Présentation de Neo Security
Neo Security, une startup de contrôle de logiciels agents, a annoncé avoir levé 100 millions de dollars pour développer une couche de contrôle sécurisée pour les agents IA d'entreprise. Cette levée de fonds a été menée par les capital-risqueurs Andreessen Horowitz et Bessemer Venture Partners, avec la participation de Craft Ventures et Merlin Ventures.
Contexte technique
L'adoption d'agents IA autonomes qui peuvent effectuer des tâches sans surveillance humaine se fait à une vitesse tellement rapide que les systèmes de sécurité traditionnels ne peuvent pas suivre. Cela signifie que les surfaces d'attaque des organisations sont en constante évolution et expansion. Les entreprises ajoutent des outils natifs IA, mais la préoccupation majeure est que même les logiciels traditionnels intègrent des capacités agentes. En conséquence, les équipes de sécurité sont confrontées à la tâche de sécuriser des logiciels autonomes qui opèrent à l'intérieur d'applications approuvées, mais elles manquent de contrôle et de visibilité pour le faire correctement.
Fonctionnement de la solution
Neo Security propose une couche de contrôle en temps réel qui peut repousser les attaques sur ces outils en constante évolution. Elle fonctionne en donnant aux équipes de sécurité un moyen d'inventorier l'ensemble des outils agents qui s'exécutent sur leur entreprise, même lorsqu'ils ajoutent de nouvelles fonctionnalités d'agent. Cela signifie qu'ils peuvent comprendre leurs capacités mises à jour et les nouveaux risques qu'ils introduisent, évaluer si elles sont toujours configurées de manière sûre, et modifier leurs politiques de sécurité si un outil n'est plus considéré comme sûr.
Implications et limites
Les systèmes agents peuvent agir de manière indépendante, imiter le comportement humain, hériter des autorisations de sécurité avancées et se déplacer à travers les flux de travail de manière qui peut sembler légitime aux outils de sécurité hérités conçus pour les logiciels déterministes plus anciens. Neo fournit une intelligence sur les capacités et les risques qui montre ce que ces outils agents peuvent faire, ce qu'ils peuvent accéder et comment ils sont configurés, ainsi que des outils d'attribution en temps réel qui assurent que chaque action d'agent laisse une trace d'audit transparente, de sorte que son travail peut toujours être vérifié.
Neo Security utilise des outils tels que l'inventaire de logiciels Neoverse pour fournir une visibilité en temps réel sur les agents IA et les applications qui les utilisent.
À l'avenir, Neo prévoit d'utiliser les fonds levés pour développer ses équipes d'ingénierie et de commercialisation afin de répondre à la demande croissante de sécurisation de la révolution IA agente.