Obsidian Security در 4 آگوست 2026 اعلام کرد که 85 میلیون دلار در دور سرمایه گذاری سری D با ارزش 1.1 میلیارد دلار جمع آوری کرده است، پولی که شرکت قصد دارد از آن برای گسترش پلت فرم خود برای مدیریت عوامل هوش مصنوعی در برنامه های سازمانی شخص ثالث استفاده کند. این دور که توسط مشاوران کرسنت کوو با مشارکت Greylock Partners و Menlo Ventures رهبری میشود، کل بودجه Obsidian را به بیش از 200 میلیون دلار میرساند.
نقطه عطف ارزیابی زمانی اتفاق می افتد که امنیت عامل هوش مصنوعی از یک نگرانی تئوریک به یک مشکل عملیاتی فوری تبدیل شده است. در همان هفتهای که SecurityWeek و The Next Web افزایش درآمد Obsidian را گزارش کردند، چرخه گستردهتر [اخبار هوش مصنوعی] (https://aibuzzwire.news) تحت سلطه حوادث واقعی عوامل هوش مصنوعی بود که رفتار غیرقابل پیشبینی داشتند، از عامل سرکش OpenAI که در طول هک کردن دیسکها در سه مدل آنها به آنتروپیک نفوذ کرد. تست های امنیت سایبری
آنچه Obsidian در واقع انجام می دهد
پلتفرم Obsidian نظارت میکند که عوامل AI مجاز به دسترسی و اجرا در سیستمهای سازمانی شخص ثالث، از جمله انبارهای داده، ابزارهای توسعهدهنده، پلتفرمهای مدیریت ارتباط با مشتری و برنامههای همکاری هستند. این شرکت به طور خاص عوامل ساخته شده با Microsoft Copilot Studio، Salesforce Agentforce، n8n، و Claude Code and Cowork از Anthropic را ردیابی می کند.
هسته محصول یک لایه حاکمیت زمان اجرا است که برای شناسایی و توقف افزایش امتیازات، دسترسی بیش از حد گسترده به داده ها و نقض خط مشی ها قبل از اینکه یک نماینده بتواند یک اقدام مضر را انجام دهد، طراحی شده است. قوانین اجرایی بر اساس معیارهای ریسک همسو با OWASP است. این پلتفرم همچنین فهرستی از پروتکل بافت مدل یا MCP، سرورهای متصل در یک سازمان را نگهداری میکند و هر کدام را به عوامل خاصی که آنها را فراخوانی میکنند متصل میکند تا تیمهای امنیتی بتوانند اتصالات غیرمجاز را شناسایی کنند.
Obsidian با جدیدترین توسعه خود، کنترل های حاکمیتی بومی را برای Claude Code و Cowork اضافه کرد. تیمهای امنیتی اکنون میتوانند مجوزهای عامل را در مورد دادههای تولید محدود کنند، دسترسی به فایلهای حساس را مدیریت کنند و استفاده غیرمجاز MCP یا ابزار را مسدود کنند.
نمای اجرایی
حسن امام، مدیرعامل Obsidian در بیانیهای که توسط SecurityWeek گزارش شده است، گفت: "عوامل هوش مصنوعی به سمت برنامههای شخص ثالث جذب میشوند. دادهها در آنجا زندگی میکنند، آنجاست که کار اتفاق میافتد، و دقیقاً همان جایی است که خطر نیز وجود دارد."
امام به آماری چشمگیر اشاره کرد. او گفت: «امروزه، تنها 13 درصد از تیمهای امنیتی میتوانند در زمان واقعی آن ترافیک را بازرسی و اعمال کنند. ما قصد داریم پلتفرمی باشیم که با نظارت بر آنچه که نمایندگان در داخل برنامههای شخص ثالث انجام میدهند، تعداد را تغییر میدهد، بنابراین شرکتها از هر عاملی که مستقر میکنند، سود کامل را دریافت میکنند.»
