网络安全初创公司Glow由前Meta和Snowflake高管联合创立,近日正式结束隐秘运营阶段,以独角兽之姿公开亮相,押注人工智能正在重塑企业保护员工设备的方式。

这家总部位于帕洛阿尔托的初创公司周三宣布,完成1.8亿美元全股权A轮融资,估值达12亿美元。本轮融资由红杉资本、Cyberstarts、Greenoaks和Redpoint Ventures领投,Index Ventures、Swish Ventures、Lux Capital、Operator Collective及Holly Ventures跟投。此次融资使Glow成为最新一批在公开披露营收数据前便跻身独角兽行列的网络安全初创公司。

随着越来越多的企业部署AI工具,攻击者也日益借助生成式AI自动化网络钓鱼攻击、开发恶意软件并发动更为复杂的网络攻击,企业正在重新审视如何保护终端设备——从员工笔记本电脑到服务器及其他联网设备。Anthropic发布Mythos AI模型后,各方担忧进一步加剧,该公司称该模型在识别和利用软件漏洞方面展现出高级能力,引发了业界对AI辅助网络攻击的广泛讨论。Glow正是基于这一变化,判断终端安全领域需要全新的应对方案。

Glow成立于2025年,致力于打造一个终端安全平台,帮助企业监控和管控在员工设备上运行的软件、AI智能体及开发者工具。该公司表示,平台借助专用AI智能体持续绘制企业环境全貌,实时评估风险,并执行安全策略。

"回顾过去十年,一切都在向云端和SaaS迁移。而如今,AI以一种前所未有的方式落地到了终端设备上。"联合创始人兼首席执行官Roi Tiger在接受采访时表示。

Tiger曾担任Meta工程副总裁,与他共同创立Glow的还有:前Snowflake网络安全战略负责人Omer Singer、前Claroty研发副总裁Ophir Arie,以及前Meta工程负责人Arnon Joseph。公司管理团队还包括首席运营官Emily Heath——她曾先后担任美国联合航空和DocuSign的首席信息安全官,曾在Wiz被谷歌以320亿美元收购期间出任其董事会成员,此前也是Cyberstarts的合伙人。

尽管刚刚公开亮相,Glow表示已在医疗健康、零售和金融服务等行业拥有付费客户,但拒绝披露客户名称和具体数量。Tiger表示,公司的典型部署规模涵盖跨国组织数万台员工设备。

在技术层面,Glow通过Amazon Bedrock调用Anthropic和谷歌Gemini的AI模型,同时自研软件为模型提供企业上下文,提升其在安全任务中的可靠性。

据Tiger介绍,Glow平台已成功阻止恶意npm软件包(用于构建应用程序的第三方软件组件)被安装至客户环境,识别出试图引入此类软件的AI智能体,并检测出终端检测与响应工具缺失或功能受限的员工设备。

Glow进入的是一个竞争激烈的终端安全市场,CrowdStrike、微软、SentinelOne和Palo Alto Networks等巨头已深耕其中。Tiger表示,现有的终端检测与响应产品主要聚焦于威胁出现后的检测,而Glow的设计理念是从源头阻止风险软件、AI智能体和开发者工具进入企业环境。

Glow目前员工近百人,约70%位于以色列,其余在美国。AI原生终端安全平台能否成为一个独立细分赛道,目前尚无定论,毕竟企业才刚刚开始应对能力日益强大的AI模型所带来的安全挑战。

Q&A

Q1:Glow是一家什么样的公司?主要做什么?

A:Glow是一家成立于2025年的网络安全初创公司,由前Meta和Snowflake高管联合创立,总部位于帕洛阿尔托。公司专注于终端安全领域,致力于打造一个帮助企业监控和管控员工设备上运行的软件、AI智能体及开发者工具的安全平台,利用专用AI智能体持续绘制企业环境、实时评估风险并执行安全策略。

Q2:Glow这轮融资情况怎么样?估值多少?

A:Glow完成了1.8亿美元全股权A轮融资,估值达12亿美元,正式跻身独角兽行列。本轮融资由红杉资本、Cyberstarts、Greenoaks和Redpoint Ventures领投,Index Ventures、Swish Ventures、Lux Capital、Operator Collective及Holly Ventures跟投。

Q3:Glow和CrowdStrike这类传统终端安全产品有什么区别?

A:现有的终端检测与响应产品(如CrowdStrike、SentinelOne等)主要聚焦于威胁出现后的检测与响应,而Glow的设计理念是主动防御,从源头阻止风险软件、AI智能体和开发者工具进入企业环境。此外,Glow专门针对AI工具大量涌入终端这一新趋势进行了专项防护设计,这是传统产品尚未充分覆盖的领域。

Techcrunch