融資イベントは

Obsidian Securityは8月4日、Crescent Cove Advisorsが主導し、Greylock PartnersとMenlo Venturesが参加したシリーズDで8,500万ドルを調達したと発表した。ロイター通信は、評価額が1.1十億ドルと報告し、同社はキャッシュフローがプラスになるまで資本が持続すると予想していると述べた。

より重要なシグナルは、資金が追いかけているカテゴリーです。 Obsidian は、1 つのチャットボット ウィンドウを保護するのではなく、顧客レコード、ソース コード、SaaS アプリケーション、企業データにアクセスできるエージェントを中心に自社を位置づけています。

AI-agent セキュリティは、ソフトウェア アクターのコントロール プレーンになりつつあります。

保護されるオブジェクトは、命令、データ アクセス、ツール、認証情報、およびシステム全体のアクションを組み合わせた自動化された ID です。

既存のカテゴリがエージェントを完全にカバーしていない理由

エージェントのセキュリティが配置される場所
Layer何が見えるのか目に見えないままになる可能性があるもの
アイデンティティとアクセスアカウント、役割、サインイン、資格エージェントロジック、ツール選択、連鎖アクション
SaaSセキュリティ構成とデータの公開クロスプラットフォーム実行と一時エージェント
モデルの評価テスト中の機能と動作実際の認証情報、データパス、実稼働コネクタ
SIEM/loggingシステムによって発行されるイベントエージェントの所有者、プロンプト、意図、および有効な権限
エージェントセキュリティ層検出、権限、ツール呼び出し、実行時の動作カバレッジは依然として統合とテレメトリに依存します

カテゴリを定義する 7 つの機能

Discoveryすべてのエージェントを検索

インベントリ認可済み、ユーザー作成、サードパーティ、孤立、およびシャドウ エージェント。

Identity地図の所有権と権限

エージェントを人間、サービス ID、認証情報、ツールと結び付けます。

Data彼らがどこまで到達できるかを見てください

顧客データ、ソースコード、ファイル、記録へのアクセスを理解します。

Runtime彼らの行動を記録する

ツール呼び出し、MCP インタラクション、アプリ間アクション、および異常をキャプチャします。

シャドウエージェント未承認の自動化を暴露する

通常のレビュー外のエージェント、または所有者が変わった後にアクティブなままになっているエージェントを検出します。

Revocation停止して封じ込める

エージェントを無効にし、アクションをブロックし、認証情報をローテーションして、証拠を保存します。

Governanceプラットフォーム全体にポリシーを適用する

エージェントがベンダーとコネクタにまたがる場合は、1 つのリスク モデルを使用します。

Obsidian の製品クレームの読み方

Obsidian は、そのプラットフォームが Copilot Studio、Agentforce、Claude などのシステム全体でエージェントを検出できると述べています。マップの所有者、モデル、ツール、MCP サーバー、および権限。ツール呼び出しを監視します。高リスクのアクションが完了する前にポリシーを適用します。これらはベンダーの主張であり、ユニバーサル カバーの証拠ではありません。

購入者は、どのビルダー、ホスト、コネクタ、SaaS アプリケーションがサポートされているかを尋ねる必要があります。ディスカバリーの仕組み。テレメトリーが失われた場合に何が起こるか。政策がいかに迅速に介入できるか。また、プロンプト、引数、機密コンテンツがどのように保持されるかについても説明します。

デマンド信号

ロイター通信によると、オブシディアンの最高経営責任者(CEO)は、同社の顧客のほぼ70%がすでにエージェントによるビジネスデータの操作を許可していると述べたという。この数字は企業の顧客ベースを表すものであり、経済全体を表すものではありません。エージェントが実際の権限を持つシステムに移行しつつあるという、ベンダーの中核的な問題が依然として示されています。

モデルのコストが下がると、組織はより限定的なエージェントを作成できるようになります。 ID、コネクタ、認証情報、およびポリシー決定の数は、手動レビューよりも速く増加します。セキュリティ チームがネイティブ コントロールが断片化していることを発見した後、ガバナンスは別個の予算ラインになります。

発見は必要だが不十分

  1. 目的: すべてのエージェントには、所有者、ワークフロー、許可されたデータ、ツール、レビュー日が必要です。
  2. 有効な権限: 権限は、観察されたニーズに基づいて削減する必要があります。
  3. Runtime: 構成では、すべてのプロンプト インジェクションまたはアクション チェーンを明らかにすることはできません。
  4. Revocation: の停止では、モデル プラットフォーム、資格情報、コネクタ、およびダウンストリーム ジョブをカバーする必要があります。
  5. Evidence: インシデントのレビューには、ID、指示、ツールの呼び出し、アクセス、決定、結果が必要です。

キルスイッチはシステムプロパティです

1実行の停止

新しい実行をブロックし、アクティブな高リスクアクションを中断します。

2権限を取り消す

トークン、コネクタ、サービス ID、およびシークレットを無効にします。

3効果を含む

キューに入れられた変更、メッセージ、展開、または支払いを凍結します。

4証拠を保存する

ログ、プロンプト、ツール呼び出し、ID、および決定を保持します。

5安全に再構築する

権限を減らし、再テストし、再アクティブ化する前に承認を要求します。

購入者が証明すべきこと

価値実証テスト
QuestionEvidence
シャドウエージェントを見つけることができるでしょうか?A controlled agent created outside provisioning
実効的な権限をマッピングできますか?所有者、ID、資格情報、ツール、資格、データ範囲
クロスプラットフォームのアクションを確認できますか?命令からツール呼び出し、下流の変更までのトレース
完了前にブロックすることはできますか?測定された介入待ち時間と障害モード
インシデントをサポートできますか?時間、身元、アクション、結果を含むエクスポート可能な証拠

カテゴリは本物ですが、不安定です

このラウンドは、Obsidian がこのカテゴリーをリードすることや、エージェントのセキュリティが独立したものであり続けることを証明するものではありません。アイデンティティ、クラウド、SaaS セキュリティ、可観測性、およびモデルのベンダーが同じ領域に進出することになります。永続的な要件はより明確です。企業は、どのエージェントが存在するか、誰の権限を継承しているか、エージェントが何に到達し、何を行うか、およびエージェントを停止する方法についての継続的な知識を必要とします。

よくある質問

AI-agent セキュリティとは何ですか?

エージェントの検出、所有者と権限のマッピング、ツールとデータの監視、ポリシーの適用、権限の取り消し、アクションの調査に使用されるコントロール。

ID ツールだけではなぜ不十分なのでしょうか?

彼らは、エージェントのロジック、プロンプト、ツールチェーン、ダウンストリーム権限、またはクロスプラットフォームのランタイム動作を理解していない可能性があります。

シャドウエージェントとは何ですか?

通常の IT 以外で作成またはデプロイされたエージェントと、ユーザー作成、サードパーティ製、孤立した、または忘れられた自動化を含むセキュリティ レビュー。

資金調達は製品が機能することを証明しますか?

いいえ、それは需要を示しています。購入者は依然として、統合範囲、検出精度、介入、およびデータ処理の証拠を必要としています。

出典と参考文献