HiddenLayer sammelt 100 Millionen Dollar ein, um die KI-Sicherheit für Modelle, Agenten und Workflows auszubauen, da unternehmensweite Implementierungen das Angriffs- und Laufzeitrisiko erhöhen.

HiddenLayer hat in einer Series-B-Finanzierungsrunde 100 Millionen Dollar eingesammelt, um seine Sicherheitsplattform für KI-Modelle, Agenten und Workflows auszubauen, berichtet TechCrunch. Delta-v Capital führte die Runde an, beteiligt waren unter anderem Ten Eleven Ventures, Morgan Stanley, Microsofts M12, Booz Allen Hamilton und weitere Investoren.
Die Finanzierung erfolgt, während Unternehmen KI-Systeme von der Experimentierphase in die Produktion überführen und dadurch Bedarf an Kontrollen entsteht, die Prompt-Injection, Agentenmanipulation, böswillige Tool-Nutzung und kompromittierte Modelldateien erkennen können. HiddenLayer will das Kapital nutzen, um Vertrieb und Distribution auszubauen, die Entwicklungs- und Forschungsarbeit fortzusetzen und in Europa sowie der weiteren EMEA-Region zu expandieren.
Das in Austin ansässige HiddenLayer begann damit, Machine-Learning-Modelle vor adversarialen Angriffen, Schwachstellen und Schadcode zu schützen. Zu den Produktbereichen gehören Erkennung, Laufzeitschutz, Angriffssimulation und Supply-Chain-Sicherheit.
CEO und Mitgründer Chris Sestito sagte gegenüber TechCrunch, dass das Unternehmen diese Fähigkeiten erweitert und seine ursprüngliche Technologie nicht aufgegeben habe. Die Plattform adressiert nun neuere Risiken im Zusammenhang mit generativer KI und KI-Agenten, darunter Versuche, einen Agenten zu manipulieren oder die mit ihm verbundenen Werkzeuge missbräuchlich zu verwenden.
Diese Veränderung spiegelt einen praktischen Wandel in Unternehmensbereitstellungen wider. Ein Modell arbeitet nicht mehr isoliert, wenn es Software-Tools aufrufen, Informationen abrufen, Entscheidungen treffen oder Geschäftsprozesse auslösen kann. Sicherheitsteams benötigen daher Einblick in den gesamten Workflow und nicht nur in die Eingaben und Ausgaben des Modells.
Sestito beschrieb das Laufzeitsicherheitsangebot des Unternehmens als konzeptionell vergleichbar mit Endpoint Detection and Response, jedoch für KI-Systeme entwickelt. Der Vergleich ist für Unternehmenskäufer nützlich, die bewerten, wo KI-Kontrollen in bestehende Sicherheitsabläufe passen, auch wenn die Quelle keine unabhängigen Belege für Produktleistung oder Einsatzumfang lieferte.
HiddenLayer zielt außerdem auf Risiken in Open-Source-Modellen und zugehörigen KI-Dateien ab. Sestito sagte, das Unternehmen könne rund 50 KI-Datei-Frameworks analysieren und scannen, um zu prüfen, ob ein Modell das ist, was es vorgibt zu sein, und um verborgene Modelle zu identifizieren, die in anderen Dateien eingebettet sind.
Die Sorge ähnelt der Software-Supply-Chain-Sicherheit, aber die Artefakte und Angriffswege sind spezifisch für KI. Ein aus einem externen Repository heruntergeladenes Modell kann falsch dargestellt, verändert oder mit versteckten Komponenten verpackt sein. Für Produktteams entsteht dadurch die Notwendigkeit, die Herkunft eines Modells vor der Bereitstellung zu verifizieren und zu überwachen, wie sich Modelle nach dem Produktionsstart verhalten.
Die für diese Fähigkeiten verfügbaren Belege stammen aus der eigenen Beschreibung von HiddenLayer gegenüber TechCrunch. Das Unternehmen legte keine unabhängigen Tests, keine öffentliche Kundenliste und keine technischen Ergebnisse offen, die Käufern einen Vergleich seines Scan-Ansatzes mit konkurrierenden Tools ermöglichen würden.
HiddenLayer sagte, der jährlich wiederkehrende Umsatz sei im vergangenen Jahr um mehr als das Zehnfache gestiegen und liege nun im Bereich von mehreren zehn Millionen Dollar. Sestito sagte gegenüber TechCrunch, dass mehr als 90 % dieses Wachstums von neuen Kunden stammen, die in diesem Zeitraum gewonnen wurden.
Dabei handelt es sich um vom Anbieter berichtete Geschäftszahlen und nicht um unabhängig geprüfte Ergebnisse. Die größten berichteten Branchen des Unternehmens sind Finanzdienstleistungen und große Technologieunternehmen, die KI-Produkte entwickeln. HiddenLayer hat zudem Verträge mit dem Verteidigungsministerium und der Nachrichtendienstgemeinschaft, heißt es in dem Bericht.
