融資イベントは
Obsidian Securityは8月4日、Crescent Cove Advisorsが主導し、Greylock PartnersとMenlo Venturesが参加したシリーズDで8,500万ドルを調達したと発表した。ロイター通信は、評価額が1.1十億ドルと報告し、同社はキャッシュフローがプラスになるまで資本が持続すると予想していると述べた。
より重要なシグナルは、資金が追いかけているカテゴリーです。 Obsidian は、1 つのチャットボット ウィンドウを保護するのではなく、顧客レコード、ソース コード、SaaS アプリケーション、企業データにアクセスできるエージェントを中心に自社を位置づけています。
保護されるオブジェクトは、命令、データ アクセス、ツール、認証情報、およびシステム全体のアクションを組み合わせた自動化された ID です。
既存のカテゴリがエージェントを完全にカバーしていない理由
| Layer | 何が見えるのか | 目に見えないままになる可能性があるもの |
|---|---|---|
| アイデンティティとアクセス | アカウント、役割、サインイン、資格 | エージェントロジック、ツール選択、連鎖アクション |
| SaaSセキュリティ | 構成とデータの公開 | クロスプラットフォーム実行と一時エージェント |
| モデルの評価 | テスト中の機能と動作 | 実際の認証情報、データパス、実稼働コネクタ |
| SIEM/logging | システムによって発行されるイベント | エージェントの所有者、プロンプト、意図、および有効な権限 |
| エージェントセキュリティ層 | 検出、権限、ツール呼び出し、実行時の動作 | カバレッジは依然として統合とテレメトリに依存します |
カテゴリを定義する 7 つの機能
インベントリ認可済み、ユーザー作成、サードパーティ、孤立、およびシャドウ エージェント。
エージェントを人間、サービス ID、認証情報、ツールと結び付けます。
顧客データ、ソースコード、ファイル、記録へのアクセスを理解します。
ツール呼び出し、MCP インタラクション、アプリ間アクション、および異常をキャプチャします。
通常のレビュー外のエージェント、または所有者が変わった後にアクティブなままになっているエージェントを検出します。
エージェントを無効にし、アクションをブロックし、認証情報をローテーションして、証拠を保存します。
エージェントがベンダーとコネクタにまたがる場合は、1 つのリスク モデルを使用します。
Obsidian の製品クレームの読み方
Obsidian は、そのプラットフォームが Copilot Studio、Agentforce、Claude などのシステム全体でエージェントを検出できると述べています。マップの所有者、モデル、ツール、MCP サーバー、および権限。ツール呼び出しを監視します。高リスクのアクションが完了する前にポリシーを適用します。これらはベンダーの主張であり、ユニバーサル カバーの証拠ではありません。
購入者は、どのビルダー、ホスト、コネクタ、SaaS アプリケーションがサポートされているかを尋ねる必要があります。ディスカバリーの仕組み。テレメトリーが失われた場合に何が起こるか。政策がいかに迅速に介入できるか。また、プロンプト、引数、機密コンテンツがどのように保持されるかについても説明します。
デマンド信号
ロイター通信によると、オブシディアンの最高経営責任者(CEO)は、同社の顧客のほぼ70%がすでにエージェントによるビジネスデータの操作を許可していると述べたという。この数字は企業の顧客ベースを表すものであり、経済全体を表すものではありません。エージェントが実際の権限を持つシステムに移行しつつあるという、ベンダーの中核的な問題が依然として示されています。
モデルのコストが下がると、組織はより限定的なエージェントを作成できるようになります。 ID、コネクタ、認証情報、およびポリシー決定の数は、手動レビューよりも速く増加します。セキュリティ チームがネイティブ コントロールが断片化していることを発見した後、ガバナンスは別個の予算ラインになります。
発見は必要だが不十分
- 目的: すべてのエージェントには、所有者、ワークフロー、許可されたデータ、ツール、レビュー日が必要です。
- 有効な権限: 権限は、観察されたニーズに基づいて削減する必要があります。
- Runtime: 構成では、すべてのプロンプト インジェクションまたはアクション チェーンを明らかにすることはできません。
- Revocation: の停止では、モデル プラットフォーム、資格情報、コネクタ、およびダウンストリーム ジョブをカバーする必要があります。
- Evidence: インシデントのレビューには、ID、指示、ツールの呼び出し、アクセス、決定、結果が必要です。
キルスイッチはシステムプロパティです
新しい実行をブロックし、アクティブな高リスクアクションを中断します。
トークン、コネクタ、サービス ID、およびシークレットを無効にします。
キューに入れられた変更、メッセージ、展開、または支払いを凍結します。
ログ、プロンプト、ツール呼び出し、ID、および決定を保持します。
権限を減らし、再テストし、再アクティブ化する前に承認を要求します。
購入者が証明すべきこと
| Question | Evidence |
|---|---|
| シャドウエージェントを見つけることができるでしょうか? | A controlled agent created outside provisioning |
| 実効的な権限をマッピングできますか? | 所有者、ID、資格情報、ツール、資格、データ範囲 |
| クロスプラットフォームのアクションを確認できますか? | 命令からツール呼び出し、下流の変更までのトレース |
| 完了前にブロックすることはできますか? | 測定された介入待ち時間と障害モード |
| インシデントをサポートできますか? | 時間、身元、アクション、結果を含むエクスポート可能な証拠 |
カテゴリは本物ですが、不安定です
このラウンドは、Obsidian がこのカテゴリーをリードすることや、エージェントのセキュリティが独立したものであり続けることを証明するものではありません。アイデンティティ、クラウド、SaaS セキュリティ、可観測性、およびモデルのベンダーが同じ領域に進出することになります。永続的な要件はより明確です。企業は、どのエージェントが存在するか、誰の権限を継承しているか、エージェントが何に到達し、何を行うか、およびエージェントを停止する方法についての継続的な知識を必要とします。
よくある質問
エージェントの検出、所有者と権限のマッピング、ツールとデータの監視、ポリシーの適用、権限の取り消し、アクションの調査に使用されるコントロール。
彼らは、エージェントのロジック、プロンプト、ツールチェーン、ダウンストリーム権限、またはクロスプラットフォームのランタイム動作を理解していない可能性があります。
通常の IT 以外で作成またはデプロイされたエージェントと、ユーザー作成、サードパーティ製、孤立した、または忘れられた自動化を含むセキュリティ レビュー。
いいえ、それは需要を示しています。購入者は依然として、統合範囲、検出精度、介入、およびデータ処理の証拠を必要としています。
出典と参考文献
- Obsidian Security、AIのセキュリティ需要に応じて評価額$1.1で資金調達XXQPH0002QXZRロイター・セカンダリ
- AI エージェント セキュリティObsidian セキュリティ · プライマリ
- AI エージェント監視XXQPH0002QXZObsidian セキュリティ · プライマリ
- AI エージェント ランタイム セキュリティObsidian セキュリティ · プライマリ
- AI リスク管理フレームワークXXQPH0002QXZNIST · 参照

