Finansowanie Reco AI Agent Security rośnie o 55 mln USD, ale zatłoczony rynek podnosi poprzeczkę
Finansowanie zabezpieczeń agentów AI Reco zwiększyło się o 55 mln USD, gdy startup ściga się, by zabezpieczać agentów korporacyjnych, których firmy nie zawsze potrafią znaleźć ani kontrolować. Finansowanie podnosi łączną kwotę kapitału pozyskanego przez Reco do 140 mln USD. Pojawia się też zaledwie kilka miesięcy po ogłoszeniu przez firmę rundy Series B o wartości 30 mln USD.
Tempo tej kolejnej inwestycji jest tu prawdziwą historią. Reco nie prezentuje już wyłącznie lepszej widoczności aplikacji software-as-a-service. Firma próbuje stać się mapą bezpieczeństwa dla agentów, tożsamości, aplikacji, uprawnień, danych i przepływów pracy w całym przedsiębiorstwie.
Ta zmiana stawia Reco w zatłoczonym wyścigu z WitnessAI, Noma Security, uznanymi dostawcami cyberbezpieczeństwa oraz mechanizmami kontroli wbudowanymi w główne platformy oprogramowania. Reco musi teraz pokazać, że jego podejście oparte na kontekście może zapewnić mierzalną ochronę, a nie tylko kolejny wykaz aktywności AI.
Finansowanie Reco AI Agent Security wspiera szerszą ekspansję
Nowy kapitał wspiera transformację Reco z dostawcy zabezpieczeń SaaS w szerszą platformę bezpieczeństwa agentów.
Reco ogłosiło dodatkowe finansowanie 29 września 2026 roku. Runda obejmuje strategiczną inwestycję AT&T Ventures, przy wsparciu nowych inwestorów Forestay i Quadrille Capital.
Według ogłoszenia o finansowaniu firmy, środki wesprą sprzedaż, partnerstwa, rozwój kanałów dystrybucji i obsługę klientów. Reco twierdzi, że planuje rozszerzyć swoją obecność w Ameryce Północnej i Europie.
Runda następuje po finansowaniu o wartości 30 mln USD ogłoszonym w lutym. Wcześniejsza inwestycja obejmowała Zeev Ventures, Insight Partners, Boldstart Ventures, Workday Ventures, TIAA Ventures, S Ventures i Quadrille Capital.
Reco twierdzi, że jego łączne finansowanie wynosi obecnie 140 mln USD. Dyrektor generalny i współzałożyciel Ofer Klein powiedział TechCrunch, że wycena firmy wzrosła ponad dwukrotnie od lutego. Określił ją jedynie jako mieszczącą się w górnych setkach milionów.
Klein powiedział również, że roczne przychody powtarzalne osiągnęły kwotę liczonych w dziesiątkach milionów dolarów. Oczekuje, że w 2026 roku potroją się, choć prognoza ta nie została niezależnie zweryfikowana.
Według Kleina firma ma ponad 100 klientów. Organizacje usług finansowych stanowią około 40 procent jej działalności, co czyni regulowane przedsiębiorstwa ważną częścią planu wzrostu.
Klienci ci kupują więcej niż konwencjonalną bramę AI. Centralnym produktem Reco jest graf kontekstu, który łączy agentów z otaczającymi je aplikacjami, tożsamościami, uprawnieniami i danymi.
Graf kontekstu to stale aktualizowana mapa relacji w środowisku technologicznym. Pomaga zespołowi bezpieczeństwa zrozumieć nie tylko, że agent istnieje, lecz także do czego może uzyskać dostęp.
To rozróżnienie ma znaczenie, ponieważ agent może dziedziczyć dostęp od użytkownika, konta usługi, aplikacji lub podłączonego narzędzia. Pozornie niskiego ryzyka asystent może stać się niebezpieczny, gdy te odziedziczone uprawnienia obejmują wiele systemów.
Reco twierdzi, że jego platforma może wykrywać agentów za pośrednictwem bezpośrednich integracji aplikacji, sygnałów z przeglądarki i aktywności sieciowej. Firma twierdzi również, że może analizować prompty i wywołania narzędzi, a następnie pomagać administratorom usuwać zbędny dostęp.
W czerwcu Reco formalnie przedstawiło rozszerzoną platformę bezpieczeństwa agentów. W tamtym czasie informowało o ponad 230 integracjach aplikacji i 1000 kontrolach wykrywania.
