专注 AI 安全的美国公司 HiddenLayer 完成 1 亿美元(约 156 亿日元)B 轮融资。本轮由 Delta-v Capital 领投,微软旗下风险基金 M12 与摩根士丹利参与。资金用途中被摆在最前面的,是扩展一套能在 AI 编程智能体运行过程中持续监视、并在必要时当场叫停的能力。

※1 美元 = 156 日元(截至 2026 年 9 月上旬)

累计融资额突破 1.55 亿美元

HiddenLayer 成立于 2022 年,总部位于美国得克萨斯州奥斯汀。本轮之后,公司累计融资额超过 1.55 亿美元(约 242 亿日元)。上一轮 A 轮为 5000 万美元(约 78 亿日元),也就是说这一轮的金额已经超过此前融资的总和。

投资方的构成很有特点。除领投的 Delta-v Capital 外,还有 Booz Allen Ventures、微软的 M12、摩根士丹利以及 Ten Eleven Ventures。一家与国防和情报领域关系紧密的咨询系基金、一家金融巨头、一家云厂商的投资部门并列出现,本身就说明了这家公司的客户分布在哪里。

联合创始人兼首席执行官 Chris Sestito 表示,早在多数机构意识到紧迫性之前,公司就已经在推动企业安全使用 AI;随着智能体型 AI 成为企业运转的核心,本轮融资将用于继续扩充团队与平台。

要保护的对象是 AI 本身

该平台围绕保护 AI 系统提供了一整套功能:梳理组织内部究竟存在哪些模型与智能体的资产发现,检查外部模型与数据流入路径的 AI 供应链安全,通过模拟真实攻击寻找弱点的攻击仿真,以及监视生产环境中实际行为的运行时防护。

覆盖范围不限于生成式 AI。预测模型与智能体的整个生命周期都在范围之内,模型本体的保护和知识产权外泄的防范同样包含在内。传统安全产品看的是应用与网络,而 HiddenLayer 把位置放在模型与智能体这一层。

编程智能体此前不在监视范围内

本轮融资点名要强化的方向,是对 AI 编程智能体的保护。公司已于 8 月 3 日发布 Agent Harness Security,作为运行时防护模块的扩展。

这项功能直接嵌入各编程智能体自带的钩子接口,也就是智能体工作流内部预留的介入点。提示注入、敏感信息外泄、危险命令执行都会在发生的当下被检测并拦截。它可以在模型看到之前对敏感信息做遮蔽,把智能体从被污染的工具返回结果中引开,并在危险操作执行前将其停下。

从安全团队的角度看,提示词、工具调用、Shell 命令、文件修改、代码仓库操作会被集中呈现。人工审查环节被跳过、代码直接写完并发布的比例越高,事后还原过程的需求就越强。调研机构 Gartner 预测,到 2028 年企业软件工程师中将有 90% 使用 AI 编程助手,而 2024 年初这一比例还不到 14%。需要被监视的面,几年内就会迅速扩大。

早期数字已经公开

业务侧也披露了几个数字。年度经常性收入(ARR)在过去 12 个月增长超过 10 倍,净新增客户超过 50 家,分布在银行、保险、制药、航空以及美国国防与情报体系。

技术层面,公司已获授权专利 39 项,另有 65 项在申请中,覆盖对抗性输入检测、模型保护与 AI 威胁分析。对一家 2022 年成立的公司而言积累不算薄,可以看出其在研究人员上的持续投入。

不过估值与营收绝对值并未公开。10 倍这一增幅,如果起点足够小也并不难达成。真正的判断,恐怕要等到智能体型 AI 全面落地之后,看续约率才能定下来。

运行时正在成为主战场

此前的 AI 安全重心放在部署前的检查上:模型有没有问题,训练数据有没有被投毒,发布前先确认一遍。智能体打破了这一模式。它会依据自身判断使用被交付的工具,并根据从环境中接收到的文本决定下一步动作。仅靠事前检查,无法保证它跑起来之后的行为。

HiddenLayer 把资金投向运行时的可观测与拦截,正是顺着这一结构性变化。同类产品正在增多,审查智能体行为、或在发布前将其拦下的服务,近几个月接连拿到融资。在防护对象正从模型转向智能体行为本身这一点上,行业方向已经趋于一致。

总结

HiddenLayer 完成 1 亿美元 B 轮融资,累计融资额突破 1.55 亿美元。投资方中出现了 Booz Allen Ventures 与微软的 M12,资金主要投向 AI 编程智能体的运行时防护。8 月发布的 Agent Harness Security 嵌入智能体自身的工作流,在提示注入与危险命令发生的当场将其拦下。估值与营收仍未公开,但从这轮融资的内容可以清楚看到:AI 安全的主战场,正在从部署前的检查转向执行过程中的监视。