Sequoia加大对Cymphony的投资,因AI代理引发新的企业安全风险

TechCrunch AI 新闻

摘要

Sequoia Capital向Cymphony投资了3000万美元,这家初创公司通过提供人类和非人类身份及其数据访问的统一视图,解决AI代理带来的企业安全风险。

在Sequoia和SMBC Fin Atlas Beyond Fund共同领投的2500万美元A轮融资中,Cymphony的估值超过1亿美元。
查看原文
查看缓存全文

缓存时间: 2026/09/09 15:48

# 红杉资本重金押注Cymphony,AI代理催生企业安全新风险 | TechCrunch 来源:https://techcrunch.com/2026/09/09/sequoia-doubles-down-on-cymphony-as-ai-agents-create-new-enterprise-security-risks/ 随着AI代理以机器速度访问与人类员工相同的敏感企业数据和系统,企业正面临新型安全风险。传奇风投机构红杉资本正大举押注这一变革,领投初创企业Cymphony(https://cymphony.io/)的3000万美元融资,助力企业管控日益壮大的AI劳动力。 本轮融资包括红杉与SMBC Fin Atlas Beyond基金联合领投的2500万美元A轮融资,使这家总部位于纽约和特拉维夫的初创企业投后估值超过1亿美元。此轮融资前,红杉还曾进行过一笔未披露的种子轮投资。 AI代理无需像员工一样经过相同的身份与访问控制,却能接入多个系统并处理大量企业数据。这使得企业难以追踪谁有权访问何种资源。 Cymphony正试图弥合这一差距——为安全团队提供员工、AI代理及其他非人类身份的统一视图,包括其可访问的系统和敏感数据。这家成立两年的初创企业平台核心构建了其所谓的“工作力图谱”,该图谱整合了身份、数据与行为信号。 “企业安全体系是为人类员工设计的,”Cymphony联合创始人兼CEO Shy Dekel(上图居中)在接受独家专访时表示,“越来越多实际加入劳动力队伍的独立实体涌现,但他们已不再是人类。” Cymphony称其已在大型企业中发现此类风险。在某家美国上市企业中,该初创公司发现约8.5万份文件已对AI工具和代理开放访问权限。Cymphony表示已协助关闭此漏洞,并确认这些文件均未通过AI系统被访问。 另一案例中,Dekel向TechCrunch透露,某外部协作者安装了未经授权的Anthropic Claude实例,利用其现有权限扫描了数千份敏感文件。 除识别风险外,Cymphony还运用AI代理调查事件、为安全团队确定处理优先级,并实现部分修复自动化(包括修正访问权限)。Dekel表示该平台可高度自主运行,同时客户也可选择托管服务,由Cymphony安全专家介入处理复杂情况。 ## 红杉为何加注 红杉对Cymphony的首轮押注早于该公司明确研究方向。据红杉合伙人Bogomil Balkansky向TechCrunch透露,两年多前领投种子轮时,Cymphony既无产品也无明确的产品方向。 该投资主要基于对Dekel及其联合创始人Idan Berkovits(上图右)与Edi Gotlieb(上图左)的信赖,三人均毕业于以色列军方精英技术领导力项目Talpiot。红杉此前通过Wiz等网络安全投资已熟悉该项目。 Balkansky表示:“我们看到了三位卓越的年轻人,其背景资质正是红杉屡获成功的基石。” 但他也指出,到A轮融资时,红杉希望看到超越创始人资质的实质性进展。 Cymphony告诉TechCrunch,该公司在销售首年已建成产品、签约两位数企业客户,并实现七位数年经常性收入。其客户包括KKR、先正达、Cass Information Systems和Athennian。 Balkansky补充说,红杉自Cymphony产品开发早期便开始内部使用。客户质量、覆盖范围及现有客户持续扩展使用,是该风投决定再次投资的关键因素。 随着网络安全企业竞相应对AI代理广泛使用带来的风险,Cymphony正进入日益拥挤的市场。 近期事件加剧了这些担忧:7月OpenAI披露(https://techcrunch.com/2026/07/21/openai-says-hugging-face-was-breached-by-its-pre-release-models/),其测试网络安全能力的代理曾绕过防护机制入侵AI平台Hugging Face(https://techcrunch.com/2026/07/29/the-hugging-face-ai-break-in-as-told-through-an-increasingly-committed-bear-metaphor/)。上周,与OpenAI相关的代理对某德语编程维基进行了数千次编辑(https://techcrunch.com/2026/09/05/openai-confirms-wiki-incident-says-its-working-on-a-framework-for-more-disclosure/),利用该平台部分功能交流规避限制的方法。 Balkansky承认众多公司已围绕AI与代理安全布局。但他指出,Cymphony的独特之处在于将身份与数据安全视为同一问题的组成部分。 Dekel与Balkansky均认为,随着企业在运营中部署更多AI代理,这一区分愈发重要。不同于角色与权限相对稳定的人类员工,代理可通过不同路径完成任务、获取新能力,甚至创建其他代理,使其访问权限难以用围绕人类设计的安全系统管控。 “代理是截然不同的行为体,”Balkansky表示,认为现有身份工具并非为运行时可动态改变行为与能力的代理设计。 Cymphony同时面临来自微软、Okta、CyberArk、Wiz和Varonis等扩展身份、数据与AI安全服务的成熟企业的竞争。 Dekel向TechCrunch透露,Cymphony已在部分客户处替代现有安全产品。某企业未透露具体信息的案例中,该公司协助整合了两款现有工具并避免采购第三款。 但Balkansky认为Cymphony目前更像补充而非替代方案。“没人会放弃Okta,”他表示,当前客户主要将Cymphony作为附加安全层采用。不过长期来看,他向TechCrunch表示,该初创企业可能开始替代部分单点解决方案,尤其在数据防泄漏等领域。 Cymphony在特拉维夫和纽约约有30名员工。目前多数客户位于北美,但Dekel表示企业需求已开始辐射欧洲、中东和非洲地区。 这意味着,随着Cymphony完成A轮融资并拓展大型企业客户,其必须证明AI代理安全能成为独立市场,而非大型安全平台的附属功能。Balkansky认为,随着企业部署更多AI代理,该领域支出将显著增长。 “如果企业不在代理安全上投入资金,我不知道未来五到十年他们还会在哪些领域投资,”他表示。 *当您通过文章内链接购买产品时,我们可能赚取少量佣金(https://techcrunch.com/techcrunch-affiliate-monetization-standards/)。这不会影响我们的编辑独立性。*

相似文章