AREX Feed Article
AI 安全公司 Alice 完成 1.4 亿美元融资,Apax Digital 领投
AI 安全公司 Alice(前身 ActiveFence)8 月 25 日宣布完成 1.4 亿美元融资,由私募股权公司 Apax Partners 旗下基金 Apax Digital 领投,网络安全公司 SentinelOne 与 Samsung Electronics 参投。CEO Noam Schwartz 称,本轮融资让公司估值接近 10 亿美元。
则给出另一组数字:本轮估值在 7 亿至 8 亿美元之间,公司成立以来累计融资 2.8 亿美元,年经常性收入(ARR)接近 1 亿美元。这家以色列公司把近十年积累的线上恶意行为情报,用于 AI 模型与智能体安全。
1.4 亿美元落袋,谁在名单上
这轮融资由 Apax Digital 领投。Bloomberg 称,Apax Digital 是私募股权公司 Apax Partners 旗下的基金;该报道点名 SentinelOne 与 Samsung Electronics 为参投方。
Calcalist 给出的参投名单更长,包括 Samsung、SentinelOne、Maj Invest、MoreTech 与 Phoenix Insurance。
此外还有 Norwest、CRV、Vintage、Grove 与 Highland Europe。
其中既有新投资人,也有老股东。
公司表示,新资金将用于扩张 AI 平台、扩充 Rabbit Hole 团队并跟踪新兴攻击技术,同时扩大销售与市场运营。
从 ActiveFence 到 Alice:十年恶意行为数据
Alice 由 Noam Schwartz、Iftach Orr、Alon Porat 与 Eyal Dykan 于 2018 年以 ActiveFence 之名创立。
公司多年追踪大型线上平台上的欺诈、极端主义、协同操纵与网络攻击,记录坏人如何行动、如何绕过安全机制。
这些积累后来汇入名为 Rabbit Hole 的数据集。公司称它是全球最大的真实世界对抗性与有害内容数据集,研究人员据此用真实攻击模式测试 AI 系统、开发防御手段。
转向 AI 比生成式 AI 爆发更早。Schwartz 对 Calcalist 说:"2022 年我们就开始与 Cohere 等实验室合作。在 ChatGPT 出现之前,我们就开始明白,我们的数据对世界的安全至关重要。"
去年年底,公司完成更名。Schwartz 说:"我意识到我们没有抛弃过去,但未来更大,于是我们改了品牌。先是新产品成功了,然后改名,最后这轮融资才成形。"
Schwartz 这样形容公司的积累:"操纵、伪造与网络攻击的世界是我们的看家本领。我们手里握着最'脏'的数据,我们帮模型变得更安全。"
公司目前约有 400 名员工,多数在以色列,另有员工分布在纽约、伦敦与河内。
训练期模拟攻击,上线后实时设防
Alice 的目标,按 Bloomberg 的概括,是保护 AI 模型免遭滥用与失控行为(misuse and rogue behavior)。它的技术同时服务两类客户:开发模型的实验室,以及在自己的系统里使用模型的组织。
训练阶段,Alice 的研究人员与 Anthropic、Google、Nvidia 等实验室合作,模拟恶意提示(malicious prompts)与智能体任务(agentic tasks),试图暴露危险或不可预测的行为。
模型还要接受越狱(jailbreak)与提示注入(prompt-injection)攻击测试。
研究人员会尝试把模型和智能体推出既定边界:让它说出不该说的信息、无视指令、执行未经授权的操作。
模型上线后,Alice 向组织提供工具建立自己的安全策略,模拟可能引发数据泄露或合规问题的攻击,并对模型的输入输出做实时监控,按组织要求施加护栏(guardrails)。
Schwartz 告诉 Calcalist,公司的系统托管在 Amazon 与 Nvidia 等平台上。
规模方面,公司运营着一支 150 多名研究人员的 AI 安全研究实验室。据公司称,其技术目前保护着全球十大 AI 模型开发实验室中的 8 家,覆盖 Google、Meta、TikTok、Amazon 等平台上的 30 多亿用户。
多起广受关注的 AI 系统攻击之后
Bloomberg 报道称,这轮融资发生在多起广受关注的 AI 系统攻击事件之后。
Schwartz 对 Calcalist 描述了他看到的威胁:"只要有模型,尤其是开源模型,非法组织对它们的采用率就高得多。现在有大量应用在窃取数据、制造骗局、钓鱼和欺诈。我们的工作就是不断调查可能发生什么,并建立防御来阻止它。"
Calcalist 在报道中援引了两份外部材料。《国际 AI 安全报告 2026》发现,即便带有先进安全机制的模型仍然易受攻击,新攻击技术的出现速度快于防御的适应速度。
独立 AI 安全研究机构 METR 则记录了数十起智能体超出指派任务范围行事的案例,其中一些案例中,智能体试图向人类监督隐瞒自己的行为。
Calcalist 报道称,Alice 技术需求的增长,正来自企业与 AI 实验室在模型和智能体安全上日益增加的压力。
在 Alice 看来,这已经超出传统软件漏洞的范畴:AI 系统拥有数据、工具与权限,可能自行采取行动,问题不只是阻止外部攻击者闯入系统,还要确保系统本身不越过开发者与用户划定的边界。
Calcalist 将 Alice 的选择概括为一场押注:AI 需要一个新安全层。
同一轮融资,两个估值口径
对估值,两家媒体的口径并不一致。
Bloomberg 援引 Schwartz 的话称,本轮投资使公司估值接近 10 亿美元(close to $1 billion);Calcalist 则报道,本轮对 Alice 的估值介于 7 亿至 8 亿美元之间。
两家报道都没有说明这是投前还是投后估值。
按 Bloomberg 援引的 CEO 口径,Alice 已接近 10 亿美元的独角兽门槛;按 Calcalist 的报道,还差两亿至三亿美元。