Présentation

Obsidian Security a levé 85 millions de dollars dans le cadre d'une série D de financement, valorisant l'entreprise à 1,1 milliard de dollars. Cette levée de fonds est motivée par la nécessité croissante de sécuriser les agents autonomes d'intelligence artificielle (IA) qui accèdent aux applications cloud.

Contexte technique

Les entreprises commencent à adopter des agents autonomes dotés d'un accès à des données d'entreprise, des codes logiciels et d'autres systèmes critiques pour alimenter les nouvelles charges de travail d'agents IA. Selon le PDG d'Obsidian Security, Hasan Imam, plus de 65% des clients entreprises ont déjà accordé aux agents IA un accès aux données au sein d'applications logicielles en tant que service (SaaS) tierces, créant ainsi de nouveaux défis de sécurité.

Fonctionnement et architecture

Les agents IA se connectent via des interfaces de programmation d'applications (API), des jetons OAuth et des informations d'identification de machine, leur permettant d'interagir directement avec les applications cloud et les données d'entreprise. Les entreprises ont besoin de capacités de gouvernance qui vont au-delà de la mise à disposition de l'accès pour surveiller et contrôler ce que les agents peuvent faire une fois qu'ils commencent à fonctionner.

Implications et limites

La sécurité traditionnelle basée sur la détection et la réponse ne suffit pas dans le monde des agents IA, car ceux-ci opèrent à une vitesse machine. Obsidian Security prévoit que la sécurisation des interactions entre les applications, les agents IA et les services cloud deviendra l'un des segments de sécurité des entreprises à la croissance la plus rapide, à mesure que les organisations élargissent l'utilisation des systèmes autonomes.

Les agents IA nécessitent des identités non humaines pour interagir avec les applications cloud et les données d'entreprise.

Les entreprises sont peu susceptibles de centraliser les identités des agents IA de la même manière qu'elles gèrent les identités des employés, car les agents opèrent sur plusieurs départements, fournisseurs de cloud et plateformes tierces. Au lieu de cela, Obsidian prévoit que les organisations déployeront une gouvernance aux côtés de l'infrastructure émergente d'IA, tels que les serveurs et les passerelles de protocole de contexte de modèle, pour fournir des contrôles de temps d'exécution sur ce que les agents sont autorisés à faire au sein des applications d'entreprise.