产业与商业

Hush Security完成3000万美元A轮融资,押注AI Agent身份治理

以色列初创公司Hush Security于2026年7月完成3000万美元A轮融资,Akamai作为战略投资者参与,累计融资达4100万美元。公司将把资金用于扩张美国团队、加强与IAM和企业AI平台的集成,并推动面向AI Agent的身份治理方案,实现登记、运行时授权、审计与集中撤销。

Hush Security完成3000万美元A轮融资,押注AI Agent身份治理

以色列初创公司Hush Security于2026年7月完成3000万美元A轮融资,Akamai作为战略投资者参与,累计融资达4100万美元。公司将把资金用于扩张美国团队、加强与IAM和企业AI平台的集成,并推动面向AI Agent的身份治理方案,实现登记、运行时授权、审计与集中撤销。

以色列网络安全初创公司Hush Security于2026年7月28日宣布完成3000万美元A轮融资。Akamai Technologies作为战略投资者参与本轮,早期投资者Battery Ventures和YL Ventures继续跟投。公司表示,本轮融资后累计融资额达到4100万美元。

Hush表示,资金将主要用于扩大工程和销售团队,尤其是在美国市场的团队规模;同时加强与企业身份和访问管理(IAM)系统、企业AI平台及其他Agent生态的集成,并拓展企业合作伙伴关系。

这笔融资发生在企业开始把AI Agent接入代码库、客户数据、财务系统和内部运维工具之际。对于Hush而言,核心问题并不是让Agent获得更多权限,而是让企业能够确认“哪个Agent正在代表谁做什么”,并在出现异常时迅速限制或撤销权限。

从机器身份延伸到AI Agent

Hush成立于2024年,2025年9月从隐身状态走出,最初聚焦于服务账户、API密钥、工作负载和其他非人类身份的访问控制。公司由Meta Networks前团队创立,后者于2019年被Proofpoint收购。

在2025年宣布获得1100万美元种子轮融资时,Hush的主张是以“无密钥”和运行时策略取代长期有效的静态凭证。公司称,其平台可以发现企业环境中的工作负载、服务和AI Agent,并根据运行时行为、关键程度和潜在影响范围评估风险,再以即时、范围受限的权限取代长期凭证。

此次A轮融资显示,Hush正把同一套身份安全思路进一步延伸到Agent。根据公司在官方融资公告中的说法,平台会把每个Agent纳入中央登记系统,取消其长期有效的访问凭证,在运行时按任务授予即时权限,并记录每一次操作,同时提供集中式撤销和紧急停止机制。

Hush把产品能力概括为三部分:发现企业中受管理或未受管理的桌面助手、企业Agent和自建Agent;映射这些Agent能够访问或实际使用的MCP、工具和资源;以及从一个控制面板对Agent进行登记、授权、审计和撤销。

公司首席执行官兼联合创始人Micha Rave在公告中表示,企业已经知道如何管理人员和应用程序的身份,但软件如今能够在没有人工逐步指示的情况下进入敏感系统,因此AI Agent需要的是严格的身份控制,而不只是API密钥。

企业安全体系面临“非人类身份”扩张

这一问题并非Hush独有。云安全联盟(Cloud Security Alliance)AI安全倡议于2026年5月发布的《非人类身份治理真空》白皮书指出,在现代企业中,服务账户、API密钥、OAuth令牌、机器证书以及AI Agent使用的凭证,平均数量已经是人类用户的45倍;在云原生环境中,这一比例可能达到144比1。

白皮书认为,AI Agent带来的变化不只是非人类身份数量增加。Agent能够在运行时请求新的权限、调用外部API、编写并执行代码,也可能创建子Agent。权限关系因此不再是部署时一次性确定的静态关系,而会随着任务链条不断变化。传统围绕人员、应用和固定服务账户建立的身份治理体系,未必能够完整记录这种动态行为。

Hush在融资公告中引用Gartner和Omdia的行业研究称,到2028年,平均每家《财富》500强企业运行的AI Agent数量将超过15万,而96%的组织仍在使用并非为AI Agent设计的治理模型。不过,这两组数字在当前公告中是Hush对外引用的行业研究结论,并非本稿独立复测结果,也不应与公司已被独立核验的客户部署数据混为一谈。

从“能不能部署”转向“能不能被控制”

企业对Agent的兴趣正在把身份治理从后台安全议题推到产品部署的前台。Agent一旦能够操作生产数据库、调用内部API或跨系统执行任务,风险就不再只是模型生成了错误答案,而可能是错误操作直接改变真实系统状态。

近期多起事件也让这一边界变得更加具体。AIFlux此前报道的Hugging Face AI代理入侵事件显示,评测沙箱、数据处理管线和生产基础设施之间的边界如果存在薄弱连接,自治系统可能通过连续的多步操作扩大影响范围。另一篇关于AI编程代理误操作生产数据库的报道,则把权限、审批、隔离和回滚问题带到了开发工作流中。

在这种背景下,Hush提出的登记、即时授权、完整日志和集中撤销,代表的是一种控制面思路:企业不一定要禁止Agent执行高影响任务,但需要把任务放进可识别、可限制、可追责的身份框架中。微软近期发布网络安全专用模型和代理式安全系统的做法,也体现出行业正在把模型能力、执行框架、验证和修复流程组合成可治理的工作流;相关背景可参见AIFlux此前的微软网络安全专用模型报道

Akamai的加入释放什么信号

Akamai的战略投资使这轮融资具有了超出财务支持的意味。Akamai首席战略官Ramanath Iyer在公告中说,互联网使用方式和流量结构每经历一次重大变化,企业安全就需要重新思考;AI Agent正在推动下一次转型,而身份仍是企业尚未解决的关键环节。

对Hush来说,Akamai还可能带来企业安全、网络基础设施和分发体系方面的合作机会。不过,双方尚未公开披露具体的产品集成、商业合作条款或投资金额,因此目前更准确的表述是:Akamai已作为战略投资者加入,而不是已经形成了明确的联合产品或销售协议。

Hush还表示,全球IT基础设施服务商Kyndryl已经在内部部署其平台,并开始向企业客户转售。公司没有在公告中披露客户数量、合同金额、部署规模或收入数据,因此这些客户关系更适合作为商业化进展的公司披露,而不能据此推导市场份额或产品渗透率。

关键问题在于治理能否跟上Agent速度

这轮融资反映的并不只是一个网络安全初创公司的扩张计划,也反映了企业AI部署中的一个结构性变化:Agent正在从实验性工具变成能够代表组织执行动作的数字身份。

Hush希望通过集中登记、最小权限、运行时授权、逐次审计和紧急停止,把这种数字身份纳入传统企业能够理解和管理的控制体系。但这套方案能否覆盖不同企业AI平台、MCP服务器、服务账户和多Agent编排框架,仍取决于后续集成深度;企业是否愿意为每个Agent建立清晰的责任归属,也将决定治理机制能否真正落地。

在Agent数量持续增加的情况下,企业面对的最终问题可能不是是否部署AI,而是能否回答几个基本问题:它是谁,它获得了什么权限,它做过什么,以及出了问题之后谁能在多长时间内让它停下来。

来源:

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

相关阅读