红杉资本领投Cymphony 2500万美元A轮融资,助力企业管控AI代理安全风险
Cymphony完成2500万美元A轮融资,由红杉资本和SMBC Fin Atlas Beyond Fund联合领投,估值超1亿美元,旨在帮助企业应对AI代理带来的新型安全挑战。
AI解读:AI代理正越来越多地接触企业敏感数据,但往往不受传统身份和访问控制的约束。Cymphony的“工作力图谱”技术将员工、AI代理及其他非人类身份统一纳入视图,帮助安全团队追踪谁能访问什么,并自动修复风险。
这家成立两年的初创公司已服务KKR、先正达等企业客户,首年销售额达七位数。红杉资本早在两年前就押注其创始团队,如今再次投资,看重其将身份安全和数据安全整合解决的独特路径。
随着AI代理部署加速,安全市场玩家众多,但Cymphony的差异化在于将身份与数据安全视为一体。它能否从新品类成长为独立市场,仍待验证。红杉合伙人表示,代理安全可能是未来十年企业IT支出重点中的重点。
红杉资本二次押注AI代理安全初创公司Cymphony,该公司已完成2500万美元A轮融资,由红杉资本和SMBC Fin Atlas Beyond Fund联合领投,估值超过1亿美元。Cymphony总部位于纽约和特拉维夫,旨在帮助企业应对AI代理带来的新安全风险。
Cymphony的解决方案:工作力图谱
Cymphony的核心产品是一个“工作力图谱”,将身份、数据和活动信号整合在一起,为安全团队提供员工、AI代理和其他非人类身份的统一视图,包括它们可访问的系统和敏感数据。
Cymphony联合创始人兼CEO Shy Dekel表示,企业安全传统上是为人类员工设计的,但现在有越来越多的独立实体实际上加入了工作力,但它们不再是人类。
- 在一家美国上市公司,Cymphony发现约8.5万个文件已对AI工具和代理开放,并帮助关闭了这些暴露,确认没有文件被AI系统访问。
- 另一个案例中,一名外部协作者安装了未经授权的Anthropic Claude实例,利用其现有权限扫描了数千个敏感文件。
- Cymphony还使用AI代理来调查事件、确定优先级并自动修复一些访问权限问题。
红杉的投资逻辑与市场定位
红杉资本早在两年前领投Cymphony种子轮,当时这家初创公司还没有产品,投资主要是基于对创始团队的押注。三位创始人来自以色列军方精英技术项目Talpiot,红杉此前通过投资Wiz等项目对此有了解。
在A轮阶段,红杉看到了更多实质进展:Cymphony已签约两位数企业客户,首年销售额达七位数,客户包括KKR、先正达、Cass Information Systems和Athennian。红杉合伙人Bogomil Balkansky表示,客户质量和扩展使用是再次投资的关键。
Cymphony面临来自微软、Okta、CyberArk、Wiz和Varonis等老牌安全公司的竞争。Balkansky认为,Cymphony的方法独特之处在于将身份安全与数据安全视为同一问题,而代理在运行时可能改变行为和能力,现有身份工具对此并不适用。
- Dekel称,Cymphony已在一些客户中替代现有安全产品,在一家企业帮助整合了两个现有工具并消除了购买第三个工具的需求。
- Balkansky表示,目前Cymphony更像是一个补充层,而不是替代品,但随时间推移,它可能开始取代一些点解决方案,尤其是在数据丢失防护领域。
- Cymphony约有30名员工,分布在特拉维夫和纽约,多数客户在北美,也开始看到欧洲、中东和非洲企业的需求。