HiddenLayer lève 100 millions de dollars alors que la demande en sécurité de l’IA d’entreprise s’accélère

HiddenLayer lève 100 millions de dollars pour étendre la sécurité de l’IA pour les modèles, les agents et les workflows à mesure que les déploiements en entreprise augmentent les risques d’attaque et d’exécution.

AI News

HiddenLayer a levé 100 millions de dollars en financement de série B afin d’étendre sa plateforme de sécurité pour les modèles d’IA, les agents et les workflows, selon TechCrunch. Delta-v Capital a mené l’opération, avec la մասնակցation de Ten Eleven Ventures, Morgan Stanley, M12 de Microsoft, Booz Allen Hamilton et d’autres investisseurs.

Ce financement intervient alors que les entreprises font passer les systèmes d’IA de l’expérimentation à la production, créant une demande de contrôles capables de détecter l’injection de prompts, la manipulation d’agents, l’utilisation malveillante d’outils et les fichiers de modèle compromis. HiddenLayer indique qu’il utilisera ces fonds pour augmenter ses ventes et sa distribution, poursuivre ses travaux d’ingénierie et de recherche, et s’étendre en Europe ainsi que dans la région EMEA au sens large.

HiddenLayer élargit sa plateforme de sécurité de l’IA

Basée à Austin, HiddenLayer a commencé par protéger les modèles de machine learning contre les attaques adverses, les vulnérabilités et le code malveillant. Ses domaines de produits incluent la découverte, la protection en temps d’exécution, la simulation d’attaque et la sécurité de la chaîne d’approvisionnement.

Le directeur général et cofondateur Chris Sestito a déclaré à TechCrunch que l’entreprise a élargi ces capacités plutôt que d’abandonner sa technologie d’origine. La plateforme traite désormais les risques plus récents associés à l’IA générative et aux agents d’IA, y compris les tentatives de manipulation d’un agent ou d’utilisation abusive des outils qui lui sont connectés.

Ce changement reflète un virage pratique dans les déploiements en entreprise. Un modèle n’évolue plus de manière isolée lorsqu’il peut appeler des outils logiciels, récupérer des informations, prendre des décisions ou déclencher des processus métier. Les équipes de sécurité ont donc besoin d’une visibilité sur le workflow environnant, et pas seulement sur les entrées et sorties du modèle.

Sestito a décrit l’offre de sécurité à l’exécution de l’entreprise comme conceptuellement comparable à la détection et réponse sur les terminaux, mais conçue pour les systèmes d’IA. La comparaison est utile pour les acheteurs d’entreprise qui évaluent où les contrôles IA s’intègrent dans les opérations de sécurité existantes, même si la source n’a pas fourni de preuves indépendantes des performances du produit ni de l’ampleur de son déploiement.

Les modèles open source créent un problème de chaîne d’approvisionnement

HiddenLayer cible également les risques liés aux modèles open source et aux fichiers d’IA associés. Sestito a déclaré que l’entreprise peut analyser et scanner environ 50 formats de fichiers d’IA afin de vérifier qu’un modèle est bien ce qu’il prétend être et d’identifier des modèles dissimulés intégrés dans d’autres fichiers.

La préoccupation est similaire à la sécurité de la chaîne d’approvisionnement logicielle, mais les artefacts et les voies d’attaque sont spécifiques à l’IA. Un modèle téléchargé depuis un dépôt externe peut être présenté de manière trompeuse, modifié ou emballé avec des composants cachés. Pour les équipes produit, cela crée un besoin de vérifier la provenance du modèle avant le déploiement et de surveiller son comportement une fois en production.

Les éléments disponibles concernant ces capacités proviennent de la description donnée par HiddenLayer à TechCrunch. L’entreprise n’a pas divulgué de tests indépendants, de liste publique de clients ni de résultats techniques permettant aux acheteurs de comparer son approche de scan avec celle d’outils concurrents.

Le financement suit une croissance du chiffre d’affaires rapportée

HiddenLayer a indiqué que son revenu récurrent annuel a été multiplié par plus de dix au cours de l’année écoulée et se situe désormais à plusieurs dizaines de millions de dollars. Sestito a déclaré à TechCrunch que plus de 90 % de cette croissance provenait de nouveaux clients signés durant cette période.

Il s’agit de chiffres commerciaux communiqués par l’éditeur, et non de résultats audités de manière indépendante. Les principaux secteurs déclarés de l’entreprise sont les services financiers et les grandes entreprises technologiques qui développent des produits d’IA. HiddenLayer a également des contrats avec le département de la Défense et la communauté du renseignement, selon le rapport.

