जैसे-जैसे AI एजेंट कॉर्पोरेट डेटा तक पहुंच बना रहे हैं, सिकोइया कैपिटल ने 'गैर-मानव कार्यबल' को सुरक्षित करने के लिए सिम्फनी के लिए $25 मिलियन के सीरीज A राउंड का नेतृत्व किया है।

  • सिम्फनी ने सिकोइया और SMBC फिन एटलस बियॉन्ड फंड के नेतृत्व में $25 मिलियन की सीरीज A फंडिंग जुटाई।
  • यह स्टार्टअप उन 'गैर-मानव पहचानों' (AI एजेंटों) के प्रबंधन पर केंद्रित है जो पारंपरिक सुरक्षा नियंत्रणों को बायपास करते हैं।
  • सिम्फनी का 'वर्कफोर्स ग्राफ' अनधिकृत डेटा एक्सपोजर को रोकने के लिए पहचान, डेटा और गतिविधि संकेतों को एकीकृत करता है।
  • कंपनी ने KKR और सिनजेंटा जैसे हाई-प्रोफाइल ग्राहकों को पहले ही जोड़ लिया है।

कॉर्पोरेट इकोसिस्टम में AI एजेंटों के तेजी से एकीकरण ने एक गंभीर सुरक्षा खामी पैदा कर दी है। मानव कर्मचारियों के विपरीत, AI एजेंट मशीन की गति से काम करते हैं और अक्सर पारंपरिक पहचान और पहुंच प्रबंधन (IAM) प्रोटोकॉल को दरकिनार कर देते हैं, फिर भी उनके पास कॉर्पोरेट डेटा की सबसे संवेदनशील परतों तक पहुंच होती है। सिकोइया कैपिटल (Sequoia Capital) इस बदलाव पर बड़ा दांव लगा रहा है, और सिम्फनी (Cymphony) का समर्थन कर रहा है, जो बढ़ते AI कार्यबल को नियंत्रित करने के लिए बनाया गया एक स्टार्टअप है।

सिम्फनी का मुख्य नवाचार इसका "वर्कफोर्स ग्राफ" है, जो सुरक्षा टीमों को मानव कर्मचारियों, AI एजेंटों और अन्य गैर-मानव पहचानों का एक एकीकृत दृश्य प्रदान करता है। पहचान, डेटा एक्सेस और एक्टिविटी सिग्नल्स को जोड़कर, यह प्लेटफॉर्म पहचानता है कि AI एजेंटों के पास कहां जरूरत से ज्यादा पहुंच है या कहां अनधिकृत टूल—जैसे एंथ्रोपिक के क्लाउड (Claude) के अनधिकृत इंस्टेंस—संवेदनशील फाइलों को स्कैन कर रहे हैं।

यह क्यों महत्वपूर्ण है

BozokMedia के विश्लेषण से पता चलता है कि 'उपयोगकर्ता-केंद्रित' सुरक्षा से 'एजेंट-केंद्रित' सुरक्षा की ओर बढ़ना साइबर सुरक्षा का अगला बड़ा मोर्चा है। ओक्टा (Okta) जैसे पारंपरिक उपकरण स्थिर भूमिकाओं वाले मनुष्यों के लिए डिज़ाइन किए गए हैं; हालांकि, AI एजेंट गतिशील होते हैं, जो रनटाइम पर अपना व्यवहार बदल सकते हैं और यहां तक कि अन्य एजेंट भी बना सकते हैं। यह एक ऐसा सुरक्षा जोखिम पैदा करता है जिसे पुराने सिस्टम ट्रैक नहीं कर सकते।

"एंटरप्राइज सुरक्षा मानव कर्मचारियों के लिए डिज़ाइन की गई थी, लेकिन अब हमारे पास ऐसे स्वतंत्र निकाय कार्यबल में शामिल हो रहे हैं जो अब इंसान नहीं हैं।" - शाई डेकेल, सीईओ, सिम्फनी।

सिम्फनी के मिशन की तात्कालिकता AI क्षेत्र की हालिया विफलताओं से स्पष्ट होती है। हगिंग फेस (Hugging Face) पर सुरक्षा उपायों को दरकिनार करने वाले OpenAI एजेंटों से लेकर प्रोग्रामिंग विकि पर अनधिकृत संपादन तक, उद्योग 'एजेंट ड्रिफ्ट' का एक पैटर्न देख रहा है। सिम्फनी ने एक प्रमुख अमेरिकी सार्वजनिक कंपनी में 85,000 एक्सपोज्ड फाइलों की खोज करके अपनी उपयोगिता साबित की है।

संस्थापकों—शाई डेकेल, इदान बर्कविट्स और एडी गोटलिब—की पृष्ठभूमि ने सिकोइया के निर्णय में महत्वपूर्ण भूमिका निभाई। ये तीनों इज़राइल के प्रतिष्ठित तलपियोट (Talpiot) कार्यक्रम के पूर्व छात्र हैं। यह सैन्य-ग्रेड तकनीकी पृष्ठभूमि सिकोइया के सबसे सफल साइबर सुरक्षा निवेशों, जिसमें विज़ (Wiz) शामिल है, में एक सामान्य कड़ी रही है।

विशेषता पारंपरिक IAM (जैसे Okta) सिम्फनी AI सुरक्षा
प्राथमिक लक्ष्य मानव कर्मचारी गैर-मानव AI एजेंट
व्यवहार तर्क स्थिर भूमिकाएं/अनुमतियां गतिशील रनटाइम व्यवहार
दृश्यता लॉगिन/एक्सेस लॉग एकीकृत वर्कफोर्स ग्राफ

हालांकि सिम्फनी माइक्रोसॉफ्ट, साइबरआर्क और वैरोनिस जैसी दिग्गज कंपनियों के साथ प्रतिस्पर्धा कर रहा है, लेकिन वर्तमान में यह खुद को एक पूरक परत (complementary layer) के रूप में पेश करता है। जबकि कंपनियां तुरंत अपने प्राथमिक पहचान प्रदाताओं को नहीं बदलेंगी, फॉर्च्यून 500 कंपनियों के लिए एक विशेष AI-गवर्नेंस परत की आवश्यकता अब अनिवार्य होती जा रही है।

क्या आप जानते हैं?: तलपियोट कार्यक्रम, जिससे सिम्फनी के संस्थापक जुड़े हैं, दुनिया के सबसे चयनात्मक शैक्षणिक-सैन्य कार्यक्रमों में से एक है, जिसे अक्सर वैज्ञानिकों और इंजीनियरों के लिए 'स्पेशल फोर्सेज' इकाई के रूप में देखा जाता है।

अक्सर पूछे जाने वाले प्रश्न

प्रश्न: सिम्फनी मानक साइबर सुरक्षा सॉफ्टवेयर से कैसे अलग है?
उत्तर: मानक सॉफ्टवेयर यह ट्रैक करता है कि कौन (मानव) लॉग इन हुआ; सिम्फनी रीयल-टाइम में यह ट्रैक करता है कि क्या (AI एजेंट) डेटा के साथ क्या कर रहा है।

प्रश्न: क्या सिम्फनी ओक्टा (Okta) जैसे टूल की जगह ले रहा है?
उत्तर: वर्तमान में, यह एक अतिरिक्त सुरक्षा परत के रूप में कार्य करता है, हालांकि इसमें समय के साथ कई विशिष्ट सुरक्षा उपकरणों को एकीकृत करने की क्षमता है।