企业把AI接进数据库、浏览器和内部系统后,风险就不再只来自模型本身。比如,攻击者可把恶意指令藏进网页或文档,诱导Agent——能自主调用工具完成任务的AI——越权操作。如何盯住这条从模型到工具、插件的完整链路,正成为新的安全预算去向。
据TechCrunch报道,AI安全公司HiddenLayer完成1亿美元B轮融资,由Delta-v Capital领投,Ten Eleven Ventures、Morgan Stanley、微软M12等参投。公司提供攻击模拟、供应链检查和运行时防护——也就是在AI实际执行任务时,持续检查输入、输出及工具调用。HiddenLayer称,其年度经常性收入过去一年增长逾10倍,目前达到“数千万美元”,其中九成以上增长来自新客户,但未披露确切金额。
这笔融资更值得注意的是市场方向。TechCrunch援引Gartner估算称,企业今年用于保护AI工具的支出将达28.3亿美元,比2025年增长83%,明年或接近47.8亿美元。HiddenLayer计划把资金更多投向销售与分发,同时扩充工程、研究及欧洲和EMEA业务。融资传递的信号很直接:企业保护的对象,正在从单个模型扩展到Agent、工具和插件组成的整条工作流。