Hush Security recentre la sécurité IA sur les identités d'agents après un financement
La société de cybersécurité Hush Security a levé 30 millions de dollars, affirmant que les préoccupations en matière de sécurité IA sont passées de la protection des modèles à la gestion des identités d'agents autonomes.

La société de cybersécurité Hush Security a annoncé mardi avoir finalisé une levée de fonds de série A de 30 millions de dollars. Ce tour de table a été mené par les investisseurs existants Battery Ventures et YL Ventures, avec la participation d'Akamai Technologies en tant qu'investisseur stratégique. Les fonds serviront à soutenir les efforts de l'entreprise en matière d'ingénierie, de ventes et d'intégration d'entreprise.
Hush Security soutient que le paysage de la sécurité de l'IA en entreprise a considérablement évolué. Les organisations vont au-delà de l'expérimentation avec des assistants IA génératifs et déploient de plus en plus d'agents logiciels autonomes, ce qui nécessite une approche de sécurité différente. L'entreprise affirme que l'identité, plutôt que les modèles d'IA eux-mêmes, devient le plan de contrôle critique pour la sécurité de l'IA en entreprise.
Le PDG Micha Rave a expliqué que les demandes des clients ont évolué, passant de la sécurisation des identités machines à la compréhension de la manière d'opérer les agents IA en toute sécurité dans les systèmes de production. Cette urgence a été soulignée par un incident récent où un agent autonome aurait compromis les systèmes de Hugging Face.
La solution de l'entreprise, baptisée "Identity Gateway", vise à relever ces défis en fournissant un plan de contrôle pour l'accès des agents IA. Elle permet aux organisations de découvrir les agents, de leur attribuer des identités uniques, de les lier à des propriétaires humains, de négocier des autorisations spécifiques aux tâches et de maintenir des journaux d'audit, appliquant ainsi des principes tels que le "least agency" (moindre privilège).