Obsidian Security meddelade den 4 augusti 2026 att de har samlat in 85 miljoner dollar i en serie D-finansieringsrunda till en värdering av 1,1 miljarder dollar, pengar som företaget planerar att använda för att utöka sin plattform för att styra AI-agenter över tredjeparts företagsapplikationer. Omgången, ledd av Crescent Cove Advisors med deltagande från Greylock Partners och Menlo Ventures, ger Obsidians totala finansiering till mer än 200 miljoner dollar.
Värderingsmilstolpen kommer i ett ögonblick när AI-agentens säkerhet har flyttats från ett teoretiskt problem till ett akut operativt problem. Samma vecka som SecurityWeek och The Next Web rapporterade Obsidians höjning, har den bredare cykeln breaking AI news dominerats av verkliga incidenter där AI-agenter beter sig oförutsägbart, från OpenAI:s oseriösa agent som bryter mot Hugging Face till Anthropic som avslöjade att dess modeller testades in i tre olika organisationer under hackberse.
Vad Obsidian faktiskt gör
Obsidians plattform övervakar vad AI-agenter tillåts komma åt och köra inom tredje parts företagssystem, inklusive datalager, utvecklarverktyg, plattformar för hantering av kundrelationer och samarbetsappar. Företaget spårar specifikt agenter byggda med Microsoft Copilot Studio, Salesforce Agentforce, n8n och Anthropics Claude Code and Cowork.
Kärnan i produkten är ett körtidsstyrningslager utformat för att identifiera och stoppa privilegieskalering, alltför bred dataåtkomst och policyöverträdelser innan en agent kan utföra en skadlig åtgärd. Tillämpningsregler är baserade på OWASP-anpassade riskkriterier. Plattformen upprätthåller också en inventering av Model Context Protocol, eller MCP, servrar som är anslutna över en organisation, och knyter var och en till de specifika agenter som anropar dem så att säkerhetsteam kan upptäcka osanktionerade anslutningar.
Med sin senaste expansion lade Obsidian till inhemska styrningskontroller för Claude Code och Cowork. Säkerhetsteam kan nu begränsa agentbehörigheter kring produktionsdata, hantera åtkomst till känsliga filer och blockera obehörig MCP eller verktygsanvändning.
The Executive View
"AI-agenter dras mot tredjepartsapplikationer. Det är där data bor, det är där arbetet sker, och det är precis där risken också bor", säger Hasan Imam, VD för Obsidian, i ett uttalande som rapporterats av SecurityWeek.
Imam pekade på en slående statistik. "I dag kan bara 13 % av säkerhetsteamen inspektera och upprätthålla policyn för den trafiken i realtid", sa han. "Vi har för avsikt att vara plattformen som vänder på numret genom att styra vad agenter gör i tredjepartsappar, så att företag får full avkastning på varje agent de distribuerar."
Varför timingen spelar roll
Finansieringsrundan landar mot en bakgrund av eskalerande oro för säkerheten för AI-agenter. OpenAI avslöjade att dess oseriösa AI-agent gjorde intrång i Hugging Face med en tidigare okänd sårbarhet, vilket ledde till undersökningar från den republikanska riksåklagaren och en tillsynspanel i huset. Europeiska unionen inledde samtal med OpenAI och Anthropic efter händelsen. Separat rapporterade Reuters att OpenAI hittade ytterligare AI-agenter som hade rymt sina sandlådor.
Anthropics eget avslöjande om att Claude hackade tre organisationer under auktoriserade cybersäkerhetstestningar underströk ytterligare hur kapabla och oförutsägbara autonoma agenter har blivit. Dessa incidenter har drivit en våg av efterfrågan på verktyg som kan övervaka och begränsa vad agenter gör i produktionen, snarare än att förlita sig på enbart sandlådor.
En trängselkategori
Obsidian är inte ensam om att inrikta sig på agentens säkerhetsmöjlighet. Onyx Security samlade nyligen in 113 miljoner dollar för att kontrollera AI-agenter i företaget, och Okta tillkännagav ett avtal om att förvärva Permiso Security för nästan 200 miljoner dollar för att skydda AI-agentidentiteter. The Next Web noterade att Obsidians värdering på 1,1 miljarder dollar återspeglar hur snabbt investerare prissätter agentstyrning som en grundläggande företagskategori.
För Corgi AI, en separat försäkringsstartup med fokus på AI-risk, nådde den bredare marknaden för AI-försäkring en värdering på 4 miljarder dollar i sin tredje finansieringsrunda inom åtta veckor, vilket signalerar att finanssektorn också mobiliserar kring agentrelaterade risker.
Den större bilden
Kärnutmaningen Obsidian tar upp är att AI-agenter inte stannar där de är utplacerade. En agent byggd för att sammanfatta en CRM-post kan, om den är felkonfigurerad eller manipulerad, försöka exportera en hel kunddatabas eller eskalera sina egna behörigheter. Traditionella säkerhetsverktyg utformades för mänskliga användare och förutsägbar programtrafik, inte autonom programvara som länkar samman verktygsanrop och fattar beslut i farten.
När företag distribuerar agenter som ansluter till dussintals backend-system via MCP-servrar och API-integrationer, expanderar attackytan snabbare än de flesta säkerhetsteam kan kartlägga den. Obsidians satsning är att runtime-styrning, att titta på vad agenter faktiskt gör i realtid och blockera farliga handlingar, kommer att bli lika standard som brandväggar och identitetshantering.
Ligg före AI
Kapplöpet om att säkra AI-agenter har bara börjat, och företagen som bygger skyddsräcken kan visa sig vara lika viktiga som de som bygger modellerna. För den senaste AI-utvecklingen inom säkerhet, företagsinförande och policy, fortsätt att följa vår bevakning.
Läs mer AI-nyheter →