三年前,AI安全初创公司HiddenLayer完成了5000万美元的A轮融资。当时业内最大的疑问之一是,HiddenLayer所防护的AI威胁是否会大量出现,从而形成真正的市场。正如前同事Kyle Wiggers当时指出的,针对AI的大规模攻击案例尚不多见。

然而,形势变化迅速。如今,安全公司纷纷开发产品,不仅监控AI代理,还关注它们所使用的工具和插件。尽管关于AI代理被利用的新闻仍不多,但代理在生产环境中失控的风险确实存在。因此,防范此类风险的工具市场迅速增长。Gartner预计,2026年企业在AI安全产品上的支出将达到28.3亿美元,比2025年增长83%,2027年预计将接近47.8亿美元。

HiddenLayer专注于保护AI模型、代理和工作流免受对抗性攻击、漏洞和恶意代码注入的影响,正好抓住了这一市场机遇。公司联合创始人兼CEO Chris Sestito告诉TechCrunch,过去一年公司年经常性收入(ARR)增长了10倍以上,虽然未透露具体数字,但ARR已达到“数千万美元”,且90%以上的增长来自新客户。

金融服务和大型科技企业是HiddenLayer最大的客户群体,公司还与美国国防部和情报机构签有合同。其中一位客户是一家“领先的前沿模型提供商”,拥有“超过7亿周活跃用户”,这很可能是OpenAI或Anthropic。

为了乘势而上,HiddenLayer完成了1亿美元的B轮融资,领投方为Delta-v Capital,参与者包括Ten Eleven Ventures、摩根士丹利、微软M12、Booz Allen Hamilton等。

这家总部位于奥斯汀的初创公司仍在销售2023年推出的产品,但Sestito表示,最大的变化是将现有的发现、运行时保护、攻击模拟和供应链安全产品扩展到应对提示注入、代理操控和恶意工具使用。

“推理依然是推理,无论是传统机器学习模型、生成式AI,还是代理工作流,我们的技术依然适用。我们没有转型,只是将范围从传统建模扩展到生成式AI和代理。”

Sestito强调,随着AI部署在企业中日益普及,运行时安全成为重点,这类似于传统的端点检测与响应(EDR)解决方案,但专门针对AI。

公司的新产品反映了这一转变。Sestito指出,攻击者利用开源模型的新机会日益增多。“我们解析并扫描约50种不同的AI文件框架,尤其针对开源和开放权重模型,确保所使用的工具与其声称的一致。我们关注模型伪装成另一种模型、模型内部隐藏模型等情况。”

HiddenLayer表示,这笔1亿美元资金将用于推动产品发展,重点加强销售和分销,同时继续扩大工程和研发团队,并计划拓展欧洲和中东非洲市场。

不过,HiddenLayer可能还需继续融资。大型网络安全公司如Cisco、Palo Alto Networks和Check Point通常倾向于收购而非自建此类技术,而初创公司如Noma和Zenity也分别筹集了超过1亿美元,专注于相关或交叉领域。

Sestito承认,公司部分AI安全产品未来可能被微软、OpenAI和AWS等平台整合,但他预计AI基础设施将更多发展治理功能,如发现、身份和策略控制,而非HiddenLayer所构建的工具。

目前,HiddenLayer的目标是“与人工智能垂直扩展”,并最终横向拓展到越来越依赖AI的网络安全领域。这是一个雄心勃勃的目标,但公司首先必须证明能将先发优势转化为持久的业务,才能在行业竞争中保持领先。