Buildrya
Tagasi AI-RADARisse
Obsidian kaasas AI-agentide turvamiseks 85 miljonit dollarit
Turvalisus7 min lugemistKristjan

Obsidian kaasas AI-agentide turvamiseks 85 miljonit dollarit

Obsidian Security kaasas AI-agentide kaitseks 85 miljonit dollarit. Uued tööriistad inventeerivad LLM-e ja MCP-servereid ning piiravad agentide õigusi.

FacebookXLinkedIn

Lühidalt

  • Obsidian Security kaasas 85 miljonit dollarit D-seeria investeeringus, mis hindas ettevõtte väärtuseks 1,1 miljardit dollarit.
  • Ettevõte tõi välja Microsoft Copiloti ja Anthropic Claude'i käitusaegse kaitse, agentide juurdepääsuhalduse ning LLM-ide ja MCP-serverite inventuuri.
  • Obsidiani teatel lubab 70 protsenti klientidest agentidel tegutseda kolmandate osapoolte rakendustes; näitaja pole sõltumatult auditeeritud.
  • Ettevõtte praktiline ülesanne on luua agentide register, määrata omanikud ja õigused, logida tegevused ning säilitada kiire sulgemisvõimalus.

Pilvetarkvara turbele keskendunud Obsidian Security kaasas 85 miljonit dollarit D-seeria investeeringus. 4. augustil avalikustatud tehing hindas ettevõtte väärtuseks 1,1 miljardit dollarit ning näitab investorite ootust, et tehisaruagentide õiguste ja tegevuste kontrollist kujuneb eraldi küberturbeturg.

Rahastuse kõrval tutvustas Obsidian Microsoft Copiloti ja Anthropic Claude'i käitusaegset kaitset, agentide juurdepääsuhaldust ning vahendeid organisatsioonis kasutatavate suurte keelemudelite ja Model Context Protocoli ehk MCP serverite leidmiseks. MCP on standard, mille kaudu agent saab ühenduda andmete ja väliste tööriistadega.

Obsidiani sõnul lubab 70 protsenti tema klientidest agentidel kolmandate osapoolte rakendustes tegutseda ning üle saja kliendi kulutab teenusele aastas vähemalt 100 000 dollarit. Need on ettevõtte enda näitajad ja sõltumatut auditit pole avaldatud. Rahastuse ning toote olemasolu kinnitavad ettevõtte teadaanne ja Reutersi kajastus.

Esimene probleem on teadmatus

Paljud organisatsioonid teavad, millised sülearvutid, serverid ja pilverakendused neil kasutusel on, sest need on vararegistris või konfiguratsioonihalduse andmebaasis. Tehisaruagent võib aga sündida meeskonna katseprojektina, kasutada isiklikku API-võtit ning ühenduda MCP-serveriga ilma keskse turvatiimi teadmiseta.

Sellises olukorras ei piisa ühe mudelipakkuja turvaseadetest. Agent võib kasutada korraga Claude'i, Microsoft 365 andmeid, GitHubi hoidlat, kliendihaldust ja ettevõtte enda MCP-serverit. Risk tekib ühendusest: ühe teenuse ohutu lugemisõigus võib koos teise teenuse kirjutamisõigusega võimaldada tundliku info kopeerimist või lubamatut muudatust.

Inventuur peab seetõttu kirjeldama rohkem kui mudeli nime. Vaja on agendi omanikku, ärilist eesmärki, kasutatavat mudeliversiooni, tööriistu, kontosid, andmeklasse, lubatud võrgusihtkohti ja seda, kas agent teeb otsuseid või ainult koostab ettepaneku.

Agent vajab oma identiteeti

Kui agent kasutab inimese isiklikku kontot, muutub vastutuse eristamine raskeks. Logis näib, et töötaja laadis faili alla või muutis kliendikirjet, kuigi tegevuse algatas automaatne töövoog. Eraldi teenuseidentiteet võimaldab anda agendile kitsamad õigused ja selle tegevusi selgemalt jälgida.

Õigused peaksid olema ülesandepõhised ja ajaliselt piiratud. Klienditoe agent võib lugeda konkreetse kliendi juhtumit, kuid ei vaja kogu kliendibaasi eksporti. Koodiagent võib avada muutmistaotluse, kuid tootmiskeskkonda juurutamine peaks nõudma eraldi kinnitust.