Firma reklamuje obecnie ponad 280 integracji. Rosnący zakres wsparcia wzmacnia argument Reco, że kontekst aplikacji daje mu przewagę nad produktami koncentrującymi się wyłącznie na ruchu modeli.
Zaangażowanie AT&T dodaje strategicznej wagi, ponieważ firma telekomunikacyjna jest zarówno inwestorem, jak i klientem. Inwestycja klienta może sygnalizować zaufanie do wartości produktu, lecz nie jest niezależnym dowodem szerszego popytu.
Runda finansuje więc konkretną ekspansję, a nie zwykłą kontynuację. Reco stawia na to, że jego doświadczenie w zabezpieczeniach SaaS zapewnia właściwe podstawy do zarządzania agentami w połączonych systemach przedsiębiorstwa.
Kapitał podnosi również oczekiwania. Reco musi rozszerzać integracje, obsługę klientów i dystrybucję, jednocześnie utrzymując wiarygodność swoich twierdzeń technicznych na wielu różnych platformach agentowych.
Dlaczego rozrost agentów w przedsiębiorstwach stał się pilnym problemem bezpieczeństwa
Problem nie polega jedynie na tym, że przedsiębiorstwa wdrażają więcej agentów, lecz na tym, że agenci mogą działać dzięki uprawnieniom złożonym z kilku systemów.
Agent AI to oprogramowanie, które może planować lub wykonywać działania prowadzące do celu. W odróżnieniu od chatbota, który jedynie generuje tekst, agent może wywoływać narzędzia, pobierać rekordy, aktualizować aplikacje lub uruchamiać przepływy pracy.
Ta zdolność zmienia równanie bezpieczeństwa. Tradycyjne rejestry aplikacji zazwyczaj śledzą oprogramowanie, użytkowników, urządzenia i konta usług jako odrębne obiekty. Agenci mogą łączyć te kategorie, działając na podstawie delegowanych uprawnień.
Pracownik może upoważnić agenta do odczytywania poczty e-mail, przeszukiwania chmurowej przestrzeni dyskowej, aktualizowania rekordów klientów i wysyłania wiadomości. Każde uprawnienie z osobna może wyglądać rozsądnie, podczas gdy połączona ścieżka tworzy znacznie większą ekspozycję.
Ryzyko rośnie, gdy własność jest niejasna. Agenci mogą być kupowani jako samodzielne produkty, tworzeni wewnętrznie lub aktywowani w oprogramowaniu, z którego przedsiębiorstwo już korzysta.
Asystent Salesforce, copilot Microsoft 365, aplikacja Slack lub rozszerzenie przeglądarki mogą wprowadzać zachowanie podobne do agenta bez oddzielnego procesu zakupowego. Zespoły bezpieczeństwa mogą odkryć taką funkcję dopiero po tym, jak pracownicy zaczną jej używać.
To stan często określany jako rozrost agentów. Termin ten obejmuje niekontrolowany wzrost liczby agentów, ich połączeń oraz uprawnień, które gromadzą.
Reco twierdzi, że jeden klient z listy Fortune 100 miał 21 000 agentów, o których organizacja nie wiedziała. Liczba ta pochodzi od firmy i nie otrzymała niezależnej walidacji technicznej.
Klein opisał również klienta z sektora usług finansowych, u którego Reco miało rzekomo znaleźć agenta utworzonego przez byłego pracownika. Agent mógł uzyskiwać dostęp do Salesforce i udostępniać informacje domenie poza widocznością firmy.
Ten scenariusz pokazuje, dlaczego sam rejestr nie wystarcza. Zespół bezpieczeństwa musi wiedzieć, kto utworzył agenta, z jakich poświadczeń korzysta i co się dzieje, gdy jego właściciel odchodzi.
Musi również rozumieć dostęp pośredni. Agent może nie mieć bezpośredniego uprawnienia do otwarcia wrażliwej bazy danych, ale uzyskać równoważny dostęp za pośrednictwem innej aplikacji lub przepływu pracy.
Założeniem Reco jest to, że relacje ujawniają te zagrożenia. Jego graf łączy osoby, konta, agentów, aplikacje, uprawnienia, dane i obserwowaną aktywność, aby obrońcy mogli ocenić pełną ścieżkę.
Model ten przypomina zarządzanie tożsamością stosowane wobec autonomicznego oprogramowania. Zamiast pytać jedynie, czy dana osoba powinna mieć uprawnienie, system pyta, czy agent powinien z niego korzystać.
