اگر امروز عاملهای خودکار را در شرکت خود مستقر کردهاید، احتمالاً از اعتبارنامههای مشترک یا حسابهای خدماتی ایستا استفاده میکنید؛ یعنی دقیقاً همان شکاف امنیتی که NewCore قصد بستن آن را دارد. این استارتاپ روز دوشنبه با جذب ۶۶ میلیون دلار سرمایه در مرحله Seed از حالت مخفی خارج شد تا عاملهای هوش مصنوعی را به جای ابزارهای ساده، به عنوان «هویتهای سازمانی درجهیک» تعریف کند.
شرکتها به سرعت در حال تغییر رویکرد هستند و به جای دیدن هوش مصنوعی به عنوان یک ابزار، آن را یک همکار میبینند. برای مثال، گلدمن ساکس (Goldman Sachs) سال گذشته عامل کدنویسی Devin را به عنوان یک کارمند جدید آزمایش کرد. همچنین مککینزی (McKinsey) در اوایل سال جاری گزارش داد که ۲۵ هزار عامل هوش مصنوعی در کنار ۶۰ هزار نیروی انسانی این شرکت فعالیت میکنند. این تغییر، یک خلأ مدیریتی بزرگ ایجاد کرده است؛ زیرا سیستمهای شناسایی فعلی برای نیروی کاری متشکل از ماشینها طراحی نشدهاند.
NewCore معتقد است سیستمهای شناسایی اکنون یکی از ضعیفترین حلقههای امنیت سازمانی هستند. زوهار آلون (Zohar Alon)، همبنیانگذار این شرکت، استدلال میکند که مقیاس و پیچیدگی ایجاد شده توسط عاملها، پلتفرمهای شناسایی ۱۵ تا ۲۰ سال پیش را بهطور اجتنابناپذیری از کار میاندازد. همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، هر نقطهی دسترسی جدید در یک سیستم، یک سطح حمله جدید ایجاد میکند.
به گزارش تککرانچ (TechCrunch)، این شرکت توسط زوهار آلون (بنیانگذار سابق Dome9)، امیهای نیدرمن (Amihai Neiderman) و ارز یارکونی (Erez Yarkoni) تأسیس شده است. نیدرمن پیشتر رهبر تحقیقات واحد ۸۲۰۰ و بنیانگذار Nym Health بود و یارکونی سوابق مدیریت فناوری در T-Mobile USA و Telstra را دارد. ارزش این شرکت پس از دورهی سرمایهگذاری به رهبری سایبراستارتس (Cyberstarts) و با مشارکت Index Ventures و Evolution Equity Partners، ۳۰۰ میلیون دلار برآورد شده است.
این استارتاپ مدل سنتی «حساب خدماتی» را با یک چرخهی حیات اختصاصی برای هویت جایگزین میکند. طبق اعلام NewCore، عاملها به مجوزهای خاص، کنترلهای چرخه عمر و مکانیسمهای ابطال دسترسی نیاز دارند. ویژگیهای کلیدی این پلتفرم عبارتند از:
- معماری کلید-جداشده (Split-Key Architecture): تقسیم اعتبارنامههای حساس بین مشتری و پلتفرم برای حذف هرگونه نقطهی شکست واحد.
- یکپارچگی مهارتهای عاملی: بستهای که به ابزارهایی مثل Claude Code از Anthropic، Codex از OpenAI و Cursor اجازه میدهد از طریق هویتهای مدیریتشده به سیستمهای سازمانی دسترسی یابند، نه از طریق اعتبارنامههای توزیعشده دستی.
- لایه نظارت انسانی: یک اپلیکیشن موبایل که کارکنان انسانی میتوانند در لحظه دسترسیهای عامل هوش مصنوعی را تایید، بررسی یا لغو کنند.
ایدهی این شرکت در سال ۲۰۲۳ شکل گرفت؛ زمانی که آلون بودجهی فناوری یک شرکت را بررسی کرد. با وجود هزینههای بالا، مشتری از ارائهدهندهی فعلی هویت خود ناراضی بود. این موضوع به آلون نشان داد که بازار راکد است و فشار رقابتی ندارد.
در حال حاضر، این پلتفرم توسط کمتر از ۱۰ مشتری و بیش از ۱۰ شریک طراحی آزمایش میشود. شرکت بیش از ۵۰ کارمند در آمریکا و اسرائیل دارد و انتظار میرود از تابستان امسال شروع به دریافت هزینه از مشتریان کند.
این حرکت نشاندهندهی یک چرخش راهبردی در امنیت سازمانی است. در حالی که غولهایی مثل اوکتا (Okta) و مایکروسافت انترا (Microsoft Entra) در حال افزودن قابلیتهای هوش مصنوعی هستند، این ویژگیها را روی سیستمهای قدیمی طراحیشده برای انسانها میچسبانند. NewCore روی این شرطبندی کرده که تنها راه جلوگیری از فروپاشی پلتفرمهای ۲۰ ساله تحت فشار میلیونها عامل خودکار، رویکرد «ساخت از پایه» است. آلون اشاره میکند که فروشندگان سنتی، هویت عاملی را به عنوان یک قابلیت جانبی ارائه میدهند، نه به عنوان یک هسته یکپارچه.
برای یک مدیر کسبوکار، این یعنی استقرار عاملهای هوش مصنوعی دیگر فقط یک افزایش بهرهوری نیست، بلکه یک ریسک امنیتی جدید در محیط سازمان است. اگر طبق پیشبینی ان. چاندراسکاران (N. Chandrasekaran)، رئیس TCS، تعداد عاملها از انسانها بیشتر شود، توانایی لغو فوری دسترسی یک «کارمند دیجیتال» به اندازه خروج یک مدیر ارشد انسانی حیاتی خواهد بود. آلون هشدار میدهد که تنها سؤال باقیمانده این است که آیا شرکتها میتوانند نردههای حفاظتی لازم را به موقع بسازند یا خیر.
باید منتظر ماند و دید ارائهدهندگان سنتی هویت چگونه به این رقابت تخصصی پاسخ میدهند. همچنین باید مراقب اولین نقض امنیتی بزرگ سازمانی بود که توسط یک هویت «یتیم» هوش مصنوعی ایجاد شود.
گام بعدی شما
- اگر از عاملهای خودکار در محیط Production استفاده میکنید، لیست دسترسیهای آنها را بررسی کنید تا از «حسابهای خدماتی» قدیمی فاصله بگیرید.
- مدلهای مدیریت دسترسی (IAM) جدید را برای نیروهای غیرانسانی در استراتژی امنیت ۲۰۲۶ خود بگنجانید.
- نظارت بر دسترسیهای لحظهای (Just-in-Time Access) را برای ابزارهای کدنویسی AI در تیم فنی خود پیاده کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو