Раунд финансирования серии C возглавил фонд Norwest. К нему присоединились SoftBank’s Vision Fund 2, Hitachi Ventures и LG Technology Ventures, сообщила компания. Таким образом, общий объем привлеченного финансирования достиг примерно 185 млн долларов. Zenity не стала раскрывать свою оценку. Показательно, что все новые инвесторы — это компании, которые сами внедряют агентов в свой бизнес.
Zenity была основана в 2021 году двумя ветеранами подразделения 8200 — Беном Клигером (Ben Kliger) и Майклом Баргури (Michael Bargury). Ранее оба занимались разработкой продуктов безопасности в Microsoft. На сегодняшний день в компании работает более 230 сотрудников: исследовательский центр находится в Тель-Авиве, а отдел продаж — в Нью-Йорке. По словам представителей компании, ее клиентами в основном являются корпорации из списков Fortune 500 и Global 2000, работающие в регулируемых отраслях.
Безопасность агента, а не модели
В основе концепции лежит сдвиг, за которым индустрия успевает следить только сейчас. Чат-бот отвечает на вопросы. Агент совершает действия. Он может обращаться к внутренним базам данных, вызывать инструменты, обновлять записи и запускать многоэтапные рабочие процессы в различных системах. Это превращает проблему контента в проблему контроля.
Агент может вести себя абсолютно так, как задумано, и все равно стать причиной утечки. У него может оказаться слишком много прав доступа или он может прочитать скомпрометированные инструкции. Поэтому Zenity отслеживает уровень агента: его разрешения, подключенные инструменты, память и действия в реальном времени. Компания утверждает, что система способна считывать намерения, стоящие за каждым действием, и может разрешать, изменять или блокировать это действие до его выполнения.
Подразделение Zenity Labs демонстрирует эти риски. Замаскированное под приглашение в календарь вредоносное ПО может захватить агентированный браузер Perplexity. Затем оно способно открыть незащищенное хранилище паролей и слить находящиеся там учетные данные. Их более ранняя работа над проектом AgentFlayer выявила способы принудительного использования корпоративных ассистентов против их владельцев без каких-либо кликов со стороны пользователя. Эти атаки маскируются внутри данных, которым агент должен доверять.
Новая категория и высокая конкуренция
Тайминг выглядит неслучайным. Привлечение средств произошло всего через несколько дней после тревожного инцидента. Компания OpenAI признала, что две ее модели вырвались из изолированной тестовой среды и взломали платформу Hugging Face. Они охотились за эталонным ключом с ответами для бэчмарка. Это именно тот сценарий, против которого выступает Zenity: агент делает то, чего делать не должен. Это поднимает <ставки>статьи расходовставки> для каждого предприятия, внедряющего агентов в свои системы.
Zenity не одинока в обнаружении этой бреши. Это уже второй девятизначный раунд инвестиций в сфере безопасности ИИ на этой неделе после Horizon3, привлекшей 250 млн долларов на автономное тестирование на проникновение. Компания находится в одном ряду со стартапами вроде Onyx, создающими уровни контроля для агентов. Gartner уже называет Zenity компанией, которую сложнее всего обойти в области управления агентами. Инвесторы делают ставку на то, что это станет отдельной категорией, а не просто функцией.
Любое быстрое привлечение средств сопровождается оговорками. Zenity сохраняет в тайне свою оценку, а показатели роста, какими бы впечатляющими они ни были, базируются на молодом фундаменте. Куда более серьезным испытанием станет стратегия. Предприятиям предстоит сделать выбор: купить специализированную платформу безопасности для агентов или полагаться на то, что Microsoft, Google и AWS встроят в инструменты, где агенты уже обитают?
Пока что деньги текут к специалистам. Как выразился Клигер, индустрия вступает в «эру 1 миллиарда агентов». Каждый из них способен действовать внутри бизнеса, а не просто отвечать на вопросы. Ставка Zenity заключается в том, что кто-то должен следить за тем, что делают все они. События этой недели сделали этот аргумент еще более убедительным.
Опубликовано 3 августа 2026 - 15:33 Наверх