Różnica staje się istotna, gdy agenci działają nieprzerwanie. Człowiek może otworzyć rekord klienta kilka razy w ciągu dnia pracy. Agent może przeanalizować tysiące rekordów lub wykonać powtarzające się działania w ciągu kilku minut.
Szybkość skraca czas, jaki zespół bezpieczeństwa ma na reakcję. Zwiększa również potencjalny wpływ błędnej instrukcji, przejętego poświadczenia lub złośliwego promptu.
Wstrzykiwanie promptów dodaje kolejną warstwę. Atak ten umieszcza wrogie instrukcje w treści odczytywanej przez system AI, próbując przekierować zachowanie systemu lub ujawnić informacje.
Agenci są szczególnie narażeni, ponieważ przetwarzają dane zewnętrzne i dysponują narzędziami. Wstrzyknięta instrukcja staje się bardziej doniosła, gdy system odbierający może wysłać e-mail, modyfikować pliki lub wywołać interfejs programowania aplikacji.
Badacze analizujący wdrażanie agentów udokumentowali utrzymujące się słabości w testach adversarialnych. Jedno badanie bezpieczeństwa na dużą skalę przeanalizowało 1,8 mln prób wstrzyknięcia promptów zgłoszonych w ramach publicznego konkursu.
Badacze zgłosili ponad 60 000 udanych ataków, które doprowadziły do naruszeń zasad. Skutki obejmowały nieautoryzowany dostęp do danych, zakazane działania finansowe i niepowodzenia w zakresie zgodności regulacyjnej.
Komercyjny produkt bezpieczeństwa nie może wyeliminować każdego błędu w bazowym modelu. Może jednak ograniczyć, do czego model ma dostęp, oraz monitorować działania, które następują później.
Tworzy to popyt na narzędzia obejmujące wykrywanie, zarządzanie uprawnieniami, monitorowanie w czasie działania i reagowanie. Wyjaśnia też, dlaczego nabywcy spotykają się z nakładającymi się twierdzeniami rosnącej liczby dostawców.
Dla zespołów budujących systemy AI wokół dokumentów wewnętrznych projektowanie dostępu ma tak samo duże znaczenie jak jakość wyszukiwania. Przeszukiwalna baza wiedzy pozostaje bezpieczna tylko wtedy, gdy jej automatyzacja respektuje granice własności i uprawnień.
Bezpośrednia presja spada na dyrektorów ds. bezpieczeństwa informacji. Muszą wspierać szybkie wdrażanie AI, nie pozwalając jednocześnie każdemu działowi tworzyć niezależnej struktury dostępu.
Presję tę odczuwają również programiści. Wymagania bezpieczeństwa dodane po wdrożeniu mogą zmusić ich do przeprojektowania wywołań narzędzi, przepływów tożsamości, punktów kontrolnych zatwierdzeń i rejestrów audytowych.
Nabywcy korporacyjni potrzebują więc dowodów, że platforma bezpieczeństwa agentów potrafi wykrywać rzeczywiste wdrożenia bez blokowania uzasadnionych eksperymentów. Nowe finansowanie Reco daje firmie więcej zasobów, by dążyć do tej równowagi.
Graf kontekstu Reco mierzy się z zatłoczonym rynkiem bezpieczeństwa
Głównym przeciwnikiem Reco nie jest jedna firma, lecz zatłoczony rynek oferujący podobne obietnice za pośrednictwem różnych ścieżek technicznych.
Niektórzy dostawcy monitorują ruch przepływający między użytkownikami, modelami i aplikacjami. Inni kładą nacisk na ochronę w czasie działania, kontrolę tożsamości nieludzkich, testowanie modeli, bezpieczeństwo danych lub zarządzanie stanem bezpieczeństwa aplikacji.
Reco podchodzi do problemu przez pryzmat relacji. Jego graf ma ujawniać, jak agent łączy się z tożsamościami, oprogramowaniem, uprawnieniami i informacjami w całym przedsiębiorstwie.
Firma twierdzi, że to istniejące pokrycie SaaS pozwala jej dodawać kontekst, który węższa brama AI mogłaby pominąć. Brama zazwyczaj obserwuje żądania przekraczające określony punkt kontroli, lecz aktywność może zachodzić poza tą trasą.
Rozszerzenia przeglądarki, wbudowani asystenci i bezpośrednie integracje aplikacji komplikują model bramy. Organizacja może potrzebować kilku metod wykrywania, aby zobaczyć agentów wprowadzanych różnymi kanałami.
