安全初创公司Cantina今日正式宣布成立,并披露已完成800万美元融资,旨在将漏洞发现后的安全工作全面自动化。
该公司由长期从事主流软件漏洞挖掘与攻击防御的安全研究人员和工程师创立,其平台通过一组AI智能体在客户环境中运行,覆盖漏洞发现、分类、修复及修复验证的完整流程。
Cantina瞄准的瓶颈并非检测环节。大多数安全团队发现的问题数量已远超其处理能力。根据2026年Verizon数据泄露调查报告,漏洞利用去年首次超越凭证窃取,成为入侵的首要途径——这在该报告此前18期中从未出现过。与此同时,漏洞修复难度持续上升:Verizon数据显示,已知高危可利用漏洞的完全修复率已从前一年的38%降至26%。
发现漏洞只是成本最低的一步。后续仍需确认受影响系统的归属方、评估风险是否真实存在、明确哪个工程团队需要做出哪些变更,以及验证变更是否已落地。Cantina认为,上述大部分工作目前仍依赖人工完成,且数千个安全团队在各自孤立地排查同一批漏洞、从零编写相同的处置手册。
平台的核心是Cantina所称的"安全记忆层"——一个持续更新的客户环境模型。系统对所有资产进行全面映射,涵盖身份记录、服务器、代码仓库、云权限及存储客户数据的数据库,并记录各组件之间的关联关系。在此基础上叠加业务上下文,包括各系统的负责人、依赖关系、近期变更记录及历史调查结论,Cantina据此判断哪些问题需要优先处置。
客户可直接使用Cantina内置的智能体,也可自行构建,或引入其他Cantina用户编写的智能体。每次调查结果都会反馈至模型,使平台对特定环境的理解随时间不断深化,而非在每次告警时重新从零开始。除优先级排序外,平台还负责执行通常需要分析师大量投入的调查与协调工作流,并在修复完成后进行确认,同时保留可审计的风险关闭证据。
Cantina联合创始人兼首席执行官Hari Mulackal表示,AI已"大幅加快攻击节奏"。攻击者现在能够在防御方做出响应之前,迅速发现漏洞并构建可用的利用程序。而大多数安全团队所沿用的工作流,是在这一现实出现之前设计的。
Cantina表示,其客户涵盖医疗健康、金融科技等受监管行业,从中型企业到财富500强均有覆盖。公司还表示,已获得OpenAI的受信访问资格,并参与Anthropic的网络安全验证计划,据称由此可提前了解正在重塑攻防格局的模型能力。
Trend Health Partners首席信息安全官Matt Mock在发布公告中表示,积压的待处理问题才是风险真正所在,而Cantina是他的团队迄今使用过的第一个能够将工作从发现问题贯通至推动修复的平台。
本轮融资由Framework Ventures领投。加上此前融资,Cantina累计融资额已达1650万美元。
Q&A
Q1:Cantina平台是如何实现漏洞全生命周期管理的?
A:Cantina通过一组AI智能体覆盖漏洞发现、分类、修复及修复验证的完整流程。平台核心是"安全记忆层",持续构建客户环境模型,映射身份记录、服务器、代码仓库、云权限等资产及其关联关系,并叠加业务上下文。每次调查结果都会反馈至模型,使平台对特定环境的理解不断深化,从而实现从发现问题到推动修复的全流程自动化,并保留可审计的风险关闭证据。
Q2:Cantina解决的核心痛点是什么?
A:Cantina针对的核心痛点是漏洞修复效率低下的问题。根据2026年Verizon数据泄露调查报告,已知高危可利用漏洞的完全修复率已从38%降至26%,漏洞利用也首次超越凭证窃取成为入侵首要途径。发现漏洞后,确认系统归属、评估风险、协调工程团队变更等工作仍大量依赖人工,且各团队重复劳动严重。Cantina旨在通过AI智能体自动化这些流程。
Q3:Cantina目前服务哪些类型的客户?
A:Cantina主要服务于医疗健康、金融科技等受监管行业的企业客户,覆盖范围从中型企业延伸至财富500强。公司还获得了OpenAI的受信访问资格,并参与Anthropic的网络安全验证计划。本轮800万美元融资由Framework Ventures领投,公司累计融资额已达1650万美元。
