El evento de financiación

Obsidian Security dijo el 4 de agosto que recaudó 85 millones de dólares en una Serie D liderada por Crescent Cove Advisors, con la participación de Greylock Partners y Menlo Ventures. Reuters informó una valoración de $1.1 mil millones y dijo que la compañía espera que el capital dure hasta que haya un flujo de caja positivo.

La señal más importante es la categoría que persigue el dinero. Obsidian se está posicionando alrededor de agentes que pueden acceder a registros de clientes, código fuente, aplicaciones SaaS y datos empresariales, no alrededor de proteger una ventana de chatbot.

AI-La seguridad de los agentes se está convirtiendo en un plano de control para los actores del software.

El objeto que se protege es una identidad automatizada que combina instrucciones, acceso a datos, herramientas, credenciales y acciones en todos los sistemas.

Por qué las categorías existentes no cubren completamente a los agentes

Dónde se encuentra la seguridad del agente
Layerlo que veLo que puede permanecer invisible
Identidad y accesoCuentas, roles, inicio de sesión, derechosLógica de agentes, selección de herramientas, acciones encadenadas.
Seguridad SaaSConfiguración y exposición de datos.Ejecución multiplataforma y agentes efímeros.
Evaluación del modeloCapacidad y comportamiento bajo pruebas.Credenciales reales, rutas de datos, conectores de producción
SIEM/loggingEventos emitidos por sistemasPropietario del agente, autoridad inmediata, intencionada y efectiva
Capa de seguridad del agenteDescubrimiento, autoridad, llamadas a herramientas, comportamiento en tiempo de ejecuciónLa cobertura aún depende de las integraciones y la telemetría.

Siete capacidades definen la categoría

DiscoveryEncuentra cada agente

Inventario de agentes autorizados, creados por usuarios, de terceros, huérfanos y en la sombra.

IdentityPropiedad y autoridad del mapa

Vincule agentes con humanos, identidades de servicio, credenciales y herramientas.

DataVea lo que pueden alcanzar

Comprender el acceso a los datos, el código fuente, los archivos y los registros de los clientes.

RuntimeGraba lo que hacen

Capture llamadas de herramientas, interacciones MCP, acciones entre aplicaciones y anomalías.

Agentes en la sombraExponer la automatización no autorizada

Detecta agentes fuera de la revisión normal o que quedan activos después de un cambio de propietario.

RevocationDetener y contener

Deshabilite agentes, bloquee acciones, rote credenciales y conserve pruebas.

GovernanceAplicar políticas en todas las plataformas

Utilice un modelo de riesgo en el que los agentes abarquen proveedores y conectores.

Cómo leer las afirmaciones de los productos de Obsidian

Obsidian dice que su plataforma puede descubrir agentes en sistemas como Copilot Studio, Agentforce y Claude; propietarios de mapas, modelos, herramientas, servidores MCP y permisos; monitorear llamadas a herramientas; y hacer cumplir la política antes de que se completen las acciones de alto riesgo. Estas son afirmaciones de proveedores, no pruebas de cobertura universal.

Los compradores deben preguntar qué constructores, hosts, conectores y aplicaciones SaaS son compatibles; cómo funciona el descubrimiento; qué sucede cuando falta la telemetría; con qué rapidez pueden intervenir las políticas; y cómo se conservan las indicaciones, los argumentos y el contenido confidencial.

La señal de demanda

Reuters informó que el director ejecutivo de Obsidian dijo que casi el 70% de sus clientes ya permiten a los agentes interactuar con datos comerciales. Esa cifra describe la base de clientes de la empresa, no toda la economía. Todavía muestra el problema central del proveedor: los agentes se están moviendo hacia sistemas con autoridad real.

A medida que los costos del modelo caen, las organizaciones pueden crear agentes más restringidos. La cantidad de identidades, conectores, credenciales y decisiones políticas crece más rápido que la revisión manual. La gobernanza se convierte en una partida presupuestaria separada después de que los equipos de seguridad descubren que los controles nativos están fragmentados.

El descubrimiento es necesario pero insuficiente

  1. Propósito: cada agente necesita un propietario, un flujo de trabajo, datos permitidos, herramientas y una fecha de revisión.
  2. EAutoridad efectiva: los permisos deben reducirse según la necesidad observada.
  3. Runtime:La configuración de no puede revelar cada inyección rápida o cadena de acción.
  4. Revocación: la detención debe cubrir la plataforma del modelo, las credenciales, los conectores y los trabajos posteriores.
  5. Evidencia: la revisión de incidentes necesita identidad, instrucciones, llamadas a herramientas, acceso, decisiones y resultados.

Un interruptor de apagado es una propiedad del sistema

1Detener la ejecución

Bloquee nuevas ejecuciones e interrumpa acciones activas de alto riesgo.

2Revocar autoridad

Deshabilite tokens, conectores, identidades de servicio y secretos.

3contener efectos

Congele cambios, mensajes, implementaciones o pagos en cola.

4Preservar evidencia

Conserve registros, indicaciones, llamadas de herramientas, identidades y decisiones.

5Reconstruir de forma segura

Reduzca los permisos, vuelva a realizar pruebas y solicite aprobación antes de la reactivación.

Lo que los compradores deben probar

Pruebas de prueba de valor
QuestionEvidence
¿Puede encontrar agentes en la sombra?Un agente controlado creado fuera del aprovisionamiento
¿Puede mapear la autoridad efectiva?Propietario, identidad, credenciales, herramientas, derechos y alcance de los datos
¿Puede ver acciones multiplataforma?Seguimiento desde la instrucción hasta la llamada de herramienta y el cambio posterior
¿Se puede bloquear antes de completarse?Latencia de intervención medida y modo de fallo
¿Puede soportar un incidente?Evidencia exportable con tiempo, identidad, acción y resultado.

La categoría es real pero inestable.

La ronda no prueba que Obsidian liderará la categoría o que el agente de seguridad permanecerá independiente. Los proveedores de identidad, nube, seguridad SaaS, observabilidad y modelos se trasladarán al mismo territorio. El requisito duradero es más claro: las empresas necesitan un conocimiento continuo de qué agentes existen, de quién es la autoridad que heredan, a qué llegan, qué hacen y cómo detenerlos.

Preguntas frecuentes

¿Qué es la seguridad del AI-agent?

Controles utilizados para descubrir agentes, asignar propietarios y permisos, monitorear herramientas y datos, hacer cumplir políticas, revocar autoridad e investigar acciones.

¿Por qué las herramientas de identidad no son suficientes?

Es posible que no comprendan la lógica del agente, las indicaciones, las cadenas de herramientas, la autoridad descendente o el comportamiento del tiempo de ejecución multiplataforma.

¿Qué es un agente en la sombra?

Un agente creado o implementado fuera de IT normal y de la revisión de seguridad, incluidas automatizaciones creadas por usuarios, de terceros, huérfanas u olvidadas.

¿La financiación demuestra que los productos funcionan?

No. Muestra demanda. Los compradores aún necesitan evidencia de la cobertura de la integración, la precisión de la detección, la intervención y el manejo de datos.

Fuentes y referencias