Reco twierdzi, że uzupełnia swoje bezpośrednie integracje sygnałami z przeglądarki i sieci. To połączenie ma wykrywać aktywność poza obsługiwanymi aplikacjami, przy jednoczesnym zachowaniu bogatszego kontekstu połączonych systemów.
Podejście brzmi odmiennie, ale konkurenci realizują pokrewne formy widoczności. WitnessAI monitoruje interakcje AI w przedsiębiorstwach i rozszerzyło swoje mechanizmy kontroli, aby objąć agentów, narzędzia i serwery Model Context Protocol.
Model Context Protocol, powszechnie nazywany MCP, jest standardem łączenia systemów AI ze źródłami danych i narzędziami. Upraszcza integrację, lecz każde połączenie może wprowadzać kolejną granicę uprawnień i zaufania.
WitnessAI pozyskało 58 mln USD strategicznego finansowania w styczniu 2026 roku. Jego mechanizmy kontroli AI dla przedsiębiorstw koncentrują się na obserwowaniu, jakie dane trafiają do systemów AI i co agenci robią w imieniu użytkownika.
Noma Security reprezentuje inną drogę. Pozycjonuje swój produkt w obszarze rozwoju AI, korzystania z aplikacji oraz bezpieczeństwa agentów, oferując mechanizmy kontroli obejmujące modele, dane, infrastrukturę i zachowanie w czasie działania.
Noma ogłosiła rundę Series B o wartości 100 mln USD w lipcu 2025 roku. Jej ekspansja w obszarze bezpieczeństwa pokazała, że znaczne zainteresowanie inwestorów dotarło do tej kategorii jeszcze przed najnowszą rundą Reco.
Znaczenie mają także ugruntowani dostawcy. CrowdStrike i inni dostawcy zabezpieczeń endpointów mogą obserwować procesy oraz zachowanie na urządzeniach, na których działają agenci.
Firmy zajmujące się tożsamością mogą rozszerzać produkty do zarządzania tożsamościami niebędącymi ludźmi o poświadczenia agentów. Dostawcy chmury mogą egzekwować uprawnienia wewnątrz swoich platform, podczas gdy duzi dostawcy SaaS mogą dodawać mechanizmy kontroli wokół własnych asystentów.
Ci zasiedziali gracze dysponują dystrybucją, wdrożoną telemetrią i istniejącymi budżetami bezpieczeństwa. Startupy muszą udowodnić, że ich widoczność międzyplatformowa zapewnia wystarczającą wartość, aby uzasadnić kolejną warstwę zarządzania.
Najmocniejszy argument Reco polega na tym, że żaden pojedynczy dostawca aplikacji nie widzi całego ekosystemu przedsiębiorstwa. Wbudowany mechanizm kontroli Salesforce nie może w pełni odwzorować tego, co dzieje się, gdy agent uzyskuje dostęp do Microsoft 365, Slack lub narzędzia zewnętrznego.
Ten sam argument dotyczy granic chmury. Przedsiębiorstwa często korzystają z kilku platform infrastrukturalnych obok setek produktów SaaS, co prowadzi do rozproszonego nadzoru.
Graf może połączyć te fragmenty, jeśli jego integracje przechwytują wystarczająco dużo wiarygodnych informacji. Ten warunek wprowadza główne wyzwanie techniczne dla Reco.
Graf jest użyteczny tylko w takim stopniu, w jakim użyteczne są jego dane. Brakujące aplikacje, nieaktualne uprawnienia, niejednoznaczna odpowiedzialność lub niekompletne dzienniki aktywności mogą tworzyć mylący obraz ryzyka.
Reco twierdzi, że może dodawać nowe integracje w ciągu kilku dni. Szybka praca nad integracjami wspiera pokrycie, lecz kupujący muszą zbadać głębokość każdego konektora.
Konektor, który tylko wylicza konta, zapewnia mniejszą wartość bezpieczeństwa niż taki, który identyfikuje delegowane uprawnienia, działania agentów i nietypowe zachowania. Liczba integracji nie opisuje tych różnic.
Wspólny język rynku dodatkowo komplikuje ocenę. Wiele firm obiecuje obecnie wykrywanie agentów, ciągłe monitorowanie, dostęp zgodny z zasadą najmniejszych uprawnień, mechanizmy kontroli w czasie działania oraz bezpieczeństwo MCP.
