随着企业开始大规模部署AI智能体,"AI蔓延"这类术语已经成为科技社交媒体和思想领袖讨论中的常见话题。但那些担心如何保护在网络中运行的智能体群的首席信息安全官们,很可能正面临一种新型的蔓延——供应商们纷纷提供帮助方案。
只需简单浏览Crunchbase和PitchBook的公开资料,就能发现至少有二十多家公司在销售某种形式的AI智能体安全产品。一些供应商负责审查智能体使用的工具,另一些则试图帮助企业控制智能体能够访问的数据范围。还有一些公司,比如CrowdStrike,正在智能体运行的设备上构建检测与响应控制系统,另有一些公司专注于发现和处理未经批准的AI使用行为。
这些产品固然各有不同,但它们在发现和治理智能体方面所做出的承诺听起来却颇为相似,都涉及知识图谱、持续监控、运行时安全、工具访问权限、MCP审查等内容。
有些公司甚至正在更新自己的产品以顺应这一潮流。直到去年,AI安全初创公司Reco主要销售用于映射和保护SaaS及AI平台的软件。而现在,该公司已重新定位为一套更广泛的解决方案,通过上下文图谱将智能体与应用程序、人员、账户和权限关联起来,让安全团队能够清楚了解智能体可以触及的范围,并切断其不需要的访问权限。
Reco联合创始人兼首席执行官奥弗·克莱因表示,过去一年中促使这家初创公司扩大业务范围的最大变化,是企业构建和部署AI智能体的速度已经超过了它们跟踪管理的能力。他表示,在该公司一家财富100强客户处,Reco的平台发现了2.1万个该公司自己都不知道存在的智能体。而在一家大型金融服务客户那里,该初创公司称其识别出了一个由离职员工设置的智能体,该智能体可以访问Salesforce,并将数据分享给该公司无法监控的某个域名。
克莱因在接受TechCrunch独家采访时表示:"目前市场对智能体安全的需求,不仅仅局限于智能体本身,而是关乎整个端到端的生态系统。"
克莱因并非唯一一个强调企业亟需应对这种蔓延态势紧迫性的人。安全初创公司HiddenLayer的联合创始人兼首席执行官克里斯·塞斯蒂托本月早些时候告诉我,当智能体进入生产环境后,其成本和风险的规模会从理论层面"迅速变为全面现实",他表示自己有超过50家客户的AI智能体已经在生产环境中接触关键系统和敏感资产。
另一家AI初创公司Cymphony表示,在一家美国上市公司中,他们发现约有8.5万个文件已经可以被AI工具和智能体访问。
毫无疑问,大量投资者对那些能够通过帮助企业发现和保护这些智能体而获利的公司抱有浓厚兴趣,Reco也借此需求趁势而上:该初创公司周二宣布已完成5500万美元融资,这是在今年2月3000万美元B轮融资基础上的追加。作为客户之一的AT&T通过其风险投资部门参与了此次追加融资,Forestay和Quadrille Capital也参与其中。
克莱因表示,自今年2月首次宣布B轮融资以来,公司估值已经"翻了不止一倍",他含糊地估计目前估值达到"数亿美元的高位区间",但不愿透露具体数字。他表示,公司目前的年度经常性收入达到"两位数百万美元"级别,预计今年将增长两倍。该初创公司目前拥有100多家客户,金融服务类公司占其业务的约40%。
从目前来看,Reco的策略赌注在于,其现有的对SaaS应用及其日益增多的AI智能体功能的覆盖能力,将有助于它在众多竞争者中脱颖而出。该公司目前与280多个应用程序建立了集成,克莱因表示新的集成可以在数天内完成。克莱因说,该平台利用浏览器和网络信号来发现那些不在其直接连接应用范围内的智能体,并拥有用于检查提示词和工具调用的控制机制。
这家初创公司将把新一轮融资用于招聘、销售、合作伙伴关系拓展和客户支持等方面。此次新融资使Reco的融资总额达到1.4亿美元。
Q&A
Q1:Reco是做什么的公司?
A:Reco是一家AI安全初创公司,最初主要销售用于映射和保护SaaS及AI平台的软件,现在已重新定位为提供更广泛的AI智能体安全解决方案,通过上下文图谱将智能体与应用程序、人员、账户和权限关联起来,帮助安全团队了解智能体的访问范围并切断不必要的权限。
Q2:为什么企业需要AI智能体安全产品?
A:因为企业构建和部署AI智能体的速度已经超过了跟踪管理的能力,容易形成"AI蔓延"问题。例如Reco曾在一家财富100强客户处发现2.1万个未被知晓的智能体,还在一家金融服务客户处发现离职员工设置的、可访问敏感数据的智能体。
Q3:Reco此次融资规模是多少?将用于什么方面?
A:Reco此次融资5500万美元,是在今年2月3000万美元B轮融资基础上的追加,公司融资总额达到1.4亿美元。新资金将用于招聘、销售、合作伙伴关系拓展和客户支持等方面。
