Cymphony à medida que agentes de IA criam novos riscos de segurança empresarial

por Jagmeet Singh
A+A-
Resetar

À medida que os agentes de IA obtêm acesso aos mesmos dados e sistemas corporativos confidenciais que os trabalhadores humanos, enquanto operam na velocidade da máquina, as empresas ficam propensas a novos riscos de segurança. A famosa empresa de risco Sequoia Capital está apostando alto nessa mudança, apoiando startups Cifonia à medida que surge com US$ 30 milhões em financiamento para ajudar as empresas a manter sua crescente força de trabalho em IA sob controle.

O financiamento inclui uma Série A de US$ 25 milhões co-liderada pela Sequoia e SMBC Fin Atlas Beyond Fund, avaliando a startup sediada em Nova York e Tel Aviv em mais de US$ 100 milhões após o investimento. A rodada segue um investimento inicial não divulgado da Sequoia.

Os agentes de IA não passam necessariamente pelos mesmos controles de acesso e identidade que os funcionários, mas têm acesso a vários sistemas e lidam com grandes quantidades de dados corporativos. Isso torna difícil para as empresas rastrear quem tem acesso a quê.

A Cymphony está tentando preencher essa lacuna dando às equipes de segurança uma visão única dos funcionários, agentes de IA e outras identidades não humanas, incluindo os sistemas e dados confidenciais que eles podem acessar. No centro de sua plataforma, a startup criada há dois anos construiu o que chama de “gráfico da força de trabalho”. Isso reúne sinais de identidade, dados e atividades.

“A segurança corporativa foi projetada para funcionários humanos”, disse o cofundador e CEO da Cymphony, Shy Dekel (foto acima, centro) em uma entrevista exclusiva. “Cada vez mais, começam a existir entidades independentes que estão praticamente ingressando no mercado de trabalho, mas não são mais pessoas.”

Cymphony diz que já está encontrando esses riscos dentro de grandes empresas. Numa empresa pública dos EUA, a startup disse ter encontrado cerca de 85.000 ficheiros que se tornaram acessíveis a ferramentas e agentes de IA. Cymphony afirmou que ajudou a fechar a exposição e verificou que nenhum dos arquivos foi acessado por meio desses sistemas de IA.

Em outro caso, Dekel disse ao TechCrunch que um colaborador externo instalou uma instância não sancionada do Claude da Anthropic que usou o acesso existente do colaborador para verificar milhares de arquivos confidenciais.

Além de identificar riscos, a Cymphony usa agentes de IA para investigar incidentes, priorizar o que as equipes de segurança devem abordar e automatizar algumas correções, incluindo a correção de permissões de acesso. A plataforma pode operar em grande parte de forma automática, disse Dekel, acrescentando que os clientes também podem optar por um serviço gerenciado que traz os especialistas em segurança da Cymphony para casos mais complexos.

Por que a Sequoia dobrou

A aposta inicial da Sequoia no Cymphony veio antes de a startup decidir o problema que queria resolver. Quando a empresa de capital de risco liderou sua rodada inicial, há mais de dois anos, a Cymphony não tinha nenhum produto ou mesmo uma direção de produto clara, disse o parceiro da Sequoia, Bogomil Balkansky, ao TechCrunch.

O investimento foi em grande parte uma aposta em Dekel e nos seus co-fundadores, Idan Berkovits (foto acima, à direita) e Edi Gotlieb (foto acima, à esquerda), todos os três vindos através do Talpiot, o programa altamente selectivo de tecnologia e liderança dos militares israelitas. A Sequoia já estava familiarizada com o programa por meio de investimentos anteriores em segurança cibernética, incluindo Wiz.

“Acabamos de ver três jovens incríveis com o tipo de pedigree com o qual nós da Sequoia tivemos muito sucesso”, disse Balkansky.

No entanto, a Sequoia, disse Balkansky, queria ver mais do que o pedigree dos fundadores da Série A.

A Cymphony construiu um produto, conquistou um número de dois dígitos de clientes corporativos e atingiu sete dígitos em receita anual recorrente em seu primeiro ano de vendas, disse a startup ao TechCrunch. Seus clientes incluem KKR, Syngenta, Cass Information Systems e Athennian.