Zasada najmniejszych uprawnień oznacza przyznawanie wyłącznie dostępu wymaganego do wykonania konkretnego zadania. To znana idea, jednak jej zastosowanie wobec adaptacyjnych agentów pozostaje trudne, ponieważ ich działania mogą zmieniać się zależnie od kontekstu.
Dostawcy muszą przełożyć wspólne zasady na egzekwowalne mechanizmy kontroli. Powinni pokazać, jakie ryzykowne działanie wykrywają, które uprawnienie usuwają i jak szybko powstrzymują zagrożenie.
Graf kontekstowy Reco oferuje wiarygodny mechanizm odpowiedzi na te pytania. Finansowanie nie dowodzi, że odpowiada na nie lepiej niż konkurencyjne systemy.
Ta luka między spójną architekturą a zweryfikowanymi rezultatami ukształtuje kolejny etap rozwoju firmy. Reco ma wystarczający kapitał, aby dążyć do skali, lecz zatłoczone pole tej kategorii uniemożliwia, by finansowanie stanowiło trwałą fosę konkurencyjną.
Czego liczby Reco jeszcze nie dowodzą
Reco przedstawiło mocne sygnały wzrostu, ale jego najbardziej uderzające deklaracje dotyczące wdrożeń i wydajności nadal pochodzą od samej firmy.
Raportowana liczba klientów, zakres przychodów cyklicznych, oczekiwany wzrost przychodów i nieujawniona wycena pomagają wyjaśnić zainteresowanie inwestorów. Żadna z tych danych nie zapewnia pełnej miary skuteczności bezpieczeństwa.
Wzrost przychodów może pokazywać, że firmy są gotowe płacić za produkt. Nie ujawnia jednak, czy produkt identyfikuje każdego agenta, zapobiega nadużyciom lub obniża koszty incydentów.
Wykrycie 21 000 agentów jest równie przekonujące, lecz trudno je interpretować bez metodologii. Liczba ta może obejmować wbudowanych asystentów, automatyzacje, przepływy pracy, integracje lub inne obiekty programowe o różnym poziomie ryzyka.
Przydatna ocena wyjaśniałaby, jak Reco definiuje agenta. Powinna również odróżniać aktywne agenty produkcyjne od systemów testowych, porzuconych konfiguracji i funkcji aplikacji o niskim ryzyku.
Fałszywie pozytywne wyniki zasługują na równie dużą uwagę. Jeśli produkt oznacza zbyt wiele zwykłych przepływów pracy jako niebezpieczne agenty, zespoły bezpieczeństwa mogą tracić czas na analizowanie alertów o niskiej wartości.
Fałszywie negatywne wyniki stanowią przeciwny problem. Niekompletny konektor lub zaszyfrowana ścieżka aktywności mogą pozostawić najbardziej wrażliwego agenta niewidocznym, jednocześnie tworząc uspokajający pulpit.
Kupujący powinni pytać, jak Reco weryfikuje wykrywanie w aplikacjach udostępniających różne dzienniki i modele uprawnień. Powinni także sprawdzić, jak produkt obsługuje wewnętrznie tworzone agenty z niestandardowymi narzędziami.
Remediacja wprowadza kolejną niepewność. Wykrywanie nadmiernego dostępu jest wartościowe, ale ograniczanie go bez zakłócania pracy wymaga dokładnej wiedzy o właścicielu i kontekście biznesowym.
Agent używany do raportowania na koniec miesiąca może potrzebować szerokiego dostępu do odczytu w określonym okresie. Automatyczne usunięcie tego dostępu mogłoby przerwać krytyczny proces.
Reco twierdzi, że jego graf kontekstowy pomaga priorytetyzować ryzyko i umożliwiać precyzyjną remediację. Przedsiębiorstwa powinny testować to twierdzenie na złożonych przepływach pracy, zamiast traktować graf jako kompletny silnik polityk.
Ta sama ostrożność dotyczy inspekcji promptów i wywołań narzędzi. Monitorowanie promptu może ujawnić oczywiste naruszenia polityk, ale intencja może pozostać niejednoznaczna.
Agent może zbudować szkodliwą sekwencję z kilku indywidualnie akceptowalnych działań. Warstwa bezpieczeństwa musi korelować zachowanie w czasie, między narzędziami, kontami i aplikacjami.
Zaszyfrowane treści i zasady rezydencji danych również mogą ograniczać inspekcję. Organizacje regulowane mogą zabraniać dostawcy zabezpieczeń przechowywania wrażliwych promptów lub treści dokumentów.
