
以色列身份安全初创公司Rig Security今日宣布完成1200万美元新轮融资。该笔资金将用于帮助企业监控在员工账户下运行的AI智能体,填补身份活动记录中的安全盲区。
随着代码助手和自主智能体的普及,这些AI代理通常不拥有独立身份,其操作均记录在启动它们的开发者或服务账户名下。若智能体引发生产数据库清除等事故,审计日志往往显示为工程师本人的行为,导致安全团队难以区分操作主体是人还是AI,且无法在不干扰员工工作的前提下阻断风险。
实时图谱与终端拦截
Rig的解决方案核心在于“Rig身份关联引擎”。该平台利用机器学习模型,匹配身份提供商、云基础设施和本地系统中出现的同一身份,声称匹配准确率超过96%。基于此生成的实时图谱,可清晰展示人员、服务账户和智能体的访问权限,并提供姿态管理和威胁检测功能。
在策略执行层面,Rig通过一款轻量级终端传感器,将智能体会话与用户会话分离。当检测到风险操作时,传感器会在数据离开机器前予以制止,同时确保借用身份的员工正常工作不受中断。除传感器外,平台其余部分无需安装软件,支持客户在平台运行后灵活部署。
头部客户验证与团队背景
目前,包括金融服务、保险和医疗保健在内的多家《财富》200强企业已将Rig投入生产环境。抵押贷款机构New American Funding LLC数字身份助理副总裁Bill Harper表示,传统工具无法可靠区分智能体与员工活动,而Rig能在不妨碍工作的前提下,让企业掌控智能体及其访问权限。这家仅20人的初创公司透露,其软件每月分析数亿次身份事件和访问信号。
Rig创始团队背景深厚。创始人兼CEO Guy Kozliner曾供职于Wiz联合创始人Ami Luttwak的团队;CTO Nokky Goren是Axis Security(2023年被惠普企业收购)的首位工程师;产品负责人Michal Haikov来自以色列8200部队及Flow Security(现属CrowdStrike)。
本轮融资由Ten Eleven Ventures和Brightmind Partners共同领投,CrowdStrike作为战略投资者参与,Ami Luttwak及其他网络安全创始人和高管也跟投。Ten Eleven Ventures合伙人Mark Hatfield指出,相较于仅指出问题的传统身份工具,Rig能将发现结果与实时执行连接,使安全团队能真正对包括AI智能体在内的身份风险采取行动。
目前,Rig已通过AWS Marketplace和CrowdStrike Marketplace上线。