El evento de financiación
Obsidian Security dijo el 4 de agosto que recaudó 85 millones de dólares en una Serie D liderada por Crescent Cove Advisors, con la participación de Greylock Partners y Menlo Ventures. Reuters informó una valoración de $1.1 mil millones y dijo que la compañía espera que el capital dure hasta que haya un flujo de caja positivo.
La señal más importante es la categoría que persigue el dinero. Obsidian se está posicionando alrededor de agentes que pueden acceder a registros de clientes, código fuente, aplicaciones SaaS y datos empresariales, no alrededor de proteger una ventana de chatbot.
El objeto que se protege es una identidad automatizada que combina instrucciones, acceso a datos, herramientas, credenciales y acciones en todos los sistemas.
Por qué las categorías existentes no cubren completamente a los agentes
| Layer | lo que ve | Lo que puede permanecer invisible |
|---|---|---|
| Identidad y acceso | Cuentas, roles, inicio de sesión, derechos | Lógica de agentes, selección de herramientas, acciones encadenadas. |
| Seguridad SaaS | Configuración y exposición de datos. | Ejecución multiplataforma y agentes efímeros. |
| Evaluación del modelo | Capacidad y comportamiento bajo pruebas. | Credenciales reales, rutas de datos, conectores de producción |
| SIEM/logging | Eventos emitidos por sistemas | Propietario del agente, autoridad inmediata, intencionada y efectiva |
| Capa de seguridad del agente | Descubrimiento, autoridad, llamadas a herramientas, comportamiento en tiempo de ejecución | La cobertura aún depende de las integraciones y la telemetría. |
Siete capacidades definen la categoría
Inventario de agentes autorizados, creados por usuarios, de terceros, huérfanos y en la sombra.
Vincule agentes con humanos, identidades de servicio, credenciales y herramientas.
Comprender el acceso a los datos, el código fuente, los archivos y los registros de los clientes.
Capture llamadas de herramientas, interacciones MCP, acciones entre aplicaciones y anomalías.
Detecta agentes fuera de la revisión normal o que quedan activos después de un cambio de propietario.
Deshabilite agentes, bloquee acciones, rote credenciales y conserve pruebas.
Utilice un modelo de riesgo en el que los agentes abarquen proveedores y conectores.
Cómo leer las afirmaciones de los productos de Obsidian
Obsidian dice que su plataforma puede descubrir agentes en sistemas como Copilot Studio, Agentforce y Claude; propietarios de mapas, modelos, herramientas, servidores MCP y permisos; monitorear llamadas a herramientas; y hacer cumplir la política antes de que se completen las acciones de alto riesgo. Estas son afirmaciones de proveedores, no pruebas de cobertura universal.
Los compradores deben preguntar qué constructores, hosts, conectores y aplicaciones SaaS son compatibles; cómo funciona el descubrimiento; qué sucede cuando falta la telemetría; con qué rapidez pueden intervenir las políticas; y cómo se conservan las indicaciones, los argumentos y el contenido confidencial.
La señal de demanda
Reuters informó que el director ejecutivo de Obsidian dijo que casi el 70% de sus clientes ya permiten a los agentes interactuar con datos comerciales. Esa cifra describe la base de clientes de la empresa, no toda la economía. Todavía muestra el problema central del proveedor: los agentes se están moviendo hacia sistemas con autoridad real.
A medida que los costos del modelo caen, las organizaciones pueden crear agentes más restringidos. La cantidad de identidades, conectores, credenciales y decisiones políticas crece más rápido que la revisión manual. La gobernanza se convierte en una partida presupuestaria separada después de que los equipos de seguridad descubren que los controles nativos están fragmentados.
El descubrimiento es necesario pero insuficiente
- Propósito: cada agente necesita un propietario, un flujo de trabajo, datos permitidos, herramientas y una fecha de revisión.
- EAutoridad efectiva: los permisos deben reducirse según la necesidad observada.
- Runtime:La configuración de no puede revelar cada inyección rápida o cadena de acción.
- Revocación: la detención debe cubrir la plataforma del modelo, las credenciales, los conectores y los trabajos posteriores.
- Evidencia: la revisión de incidentes necesita identidad, instrucciones, llamadas a herramientas, acceso, decisiones y resultados.
Un interruptor de apagado es una propiedad del sistema
Bloquee nuevas ejecuciones e interrumpa acciones activas de alto riesgo.
Deshabilite tokens, conectores, identidades de servicio y secretos.
Congele cambios, mensajes, implementaciones o pagos en cola.
Conserve registros, indicaciones, llamadas de herramientas, identidades y decisiones.
Reduzca los permisos, vuelva a realizar pruebas y solicite aprobación antes de la reactivación.
Lo que los compradores deben probar
| Question | Evidence |
|---|---|
| ¿Puede encontrar agentes en la sombra? | Un agente controlado creado fuera del aprovisionamiento |
| ¿Puede mapear la autoridad efectiva? | Propietario, identidad, credenciales, herramientas, derechos y alcance de los datos |
| ¿Puede ver acciones multiplataforma? | Seguimiento desde la instrucción hasta la llamada de herramienta y el cambio posterior |
| ¿Se puede bloquear antes de completarse? | Latencia de intervención medida y modo de fallo |
| ¿Puede soportar un incidente? | Evidencia exportable con tiempo, identidad, acción y resultado. |
La categoría es real pero inestable.
La ronda no prueba que Obsidian liderará la categoría o que el agente de seguridad permanecerá independiente. Los proveedores de identidad, nube, seguridad SaaS, observabilidad y modelos se trasladarán al mismo territorio. El requisito duradero es más claro: las empresas necesitan un conocimiento continuo de qué agentes existen, de quién es la autoridad que heredan, a qué llegan, qué hacen y cómo detenerlos.
Preguntas frecuentes
Controles utilizados para descubrir agentes, asignar propietarios y permisos, monitorear herramientas y datos, hacer cumplir políticas, revocar autoridad e investigar acciones.
Es posible que no comprendan la lógica del agente, las indicaciones, las cadenas de herramientas, la autoridad descendente o el comportamiento del tiempo de ejecución multiplataforma.
Un agente creado o implementado fuera de IT normal y de la revisión de seguridad, incluidas automatizaciones creadas por usuarios, de terceros, huérfanas u olvidadas.
No. Muestra demanda. Los compradores aún necesitan evidencia de la cobertura de la integración, la precisión de la detección, la intervención y el manejo de datos.
Fuentes y referencias
- Obsidian Security recauda financiación por valor de $1.1 mil millones de valoración por la demanda de seguridad de IAReuters · secundario
- AI Seguridad del AgenteObsidian Security · primario
- AI Monitoreo de agentesObsidian Security · primario
- AI Seguridad en tiempo de ejecución del agenteObsidian Security · primario
- AI Marco de Gestión de RiesgosNIST · referencia

