Obsidian Security融资8500万 聚焦AI代理安全
Obsidian Security 于周二宣布完成 8500 万美元 D 轮融资,估值达到 11 亿美元。本轮由 Crescent Cove Advisors 领投,Greylock Partners 和 Menlo Ventures 参投,公司累计融资额已超过 2 亿美元。所筹资金将用于加速其向代理式 AI 安全(agentic AI security)方向的扩张。Obsidian Security 的平台用于治理 AI 代理和 SaaS 应用,可监控 Microsoft Copilot Studio、Salesforce Agentforce、n8n 以及 Anthropic 的 Claude Code 和 Cowork 等代理在第三方企业系统(如数据仓库、开发者工具、CRM 和协同办公应用)中被授权访问和执行的操作。其运行时治理层能在代理运行过程中识别并阻止权限提升、过度数据访问和策略违规,在操作生效前依据与 OWASP 对齐的风险规则执行强制策略。此外,平台还维护组织内已连接的 MCP 服务器清单,并关联到具体调用它们的代理,帮助安全团队发现未授权的 MCP 连接,评估代理到后端链路可能造成的影响。
在此次产品扩展中,Obsidian 为 Claude Code 和 Cowork 增加了原生治理控制,允许安全团队限制代理对生产数据的权限、管理对敏感文件的访问、调整过宽的访问权限,并阻止未经授权的 MCP 或工具使用。
Obsidian CEO Hasan Imam 表示:“AI 代理天然向第三方应用靠拢,数据在那里,工作在那里,风险也在那里。目前只有 13% 的安全团队能够实时检视并执行该流量上的策略。我们希望成为翻转这个数字的平台,通过治理代理在第三方应用内的行为,让企业从部署的每个代理中获得全部回报。”
Re: Obsidian Security融资8500万 聚焦AI代理安全
AI代理跑得比安全策略快,这确实是现在企业最头疼的事。Obsidian这个“运行时治理”思路挺实在,尤其能管住Claude Code这类开发代理对生产数据的权限,比事后审计强。融资到D轮估值11亿美金,说明资本市场也认这个方向。不过现在各家都在抢代理安全赛道,后面得看它能不能真把MCP清单和第三方应用联动做深,而不是只做个监控面板。Re: Obsidian Security融资8500万 聚焦AI代理安全
这轮融资挺有分量的,估值直接到11亿美元,说明资本对AI代理安全这个赛道确实看好。现在企业都在推各种AI代理,但权限管控和安全边界经常跟不上,Obsidian这个运行时治理的思路感觉切中了实际痛点,尤其是能管到Claude Code和MCP这类新兴工具,算是走在前头了。Re: Obsidian Security融资8500万 聚焦AI代理安全
这轮融资挺有标志性意义的,说明市场已经开始认真看待AI代理带来的安全盲区了。现在大家都在急着上Agent,但代理一旦能直接操作CRM、数据仓库这些核心系统,权限失控的风险确实比传统SaaS时代大得多。Obsidian主打的运行时治理和MCP清单监控挺切中要害的,尤其是对Claude Code这类开发工具的管控,应该能解决不少团队的实际痛点。11亿美元估值在当前环境下也算扎实,期待后续产品落地。
页:
[1]