L’entreprise n’a pas nommé de client décrit comme un fournisseur de premier plan de modèles de frontière comptant plus de 700 millions d’utilisateurs hebdomadaires. Cette description ne doit pas être interprétée comme une confirmation d’un développeur de modèle ou d’une plateforme en particulier.

Les données de marché citées par TechCrunch pointent vers une hausse plus large des dépenses. Gartner estime que les organisations dépenseront 2,83 milliards de dollars en 2026 pour des produits sécurisant les outils d’IA, soit 83 % de plus qu’en 2025, et prévoit des dépenses de près de 4,78 milliards de dollars en 2027. Il s’agit d’estimations d’analystes, et non d’une preuve que chaque fournisseur de sécurité de l’IA capturera une croissance équivalente.

Les bâtisseurs font face à un périmètre de sécurité plus large

Pour les développeurs d’IA, ce financement souligne l’importance croissante des contrôles à l’exécution, aux côtés de l’évaluation des modèles et de la gestion des accès. Une application capable d’appeler des outils ou d’agir au nom d’un utilisateur doit disposer de politiques régissant les actions autorisées, la manière dont les comportements suspects sont détectés et le moment où l’exécution est arrêtée.

C’est particulièrement pertinent pour les équipes qui déploient des agents d’IA dans la finance, les opérations, le support client et les workflows de connaissance internes. Une défaillance ne ressemble pas forcément à une erreur de modèle classique : un agent pourrait suivre une instruction malveillante, appeler un outil inapproprié ou transmettre du contenu nuisible à un système en aval. L’architecture de sécurité doit tenir compte de ces chaînes d’action.

Les acheteurs d’entreprise devront également déterminer si les produits spécialisés de sécurité de l’IA apportent des capacités qui ne sont pas déjà disponibles dans les plateformes cloud, d’identité ou de sécurité applicative. Sestito a reconnu que certaines fonctions de HiddenLayer pourraient, à terme, être intégrées par des sociétés comme Microsoft, OpenAI ou AWS. Il s’attend à ce que les fournisseurs d’infrastructure IA mettent l’accent sur des fonctions de gouvernance telles que la découverte, l’identité et les contrôles de politique, tandis que HiddenLayer se concentre sur le comportement adverse et la protection à l’exécution.

Une concurrence se met déjà en place autour de cette frontière. TechCrunch a noté que de grandes entreprises de cybersécurité comme Cisco, Palo Alto Networks et Check Point acquièrent souvent des technologies dans des catégories adjacentes, tandis que Noma et Zenity ont chacune levé plus de 100 millions de dollars. Le défi de HiddenLayer consiste à transformer son élan actuel en position durable avant que ces grandes plateformes ne comblent l’écart produit.

Ce qu’il faut surveiller ensuite

Le premier signal sera de savoir si HiddenLayer peut transformer ce nouveau financement en distribution mesurable hors des États-Unis, en particulier en Europe et dans la région EMEA. Les produits de sécurité d’entreprise dépendent souvent autant des relations avec les canaux, du support en matière de conformité et du travail d’intégration que de la technologie de détection.

Les acheteurs devront également surveiller l’apparition de références clients nommées, d’évaluations indépendantes et d’informations plus précises sur la manière dont les produits de HiddenLayer s’intègrent à l’infrastructure cloud, aux registres de modèles et aux centres d’opérations de sécurité. Ces détails aideraient à distinguer un positionnement large en sécurité de l’IA de contrôles qui fonctionnent de manière fiable en production.

Enfin, le marché révèlera si la protection à l’exécution devient une catégorie budgétaire autonome ou si elle est absorbée par des plateformes plus larges de gouvernance et de cybersécurité pour l’IA d’entreprise. La réponse influencera la tarification, la responsabilité des achats et la viabilité des fournisseurs spécialisés.

Point de vue de Creati.ai

Le financement de HiddenLayer est un signal fort indiquant que la sécurité de l’IA passe d’une préoccupation de recherche à une exigence de déploiement en entreprise. L’élément le plus important de l’annonce n’est pas seulement le montant de la levée, mais la décision de l’entreprise d’étendre la protection des modèles aux outils, fichiers et workflows qui entourent les systèmes d’IA.

L’épreuve la plus difficile sera la preuve. La croissance du chiffre d’affaires et l’intérêt des clients montrent une dynamique commerciale, mais les acheteurs d’entreprise jugeront finalement HiddenLayer sur ses taux de faux positifs, sa vitesse de réponse, ses coûts d’intégration et sa capacité à empêcher des actions nuisibles sans rendre les applications d’IA inutilisables. Le financement donne à l’entreprise la marge nécessaire pour construire cet argument ; il ne le prouve pas encore.

Publicités