La start-up de contrôle de logiciels agents Neo Security Inc. a annoncé aujourd'hui qu'elle sortait d'une période de plusieurs années en mode « furtif » après avoir levé 100 millions de dollars de financement.
Construit par d'anciens dirigeants et ingénieurs de SentinelOne Inc., Wiz Inc. et Palo Alto Networks Inc., Neo vise à fournir aux équipes d'opérations de sécurité l'inventaire, l'intelligence de posture, l'attribution et les contrôles de politique nécessaires pour gérer et sécuriser les agents d'IA dans des organisations entières.
L’adoption croissante d’agents d’IA autonomes capables d’effectuer des tâches sans supervision pour le compte des humains se produit à une vitesse si rapide que les systèmes de sécurité traditionnels ne peuvent pas suivre le rythme, et cela signifie que les surfaces d’attaque des organisations évoluent et s’étendent plus rapidement que jamais. Les entreprises ajoutent des outils natifs d’IA, mais la plus grande préoccupation est que même les logiciels traditionnels qu’elles utilisent intègrent des capacités agentiques.
Pour cette raison, les équipes SecOps sont invitées à sécuriser les logiciels autonomes qui fonctionnent au sein d'applications approuvées, mais elles n'ont pas le contrôle et la visibilité nécessaires pour le faire correctement. Selon Gartner Inc., seulement 5 % des applications d'entreprise disposaient de fonctionnalités agent à la fin de l'année dernière, mais plus de 40 % le seront d'ici fin 2026.
Le co-fondateur et directeur général Nicholas Warner a déclaré que les systèmes de sécurité d'entreprise existants ont été conçus pour un monde où les logiciels se comportent de manière prévisible, mais ce n'est plus vrai lorsque ces outils contiennent des fonctionnalités agentiques. « Les agents d'IA et les capacités agentiques sont intégrés dans les navigateurs, les outils de développement, les plates-formes SaaS et les applications traditionnelles, donnant aux logiciels la capacité de raisonner, d'agir, d'invoquer des outils et de se déplacer dans les flux de travail avec des autorisations utilisateur valides », a-t-il déclaré.
Cela signifie que les logiciels traditionnels sont globalement beaucoup plus risqués qu’auparavant. C'est ce défi que Neo souhaite relever, en introduisant une couche de contrôle en temps réel capable de repousser les attaques sur ces outils en évolution. Il fonctionne en donnant aux équipes SecOps un moyen d'inventorier la suite complète d'outils agents exécutés dans leur entreprise, même lorsqu'elles ajoutent de nouvelles fonctionnalités d'agent. De cette façon, ils peuvent comprendre leurs fonctionnalités mises à jour et les nouveaux risques qu'elles introduisent, évaluer si elles sont toujours configurées en toute sécurité, puis modifier leurs politiques de sécurité dans le cas où un outil n'est plus jugé sûr.
Zane Lackey, associé général d'Andreessen Horowitz, a déclaré que lorsque les applications ajoutent des capacités d'agent, cela modifie considérablement le comportement de ces applications, les éléments auxquels elles peuvent accéder et les dommages possibles qu'elles peuvent causer. « Les organisations ont besoin de visibilité sur ce que ces logiciels peuvent faire et de pouvoir contrôler leur comportement en temps réel », a-t-il déclaré. « L'équipe de Neo a déjà construit des plates-formes de sécurité qui définissent des catégories, et nous pensons qu'elles sont particulièrement bien placées pour créer la couche de contrôle dont cette nouvelle génération de logiciels d'entreprise a besoin.
Le problème avec les systèmes agentiques est qu'ils peuvent agir de manière indépendante, imiter le comportement des humains, hériter de leurs autorisations de sécurité avancées et se déplacer dans les flux de travail d'une manière qui peut sembler légitime aux outils de sécurité existants conçus pour des logiciels déterministes plus anciens. Ils incluent l'inventaire logiciel propulsé par Neoverse, qui détaille et met à jour en permanence un enregistrement de chaque agent d'IA, application, plug-in et extension compatibles avec l'IA, serveurs MCP et logiciels traditionnels intégrant ses propres capacités d'agent.
Neo fournit également des informations sur les capacités et les risques qui montrent ce que ces outils agents peuvent faire, à quoi ils peuvent accéder et comment ils sont configurés, ainsi que des outils d'attribution en temps réel qui garantissent que chaque action de l'agent laisse une piste d'audit transparente, afin que son travail puisse toujours être vérifié. Il existe des outils de contrôle logiciel granulaires permettant d'appliquer des politiques de sécurité spécifiques à un groupe ou à une identité pour les appels d'outils, l'accès aux API, le mouvement des données et les flux de travail agents, et enfin, des contrôles d'application natifs qui peuvent bloquer instantanément les activités à risque et les modèles malveillants.
À l'avenir, Neo prévoit d'utiliser les fonds de la ronde d'aujourd'hui pour faire évoluer ses équipes d'ingénierie et de mise sur le marché afin de répondre à la demande croissante de davantage de garanties pour sécuriser l'ère de l'IA agentique.