Hush Security 融资 3000 万美元,以在运行时治理 AI 代理

Akamai 加入 Battery Ventures 和 YL Ventures,共同支持 Meta Networks 的资深成员,他们计划扩大工程团队和在美国的销售业务。

By · Published

Primary source: PR Newswire

Why it matters

AI agents are gaining authority inside enterprise systems faster than access controls are adapting. Hush is betting runtime identity, backed by Akamai's reach, becomes the enforcement layer.

Illustration of Hush Security governing an AI agent at runtime with control panels and status indicators showing active oversight.

Hush Security,由网络安全资深人士 Micha Rave、Shmulik Ladkani、Alon Horowitz 和 Chen Nisnkorn 创立,完成了 3000 万美元的 A 轮融资,以为企业级 AI 代理构建身份和访问控制。Hush 于7月28日宣布了这笔融资,并将 Akamai Technologies 列为战略投资者,回归投资方包括 Battery VenturesYL Ventures

此次融资使 Hush 报告的融资总额达到 4100 万美元,此前这家总部位于特拉维夫的网络安全公司在不到一年的时间里从潜伏期中浮出水面。Battery 和 YL 领投了于2025年9月宣布的1100万美元种子轮。Hush 计划利用新资金扩展工程和销售团队,特别是在美国,加深与企业身份和 AI 平台的集成,并增加公司合作伙伴关系。

对于 Rave 和他的联合创始人来说,Hush 是围绕软件运行方式变革重建访问控制的第二次尝试。该团队此前曾在 Meta Networks 共事,Meta Networks 是一家零信任访问开发商,2019 年被 Proofpoint 收购。创始人将同样的基本关切带入了 Hush:为人和可预测应用设计的凭证,在软件可以自主选择工具、调用服务并跨内部系统行动而无需在每一步等待人工干预时,会成为安全隐患。

根据 his SecureWorld biography,Rave 在网络安全、云、虚拟化和嵌入式系统领域工作超过 25 年。他曾在 Proofpoint、Meta Networks、Redbend、SanDisk 和 HARMAN 领导产品团队,拥有超过 22 项专利,并在 Technion 学习电气工程。这种产品背景塑造了 Hush 的诉求。Rave 试图用仅在已验证的工作负载或代理需要时下发的访问,取代存储在保险库中的静态凭证。

Turning an old machine-identity thesis toward agents

Hush 起初关注服务账户、工作负载和其他非人类身份。此次 A 轮将该架构扩展到自治代理,这一转变在保持底层技术押注不变的同时,扩大了 Hush 的可寻址市场。

Rave said agents need "strict identity",因为它们可以在敏感系统内发起操作。在 Hush 的模型下,每个代理都会进入中央注册表,获得带作用域的按需权限,并记录其所有操作。管理员可以通过中央终止开关撤销访问。Hush 还映射了受管或影子代理可以访问的工具、Model Context Protocol 服务器和资源。

Hush 产品定位的关键区别是运行时的强制执行。Hush 的产品资料 将该平台描述为用跨工作负载、流水线、数据库、服务、AI 代理和 MCP 的动态、带作用域、按需的基于身份的访问,取代静态机密、API 密钥、令牌和持续权限。其目的在于将安全工作从发现被暴露的机密或生成机器身份清单之外推进一步。

对于大型企业而言,困难在于运营层面:替换嵌入的凭证可能需要安全、工程和基础设施团队就访问在何处颁发、监控和撤销达成一致。

与本轮相关的最明显商业证据是 Kyndryl。Hush 表示 Kyndryl 已在内部部署该平台,并开始向企业客户转售该平台。Hush 还表示多家财富500强客户在使用其技术,但未公布收入、客户总数或付费部署数量。

Kyndryl 的经销商角色为 Rave 提供了一条进入大型账户的途径,年轻的安全厂商单独很难达到这些客户。Akamai 可能为那些已经购买基础设施和访问产品的安全组织提供第二条进入途径,尽管融资公告将 Akamai 确认为投资者,但并未描述联合产品或转售协议。

Security vendors are converging on agent identity

本轮融资公布之际,身份供应商和大型安全平台正朝着类似能力发展。Cisco 在 6 月宣布计划收购 Astrix Security,理由包括面向代理和其他非人类身份的发现、生命周期管理和威胁检测。SailPoint 也在 6 月宣布了对 Entro Security 的交易,将机器凭证和自治代理纳入其身份治理组合。

风险投资者也在为独立竞争者提供资金。Opal Security 在6月筹集了2300万美元,用于管理员工、服务账户和代理之间的访问。Token Security 在3月推出了基于意图的控制,使用代理陈述的目的和被观察到的行为来决定应允许其访问的内容。

这些活动为 Hush 提供了有利的市场窗口,同时也使其差异化的路径日益变窄。发现、清单、最小权限策略和代理生命周期管理正迅速成为该类别的标准承诺。Hush 将自己的立足点押在无凭证的运行时强制执行上:在代理执行操作时验证其身份,下发严格作用域的访问,并移除攻击者可能窃取或重用的持续凭证。

Akamai 的参与强化了这一定位。Battery 和 YL 已经在支持创始人及其最初的机器身份论点。在 Hush 将产品扩展到 AI 代理治理并开始与 Kyndryl 合作之后,Akamai 加入了此次融资。该战略性投资为 Hush 提供了一个在企业基础设施和安全领域已有关系的行业支持者,尽管双方关系在实际层面仍以投资为主,并未披露产品集成。

Rave 和他的联合创始人现在拥有足够资金来测试他们的架构是否能成为跨竞争云、身份提供者和 AI 平台的控制层。Meta Networks 的历史为该团队提供了向企业销售新访问模型的经验。Hush 接下来的任务更大:在现有身份供应商吞并这一类别之前,说服安全领导者替换那些已经将自治软件连接到生产系统的凭证。

Reader comments

Conversation for this story loads after sign-in.