Onyx Security, AI agent kontrol düzlemi için 640M değerleme)
İsrailli girişim Onyx Security, otonom AI agent aksiyonlarını gerçek zamanlı olarak onaylayan, yönlendiren veya engelleyen bir kontrol düzlemi için 113 milyon dolarlık Series B duyurdu. Turu Bessemer Venture Partners yönetti. Times of Israel’in aktardığı yaklaşık 640 milyon dolarlık değerleme raporlanan bir rakamdır; toplam fonlama şirket açıklamasına göre 153 milyon dolara ulaştı (dört ay önceki 40 milyon dolarlık stealth turunun ardından).
Kurucu CEO Maxim Bar Kogan’ın şirket bloguna göre yatırımcılar arasında Cyberstarts, TCV, Conviction, FirstMark, Vintage, QuantumLight ve G Squared da yer alıyor.
Ana Gelişme
Onyx, ürününü Secure AI Control Plane / Guardian Agent olarak konumlandırıyor. Tez basit: agent’lar API çağırır, dosya yazar, ticket açar, kod merge eder — güvenlik katmanı yalnızca “kim giriş yaptı?” diye sormakla yetinemez; “bu aksiyon şimdi yapılsın mı?” sorusuna runtime’da cevap vermelidir. Approve / redirect / block üçlüsü bu agent-control-plane anlatısının omurgasıdır.
Şirket, 1,1 milyondan fazla agent’ın güvence altına alındığını ve 66 milyondan fazla AI oturumunun incelendiğini iddia ediyor. Bunlar self-reported şirket metrikleridir. İkincil haberlerde Haziran’da duyurulan Anthropic entegrasyonu da partnerlik iddiası olarak geçiyor. Ekip büyüklüğü yaklaşık 80 kişi bandında anılıyor.
Neden Önemli?
ai-agent-runtime-governance kategorisi, enterprise’ların otonom agent’ları production’a çıkardığı oranda büyüyor. Aynı haftadaki anthropic cyber-eval ihlal açıklaması, “neden agent governance büyüyor?” sorusuna tematik köprü kurar: agent’ların yanlış ortamda bile gerçek sistemlere dokunabildiği bir dönemde runtime kontrol talebi artar. Bu köprü, üç ayrı haberi (Anthropic eval, Okta/Permiso, Onyx) tek makalede birleştirmez; tamamlayıcı paket olarak okutur.
okta–Permiso anlaşması kimlik ve ITDR — post-auth tespit — katmanındadır. Onyx ise aksiyon kontrolü katmanındadır. Detection ile action control aynı sorun uzayının farklı dilimleridir. Peer olarak Neo Security’nin yaklaşık 100 milyon dolarlık turu, kategoride birden fazla pure-play oyuncunun sermaye çektiğini gösterir.
Türk geliştirici ve güvenlik ekipleri için aksiyonlanabilir çerçeve: IdP / ITDR sinyallerini agent runtime policy engine ile karıştırmamak; hangisinin “kimlik anomalisi”, hangisinin “aksiyon gate” olduğunu net ayırmak.
Teknik Detaylar
Guardian / control plane modeli tipik olarak agent tool-use veya orchestration katmanına bir policy interception noktası ekler. Onay akışları insan-in-the-loop veya önceden tanımlı policy olabilir; redirect, tehlikeli çağrıyı güvenli bir alternatif path’e kaydırır; block sert durdurmadır. agentic-data-control-plane tartışmalarıyla örtüşen nokta, veri ve aksiyon sınırlarının agent session boyunca sürekli uygulanmasıdır.
Bessemer’in lead tezi (şirket / yatırımcı materyallerinde) agent’ların “daha akıllı” oldukça insan kontrolünün runtime’a taşınması gerektiği yönündedir. Bu, klasik IAM’in yerini almaz; üzerine oturur.
Bağlam
ai-agent-security pazarında 2026 yazı üç sinyali birden taşıyor: frontier lab eval kazaları, kimlik incumbent M&A’sı ve pure-play control plane fonlaması. Onyx haberi üçüncü kolonun temsilcisidir. Değerleme Times of Israel raporudur; 113 milyon dolarlık tur tutarı Bessemer ve şirket duyurularıyla doğrulanır.
Sonraki Adımlar
- Control plane’in hangi orchestration / agent framework’leriyle native entegre olacağı
- Anthropic ve diğer model sağlayıcı entegrasyonlarının derinliği
- Okta/ITDR ile yan yana referans mimarilerin oluşması
- Neo Security ve benzeri peer’lerle kategori tanımlama yarışı