AI代理也要查身份,NewCore拿下6600万美元盯上企业最大新漏洞
唐人日报6月16日讯:AI代理正在从概念走进企业后台,随之而来的身份安全问题也迅速成为资本追逐的新赛道。总部位于特拉维夫和旧金山的身份安全初创公司NewCore宣布完成6600万美元融资,估值达到3亿美元,并正式结束隐秘运营。投资方包括Cyberstarts、Index Ventures和Evolution Equity Partners。
NewCore 宣布完成 6600 万美元融资,结束隐秘运营,旨在保障人工智能代理时代员工的身份安全。
NewCore的目标很明确:为AI代理时代重建企业身份安全系统。过去,企业身份管理主要围绕员工登录网页应用展开,核心问题是“谁能登录”。但现在,企业内部不仅有人类员工,还有机器账户、自动化流程和AI代理。尤其是AI代理,可能在几秒钟内请求访问代码库、生产系统、客户数据或内部工具,传统身份系统已经难以应对这种速度和规模。
NewCore表示,其平台能够发现、保护和管理企业中的所有身份,包括人类用户、机器账户和AI代理身份。公司并不把AI代理简单当作普通服务账户处理,而是将其视为拥有独立生命周期、信任评分和撤销路径的“一级身份”。这意味着企业不仅要知道这个代理是谁,还要知道它为什么访问、能访问什么、何时应该被撤权。
该平台的核心技术包括安全拆分密钥、防钓鱼身份验证工具和硬件绑定凭证。NewCore称,安全拆分密钥架构可以降低签名基础设施出现单点攻击的风险,避免一个环节被攻破后整个身份系统被伪造或接管。
这类技术之所以受到关注,是因为AI代理的数量可能远远超过人类员工。企业未来可能只有几千名员工,却拥有数十万甚至更多自动化代理和机器身份。一旦这些身份缺乏治理,攻击者不必攻破所有系统,只需接管一个高权限代理,就可能横向移动、窃取数据或操控业务流程。
NewCore由联合创始人兼首席执行官Zohar Alon、首席技术官Amihai Neiderman和首席营收官Erez Yarkoni领导。公司表示,其平台现已面向企业客户开放,并将在6月15日至18日于拉斯维加斯举行的Identiverse大会上进行展示。
这轮融资也说明,以色列网络安全和AI安全赛道仍在吸引大量资本。随着AI代理进入企业核心流程,网络安全竞争的重点正在发生变化。过去的问题是“员工密码会不会被偷”,现在的问题变成“AI代理到底是谁、能做什么、谁来负责”。
NewCore押注的正是这个新现实。AI越自动化,身份就越危险;代理越聪明,权限越不能失控。企业AI安全的下一场战争,可能不是模型本身,而是每一个能代表企业行动的AI身份。