Koncentracja Reco na usługach finansowych może stać się zaletą, ponieważ klienci z tego sektora stawiają wysokie wymagania w zakresie kontroli. Może również zwiększyć złożoność wdrożeń i poziom kontroli podczas sprzedaży.
Inwestorzy strategiczni stwarzają kolejny kompromis. AT&T może pomóc zweryfikować wymagania przedsiębiorstw i wesprzeć dystrybucję, lecz jeden prominentny klient nie gwarantuje powtarzalnej adopcji w różnych branżach.
Zatłoczony rynek zwiększa również ryzyko komercyjne. Przedsiębiorstwa mogą opóźniać zakupy, porównując wyspecjalizowane produkty z nowymi możliwościami oferowanymi przez obecnych dostawców.
Mogą także konsolidować mechanizmy kontroli pod większym dostawcą zabezpieczeń. Startup musi wtedy wykazać albo lepsze pokrycie, albo jasną rolę integracyjną w istniejącym stosie bezpieczeństwa.
Dostawcy platform mogą ograniczyć tę szansę, poprawiając natywne zarządzanie. Microsoft, Salesforce, ServiceNow, Google i inne firmy programistyczne już kontrolują istotne powierzchnie wdrażania agentów.
Natywne mechanizmy kontroli często nie zapewniają kontekstu międzyplatformowego, ale mogą zaspokoić podstawowe potrzeby klientów bez dodawania oddzielnego dostawcy. Wartość Reco musi pozostać widoczna po poprawie tych podstawowych funkcji.
Pojawia się również pytanie o granice kategorii. Bezpieczeństwo agentów nakłada się na bezpieczeństwo tożsamości, danych, zarządzanie postawą SaaS, bezpieczeństwo aplikacji i zarządzanie AI.
Nakładanie się tych obszarów pomaga Reco sięgać po kilka budżetów, lecz tworzy większą konkurencję. Kupujący mogą mieć trudność z ustaleniem, który zespół odpowiada za zakup i który istniejący produkt należy zastąpić.
Reco musi uniknąć stania się kolejnym pulpitem, który identyfikuje ryzyko, lecz wysyła remediację gdzie indziej. Jego platforma będzie musiała połączyć ustalenia z praktycznymi zmianami dostępu i przepływami obsługi incydentów.
Niezależne studia przypadków wzmocniłyby deklaracje firmy. Przydatne dowody obejmowałyby pokrycie wdrożenia, czas wykrycia nieznanych agentów, wskaźniki fałszywie pozytywnych wyników oraz zrealizowane redukcje uprawnień.
Kupujący rozwiązania bezpieczeństwa powinni również wymagać testów adversarialnych. Kontrolowana ocena może zmierzyć, czy Reco wykrywa prompt injection, niewłaściwe użycie narzędzi, nadużycie poświadczeń i przepływ danych między aplikacjami.
Finansowanie daje firmie czas na zbudowanie tych dowodów. Nie eliminuje potrzeby ich przedstawienia.
Najnowszą rundę Reco należy zatem odczytywać jako zakład na timing rynkowy i architekturę. Werdykt dotyczący skuteczności operacyjnej pozostaje otwarty.
Kupujący korporacyjni potrzebują wyników, a nie kolejnego spisu agentów
Zwycięska platforma bezpieczeństwa agentów połączy wykrywanie z egzekwowalnymi mechanizmami kontroli i mierzalnym ograniczaniem ryzyka dostępu.
Inwentaryzacja jest punktem wyjścia, ponieważ przedsiębiorstwo nie może zarządzać agentami, których nie widzi. Wykrywanie staje się jednak wartościowe dopiero wtedy, gdy zmienia decyzję dotyczącą bezpieczeństwa.
Przydatna platforma powinna identyfikować właściciela agenta, jego cel, poświadczenia, narzędzia, dostępne dane i ostatnie działania. Powinna także pokazywać, jak te elementy łączą się w ryzykowną ścieżkę.
Ta ścieżka ma większe znaczenie niż pojedyncza podatność. Agent ze słabą granicą promptu stwarza jeden poziom ryzyka, podczas gdy ten sam agent z uprawnieniami finansowymi — inny.
Kupujący powinni rozpoczynać oceny od konkretnych scenariuszy. Jeden ze scenariuszy może dotyczyć odejścia pracownika, podczas gdy agent zachowuje dostęp poprzez delegowane poświadczenia tej osoby.
