
随着企业大规模部署AI智能体,“AI无序扩张”已成为科技圈高频词。对于首席信息安全官(CISO)而言,比智能体集群带来的潜在风险更紧迫的挑战,来自供应商的主动围猎。
公开数据显示,至少二十多家公司正在销售AI智能体安全产品。这些方案功能各异:有的审查智能体调用的工具,有的管控数据访问边界,CrowdStrike等巨头则聚焦终端检测与响应,另有厂商专攻未经授权的AI使用行为。尽管切入点不同,其核心承诺高度重合,均涉及知识图谱、持续监控、运行时安全及模型上下文协议(MCP)审查等技术手段。
AI安全初创公司Reco正是这一浪潮中的典型代表。去年之前,Reco主要提供SaaS和AI平台映射保护软件;如今,它已转型为基于上下文图的广泛解决方案,旨在连接智能体与应用、人员、账户及权限,帮助安全团队可视化管理并切断非必要访问。
Reco联合创始人兼首席执行官Ofer Klein指出,驱动业务扩张的核心动力在于企业构建智能体的速度远超管理能力。在某财富100强客户处,Reco平台发现了2.1万个此前未知的智能体;在一家大型金融机构,其识别出一个由前员工部署的智能体,该智能体可访问Salesforce并将数据外传至不可见域。
“市场对智能体安全的需求,已从单一智能体延伸至整个端到端生态系统。”Klein表示。HiddenLayer联合创始人兼首席执行官Chris Sestito也持相同观点,他指出,当智能体进入生产环境,风险规模会迅速从理论层面演变为“全面爆发”,目前已有超50家客户的生产环境涉及关键系统和敏感资产。另一家初创公司Cymphony则披露,在美国某上市公司中,约有8.5万个文件已向AI工具和智能体开放访问。
资本对此反应热烈。Reco周二宣布完成5500万美元追加融资,投资者包括AT&T风险投资部门、Forestay和Quadrille Capital。这是继今年2月完成3000万美元B轮融资后的再次注资,使Reco总融资额达到1.4亿美元。
Klein透露,自2月以来公司估值已“翻了一倍多”,处于“数亿美元高位”。目前,Reco年度经常性收入(ARR)达“数千万美元”级别,预计今年将增长两倍。公司拥有超100家客户,其中金融服务行业占比约40%。
凭借对SaaS应用的现有覆盖,Reco试图在竞争中建立壁垒。该平台已集成280多个应用程序,并可在数天内新增集成。通过浏览器和网络信号,Reco能识别连接至内部应用之外的智能体,并提供提示词检查和工具调用控制功能。新资金将主要用于招聘、销售拓展、合作伙伴关系建设及客户支持。