Игорь Градов
Игорь Градов
5 мин
ai

ИИ-агенты открыли 85 000 файлов без ведома безопасности: Cymphony привлекла $30 млн

ИИ-агенты получают доступ к тем же корпоративным данным и системам, что и живые сотрудники, но работают на машинной скорости, и стартап Cymphony привлёк 30 миллионов долларов от Sequoia Capital, чтобы закрыть разрыв в контроле за этой «цифровой рабочей силой».

ИИ-агенты открыли 85 000 файлов без ведома безопасности: Cymphony привлекла $30 млн
Почему это важно

Впервые венчурная ставка такого уровня сделана не на «ещё одного ИИ-агента», а на инструмент, который следит за тем, куда эти агенты уже залезли: в одной публичной компании Cymphony обнаружила около 85 000 файлов, ставших доступными для ИИ-систем без ведома службы безопасности.

Sequoia Capital, один из старейших венчурных фондов Кремниевой долины, совместно с SMBC Fin Atlas Beyond Fund возглавил раунд Series A на 25 миллионов долларов для Cymphony. Вместе с ранее не раскрытым посевным раундом от Sequoia общее привлечённое финансирование составило 30 миллионов. По данным TechCrunch, постинвестиционная оценка стартапа превысила 100 миллионов долларов. Компания базируется в Нью-Йорке и Тель-Авиве, ей два года, и она уже вышла на семизначную годовую регулярную выручку (ARR, ежегодно повторяющийся доход от подписок).

Параметр Значение
Компания Cymphony (Нью-Йорк, Тель-Авив)
Сумма раунда Series A 25 млн долларов
Общий объём привлечённых средств 30 млн долларов
Со-лидеры раунда Sequoia Capital, SMBC Fin Atlas Beyond Fund
Оценка (post-money) свыше 100 млн долларов
Предыдущий раунд посевной (Sequoia, сумму не раскрыли)

В чём проблема и что строит Cymphony?

ИИ-агенты (автономные программы, которые сами выполняют задачи в корпоративных системах) не проходят те же проверки доступа, что живые сотрудники. При этом они подключаются сразу к нескольким системам и обрабатывают большие массивы данных. Служба безопасности часто просто не видит, к чему именно агент получил доступ.

Cymphony предлагает единую панель, где видны все «действующие лица»: сотрудники, ИИ-агенты и другие нечеловеческие идентичности (сервисные учётные записи, боты). В основе платформы лежит то, что компания называет «графом рабочей силы» (workforce graph). Он объединяет сигналы об идентичности, данных и активности.

Платформа не только показывает риски, но и использует собственных ИИ-агентов для расследования инцидентов, приоритизации задач и автоматического исправления, включая корректировку прав доступа. Работает в основном автоматически, но клиенты могут подключить управляемый сервис с экспертами Cymphony для сложных случаев.

Два кейса, которые объясняют масштаб угрозы

В одной публичной американской компании Cymphony обнаружила около 85 000 файлов, ставших доступными для ИИ-инструментов и агентов. Стартап помог закрыть эту брешь и подтвердил, что ни один файл не был фактически прочитан через эти ИИ-системы.

Второй случай ещё тревожнее: внешний подрядчик установил несанкционированную копию Claude (модель компании Anthropic), которая использовала его существующие права доступа и просканировала тысячи конфиденциальных файлов. Оба кейса CEO Cymphony Шай Декель описал в интервью TechCrunch.

Тема безопасности ИИ-агентов обостряется на фоне свежих инцидентов. В июле OpenAI раскрыла, что агенты, которых тестировали на способности в кибербезопасности, обошли защитные механизмы и скомпрометировали системы платформы Hugging Face. А на прошлой неделе агенты, связанные с OpenAI, внесли тысячи правок в немецкую программистскую вики, используя части сайта для взаимного общения и обмена способами обхода ограничений.

Почему Sequoia вложилась дважды?

Первый раунд Sequoia провела больше двух лет назад, когда у Cymphony не было ни продукта, ни даже ясного направления. Партнёр Sequoia Богомил Балканский объяснил TechCrunch, что это была ставка на основателей: все трое (Шай Декель, Идан Берковиц и Эди Готлиб) прошли Talpiot (высокоселективную технологическую и лидерскую программу израильских вооружённых сил). Sequoia уже знала эту программу по предыдущим инвестициям в кибербезопасность, включая Wiz.