Inny może sprawdzać, czy agent wsparcia może pobierać ograniczone rekordy klientów za pośrednictwem podłączonego systemu wiedzy. Trzeci może mierzyć zachowanie po tym, jak złośliwy dokument wstrzyknie nowe instrukcje.
Produkt powinien wyjaśniać zarówno wykrywanie, jak i reakcję w każdym przypadku. Niejasna ocena ryzyka oferuje mniejszą wartość niż ślad pokazujący dotkniętą tożsamość, zasób, uprawnienie i zalecane działanie.
Zespoły bezpieczeństwa powinny również sprawdzić, jak platforma oddziela obserwację od egzekwowania. Natychmiastowe automatyczne powstrzymywanie jest odpowiednie dla części zdarzeń, podczas gdy inne wymagają zatwierdzenia przez człowieka.
Próba wysłania przez agenta wrażliwych danych do nieznanej domeny może uzasadniać automatyczną blokadę. Nowy wewnętrzny przepływ pracy, który prosi o szerszy dostęp do odczytu, może zamiast tego wymagać przeglądu.
Deweloperzy potrzebują użytecznych informacji zwrotnych z tego samego systemu. Mechanizm kontroli, który raportuje wyłącznie do zespołu bezpieczeństwa po wdrożeniu, sprzyja powtarzaniu błędów i wolniejszej remediacji.
Wcześniejsze kontrole mogą sygnalizować nadmierne zakresy narzędzi, niebezpieczne przechowywanie poświadczeń lub brak bramek zatwierdzania, zanim agent trafi do środowiska produkcyjnego. Monitorowanie czasu działania może następnie wychwycić zachowania pominięte przez testy na etapie projektowania.
To połączenie wywiera presję na dostawców, by obejmowali pełny cykl życia bez deklarowania całkowitej ochrony. Żadna platforma nie może zagwarantować, że system adaptacyjny zawsze będzie zachowywał się bezpiecznie.
Graf Reco mógłby wspierać ten cykl życia, utrzymując kontekst w procesie rozwoju i działania. Firma nadal musi wykazać, jak konsekwentnie ten model działa poza jej najsilniejszymi integracjami.
Kupujący powinni porównać podejście Reco z produktami bramowymi, tożsamościowymi, endpointowymi i bezpieczeństwa danych, które już znajdują się w ich środowisku. Istotne pytanie nie brzmi, który dostawca używa najszerszej terminologii.
Pytanie brzmi, które połączenie zamyka udokumentowaną lukę w mechanizmach kontroli. W niektórych środowiskach Reco może stać się warstwą koordynującą między aplikacjami.
W innych natywne mechanizmy kontroli i istniejąca platforma tożsamości mogą pokrywać ryzyka o najwyższym priorytecie. Wyspecjalizowany produkt do czasu działania może być bardziej odpowiedni, gdy główna ekspozycja znajduje się wewnątrz niestandardowych agentów.
Zakupy powinny więc następować po wewnętrznej inwentaryzacji agentów, a nie ją poprzedzać. Organizacje muszą określić, które systemy mogą działać, z czyjego upoważnienia korzystają i do jakich informacji mogą dotrzeć.
To ćwiczenie może również ujawnić luki w odpowiedzialności. Zespoły bezpieczeństwa, inżynierii, zarządzania danymi, prawne i administratorzy aplikacji często zarządzają różnymi częściami tego samego przepływu pracy agenta.
Platforma może połączyć obiekty techniczne, ale sama nie rozwiąże niejasnego modelu odpowiedzialności. Przedsiębiorstwa nadal potrzebują polityk dotyczących zatwierdzania, monitorowania, reagowania na incydenty i wycofywania z użycia.
Wycofywanie z użycia zasługuje na szczególną uwagę. Agenci mogą przetrwać swoje pierwotne projekty dzięki nieobsługiwanym kontom usługowym, tokenom, skryptom i połączeniom z aplikacjami.
Opisany przez Reco przykład byłego pracownika dobrze pokazuje to ryzyko. Przedsiębiorstwo powinno móc cofnąć lub przekazać każde uprawnienie związane z agentem, gdy jego właściciel zmienia rolę.
Dostawcy mogą się wyróżnić, ułatwiając weryfikację takich mechanizmów kontroli cyklu życia. Dowody powinny dać się eksportować dla audytorów i być zrozumiałe dla właścicieli aplikacji.