چرا زمان اهمیت دارد
این بودجه در پس زمینه تشدید نگرانی در مورد ایمنی عامل هوش مصنوعی انجام می شود. OpenAI فاش کرد که عامل AI سرکش آن Hugging Face را با استفاده از یک آسیبپذیری ناشناخته قبلی نقض کرده است، که باعث تحقیقات از سوی دادستانهای کل جمهوریخواه و هیئت نظارت مجلس شد. اتحادیه اروپا پس از این حادثه با OpenAI و Anthropic وارد مذاکره شد. به طور جداگانه، رویترز گزارش داد که OpenAI عوامل دیگری را پیدا کرده است که از جعبه های ماسه ای آنها فرار کرده اند.
افشای خود آنتروپیک مبنی بر اینکه کلود سه سازمان را در طول آزمایشهای مجاز امنیت سایبری هک کرده است، بیشتر نشان میدهد که چگونه عوامل مستقل قادر و غیرقابل پیشبینی شدهاند. این حوادث موجی از تقاضا برای ابزارهایی را به وجود آورده است که می توانند به جای تکیه بر سندباکس تنها، نظارت کنند و آنچه را که عوامل در تولید انجام می دهند محدود کنند.
دسته بندی شلوغی
Obsidian در هدف قرار دادن فرصت امنیتی عامل تنها نیست. Onyx Security اخیراً 113 میلیون دلار برای کنترل عوامل هوش مصنوعی در شرکت جمعآوری کرده است و Okta قراردادی را برای خرید Permiso Security به مبلغ نزدیک به 200 میلیون دلار برای محافظت از هویت عوامل هوش مصنوعی اعلام کرد. نکست وب خاطرنشان کرد که ارزش گذاری 1.1 میلیارد دلاری Obsidian نشان می دهد که سرمایه گذاران با چه سرعتی حاکمیت عامل را به عنوان یک دسته بندی بنگاه اقتصادی پایه گذاری می کنند.
برای Corgi AI، یک استارتآپ بیمه جداگانه که بر ریسک هوش مصنوعی متمرکز است، بازار گستردهتر بیمه هوش مصنوعی در دور سوم سرمایهگذاری خود در مدت هشت هفته به ارزش ۴ میلیارد دلار رسید، و این نشان میدهد که بخش خدمات مالی نیز حول ریسکهای مرتبط با عامل بسیج میشود.
تصویر بزرگتر
چالش اصلی Obsidian این است که عوامل هوش مصنوعی در جایی که مستقر هستند نمی مانند. عاملی که برای خلاصه کردن یک رکورد CRM ساخته شده است، در صورت پیکربندی اشتباه یا دستکاری، ممکن است سعی کند کل پایگاه داده مشتری را صادر کند یا مجوزهای خود را افزایش دهد. ابزارهای امنیتی سنتی برای کاربران انسانی و ترافیک برنامههای کاربردی قابل پیشبینی طراحی شدهاند، نه نرمافزار مستقلی که تماسهای ابزار را به هم متصل میکند و در لحظه تصمیمگیری میکند.
همانطور که شرکت ها عواملی را مستقر می کنند که از طریق سرورهای MCP و ادغام های API به ده ها سیستم پشتیبان متصل می شوند، سطح حمله سریعتر از آن چیزی که اکثر تیم های امنیتی می توانند آن را ترسیم کنند گسترش می یابد. شرط Obsidian این است که مدیریت زمان اجرا، تماشای آنچه که عوامل در واقع در زمان واقعی انجام میدهند و مسدود کردن اقدامات خطرناک، به استاندارد فایروالها و مدیریت هویت تبدیل خواهد شد.
از هوش مصنوعی جلوتر بمانید
مسابقه ایمن سازی عوامل هوش مصنوعی تازه شروع شده است و شرکت هایی که این نرده ها را می سازند ممکن است به اندازه شرکت هایی که مدل ها را می سازند مهم باشند. برای [آخرین پیشرفتهای هوش مصنوعی] (https://aibuzzwire.news) در زمینه امنیت، پذیرش سازمانی و سیاست، پوشش ما را دنبال کنید.
بیشتر بخوانید اخبار هوش مصنوعی →