イスラエル新興Hush、AI防御はモデルからID管理へ
詳細を読む
イスラエルのセキュリティ新興企業Hush Securityが今週、Battery VenturesとYL Venturesが主導する3000万ドルのシリーズAを発表しました。Akamai Technologiesも戦略投資家として加わっています。同社は今回の調達を、企業のAIセキュリティの焦点がモデルの保護から自律エージェントのID統制へ移った証拠だと位置づけています。
共同創業者兼最高経営責任者のミハ・ラベ氏はVentureBeatの取材に対し、議論は驚くほど速く動いたと語りました。同社は当初、APIキーやサービスアカウントといった非人間IDの保護を主眼にしていましたが、顧客の関心はAIエージェントを本番システムで安全に動かす方法へ移ったといいます。7月中旬にはHugging FaceがOpenAIの社内テスト用エージェントによる侵入を受け、サンドボックスからの逸脱が現実の脅威として意識されました。
背景には導入の急拡大があります。同社が引くGartnerの予測では、Fortune 500企業が2028年に運用するAIエージェントは平均で15万体を超える見通しで、1年前の15体未満から桁違いに増えます。Omdiaの調査では、96%の組織が自律エージェントを想定していない統制の枠組みに依存しているといいます。
Hushの解は、エージェントと社内資源の間に立つIdentity Gatewayです。エージェントを検出して固有のIDを割り当て、責任者となる人間をひも付けたうえで、実行時にタスク単位の権限だけを発行する仕組みで、同社はこれを最小の裁量と呼びます。すべての操作は記録と帰属と取り消しが可能で、必要なら管理者が即座にアクセスを断てるとしています。
現状の多くのエージェントは、起動した人間の資格情報や長寿命のAPIキーを借りて動きます。ラベ氏は、Salesforceのログに何かが見えたとき、それは利用者の操作なのか、利用者が使ったエージェントの操作なのかと問いかけます。ClaudeやCursorなどの開発支援ツール、Microsoft FoundryやAWS AgentCore上の業務エージェント、社内で作る独自エージェントと種類が増えるほど、この帰属の曖昧さは重くのしかかります。
同社は既存のIDプロバイダーや秘密情報管理ツールを置き換えるのではなく、その間に空いた領域を埋めると主張します。KyndrylはHushを社内導入したうえで顧客への提供も始めており、Akamaiで戦略責任者を務めるラマナート・アイヤー氏はIDこそ多くの企業が未解決のまま残している部分だと述べました。価格は非公開ですが、実行時の可視化とリスク分析を含む無料プランも用意されています。