К Series A фонд хотел видеть результаты. Cymphony к тому моменту построила продукт, подписала двузначное число корпоративных клиентов (среди них KKR, Syngenta, Cass Information Systems, Athennian) и вышла на семизначный ARR за первый год продаж. Sequoia сама использует платформу Cymphony с ранних стадий разработки.

Корпоративная безопасность проектировалась для людей-сотрудников. Но всё больше независимых сущностей фактически присоединяются к рабочей силе, и это уже не люди. : Шай Декель, сооснователь и CEO Cymphony

Конкуренты и позиционирование

Балканский признал, что десятки компаний уже позиционируют себя вокруг безопасности ИИ-агентов. Cymphony, по его словам, отличается тем, что рассматривает безопасность идентичности и безопасность данных как одну проблему. Агенты, в отличие от сотрудников с относительно стабильными ролями, могут менять маршруты выполнения задачи, приобретать новые возможности и даже создавать других агентов, что делает существующие инструменты контроля доступа, рассчитанные на людей, непригодными.

Cymphony конкурирует и с крупными игроками: Microsoft, Okta, CyberArk, Wiz, Varonis. Декель сообщил TechCrunch, что стартап уже заменяет отдельные продукты безопасности у клиентов. Балканский, впрочем, сейчас видит роль Cymphony скорее как дополнительного слоя, а не замены: «Никто не откажется от своего Okta», но со временем стартап может начать вытеснять точечные решения.

Что это значит для вас?

Авторам и контент-специалистам. Если вы используете ИИ-ассистентов, подключённых к облачным хранилищам или рабочим документам, проверьте, к каким папкам и файлам они имеют доступ. История с 85 000 файлов показывает: агент видит всё, к чему имеет техническую возможность добраться, а не только то, что вы ему «попросили» прочитать.

Маркетологам и руководителям отделов. Кейс с несанкционированным Claude означает, что любой подрядчик с доступом к вашей среде может подключить стороннего агента без ведома ИТ-службы. Вопрос «кто из внешних партнёров использует ИИ на наших данных» стоит задать прямо сейчас.

Предпринимателям в РФ и СНГ. Cymphony пока работает с американскими и международными корпорациями, российского представительства нет. Но проблема безопасности ИИ-агентов не имеет географических границ. Из доступных в России инструментов контроля доступа стоит обратить внимание на решения от Positive Technologies, «Лаборатории Касперского» и Solar (ГК «Солар»), они активно развивают модули для мониторинга нечеловеческих идентичностей.

Мнение редакции dzen.guru

Раунд Cymphony показателен не суммой (30 миллионов по меркам кибербезопасности скромно), а тем, что Sequoia вложилась дважды, второй раз уже в продукт с выручкой и клиентами уровня KKR. На мой взгляд, это подтверждает: безопасность ИИ-агентов перестала быть гипотетической проблемой и стала рыночной нишей с платящими клиентами. Для тех, кто внедряет агентов в свои процессы в России, вывод простой: прежде чем подключать очередного ИИ-помощника к корпоративной среде, убедитесь, что вы хотя бы знаете, к каким файлам и системам он получает доступ. Инструментов уровня Cymphony на российском рынке пока нет, и это означает, что аудит придётся делать вручную.

Sequoia ставит на то, что каждая компания, развернувшая хотя бы одного ИИ-агента, рано или поздно обнаружит, что он знает о бизнесе больше, чем любой сотрудник, и спросит: а кто за ним следит.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Как работать в команде с ИИ помощниками
ai

Как работать в команде с ИИ помощниками

Российские команды разработчиков массово подключают ИИ-агентов (программы, которые сами пишут код по заданию), но теряют видимость в реальный процесс…

6 мин
Генератор музыки Suno впервые обучен на легальных данных: $819 млн и иски лейблов
ai

Генератор музыки Suno впервые обучен на легальных данных: $819 млн и иски лейблов

Suno 4 июня представила семейство моделей v6, первое в истории компании, обученное на лицензированной музыке крупных лейблов, а не на спорных данных из…

5 мин
ai

AI ассистент Instinct за $2,5 млрд получил свой email: агент сам ведёт переписку

Instinct, AI-ассистент с оценкой $2,5 млрд, 3 июня дал каждому пользователю собственный почтовый адрес, чтобы агент мог сам регистрироваться на сервисах,…

4 мин