Das Unternehmen hat keinen Kunden benannt, der als führender Anbieter eines Frontier-Modells mit mehr als 700 Millionen wöchentlichen Nutzern beschrieben wird. Diese Beschreibung sollte nicht als Bestätigung eines bestimmten Modellentwicklers oder einer bestimmten Plattform verstanden werden.
Von TechCrunch zitierte Marktdaten deuten auf einen breiteren Ausgabenanstieg hin. Gartner schätzt, dass Organisationen 2026 2,83 Milliarden Dollar für Produkte zur Sicherung von KI-Tools ausgeben werden, 83 % mehr als 2025, und prognostiziert Ausgaben von fast 4,78 Milliarden Dollar im Jahr 2027. Dies sind Analystenschätzungen und kein Beweis dafür, dass jeder Anbieter von KI-Sicherheit ein entsprechendes Wachstum erzielen wird.
Für KI-Entwickler unterstreicht die Finanzierung die wachsende Bedeutung von Laufzeitkontrollen neben Modellbewertung und Zugriffsmanagement. Eine Anwendung, die Tools aufrufen oder im Namen eines Nutzers handeln kann, benötigt Richtlinien dafür, welche Aktionen erlaubt sind, wie verdächtiges Verhalten erkannt wird und wann die Ausführung gestoppt wird.
Das ist besonders relevant für Teams, die KI-Agenten in den Bereichen Finanzen, Betrieb, Kundensupport und interne Wissensabläufe einsetzen. Ein Fehler sieht möglicherweise nicht wie ein herkömmlicher Modellfehler aus: Ein Agent könnte einer böswilligen Anweisung folgen, ein ungeeignetes Tool aufrufen oder schädliche Inhalte an ein nachgelagertes System weitergeben. Die Sicherheitsarchitektur muss diese Handlungsketten berücksichtigen.
Unternehmenskäufer müssen außerdem feststellen, ob spezialisierte KI-Sicherheitsprodukte Fähigkeiten bieten, die in Cloud-, Identitäts- oder Anwendungssicherheitsplattformen nicht ohnehin verfügbar sind. Sestito räumte ein, dass einige Funktionen von HiddenLayer möglicherweise irgendwann von Unternehmen wie Microsoft, OpenAI oder AWS gebündelt werden könnten. Er erwartet, dass Anbieter von KI-Infrastruktur Governance-Funktionen wie Erkennung, Identität und Richtlinienkontrollen betonen, während sich HiddenLayer auf adversariales Verhalten und Laufzeitschutz konzentriert.
An dieser Grenze formiert sich bereits Wettbewerb. TechCrunch merkte an, dass große Cybersicherheitsunternehmen wie Cisco, Palo Alto Networks und Check Point oft Technologien in angrenzenden Kategorien kaufen, während Noma und Zenity jeweils mehr als 100 Millionen Dollar eingesammelt haben. Die Herausforderung für HiddenLayer besteht darin, die aktuelle Dynamik in eine dauerhafte Position umzuwandeln, bevor größere Plattformen die Produktlücke schließen.
Das erste Signal wird sein, ob HiddenLayer die neue Finanzierung in messbare Distribution außerhalb der USA umwandeln kann, insbesondere in Europa und EMEA. Unternehmenssicherheitsprodukte hängen oft ebenso stark von Vertriebspartnerbeziehungen, Compliance-Unterstützung und Integrationsarbeit ab wie von Erkennungstechnologie.
Käufer sollten außerdem auf namentlich genannte Kundenreferenzen, unabhängige Bewertungen und klarere Informationen dazu achten, wie die Produkte von HiddenLayer mit Cloud-Infrastruktur, Modellregistern und Security Operations Centers integriert werden. Solche Details würden helfen, eine breite Positionierung im Bereich KI-Sicherheit von Kontrollen zu unterscheiden, die in der Produktion zuverlässig funktionieren.
Schließlich wird der Markt zeigen, ob Laufzeitschutz zu einer eigenständigen Budgetkategorie wird oder in breitere Governance- und Cybersicherheitsplattformen für Unternehmens-KI integriert wird. Die Antwort wird Preisgestaltung, Beschaffungsverantwortung und die Tragfähigkeit spezialisierter Anbieter beeinflussen.
Die Finanzierung von HiddenLayer ist ein starkes Signal dafür, dass sich KI-Sicherheit von einer Forschungsfrage zu einer Anforderung für den Unternehmenseinsatz entwickelt. Der wichtigste Teil der Ankündigung ist nicht einfach die Höhe der Runde, sondern die Entscheidung des Unternehmens, den Schutz von Modellen auf die Werkzeuge, Dateien und Workflows auszuweiten, die KI-Systeme umgeben.
Der härtere Test wird der Nachweis sein. Umsatzwachstum und Kundeninteresse zeigen kommerzielle Dynamik, aber Unternehmenskäufer werden HiddenLayer letztlich an Fehlalarmraten, Reaktionsgeschwindigkeit, Integrationskosten und seiner Fähigkeit messen, schädliche Handlungen zu verhindern, ohne KI-Anwendungen unbrauchbar zu machen. Die Finanzierung gibt dem Unternehmen Raum, dieses Argument aufzubauen; sie belegt es noch nicht.