HiddenLayer融资1亿美元,AI安全需求激增
TechCrunch AI··作者 Ram Iyer
关键信息
HiddenLayer表示,其产品现在覆盖提示注入、智能体操控、恶意工具使用以及模型、智能体和工作流中的供应链风险。该公司还会扫描约50种AI文件框架,以确认尤其是开源或开放权重模型确实如其所宣称,并检查模型内部是否可能隐藏了其他模型。
资讯摘要
三年前,HiddenLayer刚完成5000万美元A轮融资时,外界对AI安全市场是否真的会成形仍存疑问,因为当时还很难举出大规模针对AI系统的真实攻击案例。如今,情况已经发生明显变化,企业正在加速保护的不只是AI模型本身,还包括这些系统所依赖的智能体、工具和附加组件。Gartner估计,企业今年将在用于保护AI工具的产品上支出28.3亿美元,比2025年增长83%,并预计明年将接近47.8亿美元。HiddenLayer主营防护AI模型、智能体和工作流,抵御对抗性攻击、漏洞和恶意代码注入,公司表示其年度经常性收入在过去一年增长了10倍以上。首席执行官Chris Sestito称,公司ARR已达到数千万美元,其中超过90%的增长来自过去一年新签客户。其最大客户集中在金融服务和大型科技公司,同时也与美国国防部和情报界有合作。
Sestito还提到,公司有一个客户是“领先的前沿模型提供商”,每周用户超过7亿,这让人联想到OpenAI或Anthropic。为了抓住这波增长,HiddenLayer完成了由Delta-v Capital领投的1亿美元B轮融资,Ten Eleven Ventures、摩根士丹利、微软M12、Booz Allen Hamilton等也参与了投资。Sestito表示,公司并没有彻底转型,而是在原有的发现、运行时防护、攻击模拟和供应链安全产品基础上,扩展到提示注入、智能体操控和恶意工具使用等新威胁。它强调运行时安全正变得越来越重要,并将其类比为面向AI的EDR。公司还特别关注开源和开放权重模型的完整性,会扫描约50种AI文件框架,确认模型是否真的是它所宣称的那个模型,避免出现“模型里嵌着隐藏模型”的情况。HiddenLayer表示,这笔新资金将主要用于销售和渠道拓展,同时继续增加工程和研究投入,并计划扩张到欧洲和EMEA地区。

资讯正文
三年前,AI 安全创业公司 HiddenLayer 在 A 轮融资中筹集了 5000 万美元。当时,这个领域的一个大问题是:这家公司所防范的 AI 威胁,究竟会不会以足够大的规模真正出现,从而形成一个真实市场。正如我此前的同事 Kyle Wiggers 当时指出的那样,要找到大规模针对 AI 攻击的真实案例并不容易。
如今形势变化得有多快。安全公司现在正争相打造产品,不仅能够监控智能体,还要监控它们使用的工具和附加组件。虽然关于智能体被利用的头条新闻仍然不多,但智能体在生产环境中失控的风险依然真实存在。因此,防止这种情况发生的工具市场已经迅速膨胀:Gartner 估计,企业今年将在用于保护 AI 工具的产品上花费 28.3 亿美元,比 2025 年增长 83%,并预计明年的支出将接近 47.8 亿美元。
HiddenLayer 主要提供保护 AI 模型、智能体和工作流免受对抗性攻击、漏洞和恶意代码注入的工具,它很好地抓住了这一转变带来的机会。公司联合创始人兼 CEO Chris Sestito 告诉 TechCrunch,这家创业公司的年度经常性收入在过去一年增长了 10 倍以上。他拒绝给出准确数字,但表示 ARR 现在已经达到“数千万美元”规模,而且这一增长中超过 90% 由过去一年签约的新客户推动。
目前,金融服务和大型科技公司是该公司的两大核心垂直行业,这些公司正在构建 AI 产品;此外,HiddenLayer 还与国防部和情报界签有合同。其一位客户据称是一家“领先的前沿模型提供商”,拥有“每周超过 7 亿用户”,听起来像是 OpenAI 或 Anthropic。
为了充分把握这一势头,这家创业公司如今完成了一轮 1 亿美元的 B 轮融资,由 Delta-v Capital 领投,Ten Eleven Ventures、Morgan Stanley、微软的 M12、Booz Allen Hamilton 等参与投资。
这家总部位于奥斯汀的创业公司总体上仍在销售它 2023 年时提供的产品,但 Sestito 告诉 TechCrunch,它不得不做出的最大变化,是将现有产品——发现、运行时防护、攻击模拟和供应链安全——扩展到能够应对提示注入、智能体操纵以及恶意工具使用。
他说:“推理仍然是推理。所以无论是传统机器学习模型、GenAI,还是智能体工作流,我们很多技术仍然适用。其实我们并没有发生战略转向,但我们不得不扩大我们的范围……从传统建模,到 GenAI,再到智能体。”
Sestito 强调,随着 AI 部署在各行各业日益普及,运行时安全已尤其成为优先事项;他将其比作传统的终端检测与响应(EDR)解决方案,但这是专门针对 AI 的。
公司的新产品反映了这一转变,Sestito 也强调了攻击者利用开源模型的新机会。他说:“我们会解析并扫描大约 50 种不同的 AI 文件框架,以确保,尤其是在开源、开放权重模型的情况下,你正在使用的工具确实是你以为的那个,它也确实是它声称的那个。我们关注的是那些自称是一种东西、实际上却是另一种的模型——模型里藏着模型。”
这家初创公司表示,这笔新的 1 亿美元融资将帮助它朝这个方向发展,不过会更侧重销售和分发,同时继续扩大工程和研究团队。它还计划扩张到欧洲和 EMEA。
不过,HiddenLayer 也可能会动用这笔“弹药”来争取更多资源。像 Cisco、Palo Alto Networks 和 Check Point 这样的大型网络安全公司,通常更倾向于收购而不是自行开发这类技术;而 Noma 和 Zenity 这样的初创公司各自已融资超过 1 亿美元,正切入这一领域中相邻或重叠的赛道。
Sestito 承认,公司提供的 AI 安全产品中有一些部分,最终可能会被 Microsoft、OpenAI 和 AWS 等公司的平台整合进去。不过,他预计 AI 基础设施会逐步向治理功能演进,例如发现、身份和策略控制,而不是朝着他所在公司所构建的那类工具发展。
目前,他表示 HiddenLayer 的任务是“随着人工智能一起纵向扩展”,并最终横向拓展到越来越依赖 AI 的网络安全其他领域。这是一个雄心勃勃的目标,但这家初创公司首先必须证明,在行业其他参与者追上来之前,它能把先发优势转化为一门持久的生意。
来源与参考
收录于 2026-09-03