Hush Security recauda 30 millones de dólares para gobernar agentes de IA en tiempo de ejecución
Akamai se unió a Battery Ventures y YL Ventures para respaldar a los veteranos de Meta Networks, quienes planean ampliar el equipo de ingeniería y las ventas en Estados Unidos.
By Ryan Merket · Published
Primary source: PR Newswire
Why it matters
AI agents are gaining authority inside enterprise systems faster than access controls are adapting. Hush is betting runtime identity, backed by Akamai's reach, becomes the enforcement layer.

Hush Security, fundada por los veteranos de la ciberseguridad Micha Rave, Shmulik Ladkani, Alon Horowitz y Chen Nisnkorn, recaudó $30 millones de dólares en una Serie A para construir controles de identidad y acceso para agentes de IA empresariales. Hush anunció la financiación el 28 de julio, nombrando a Akamai Technologies como inversor estratégico junto a los financiadores que regresan Battery Ventures y YL Ventures.
La ronda eleva la financiación declarada de Hush a $41 millones menos de un año después de que el desarrollador de ciberseguridad con sede en Tel Aviv saliera del sigilo. Battery y YL lideraron una ronda semilla de $11 millones anunciada en septiembre de 2025. Hush planea usar el nuevo capital para expandir ingeniería y ventas, particularmente en Estados Unidos, profundizar integraciones con plataformas empresariales de identidad y de IA, y sumar alianzas corporativas.
Para Rave y sus cofundadores, Hush es un segundo intento de reconstruir el control de acceso alrededor de un cambio en la forma en que opera el software. El grupo trabajó previamente junto en Meta Networks, un desarrollador de acceso zero-trust que Proofpoint adquirió en 2019. Los fundadores han trasladado la misma preocupación básica a Hush: las credenciales diseñadas para personas y aplicaciones predecibles se vuelven una responsabilidad de seguridad cuando el software puede elegir herramientas, invocar servicios y actuar a través de sistemas internos sin esperar a un humano en cada paso.
Rave ha pasado más de 25 años trabajando en ciberseguridad, cloud, virtualización y sistemas embebidos, según su biografía en SecureWorld. Anteriormente dirigió grupos de producto en Proofpoint, Meta Networks, Redbend, SanDisk y HARMAN, posee más de 22 patentes y estudió ingeniería eléctrica en el Technion. Ese trasfondo de producto da forma al argumento de Hush. Rave busca reemplazar las credenciales estáticas almacenadas en bóvedas por accesos que se emiten solo cuando una carga de trabajo o agente verificado los necesita.
Orientando una tesis antigua sobre identidad de máquinas hacia los agentes
Hush comenzó con cuentas de servicio, cargas de trabajo y otras identidades no humanas. La Serie A extiende esa arquitectura a agentes autónomos, un cambio que amplía el mercado direccionable de Hush mientras mantiene intacta la apuesta técnica subyacente.
Rave dijo que los agentes necesitan "identidad estricta" porque pueden iniciar acciones dentro de sistemas sensibles. Según el modelo de Hush, cada agente ingresa a un registro central, recibe permisos acotados y emitidos justo a tiempo, y sus acciones quedan registradas. Los administradores pueden revocar el acceso mediante un interruptor de corte central. Hush también mapea las herramientas, los servidores Model Context Protocol y los recursos a los que los agentes gestionados o shadow pueden acceder.
La distinción crítica en el posicionamiento del producto de Hush es la aplicación en tiempo de ejecución. Los materiales de producto de Hush describen la plataforma como un reemplazo de secretos estáticos, claves API, tokens y privilegios permanentes por acceso dinámico, acotado y basado en identidad emitido justo a tiempo en cargas de trabajo, pipelines, bases de datos, servicios, agentes de IA y MCPs. Esto pretende llevar el trabajo de seguridad más allá de encontrar secretos expuestos o producir un inventario de identidades de máquinas.
Para las grandes empresas, la parte difícil es operacional: reemplazar credenciales integradas puede requerir que los equipos de seguridad, ingeniería e infraestructura se pongan de acuerdo sobre dónde se emite, observa y revoca el acceso.
La evidencia comercial más clara vinculada a la ronda es Kyndryl. Hush dice que Kyndryl ha desplegado la plataforma internamente y ha comenzado a revenderla a clientes empresariales. Hush también afirma que múltiples clientes de la lista Fortune 500 usan su tecnología, sin publicar ingresos, totales de clientes o recuentos de despliegues pagados.
El papel de revendedor de Kyndryl ofrece a Rave una vía hacia grandes cuentas a las que a un desarrollador de seguridad joven le resultaría difícil acceder por sí solo. Akamai podría proporcionar una segunda vía hacia organizaciones de seguridad que ya compran productos de infraestructura y acceso, aunque el anuncio de financiación identifica a Akamai como inversor y no describe un acuerdo conjunto de producto o reventa.
Los proveedores de seguridad están convergiendo en la identidad de agentes
La ronda llega en un momento en que los proveedores de identidad y las grandes plataformas de seguridad se orientan hacia capacidades similares. Cisco anunció planes en junio para adquirir Astrix Security, citando descubrimiento, gestión del ciclo de vida y detección de amenazas para agentes y otras identidades no humanas. SailPoint también anunció en junio un acuerdo por Entro Security, incorporando credenciales de máquina y agentes autónomos a su portafolio de gobernanza de identidad.
Los inversores de riesgo también están financiando contendientes independientes. Opal Security recaudó $23 millones en junio para gobernar el acceso entre empleados, cuentas de servicio y agentes. Token Security introdujo controles basados en la intención en marzo, usando el propósito declarado de un agente y su comportamiento observado para determinar a qué debería permitírsele acceder.
Esa actividad le da a Hush una ventana de mercado favorable y un camino cada vez más estrecho para diferenciarse. El descubrimiento, los inventarios, las políticas de menor privilegio y la gestión del ciclo de vida de agentes se están convirtiendo rápidamente en promesas estándar dentro de la categoría. Hush está apostando su posición en la aplicación en tiempo de ejecución sin secretos: verificar al agente cuando actúa, emitir acceso con alcance estrecho y eliminar la credencial permanente que los atacantes podrían robar o reutilizar.
La participación de Akamai refuerza ese posicionamiento. Battery y YL ya respaldaban a los fundadores y su tesis original de identidad de máquinas. Akamai se suma después de que Hush ampliara el producto hacia la gobernanza de agentes de IA y comenzara a trabajar con Kyndryl. La inversión estratégica le da a Hush un patrocinador de la industria con relaciones existentes en infraestructura y seguridad empresarial, aunque el alcance práctico de la relación sigue definido por la inversión más que por una integración de producto divulgada.
Rave y sus cofundadores ahora cuentan con el capital para probar si su arquitectura puede convertirse en una capa de control a través de nubes competidoras, proveedores de identidad y plataformas de IA. La historia de Meta Networks da al grupo experiencia en vender un nuevo modelo de acceso a empresas. La siguiente tarea de Hush es mayor: persuadir a los líderes de seguridad de reemplazar las credenciales que ya conectan software autónomo con sistemas de producción, antes de que los proveedores de identidad incumbentes absorban la categoría.