חברת הסייבר Cymphony גייסה 25 מיליון דולר לאבטחת סוכני AI בארגונים
נקודות עיקריות.כלכליסט AI
- חברת הסייבר סימפוני השלימה סבב גיוס מסוג A בהיקף של 25 מיליון דולר בהובלת הקרנות סקויה קפיטל ופין קפיטל, לצורך הרחבת מערך המכירות והקמת משרד בארצות הברית.
- הפלטפורמה שפיתחה החברה מאחדת בין ניהול זהויות לאבטחת מידע ארגוני, במטרה למפות הרשאות ולמנוע חשיפת מידע רגיש על ידי עובדים או סוכני בינה מלאכותית.
- מנכ"ל החברה ציין כי כניסתם של כלי בינה מלאכותית לארגונים יצרה פערי אבטחה דחופים, וכי החברה כבר רושמת הכנסות משמעותיות מלקוחות אנטרפרייז גדולים.
חברת הסייבר Cymphony גייסה 25 מיליון דולר בסבב A בהובלה משותפת של Sequoia Capital ו־Fin Capital. זאת לאחר סבב Seed קודם בהיקף של 5 מיליון דולר בהובלת Sequoia Capital. החברה מעסיקה כיום כ־23 עובדים בישראל ובארה"ב.
החברה הוקמה לפני כשנתיים על ידי שי דקל, מייסד־שותף ומנכ"ל (CEO); עידן ברקוביץ, מייסד־שותף ומנהל המוצר (CPO); ואדי גוטליב, מייסד־שותף וסמנכ"ל הטכנולוגיות (CTO). שלושתם בוגרי תוכנית תלפיות, שהכירו במהלך שירותם הצבאי. דקל שירת קרוב לשש שנים ביחידה 8200 והגיע לתפקיד ראש מחלקת הסייבר; ברקוביץ שימש כמנהל קבוצת מחקר במשרד ראש הממשלה; וגוטליב, מהנדס חשמל בהכשרתו, עבד במשך כשלוש שנים ב־Apple ובתפקידים טכנולוגיים במערכת הביטחון.
בשיחה עם כלכליסט אומר שי דקל, מייסד־שותף ומנכ"ל Cymphony: "בנינו את החברה בהתחלה לאבטחה של העובדים. הסיכונים הכי גדולים בארגון נובעים מגישה של עובדים, וזה משטח התקיפה הכי מסובך. מיפינו את הזהויות וההרשאות ביחד וידענו מה מותר לכל עובד לעשות.
"כשהצטרפו כלי AI וישויות בכמויות מאוד גדולות, נוצרו פערים גדולים מאוד. אנחנו יוצרים חיבור שהוא מיוחד ושונה. יש לנו לקוח ציבורי גדול שמשלם לנו, והחלפנו אצלו שני מוצרים מובילים. היה להם מקרה של מידע חשוף שניתן היה למנוע.
"היכולת לחבר בגרף אחד זהויות, מידע והתנהגות היא ייחודית, וסוכני ה־AI הפכו את הבעיות האלה לדחופות מאוד. יש לנו כבר הכנסות של שבע ספרות ממכירות של הפלטפורמה. גייסנו את הכסף כדי למכור בצורה משמעותית יותר. אני עובר לארצות הברית כדי להקים שם משרד, וחשוב לי ממש למכור ולהוכיח שיש לנו בסיס יציב של לקוחות גדולים. זה הזמן להכפיל יכולת, ויש לנו לקוחות שמשלמים סכומים גבוהים. אני רוצה להיות חברה שמוכרת, ולכן בנינו מוצר שהוא לא פיצ'ר אלא מוצר שלם ותשתיתי".
השלושה זיהו שינוי משמעותי באופן שבו ארגונים נדרשים להגן על המידע שלהם. ככל שארגונים מכניסים יותר כלי AI וסוכנים אוטונומיים לסביבת העבודה, אותם סוכנים מקבלים גישה למערכות, לקבצים ולמידע רגיש שבעבר היה נגיש בעיקר לעובדים.
סוכן AI יכול לפעול בשם עובד, להשתמש בהרשאות שלו ולגשת במקביל לכמויות גדולות של מידע ומערכות. כתוצאה מכך, הרשאות רחבות או שגויות עלולות לחשוף באמצעות סוכני AI היקף גדול יותר של מידע ארגוני.
Cymphony פיתחה פלטפורמה המחברת בין שני עולמות שטופלו עד היום במידה רבה בנפרד – זהויות ומידע ארגוני. הפלטפורמה ממפה באופן רציף את העובדים וסוכני ה־AI בארגון ובונה גרף המחבר ביניהם לבין המערכות, ההרשאות והמידע שאליהם הם יכולים לגשת. כך היא מאפשרת לצוותי אבטחה להבין לא רק למי קיימת הרשאה מסוימת, אלא לאיזה מידע אותו עובד או סוכן יכול להגיע בפועל, מה הוא עושה איתו ומהו ההקשר העסקי של הפעילות.
מהחברה נמסר כי הפלטפורמה שלה נמצאת כבר בשימוש בקרב ארגוני אנטרפרייז, בהם Syngenta, KKR ו־Cass Information Systems.






























