본문으로 건너뛰기

Cymphony, AI 에이전트 보안에 3,000만 달러 유치

Cymphony가 AI 에이전트의 데이터 접근과 권한 변화를 추적하는 보안 플랫폼으로 3,000만 달러를 조달했습니다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

AI 에이전트가 직원처럼 기업 시스템과 민감한 데이터에 접근하면서도 기존 인사 계정과 다른 방식으로 권한을 획득하고 행동하는 문제가 커지고 있습니다. 뉴욕과 텔아비브에 기반을 둔 Cymphony는 직원, AI 에이전트, 기타 비인간 신원을 신원·데이터·활동 신호로 연결하는 Workforce Graph를 구축해 접근 관계를 한곳에서 파악하도록 합니다. 회사는 한 미국 상장 기업에서 AI 도구와 에이전트에 노출된 약 8만 5,000개 파일을 찾아 접근 권한을 바로잡았고, 첫 영업연도 안에 두 자릿수의 기업 고객과 7자리 수의 연간 반복 매출을 확보했다고 밝혔습니다. Sequoia Capital과 SMBC Fin Atlas Beyond Fund가 공동 주도한 2,500만 달러 Series A를 포함해 총 3,000만 달러를 조달했지만, Cymphony는 Microsoft와 Okta 같은 기존 보안 기업이 기능을 확장하는 시장에서 독립적인 AI 에이전트 보안 시장의 존재를 입증해야 합니다.

섹션별 상세

01
AI 에이전트가 사람과 같은 기업 데이터와 시스템에 접근하면서도 직원 계정과 동일한 신원·권한 통제를 거치지 않는 상황이 보안 공백을 만들고 있습니다. Cymphony는 직원, AI 에이전트, 기타 비인간 신원을 하나의 화면에 모으고 각 주체가 접근할 수 있는 시스템과 민감한 데이터를 연결합니다. 이 구조는 에이전트가 작업 중 새로운 능력을 얻거나 다른 에이전트를 생성하는 경우에도 고정된 사람 중심 권한 모델만으로는 파악하기 어려운 접근 경로를 추적하려는 시도입니다.
02
Cymphony 플랫폼의 중심에는 신원, 데이터, 활동 신호를 결합하는 Workforce Graph가 있습니다. 보안팀은 이 그래프에서 주체와 권한, 데이터 접근 관계를 확인하고, Cymphony의 AI 에이전트는 사건을 조사하거나 대응 우선순위를 정하고 접근 권한 수정 같은 일부 조치를 자동으로 수행합니다. 복잡한 사건에는 Cymphony 보안 전문가가 개입하는 관리형 서비스를 선택할 수 있어 자동화와 수동 대응을 함께 운용할 수 있습니다.
03
Cymphony는 실제 고객 환경에서 AI 관련 노출을 찾아내는 사례를 확보했다고 밝혔습니다. 한 미국 상장 기업에서는 AI 도구와 에이전트가 접근할 수 있게 된 파일 약 8만 5,000개를 발견한 뒤 노출을 차단했고, 해당 AI 시스템을 통한 파일 접근은 없었다고 검증했습니다. 또 다른 사례에서는 외부 협력자가 승인되지 않은 Anthropic의 Claude 인스턴스를 설치하고 기존 접근 권한으로 수천 개의 민감한 파일을 훑은 정황이 확인돼, AI 도구 도입 과정에서 비공식 계정과 권한 사용까지 관리해야 한다는 점을 드러냈습니다.
04
Sequoia Capital은 Cymphony가 문제와 제품 방향을 확정하기 전인 2년여 전 시드 라운드부터 투자했으며, 당시에는 제품조차 없었다고 밝혔습니다. Series A 시점에는 제품 출시, 두 자릿수 기업 고객 확보, 첫 영업연도 내 7자리 수 연간 반복 매출 달성이 투자 재개의 근거가 됐고, 고객사로 KKR, Syngenta, Cass Information Systems, Athennian이 거론됐습니다. Sequoia 역시 초기 개발 단계부터 내부에서 제품을 사용했으며, 고객의 사용 범위가 확대되고 있다는 점을 추가 투자 이유로 꼽았습니다.
05
Cymphony는 Sequoia Capital과 SMBC Fin Atlas Beyond Fund가 공동 주도한 2,500만 달러 Series A를 포함해 총 3,000만 달러를 조달했고, 투자 후 기업가치는 1억 달러를 넘었습니다. 약 30명의 직원이 텔아비브와 뉴욕에서 근무하며 현재 고객 대부분은 북미에 있지만 유럽·중동·아프리카 기업의 수요도 나타나기 시작했습니다. 다만 Microsoft, Okta, CyberArk, Wiz, Varonis처럼 신원·데이터·AI 보안으로 확장하는 기존 업체와 경쟁해야 하며, 대형 플랫폼의 부가 기능이 아닌 독립 시장으로 성장할 수 있는지 입증해야 합니다.

용어 해설

비인간 신원(Non-human Identity)
사람이 아닌 AI 에이전트나 자동화 시스템에 부여된 접근 주체를 뜻합니다. 직원 계정처럼 고정된 역할만 수행하지 않고 여러 시스템과 데이터에 접근할 수 있어, 어떤 권한을 언제 사용했는지 추적하고 관리하는 별도 보안 체계가 필요합니다.
Workforce Graph
사용자와 AI 에이전트 같은 모든 업무 주체를 신원, 접근 가능한 데이터, 실제 활동 신호로 연결하는 그래프 구조입니다. 보안팀은 이 연결을 통해 주체별 권한과 데이터 노출 경로를 한 화면에서 파악하고 위험한 접근을 찾아낼 수 있습니다.
데이터 손실 방지(Data Loss Prevention)
민감한 정보가 허가되지 않은 사용자나 시스템으로 이동하거나 외부로 유출되는 일을 감시하고 차단하는 보안 영역입니다. Cymphony는 AI 에이전트의 데이터 접근 관계를 함께 파악해 기존 DLP 도구가 놓칠 수 있는 노출 경로를 보완하려 합니다.
Talpiot
이스라엘의 선발형 기술·리더십 프로그램으로, Cymphony의 공동 창업자 세 명이 이 과정을 거쳤습니다. Sequoia Capital은 이전 사이버보안 투자 경험을 통해 이 프로그램의 인재 풀을 알고 있었고, 초기 투자 판단에서 창업팀의 배경을 중요한 요소로 고려했습니다.

기술

  • AI agents
  • Workforce Graph
  • Anthropic’s Claude

활용 사례

  • AI 에이전트와 직원의 권한·데이터 접근 통합 가시화
  • 민감한 파일의 AI 도구 노출 탐지
  • AI 보안 사고 조사와 대응 우선순위 자동화
  • 접근 권한 수정과 보안 정책 보완
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 09. 09.수집 2026. 09. 09.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.