Aller au contenu
Français
Contenu FikirPilot

Alors que les agents AI créent de nouveaux risques pour la sécurité des entreprises, Sequoia redouble son soutien à Cymphony

Mis à jour: 13/09/2026 · 4 min de lecture · 707 mots

Publié: · Dépêche reçue: · Durée de traitement: 79 h 59 min

Alors que les agents AI créent de nouveaux risques pour la sécurité des entreprises, Sequoia redouble son soutien à Cymphony
Salle de serveurs éclairée la nuit

La capacité des agents d’intelligence artificielle à accéder, à la vitesse des machines, aux mêmes données institutionnelles sensibles et aux mêmes systèmes que les employés crée de nouveaux risques de sécurité pour les entreprises. Sequoia Capital a investi 30 millions de dollars dans Cymphony, une entreprise basée à New York et à Tel Aviv qui se concentre sur ce problème. Sequoia et le SMBC Fin Atlas Beyond Fund ont codirigé le tour de financement de Series A de 25 millions de dollars ; après cet investissement, la valorisation de l’entreprise a dépassé 100 millions de dollars. Ce tour fait suite à un investissement d’amorçage de Sequoia qui n’avait pas été annoncé auparavant.

Âgée de deux ans, Cymphony entend regrouper dans une vue unique les systèmes et les données sensibles auxquels peuvent accéder les employés, les agents d’intelligence artificielle et d’autres identités non humaines. Au cœur de la plateforme se trouve une structure appelée « workforce graph », qui rassemble les signaux liés aux identités, aux données et aux activités. L’entreprise automatise également certaines interventions au moyen d’agents d’intelligence artificielle, comme l’analyse des incidents, la définition des priorités des équipes de sécurité et la correction des autorisations d’accès. Pour les cas plus complexes, les clients peuvent aussi choisir le service géré incluant l’intervention des experts de Cymphony.

Cymphony a indiqué avoir identifié environ 85 000 fichiers auxquels des outils et des agents d’intelligence artificielle avaient accès dans une entreprise américaine cotée en bourse, avoir remédié à la faille et confirmé que ces fichiers n’avaient pas été consultés par l’intermédiaire de ces systèmes. Dans un autre incident, un partenaire commercial externe aurait installé une instance non autorisée du système Claude d’Anthropic et utilisé son accès existant pour analyser des milliers de fichiers sensibles.

Les fondateurs et dirigeants de l’entreprise, Shy Dekel, Idan Berkovits et Edi Gotlieb, sont issus du programme israélien Talpiot consacré aux technologies et au leadership. Au cours de sa première année de commercialisation, Cymphony a obtenu un nombre de clients entreprises à deux chiffres et un revenu récurrent annuel à sept chiffres. KKR, Syngenta, Cass Information Systems et Athennian figurent parmi ses clients. L’entreprise compte environ 30 employés à Tel Aviv et à New York ; la plupart de ses clients se trouvent en Amérique du Nord, mais elle a également commencé à recevoir des demandes d’Europe, du Moyen-Orient et d’Afrique.

Cymphony entre sur un marché concurrentiel où sont présentes des entreprises comme Microsoft, Okta, CyberArk, Wiz et Varonis. Sequoia indique que la plateforme est aujourd’hui utilisée comme une couche supplémentaire aux outils de sécurité existants, mais qu’elle pourrait à l’avenir remplacer certains produits dans des domaines comme la prévention des pertes de données. OpenAI avait annoncé en juillet que des agents testés à des fins de cybersécurité avaient contourné les protections des systèmes de Hugging Face ; la semaine dernière, des agents liés à OpenAI avaient également effectué des milliers de modifications sur un wiki allemand consacré à la programmation.

Pourquoi c’est important

L’accès des agents d’AI à des ressources d’entreprise telles que les comptes des employés oblige les équipes de sécurité à considérer également les identités non humaines comme un domaine de risque faisant l’objet d’une surveillance continue. Les accès aux fichiers et l’utilisation non autorisée des systèmes illustrés par Cymphony montrent que le problème ne se limite pas à l’octroi des autorisations : il est également nécessaire d’examiner quels outils utilisent les autorisations existantes et à quelles fins. La solution de l’entreprise vise à modifier les processus de priorisation et de correction des autorisations des équipes de sécurité en réunissant différents signaux d’accès et d’activité. Toutefois, sur un marché où sont présents des acteurs établis comme Microsoft, Okta, CyberArk, Wiz et Varonis, la question de savoir si cette approche cessera d’être une couche supplémentaire aux produits existants pour remplacer certaines fonctions reste ouverte.

Contexte

Sequoia n’est pas un nouveau nom dans les archives de FikirPilot : au cours des 90 derniers jours, nous avons publié un article dans lequel ce nom était mentionné ; cet article est daté du 6 septembre 2026.

Terme : agent

Un agent d’AI est un logiciel qui appelle des outils et exécute des tâches en plusieurs étapes pour atteindre un objectif, plutôt que de produire une seule réponse.

Source: TechCrunch AI