MCP-server võib õiguste mudelit lihtsustada, kui see pakub ainult täpselt määratud tööriistu. Halvasti seadistatud server teeb vastupidist: üks lai ligipääsutõend annab agendile kümneid toiminguid ja peidab tegeliku mõju üldise „tööriistakutse“ taha. Iga tööriist vajab oma autoriseerimist, sisendikontrolli ja logi.

Käitusaegne kaitse vaatab toimingut, mitte ainult prompti

Traditsiooniline sisufilter hindab kasutaja või mudeli teksti. Agentse süsteemi oht võib tekkida alles siis, kui tekst muutub päris tegevuseks: fail laaditakse üles, konto luuakse, raha kantakse või seadistus muudetakse. Käitusaegne kaitse peab seetõttu vaatama mudeli plaani kõrval ka API-kutset ja selle konteksti.

Oluline on eristada tavapärast ja anomaalset tegevust. Kui müügiagent loeb tavaliselt kümmet kliendikirjet päevas, võib kogu andmebaasi eksport olla põhjus toiming peatada. Kui koodiagent loob tavaliselt tõmbetaotlusi, peaks uue administraatori lisamine nõudma kinnitust sõltumata sellest, kui veenvalt mudel oma sammu põhjendab.

Automaatne blokeerimine peab olema täpne, sest liiga palju valehäireid paneb meeskonna kaitset välja lülitama. Kõrge riskiga tegevustele sobib range lubatud nimekiri, madalama riskiga lugemistoimingutele seire ja järelanalüüs. Üks reegel ei sobi kõigile agentidele.

Rahastusring peegeldab uut turukihti

1,1 miljardi dollari suurune väärtus on investeerimisringi hinnang, mitte Obsidiani käive. Investorid panustavad turu kasvule, kuid ettevõtte kliendinäitajad pärinevad temalt endalt. Uute agentsete turbetoodete tegelikku tulemuslikkust tuleb hinnata juurutuse, tuvastustäpsuse ja intsidentide vähendamise järgi.

Turg jaguneb mitme olemasoleva valdkonna vahel. Identiteedihalduse pakkujad saavad hallata teenusekontosid, pilveturbe platvormid jälgida andmevooge ja SaaS-turbe tööriistad rakenduste seadistusi. Obsidian püüab koondada need vaated agentide ja nende ühenduste ümber.

Ettevõttele võib eraldi toode olla kasulik, kui agentide arv on suur ja tööriistad hajutatud. Väiksemas organisatsioonis saab alustada olemasoleva identiteedihalduse, API-lüüsi, logiplatvormi ja käsitsi peetava registriga. Oluline on kontrolli olemasolu, mitte konkreetse tarnija valik.

Praktiline neljaosaline register

Esimene osa on omanik ja eesmärk. Igal agendil peab olema vastutav meeskond, kontakt, kasutusjuht ja aeg, mil vajadust uuesti hinnatakse. Omanikuta katseprojekt ei tohiks saada püsivat ligipääsu tootmisandmetele.

Teine osa on identiteet ja õigused: kasutatavad teenusekontod, rollid, saladused ning kinnitust vajavad toimingud. Kolmas on tehniline koosseis — mudel, agentne raamistik, MCP-serverid, tööriistad ja välised teenused. Neljas on seire: logi asukoht, anomaaliareeglid, kulupiirid ja sulgemislüliti.

Registrit tuleb siduda arendus- ja hankemenetlusega, muidu vananeb see kiiresti. Uue tööriista lisamine, mudeliversiooni vahetus või õiguste laiendamine peab uuendama ka riskihinnangut. Kvartaalne kontroll aitab leida agendid, mille projekt lõppes, kuid võtmed jäid aktiivseks.

Turvatoote hindamine vajab oma katseid

Agentide kaitset ostes tasub kasutada organisatsiooni enda tüüpilisi ja ohtlikke töövooge. Katse peab mõõtma, kas lahendus leiab varjatud agendi, tuvastab uue MCP-serveri, seob toimingu õige identiteediga ning peatab keelatud andmeedastuse. Üldine tootetutvustus ei näita, kas kõik ettevõtte rakendused ja identiteedipakkujad on toetatud.

Sama oluline on valehäirete määr. Kui tavaline klienditöö või koodimuudatus peatub sageli, hakkavad kasutajad kontrollist mööda minema. Pilootprojekt peaks seetõttu võrdlema tuvastatud pärisriske, ekslikke blokeeringuid, uurimiseks kuluvat aega ja seda, kui kiiresti saab turvatiim reeglit muuta.

