隨著企業 AI 安全需求加速,HiddenLayer 募得 1 億美元

隨著企業部署增加攻擊與執行風險,HiddenLayer 募得 1 億美元,以擴展針對模型、代理與工作流程的 AI 安全能力。

AI News

根據 TechCrunch 報導,HiddenLayer 已完成 1 億美元的 B 輪融資,用於擴展其針對 AI 模型、代理與工作流程的安全平台。本輪由 Delta-v Capital 領投,Ten Eleven Ventures、Morgan Stanley、Microsoft 的 M12、Booz Allen Hamilton 及其他投資人參與。

這筆融資來得正是企業將 AI 系統從試驗推向生產之際,也因此催生了對可偵測提示注入、代理操控、惡意工具使用與遭入侵模型檔案等控制措施的需求。HiddenLayer 表示,將把這筆資金用於擴大銷售與通路、持續工程與研究,並拓展至歐洲及更廣泛的 EMEA 區域。

HiddenLayer 擴展其 AI 安全平台

總部位於奧斯汀的 HiddenLayer,最初是以保護機器學習模型免於對抗式攻擊、漏洞與惡意程式碼為起點。其產品範疇包括發現、即時防護、攻擊模擬與供應鏈安全。

共同創辦人兼執行長 Chris Sestito 告訴 TechCrunch,該公司是擴充這些能力,而不是放棄原有技術。如今,該平台也處理與生成式 AI 和AI 代理相關的新風險,包括試圖操控代理或濫用其所連接工具的行為。

這項轉變反映了企業部署中的實際變化。當模型能呼叫軟體工具、擷取資訊、做出決策或觸發商業流程時,它就不再是孤立運作。因此,安全團隊需要對周邊工作流程有可視性,而不只是模型的輸入與輸出。

Sestito 將公司的即時安全方案描述為在概念上類似端點偵測與回應,但專為 AI 系統設計。這種比較對評估 AI 控制如何嵌入既有安全營運的企業買家很有參考價值,不過原始報導並未提供有關產品效能或部署規模的獨立證據。

開源模型帶來供應鏈問題

HiddenLayer 也鎖定開源模型及相關 AI 檔案的風險。Sestito 表示,公司可解析並掃描約 50 種 AI 檔案框架,以檢查模型是否名實相符,並識別隱藏在其他檔案中的內嵌模型。

這項疑慮類似於軟體供應鏈安全,但其構件與攻擊路徑是 AI 特有的。從外部儲存庫下載的模型可能被錯誤標示、被修改,或與隱藏元件一起封裝。對產品團隊而言,這意味著在部署前需要驗證模型來源,並在模型進入生產後持續監控其行為。

關於這些能力的可用證據,來自 HiddenLayer 透過 TechCrunch 的自我描述。該公司並未揭露獨立測試、公開客戶名單,或可供買家比較其掃描方法與競品工具的技術結果。

融資接續於據報的營收成長

HiddenLayer 表示,其年度經常性收入在過去一年成長超過 10 倍,現已達到數千萬美元規模。Sestito 告訴 TechCrunch,這段成長中超過 90% 來自該期間簽下的新客戶。

這些是供應商自行報告的商業數字,並非經獨立審計的結果。該公司報告中的最大垂直領域是金融服務與開發 AI 產品的大型科技公司。根據報導,HiddenLayer 也與國防部及情報界有合約。

該公司並未點名一位被描述為擁有每週超過 7 億用戶的前沿模型領先供應商之客戶。這樣的描述不應被視為對任何特定模型開發者或平台的確認。

TechCrunch 引述的市場數據顯示,整體支出正在上升。Gartner 預估,組織在 2026 年將花費 28.3 億美元購買保護 AI 工具的產品,較 2025 年增加 83%,並預測 2027 年支出將接近 47.8 億美元。這些是分析師預估,而非每一家AI 安全供應商都能取得相同成長的證據。

建構者面臨更廣的安全邊界

對 AI 建構者而言,這筆融資凸顯了即時控制與模型評估、存取管理並列的重要性。能夠呼叫工具或代表使用者行動的應用程式,需要有政策來規範哪些行為被允許、如何偵測可疑行為,以及何時停止執行。

這對將 AI 代理部署於金融、營運、客服與內部知識工作流程的團隊尤其重要。失敗不一定看起來像傳統的模型錯誤:代理可能遵循惡意指令、呼叫不適當的工具,或將有害內容傳遞到下游系統。安全架構必須考慮這些行動鏈。

企業買家也需要判斷,專門的 AI 安全產品是否提供雲端、身分或應用程式安全平台本來就沒有的功能。Sestito 承認,HiddenLayer 的某些功能未來可能會被 Microsoft、OpenAI 或 AWS 等公司整合打包。他預期 AI 基礎設施供應商會強調發現、身分與政策控制等治理功能,而 HiddenLayer 則聚焦於對抗行為與即時防護。

競爭已經在這條界線周圍形成。TechCrunch 指出,Cisco、Palo Alto Networks 與 Check Point 等大型資安公司經常收購相鄰領域技術,而 Noma 與 Zenity 各自都已募得超過 1 億美元。HiddenLayer 的挑戰,是在更大型平台彌補產品落差之前,將當前動能轉化為持久地位。

接下來值得關注的重點

第一個訊號將是 HiddenLayer 是否能把新資金轉化為美國以外、特別是歐洲與 EMEA 的可衡量通路擴張。企業資安產品往往同時依賴通路關係、合規支援與整合工作,與偵測技術同樣重要。

買家也應留意是否出現具名客戶案例、獨立評估,以及 HiddenLayer 產品如何與雲端基礎設施、模型登錄庫與安全營運中心整合的更清楚資訊。這些細節將有助於區分廣泛的 AI 安全定位與在生產環境中穩定運作的控制措施。

最後,市場將揭示即時防護會成為獨立的預算類別,或是被更廣泛的企業 AI治理與資安平台所吸收。答案將影響定價、採購責任,以及專業供應商的可行性。

Creati.ai 觀點

HiddenLayer 的融資是一個強烈訊號,顯示 AI 安全正從研究關注轉向企業部署需求。這則公告最重要的部分,不僅是募資金額本身,而是公司決定將模型保護延伸到圍繞 AI 系統的工具、檔案與工作流程。

更艱難的考驗將是證明。營收成長與客戶興趣顯示出商業動能,但企業買家最終會以誤報率、回應速度、整合成本,以及其在不讓 AI 應用失去可用性的前提下阻止有害行為的能力來評估 HiddenLayer。這筆融資為公司建立論證提供了空間;但尚未真正證明它。

廣告