网络安全与合规初创公司Comp AI周四宣布完成3400万美元A轮融资,本轮由Roo Capital和Grand Ventures领投。
该公司由Lewis Carhart(CEO)、Claudio Fuentes(COO)及其兄弟Mariano Fuentes(CTO)于去年1月创立。Claudio和Mariano近十年来一直共同创业,几年前结识了Carhart,并邀请他加入他们正在打造的工作流平台LeapAI。当时Claudio担任CEO兼联合创始人,Carhart负责增长业务,Mariano则是资深全栈工程师。该初创公司运营了约两年,用户数增长至百万以上,但由于未能找到足够具有黏性的应用场景来支撑持续投入,最终决定关闭该项目。
不过,三人回忆道,那段经历让他们收获颇丰。首先,他们学会了如何基于大语言模型进行产品构建,也深刻认识到为产品找到具体应用场景的重要性。此外,他们还体会到SOC 2合规流程有多繁琐,尤其是在他们尝试扩大平台规模、服务更大型企业客户时。
“这是一个非常晦涩的流程,”Claudio表示,“我们花了好几个月的时间手动处理相关工作,而这期间我们不得不把精力从产品开发上移开。”
于是,一个新的创业想法就此诞生。这一次,由Carhart出任CEO,因为这正是他提出的构想,三人表示。Comp AI表示,他们正在打造一个智能体化平台,用以处理繁琐的安全与合规工作;具体而言,就是让AI智能体协助撰写公司安全策略,或为安全审计收集证据。该平台还能持续监测企业是否满足合规控制要求。Comp AI是新一代网络安全初创公司的代表之一,这类公司正致力于帮助企业在智能体时代更高效地运营。
“对许多软件公司来说,安全与合规工作直接关系到营收,”Carhart在接受TechCrunch采访时表示,他举例说,客户在完成一笔交易前,可能会要求初创公司出具SOC 2报告。“Comp AI所做的,就是将企业围绕这一流程传统上需要完成的大量工作实现自动化。”
他接着说,该软件能帮助企业达成并维持这些安全要求,但并不能替代真正独立的审计审查工作。三人也强调,该平台同样不会取代人工。人类员工负责协助AI完成入职配置、支持各项控制措施,并维护智能体化工作流程的正常运行。
“比如说,智能体可以起草一份策略,但仍需由人来审核并批准,”Carhart说,“随着智能体承担的行动影响日益重大,我们认为相应的安全保障措施和人工审批力度也应当同步提升。”
该公司还提供AI驱动的渗透测试服务,Carhart介绍称,“该平台能够主动测试代码库和基础设施中存在的漏洞。”团队希望这笔A轮融资能助力产品线扩展。截至目前,公司累计融资总额已达3750万美元。
围绕智能体时代新一轮安全风险的讨论近来颇多(与此同时,也涌现出一批像Vanta和Drata这样的AI安全合规公司)。Carhart表示,企业在AI应用和实验方面的快速推进,正催生出对持续性——乃至某种程度上自主化——的安全合规平台的需求。
“设想一下,某家公司刚完成SOC 2审计,两周后就部署了一个新的AI智能体,而这个智能体能够访问客户数据、更改内部系统的权限,或是通过代码部署引入新的安全漏洞,”他说,“审计结果本身并未失效,只是它原本就不是为了实时告诉你事后发生了哪些变化而设计的。”
Mariano表示,随着企业加大对AI的采用力度,它们同样需要清楚展示某个智能体访问过什么、试图执行哪些操作,以及其行为是否始终处于设定的边界之内。他接着说,Comp AI正是从权限管理和责任追溯入手来应对这一问题。“我们正在构建一个安全层,随着这些系统的不断演进,它能够更持续地监测和验证这类风险。”
Q&A
Q1:Comp AI是做什么的?
A:Comp AI是一家网络安全与合规初创公司,正在打造一个智能体化平台,用AI智能体协助撰写公司安全策略、收集安全审计证据,并持续监测企业是否满足合规控制要求。
Q2:Comp AI这次融资了多少钱?谁投的?
A:Comp AI周四宣布完成3400万美元A轮融资,由Roo Capital和Grand Ventures领投,公司累计融资总额已达3750万美元。
Q3:Comp AI的AI智能体会取代人工审核吗?
A:不会。该软件能帮助企业达成并维持安全要求,但不能替代独立审计审查,也不会取代人工。智能体可能起草策略,但仍需人工审核并批准。
