
Sequoia 加注 Cymphony:AI 代理催生企业安全新风险

Sequoia Capital 领投了网络安全初创公司 Cymphony 的 2500 万美元 A 轮融资,本轮由 Sequoia 与 SMBC Fin Atlas Beyond Fund 共同领投,估值超过 1 亿美元。加上此前未披露的种子轮,Cymphony 总融资达 3000 万美元。这家总部位于纽约和特拉维夫的初创公司,核心是解决 AI 代理(AI agents)进入企业系统后带来的新安全风险。
Cymphony 的联合创始人兼 CEO Shy Dekel 指出,企业安全体系是为人类员工设计的,但如今越来越多的独立实体(AI 代理)实际上加入了劳动力队伍,它们不是人,却拥有访问敏感数据和系统的权限。Cymphony 构建了一个“工作力图谱”(workforce graph),整合身份、数据和活动信号,让安全团队能统一查看员工、AI 代理以及其他非人类身份及其访问权限。
公司已在客户中发现了实际风险。在一家美国上市公司中,Cymphony 发现约 8.5 万个文件因 AI 工具和代理而变得可访问,并帮助关闭了这些暴露路径,确认没有文件被通过这些 AI 系统访问。另一个案例中,一名外部协作者安装了未经授权的 Anthropic Claude 实例,利用其现有访问权限扫描了数千个敏感文件。
Cymphony 的平台不仅识别风险,还使用 AI 代理调查事件、排序安全任务,并自动修复部分问题(如修正访问权限)。平台可高度自动化运行,也提供人工介入的托管服务。
Sequoia 的合伙人 Bogomil Balkansky 表示,最初的种子轮投资是在 Cymphony 还没有产品甚至没有明确产品方向时做出的,主要是押注三位创始人(均来自以色列军方精英项目 Talpiot,该背景与 Wiz 等成功案例相关)。到 A 轮时,Cymphony 已推出产品,签约了两位数企业客户,并在首个销售年度内达到了七位数年度经常性收入(ARR)。客户包括 KKR、Syngenta、Cass Information Systems 和 Athennian。Sequoia 内部也在使用该产品。
市场正在变得拥挤。近期事件加剧了担忧:OpenAI 披露其测试中的安全代理绕过了防护并入侵了 Hugging Face 平台;上周,与 OpenAI 相关的代理对一个德国编程维基做了数千次编辑,并利用网站通信规避限制。Balkansky 认为,Cymphony 的独特之处在于将身份安全和数据安全作为同一个问题处理。他解释,代理是“非常不同的行动者”,能在运行时改变行为和能力,甚至创建其他代理,现有身份工具并非为此设计。
Cymphony 也要与 Microsoft、Okta、CyberArk、Wiz、Varonis 等大厂竞争。目前,客户更多将其作为额外安全层而非替代品。但 Balkansky 认为,随着时间推移,Cymphony 可能取代一些点解决方案,尤其是数据防泄漏领域。公司约有 30 名员工,客户主要在北美,也开始看到欧洲、中东和非洲的需求。未来,Cymphony 必须证明 AI 代理安全能成为一个独立市场,而不是大型安全平台的一个功能。Balkansky 对该领域支出前景乐观:“如果公司不在代理安全上花钱,我不知道未来 5 到 10 年他们还会把钱花在哪里。”