A Sequoia também tem usado o produto Cymphony internamente desde o início de seu desenvolvimento, disse Balkansky. Ele destacou a qualidade e o alcance dos clientes da Cymphony e que os clientes existentes estão expandindo o uso da plataforma, um dos principais motivos pelos quais a empresa de capital de risco decidiu investir novamente.

A Cymphony está entrando em um mercado cada vez mais concorrido, à medida que as empresas de segurança cibernética se esforçam para enfrentar os riscos emergentes do uso crescente de agentes de IA.

Incidentes recentes aumentaram essas preocupações. Em julho, a OpenAI divulgou que os agentes que estavam sendo testados quanto às capacidades de segurança cibernética haviam contornado as proteções e comprometido os sistemas na plataforma de IA Hugging Face. No final da semana passada, agentes vinculados à OpenAI fizeram milhares de edições em um wiki de programação alemão, usando partes do site para se comunicar e compartilhar formas de evitar restrições.

Balkansky reconheceu que inúmeras empresas já estão se posicionando em torno da IA ​​e da segurança dos agentes. Ele disse, no entanto, que a abordagem da Cymphony se destaca por tratar a segurança de identidade e de dados como parte do mesmo problema.

Essa distinção, argumentam Dekel e Balkansky, torna-se mais importante à medida que as empresas implementam mais agentes de IA nas suas operações. Ao contrário dos funcionários humanos com funções e permissões relativamente estáveis, os agentes podem seguir diferentes rotas para completar uma tarefa, adquirir novas capacidades e, em alguns casos, criar outros agentes, dificultando o seu acesso para governar com sistemas de segurança concebidos em torno das pessoas.

“Os agentes são atores muito diferentes”, disse Balkansky, argumentando que as ferramentas de identidade existentes não foram projetadas para agentes que podem alterar o seu comportamento e capacidades em tempo de execução.

A Cymphony também está em uma corrida contra empresas de segurança estabelecidas que estão expandindo suas ofertas em torno de identidade, dados e IA, incluindo Microsoft, Okta, CyberArk, Wiz e Varonis.

Dekel disse ao TechCrunch que o Cymphony já está substituindo alguns produtos de segurança existentes nos clientes. Numa empresa, disse ele sem revelar detalhes, a empresa ajudou a consolidar duas ferramentas existentes e eliminou a necessidade de comprar uma terceira.

No entanto, Balkansky vê o papel do Cymphony, pelo menos por enquanto, como mais complementar do que substituto. “Ninguém vai se livrar do Okta”, disse ele, acrescentando que hoje os clientes estão adotando amplamente o Cymphony como uma camada adicional. Com o tempo, porém, ele disse ao TechCrunch que a startup poderia começar a substituir algumas soluções pontuais, especialmente em áreas como prevenção contra perda de dados.

Cymphony tem cerca de 30 funcionários em Tel Aviv e Nova York. A maioria de seus clientes está atualmente na América do Norte, embora Dekel tenha dito ao TechCrunch que a startup está começando a ver demanda de empresas na Europa, no Oriente Médio e na África.

Dito isto, à medida que a Cymphony ultrapassa a sua Série A e se expande entre grandes clientes empresariais, tem agora de provar que a segurança do agente de IA pode tornar-se um mercado próprio, em vez de uma funcionalidade oferecida por plataformas de segurança maiores. Balkansky acredita que os gastos na área aumentarão à medida que as empresas colocarem mais agentes de IA para trabalhar.

“Se as empresas não estão gastando dinheiro em segurança de agentes, não sei em que mais gastarão dinheiro nos próximos cinco a dez anos”, disse ele.

Quando você compra por meio de links em nossos artigos, podemos ganhar uma pequena comissão. Isso não afeta nossa independência editorial.

Fonte: techcrunch.com

Veja também

Deixe um comentário

Este site utiliza cookies para melhorar a sua experiência. Assumiremos que você concorda com isso, mas você pode optar por não aceitar, se desejar. Aceitar Ler mais

Políticas