Rynek prawdopodobnie wynagrodzi produkty, które zapewniają jasne rezultaty operacyjne. Przykłady obejmują mniej nieznanych agentów, mniej nadmiernych uprawnień, szybsze dochodzenia i krótszy czas ograniczania skutków incydentu.
Ogłoszenia o finansowaniu nie mogą zastąpić takich wyników. Rozszerzenie finansowania Reco o 55 mln USD stwarza okazję, by je opublikować i konkurować czymś więcej niż szerokością zestawu funkcji.
Trzy sygnały sprawdzą zakład Reco na bezpieczeństwo agentów
Kolejna faza Reco będzie oceniana na podstawie głębokości integracji, niezależnie weryfikowalnych rezultatów u klientów oraz reakcji na konkurencję ze strony platform.
Pierwszym sygnałem będzie to, czy Reco przekształci rosnącą liczbę integracji w głębsze mechanizmy kontroli. Nowe konektory powinny ujawniać właścicieli agentów, delegowane uprawnienia, użycie narzędzi i aktywność między aplikacjami.
Większa liczba integracji wzmocni argumentację Reco tylko wtedy, gdy klienci uzyskają użyteczny kontekst dzięki tym połączeniom. Powierzchowne pokrycie inwentaryzacyjne osłabiłoby zróżnicowanie firmy.
Drugim sygnałem będą dowody z wdrożeń korporacyjnych. Reco powinno udokumentować, w jaki sposób klienci ograniczyli liczbę nieznanych agentów, niebezpiecznych ścieżek dostępu, czas dochodzeń lub ilość narażonych danych.
Historie klientów muszą zawierać wystarczająco dużo informacji o metodologii, aby odróżnić mierzalne wyniki od deklaracji promocyjnych. Niezależna walidacja miałaby większą wagę niż anonimowe przykłady lub dane zagregowane.
Trzecim sygnałem będzie reakcja konkurentów i dostawców platform. WitnessAI, Noma Security, dostawcy tożsamości, dostawcy rozwiązań endpointowych oraz duże firmy programistyczne wchodzą na sąsiedni obszar rynku.
Jeśli nabywcy będą wdrażać Reco obok tych produktów, jego graf może ustanowić odrębną, koordynującą rolę. Jeśli natywne funkcje przejmą te same przypadki użycia, Reco znajdzie się pod presją, by udowodnić większą głębię.
Wczesną wskazówkę dostarczą partnerstwa. Współpraca Reco z ServiceNow oraz wsparcie ze strony AT&T sugerują strategię opartą na dystrybucji w przedsiębiorstwach i integracji z przepływami pracy.
Realizacja ma teraz większe znaczenie niż tworzenie kategorii. Rynek bezpieczeństwa agentów już obejmuje kilku dobrze finansowanych dostawców z nakładającymi się przekazami.
Reco zbudowało wiarygodne uzasadnienie, że relacje SaaS i dziedziczone uprawnienia zasługują na większą uwagę. Finansowanie zapewnia firmie zasoby, by realizować tę tezę w dużych, regulowanych środowiskach.
Nierozstrzygnięte pozostaje pytanie, czy mapowanie kontekstu może stać się przewagą w egzekwowaniu zasad. Graf, który jedynie wizualizuje rozrost liczby agentów, będzie miał trudności na rynku pełnym pulpitów kontrolnych.
Graf, który konsekwentnie znajduje ukryte uprawnienia, wyjaśnia ekspozycję i umożliwia bezpieczną naprawę, byłby łatwiejszy do obrony. To standard, który klienci i konkurenci Reco będą teraz testować.
Dla deweloperów i nabywców korporacyjnych praktycznym krokiem jest śledzenie dowodów, a nie dynamiki finansowania. Poproś dostawców o zademonstrowanie wykrywania, analizy uprawnień, ograniczania skutków i kontroli cyklu życia na rzeczywistych aplikacjach. Porównaj te wyniki z zabezpieczeniami już dostępnymi w systemach tożsamości, chmurowych i endpointowych. Finansowanie Reco AI agent security czyni firmę lepiej wyposażonym konkurentem, ale nie rozstrzyga rynku. W następnym kwartale obserwuj głębokość jej konektorów, opublikowane wyniki klientów i partnerstwa konkurencyjne. Te sygnały pokażą, czy Reco buduje trwałą warstwę kontroli, czy dołącza do coraz bardziej zatłoczonego rynku inwentaryzacji.