Lõpuks tuleb kontrollida turvatoote enda andmevoogu. Agentide promptide, logide ja ligipääsuõiguste koondamine loob väga tundliku andmekogu. Tarnija peab selgitama andmete asukohta, säilitust, krüpteerimist, alltöötlejaid ja seda, kas kliendi sisu kasutatakse mudelite treenimiseks.

Lepingu lõpetamise plaan on sama tähtis kui kasutuselevõtt. Organisatsioon peab saama poliitikad ja logid eksportida, teenuse integratsioonid eemaldada ning kontrollida, et tarnijale ei jää aktiivseid võtmeid. Vastasel juhul muutub agentide keskne turvakiht ise raskesti vahetatavaks sõltuvuseks.

Juhtkonna jaoks sobivad mõõdikud on inventeeritud agentide osakaal, omaniku ja aegumiskuupäevaga õiguste hulk ning blokeeritud kõrge riskiga toimingud. Pelk hoiatuste arv võib näidata nii head tuvastust kui ka halvasti häälestatud süsteemi, seega vajab iga number konteksti.

Intsidentide harjutus peab kontrollima, kas turvatiim suudab ühe agendi kiiresti isoleerida ilma kogu tehisarukasutust peatamata. Selleks peavad identiteet, võti, tööriistad ja omanik olema registris seostatavad. Üldine hädaseiskamine on vajalik viimane kaitse, kuid täpne isoleerimine vähendab ärikatkestust.

Harjutuse järel tuleb parandused määrata konkreetsele omanikule ja tähtajale. Vastasel juhul jääb avastatud kontrollilünk raportisse, kuid püsib järgmises päris töövoos alles.

Kokkuvõte

Obsidiani rahastusring annab märku, et agentide turvalisuse probleem pole enam ainult mudeli vastuste filtreerimine. Keskseks muutub teadmine, milline agent tegutseb, kelle nimel, milliste andmetega ja millise tegeliku mõjuga.

Eesti ettevõte saab alustada lihtsast registrist ning minimaalsetest õigustest juba enne eraldi turvatoote ostmist. Kui agentide hulk kasvab, muutuvad automaatne avastamine ja käitusaegne poliitikakontroll loomulikuks järgmiseks kihiks.

Korduma kippuvad küsimused

Kui palju Obsidian Security raha kaasas?

Obsidian kaasas D-seeria ringis 85 miljonit dollarit. Investeering hindas ettevõtte väärtuseks 1,1 miljardit dollarit.

Mida Obsidiani uued tööriistad kaitsevad?

Ettevõte pakub Microsoft Copiloti ja Anthropic Claude'i käitusaegset kaitset, agentide juurdepääsuhaldust ning organisatsiooni LLM-ide ja MCP-serverite inventuuri.

Mis on agentide inventuur?

See on register, mis seob iga agendi omaniku, eesmärgi, mudeli, tööriistad, MCP-serverid, teenusekontod, andmed, õigused ja seirereeglid.

Miks ei tohiks agent kasutada töötaja isiklikku kontot?

Isiklik konto peidab logis, kas tegevuse tegi inimene või automaatika, ning annab agendile sageli liiga laiad õigused. Eraldi identiteeti saab täpsemalt piirata ja kiiresti sulgeda.

Kas MCP-server on iseenesest turvaline?

Ei. MCP standardiseerib ühenduse, kuid turvalisus sõltub serveri tööriistadest, autoriseerimisest, sisendikontrollist, võrgupiiridest ja logimisest.

Millest peaks Eesti ettevõte alustama?

Alustada tasub kõigi agentide ja MCP-serverite registrist, eraldi teenusekontodest, minimaalsetest õigustest, kinnitust nõudvatest toimingutest ning dokumenteeritud sulgemislülitist.

Allikad

  1. Obsidian Security, „Unlocking AI Potential, Securely“, 4. august 2026. https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely
  2. Reuters, „Obsidian Security raises funding at $1.1 billion valuation on AI security demand“, 4. august 2026. https://www.reuters.com/technology/obsidian-security-raises-funding-11-billion-valuation-ai-security-demand-2026-08-04/
MärksõnadObsidian SecurityAI-agentide turveMCPClaudeMicrosoft Copilotidentiteedihaldusküberturve

Jaga artiklit

Saada see lugu kolleegile või salvesta hilisemaks.

AI-RADARi uudiskiri

Saa järgmine AI-RADAR postkasti

Kui järgmine praktiline AI-signaal või tööriistamuutus avaldatakse, saad selle otse e-postile.

Arutelu

0 kommentaari

0/1500

Laen kommentaare...
Loe edasi

Seotud teemad AI-RADARis

Kõik uudised