Hush Security、実行時のAIエージェントをガバナンスするために3,000万ドルを調達

AkamaiはBattery VenturesおよびYL Venturesと共に、Meta Networksのベテランらへの支援に加わった。彼らはエンジニアリングと米国での営業を拡大する計画だ。

By · Published

Primary source: PR Newswire

Why it matters

AI agents are gaining authority inside enterprise systems faster than access controls are adapting. Hush is betting runtime identity, backed by Akamai's reach, becomes the enforcement layer.

Illustration of Hush Security governing an AI agent at runtime with control panels and status indicators showing active oversight.

Hush Security、サイバーセキュリティのベテランであるMicha Rave、Shmulik Ladkani、Alon Horowitz、Chen Nisnkornによって設立され、エンタープライズ向けAIエージェントのためのアイデンティティとアクセス制御を構築するために3000万ドルのシリーズAを調達した。Hushは7月28日に資金調達を発表しAkamai Technologiesを戦略的投資家として、既存出資者のBattery VenturesYL Venturesと並んで指名した。

このラウンドにより、テルアビブ拠点の同社がステルス状態を脱してから1年未満で、Hushの報告上の調達総額は4100万ドルとなる。BatteryとYLは2025年9月に発表された1100万ドルのシードラウンドを主導した。Hushは新たな資本をエンジニアリングと営業の拡大、特に米国での展開に使い、エンタープライズのアイデンティティやAIプラットフォームとの統合を深め、企業パートナーシップを追加する計画だ。

Raveと共同創業者にとって、Hushはソフトウェアの動作様式の変化を中心にアクセス制御を再構築する二度目の試みだ。彼らは以前にMeta Networksで共に働いており、同社はゼロトラストアクセスの開発者で、2019年にProofpointに買収された。創業者たちは同じ基本的な懸念をHushにも持ち込んでいる:人間と予測可能なアプリケーション向けに設計された認証情報は、ソフトウェアがツールを選び、サービスを呼び出し、人間が各ステップで関与するのを待たずに内部システムを横断して動作できるとき、セキュリティ上の負債になる。

Raveは彼のSecureWorldのバイオグラフィーによれば、サイバーセキュリティ、クラウド、仮想化、組み込みシステムにわたり25年以上の経験を持つ。彼はProofpoint、Meta Networks、Redbend、SanDisk、HARMANでプロダクトグループを率い、22件以上の特許を保有し、Technionで電気工学を学んだ。このプロダクト寄りの背景がHushの訴求を形作っている。Raveは、ボールトに保存された静的な認証情報を、検証済みのワークロードやエージェントが必要なときにのみ発行されるアクセスに置き換えようとしている。

Turning an old machine-identity thesis toward agents

Hushはサービスアカウント、ワークロード、その他の非ヒューマンIDから始まった。今回のシリーズAはそのアーキテクチャを自律的エージェントに拡張するもので、この変化はHushの取りうる市場を広げつつ、基礎となる技術的な賭けは維持している。

Raveはエージェントには「厳格なアイデンティティ」が必要だと言ったのは、彼らが機密性の高いシステム内でアクションを開始し得るためだ。Hushのモデルでは、各エージェントが中央のレジストリに登録され、スコープされたジャストインタイムの権限を受け取り、その行動はログに残される。管理者は中央のキルスイッチでアクセスを取り消せる。Hushはまた、管理された、あるいはシャドウのエージェントが到達できるツール、Model Context Protocolサーバー、リソースをマッピングする。

Hushの製品立ち位置における重要な差異はランタイムでの強制だ。Hushの製品資料はプラットフォームを、静的なシークレット、APIキー、トークン、恒常的な権限を、ワークロード、パイプライン、データベース、サービス、AIエージェント、MCPにわたる動的でスコープされたジャストインタイムのアイデンティティベースのアクセスに置き換えるものとして説明している。これは、セキュリティの仕事を露出したシークレットの検出やマシンIDのインベントリ作成を超えたところに移すことを意図している。

大企業にとって難しいのは運用面だ:組み込まれた認証情報を置き換えるには、アクセスがどこで発行され、観測され、取り消されるかについて、セキュリティ、エンジニアリング、インフラのチームが合意する必要がある場合がある。

このラウンドに関連する最も明確な商業的証拠はKyndrylだ。Hushによれば、Kyndrylはプラットフォームを社内に導入し、企業クライアントへの再販を開始している。Hushはまた、複数のFortune 500顧客が同社の技術を使用していると述べているが、収益、顧客総数、導入済みの有償展開数は公開していない。

Kyndrylの再販業者としての役割は、若いセキュリティ開発者が単独で到達するのが難しい大口アカウントへのルートをRaveに提供する。Akamaiは、インフラやアクセス製品をすでに購入しているセキュリティ組織への第二のルートを提供する可能性があるが、資金調達発表はAkamaiを投資家として挙げるものであり、共同製品や再販契約を説明するものではない。

Security vendors are converging on agent identity

このラウンドは、アイデンティティベンダーや大手セキュリティプラットフォームが同様の機能に向かって動いているタイミングで到来した。Ciscoは6月にAstrix Securityを買収する計画を発表し、エージェントやその他の非ヒューマンIDの検出、ライフサイクル管理、脅威検出を理由に挙げた。SailPointも6月にEntro Securityの買収を発表し、マシンクレデンシャルと自律エージェントをアイデンティティガバナンスのポートフォリオに取り込んだ。

ベンチャー投資家は独立系の競合にも資金を投入している。Opal Securityは6月に2300万ドルを調達したとされ、従業員、サービスアカウント、エージェント全体でアクセスをガバナンスすることを目指している。Token Securityは3月にインテントベースの制御を導入し、エージェントの明示された目的と観測された振る舞いを用いて、何にアクセスすべきかを決定するアプローチを取っている。

その活動により、Hushには好条件の市場ウィンドウと差別化のための狭まった道が与えられている。検出、インベントリ、最小権限ポリシー、エージェントのライフサイクル管理はこのカテゴリ全体で急速に標準的な約束事になりつつある。Hushはシークレットレスのランタイム強制に賭けている:エージェントが行動するときに検証し、狭くスコープされたアクセスを発行し、攻撃者が盗んだり再利用したりできる恒常的な認証情報を取り除く。

Akamaiの参画はその立ち位置を強化する。BatteryとYLはすでに創業者と彼らの元々のマシンアイデンティティ論を支援していた。AkamaiはHushが製品をAIエージェントガバナンスに向けて拡張し、Kyndrylと協業し始めた後に参加した。戦略的投資は、Hushに企業インフラやセキュリティにわたる既存の関係を持つ業界の後ろ盾を与えるが、関係の実際の範囲は開示された製品統合というよりも投資によって定義されている。

Raveと彼の共同創業者は、彼らのアーキテクチャが競合するクラウド、アイデンティティプロバイダ、AIプラットフォームにまたがる制御レイヤーになり得るかを試すための資本を得た。Meta Networksでの経歴は、彼らが企業に新しいアクセスモデルを売り込む経験を与えている。Hushの次の課題はより大きい:既存のアイデンティティベンダーがこのカテゴリを吸収してしまう前に、セキュリティリーダーを説得して、自律ソフトウェアをプロダクションシステムに接続している既存の認証情報を置き換えさせることだ。

Reader comments

Conversation for this story loads after sign-in.