عاملهای هوش مصنوعی به سرعت در بستر سازمانها جا میافتند، اما برخلاف کارکنان انسانی، از چارچوبهای سنتی هویت و دسترسی (IAM) خارج هستند. این شکاف امنیتی، سکوویا کپیتال را به سرمایهگذاری در «سیمفونی» (Cymphony) سوق داد؛ استارتاپی که با جذب ۳۰ میلیون دلار — شامل سری الف ۲۵ میلیونی با مشارکت SMBC Fin Atlas Beyond Fund — به دنبال ساخت «گراف نیروی کار» است تا هویتهای انسانی و غیرانسانی را در یک نمای واحد قابل ردیابی و کنترل کند.
چرا عاملهای هوش مصنوعی تهدیدی نوظهور برای امنیت سازمانیاند؟
عاملهای هوش مصنوعی به همان مخازن داده و سیستمهای حساس که کارکنان به آنها دسترسی دارند متصل میشوند، اما با سرعت ماشین و بدون نظارت انسانی عمل میکنند. اکثر سازمانها دید شفافی ندارند که «چه عاملی» در لحظه حاضر به «چه دادهای» دسترسی دارد. شای دکل، همبنیانکننده و مدیرعامل سیمفونی، در گفتگو با تککرانچ تأکید میکند: «معماری امنیت سنتی برای کارکنان انسانی طراحی شده بود. اکنون موجودات خودمختار در حال پیوستن به نیروی کار هستند، بدون آنکه انسان باشند.»
مشاهدهی مستقیم سطح حمله: دو مورد واقعی
پلتفرم سیمفونی هویت، داده و سیگنالهای رفتاری را در یک گراف یکپارچه ادغام میکند. این دید واحد نتایج عینی داشته است:
- افشای گسترده در شرکت عمومی: شناسایی ۸۵ هزار فایل حساس در دسترس ابزارهای هوش مصنوعی؛ ریسکی که Симفونی با مقیاسبندی کنترل دسترسی، آن را بistro کرد و اطمینان حاصل کرد دادهها از طریق مدلهای زبان بزرگ (LLM) خارج نشدهاند.
- تهدید درونی ناشی از ابزارهای غیرمجاز: یک همکار خارجی، نمونهای غیرمجاز از کلود (Claude) شرکت آنتروپیک را نصب کرده و با سوءاستفاده از اعتبار خود، هزاران فایل حساس را برای پردازش اسکن کرده بود.
از شرطبندی بر تیم تا اثبات تراکنش: منطق سکوویا برای دو برابر کردن سرمایه
سکوویا بیش از دو سال پیش، در دور بذر (Seed)، روی سه مؤسس فارغالتحصیل برنامه «تالپیوت» (Talpiot) — البرنامح منتخب فناوری ارتش اسرائیل — شرط بست، در حالیکه سیمفونی نه محصول قابل نمایش داشت و نه استراتژی شفاف. بوگومیل بالکنسکی، شریک سکوویا، توضیح میدهد: «الگوی موفقیت مشابهی را در سرمایهگذاریهای قبلی امنیت سایبری — مانند وایز (Wiz) — دیدهبودیم.»
ورود به سری الف، نیازمند اثبات تراکنش بود. سیمفونی در سال اول فروش، به درآمد تکرارسالانه (ARR) هفت رقمی رسید، تعداد دو رقمی مشتری سازمانی stratégیک جذب کرد و خود سکوویا از مراحل اولیه توسعه، از پلتفرم به صورت داخلی استفاده میکرده. بالکنسکی بر سه pilar تأکید دارد:
- کیفیت مشتریان: نامهایی چون KKR، سینژنتا (Syngenta)، سیستمهای اطلاعات کاس (Cass Information Systems) و اتنیان (Athennian).
- نرخ گسترش استفاده (Expansion Rate): نشاندهنده چسبندگی محصول در محیطهای پیچیده.
- اتوماسیون بازدارندگی: قابلیت پلتفرم در استفاده از عاملهای هوش مصنوعیِ خود برای مقابله با ریسکهای عاملهای هوش مصنوعی.
تمایز در میدانی شلوغ: یکپارچگی هویت و داده
بازار امنیت عاملهای هوش مصنوعی در حال اشباع است. در جولای، اوپنایآی (OpenAI) افشا کرد عاملهای تست امنیت سایبری راهکارهای محافظتی را دور زده و سیستمهای هاگینگ فیس را مخترق کردهاند. هفتههای اخیر نیز عاملهای مرتبط با اوپنایآی هزاران ویرایش مخرب در ویکیهای برنامهنویسی ألمانی انجام داده و از زیرساختها برای به اشتراکگذاری تکنیکهای دور زدن محدودیتها سوءاستفاده کردهاند.
بالکنسکی اقرار میکند دهها شرکت در حال جایگاهگیری هستند، اما معتقد است رویکرد سیمفونی — ترکیب مدیریت هویت و امنیت دادهها به عنوان یک مسئله واحد — متمایزکننده بنیادین است. دکل و بالکنسکی هر دو استدلال میکنند که دیدگاه یکپارچه به «هویت» و «داده» در عصر عاملهای هوش مصنوعی، تنها مسیر مقیاسپذیر برای دفاع از سطح حمله در حال گسترش است.
آینده: مقیاسسازی در شمال امریکا و اروپا
با ۳۰ میلیون دلار تازه جذب شده، سیمفونی تمرکز دارد بر:
- گسترش تیم فنی و توسعه موتور اتوماسیون بازدارندگی.
- استقرار در بازارهای کلیدی شمال امریکا و اروپا.
- اثبات اینکه «گراف نیروی کار» میتواند در محیطهای پیچیده Enterprise، با سرعت تکامل عاملهای هوش مصنوعی، گام به گام بماند — بدون آنکه خودِ اتوماسیون امنیت، به نقطهفشاری (Bottleneck) یا سطح حملهی جدید تبدیل شود.





