智能体软件安全初创公司Neo Security今日宣布,在经历数年"隐身"运营后正式公开亮相,并完成了1亿美元的融资。
本轮融资由顶级风险投资机构Andreessen Horowitz和Bessemer Venture Partners领投,Craft Ventures和Merlin Ventures参投。投资方普遍认为,企业将迫切需要专门构建的安全体系,以保护其日益自主运行的AI系统。
Neo Security的创始团队由SentinelOne、Wiz及Palo Alto Networks的前高管和工程师组成,致力于为安全运营团队提供资产盘点、态势感知、行为归因和策略管控能力,帮助企业全面管理和保护组织内部部署的AI智能体。
自主AI智能体的快速普及,使传统安全系统愈发难以跟上节奏。企业的攻击面正以前所未有的速度扩展——不仅因为企业引入了原生AI工具,更因为原有传统软件也在持续集成智能体能力。这使安全运营团队面临一个棘手的挑战:他们需要保护运行在已获批应用程序内部的自主软件,却缺乏必要的可见性与管控手段。据Gartner预测,去年底仅有5%的企业应用具备智能体功能,而到2026年底,这一比例将超过40%。
Neo Security联合创始人兼首席执行官Nicholas Warner表示,现有企业安全系统是为软件行为可预测的时代而设计的,但当这些工具具备智能体能力后,情况已截然不同。"AI智能体及其能力正被嵌入浏览器、开发工具、SaaS平台和传统应用之中,赋予软件推理、执行操作、调用工具并在工作流中流转的能力,而这一切都依托于合法的用户权限。"他说道。
这意味着传统软件整体上已比以往风险更高。为应对这一挑战,Neo Security推出了一套实时控制层,能够抵御针对这些动态演进工具的攻击。该系统为安全运营团队提供了一种持续盘点企业内所有智能体工具的方式,即便这些工具不断新增智能体功能,也能实时掌握其最新能力与潜在风险,评估配置是否依然安全,并在工具被判定存在风险时及时更新安全策略。
Andreessen Horowitz普通合伙人Zane Lackey指出,当应用程序引入智能体能力后,其行为方式、可访问资源以及潜在危害都将发生显著变化。"企业需要了解这些软件能够做什么,并具备实时管控其行为的能力。Neo的团队此前已打造出定义行业类别的安全平台,我们相信他们有独特优势,能够为新一代企业软件构建所需的控制层。"
智能体系统之所以危险,在于它们能够独立行动,模仿人类行为,继承用户的高级安全权限,并在工作流中以看似合法的方式流转——而这些行为往往能够绕过为传统确定性软件设计的旧式安全工具。
Neo Security的解决方案涵盖多个核心模块:持续更新的软件资产清单,实时记录企业内每一个AI智能体、支持AI的应用、插件与扩展程序、MCP服务器以及已嵌入智能体能力的传统软件;能力与风险情报功能,展示智能体工具的操作权限、可访问内容及配置状态;实时行为归因工具,确保每项智能体操作都留有透明可查的审计记录;细粒度软件管控工具,支持对工具调用、API访问、数据流转和智能体工作流实施基于群组或身份的安全策略;以及原生强制执行控制机制,可即时拦截高风险行为和恶意模型。
此次融资所得资金,Neo Security计划用于扩充工程和市场团队,以满足智能体AI时代企业对安全保障快速增长的需求。
Q&A
Q1:Neo Security是一家什么类型的公司,主要解决什么问题?
A:Neo Security是一家专注于AI智能体安全的初创公司,由SentinelOne、Wiz和Palo Alto Networks的前高管及工程师创立。它主要解决企业在部署AI智能体过程中面临的安全管控难题——传统安全工具无法有效监控和管理具备自主行为能力的智能体软件,Neo Security为此提供实时控制层,帮助安全运营团队盘点资产、评估风险、执行策略并追溯行为。
Q2:为什么传统安全系统无法应对AI智能体带来的安全挑战?
A:传统安全系统是为行为可预测的确定性软件设计的,而AI智能体能够独立行动、模仿人类行为、继承用户权限,并在工作流中以看似合法的方式流转,这使旧式安全工具难以识别异常。此外,AI智能体能力正被快速嵌入浏览器、SaaS平台和传统应用中,企业攻击面扩展速度远超传统安全体系的响应能力。
Q3:Gartner对企业应用智能体功能普及率有何预测?
A:据Gartner预测,2024年底仅有约5%的企业应用具备智能体功能,但到2026年底,这一比例将超过40%。这一快速增长趋势表明,企业对专门针对AI智能体的安全管控需求将在短期内大幅攀升。
