AREX Feed Article
HiddenLayer 完成 1 亿美元 B 轮,为 AI 编码 agent 推出运行时防护方案
9 月 2 日,总部位于美国奥斯汀的 AI 安全公司 HiddenLayer 宣布完成 1 亿美元 B 轮融资,由 Delta-v Capital 领投,Ten Eleven Ventures、Morgan Stanley、M12(微软旗下风投基金)与 Booz Allen Ventures 参投。同一份还宣布推出新解决方案 Agent Harness Security,把运行时防护延伸到正在替企业编写代码的 AI 编码 agent。
公司称,过去一年其年度经常性收入(ARR)增长超过 10 倍,新增 50 多家平台客户。联合创始人兼 CEO Chris Sestito 告诉 ,ARR 现达数千万美元,他拒绝给出精确数字,其中超过 90% 的增长由过去一年新签客户贡献。
钱怎么花:平台深化、销售分发与欧洲市场
新闻稿称,资金将用于深化企业平台,包括 Agentic Runtime Security(agent 运行时安全)能力与 Agent Harness Security;Sestito 则对 TechCrunch 表示,新钱的重点更多放在销售与分发上,工程与研究团队继续扩张。
公司还计划进入欧洲与更广的 EMEA 市场(欧洲、中东和非洲)。配合这一扩张,HiddenLayer 近期任命 Mike Gesnaldo 为首席营收官(CRO),并称更多招聘在途,渠道关系也会加深。
谁是那个 7 亿周活用户的前沿模型客户?
官方口径列出的新增客户行业包括:证券经纪、银行、保险、会计、政府、科技、IT 服务、制药、航空,以及美国国防与情报部门,其中不乏各行业规模最大的公司。海外新客户包括全球最大制药企业之一、多家高端汽车品牌和食品饮料厂商。
TechCrunch 补充说,金融服务与自建 AI 产品的大型科技公司是 HiddenLayer 最大的两个行业,公司与美国国防部(Department of Defense)及情报部门签有合同。
客户清单里有一条没有点名。新闻稿称,HiddenLayer 支持一家「领先的前沿模型提供商(frontier model provider)」保护超过 7 亿周活用户。TechCrunch 记者 Ram Iyer 在报道中写道,这个描述「听起来像是 OpenAI 或 Anthropic」。公司没有披露这家客户的身份,这一推测未经证实。
提示注入、agent 操纵、恶意工具调用都进了防护范围
按新闻稿的表述,本次公告的新产品 Agent Harness Security 扩展了原有的 Runtime Security(运行时安全)模块,在运行时保护 AI 编码 agent,覆盖那些「编写、审查并发布代码,人类监督远少于传统开发工具」的自主编码 agent。运行时安全提供的是:生产环境中 agent 行为的可见性,以及在操纵、工具滥用和未授权动作发生时实时标记并阻止。
产品扩展不止 Agent Harness Security 一项。Sestito 说,现有产品(发现、运行时保护、攻击模拟、供应链安全)都做了扩展,去应对提示注入(prompt injection)、agent 操纵与恶意工具使用;他把运行时安全比作 AI 版的端点检测与响应(EDR)产品。
「推理还是推理(Inference is still inference)。」他对 TechCrunch 解释,「不管是传统机器学习模型、GenAI 还是 agentic 工作流,我们的技术大部分仍然适用。所以我们不需要转向,只需要扩大范围,从传统建模到 GenAI,再到 agentic。」
另一个新增的检查点是开源模型的可信度:「我们解析并扫描大约 50 种 AI 文件框架,确保你拿到的开放权重模型就是你以为的那个工具。我们盯的是声称是某种东西、实际却是另一种的模型——藏在模型里的模型。」
公司的论证是:单靠设计阶段的准则无法让 AI 可信,信任必须在运行时持续检验。新闻稿援引 HiddenLayer 自家《2026 AI 威胁格局报告》称,96% 的组织已把 AI 视为核心运营的关键,但近三分之一无法确定自己是否遭遇过 AI 相关泄露——这正是运行时可见性要填的盲区。
三年前市场还在存疑,今年 AI 安全支出涨 83%
TechCrunch 回顾了三年前的时间点:HiddenLayer 完成 5,000 万美元 A 轮时,行业里的大问题是这类威胁会不会多到撑起一个真实市场,其前同事 Kyle Wiggers 当时写道,很难找到大规模 AI 攻击的真实实例。
TechCrunch 援引 Gartner 的估算称,企业今年在 AI 安全产品上的支出预计达 28.3 亿美元,比 2025 年多 83%,明年预计接近 47.8 亿美元。报道还写道,agent 被实际利用的头条仍然不多,但 agent 在生产中失控的风险已经真实存在,这正是防护工具市场爆发的原因。
「企业不会这样转移预算,除非问题够急」
Delta-v Capital 合伙人 Dan Williams 这样解释领投理由:「传统安全工具是为代码和基础设施打造的,不是为可能通过自身输入被投毒、劫持或操纵的模型打造的。HiddenLayer 从零构建的平台覆盖 AI 全生命周期,从核心模型到叠加其上的 agentic 系统,再到未来任何架构。」
Ten Eleven Ventures 联合创始人兼合伙人 Mark Hatfield 把 HiddenLayer 的增长当作市场信号:「企业不会以这样的速度转移预算,除非问题已经足够紧迫。过去一年它在国防、金融服务以及一些最敏感的 AI 部署上的增长表明,安全团队已经得出结论:AI 需要自己的防护品类。」
Morgan Stanley 战略投资主管 Zheng Wang 则称,HiddenLayer 很早就认识到企业安全对 AI 安全部署的重要性,该机构乐于投资以推动其下一阶段增长。
HiddenLayer 同步披露了研发储备:研究人员持有 39 项已授权专利和 65 项待审专利,覆盖对抗性检测、模型保护与 AI 威胁分析;团队开发了对抗性提示工程(APE)分类法,并与 CISA/JCDC、MITRE、NIST、OWASP、OpenSSF 等组织合作改进红队方法。
在巨头整合之前,把先发优势变成持久生意
TechCrunch 写道,Cisco、Palo Alto Networks、Check Point 这类大型网安厂商往往倾向收购而非自研此类技术;Noma 与 Zenity 两家初创则各自融资超过 1 亿美元,布局相邻或重叠的领域。
Sestito 承认,公司部分产品能力最终可能被整合进微软、OpenAI、AWS 这类平台;他预期 AI 基础设施会向发现、身份、策略控制等治理功能演进,而不是他做的这类防护工具。他把自己的路径概括为「与 AI 一起垂直扩张」,之后再水平进入越来越依赖 AI 的网安领域。
TechCrunch 在报道结尾写道,这个目标不小,但 HiddenLayer 首先要证明自己能把先发优势变成一门持久的生意,赶在行业追上来之前。