HiddenLayer 籌得一億美元 B 輪:代理式 AI 運行時資安成企業剛需
2026 年 9 月 2 日(美國中部時間奧斯汀),AI 資安公司 HiddenLayer 正式宣布完成 1 億美元 Series B 融資,由 Delta-v Capital 領投,Ten Eleven Ventures、Morgan Stanley、M12(Microsoft Venture Fund)及 Booz Allen Ventures 參與。本文已核對 HiddenLayer 官方新聞室、PR Newswire 通稿,以及 TechCrunch 報道,來源真實性已驗證。重點在於:資金將加碼「代理式運行時資安」與「編碼代理防護」,反映企業把 AI 代理視作獨立攻擊面,而不再只靠傳統防火牆與端點防護。
一、核心事件:1 億美元押注 AI 原生防護
技術細節
HiddenLayer 定位為覆蓋代理式(agentic)、生成式與預測式 AI 的全生命周期資安平台,模組包括 AI Discovery、AI Supply Chain Security、AI Attack Simulation,以及 AI Runtime Security。官方表示,本輪資金會深化 Agentic Runtime Security,並推廣 Agent Harness Security:把運行時防護延伸到會讀碼、下指令、改倉庫的自主編碼代理。
公司稱過去一年年經常性收入(ARR)增長逾 10 倍,新增逾 50 個平台客戶,覆蓋證券經紀、銀行、保險、會計、政府、科技、製藥、航空,以及美國國防與情報體系;亦支援一家「每週活躍用戶逾 7 億」的前沿模型供應商(官方未點名)。TechCrunch 引述行政總裁 Chris Sestito,指 ARR 已達「數千萬美元」量級,逾九成增長來自新客。
二、技術原理深度解析
傳統資安工具多針對程式碼與基礎設施;AI 系統則可被提示注入、模型投毒、工具濫用或供應鏈藏惡意權重攻擊。HiddenLayer 把防護拆成:
- 發現與盤點:找出環境中的模型、代理與 AI 資產,減少「影子 AI」。
- 供應鏈掃描:解析約 50 種 AI 檔案框架,檢查開源/開權重模型是否「名實不符」或內藏隱藏模型。
- 攻擊模擬:以對抗式手法持續驗證防禦。
- 運行時監控:在生產環境觀察代理行為,攔截操控、未授權行動與惡意工具呼叫;Sestito 把此類能力比作面向 AI 的端點偵測與回應(EDR)。
Agent Harness Security 則對準編碼代理的原生 hook:偵測源檔與工具輸出中的提示注入、敏感資料流入模型、不安全指令執行,以及惡意依賴安裝,並可在阻斷會打斷流水線時改以內容整形(content-shaping)讓代理繼續安全完成任務。
三、日常應用場景
1. 開發者與技術團隊
當團隊大規模採用 Cursor、Claude Code、Codex 等編碼代理時,攻擊面從「人寫的 PR」擴至「代理自動裝套件、執行 shell」。運行時防護可讓 AppSec 看到從提示到指令、檔案與 PR 的完整軌跡。
2. 企業與隱私敏感行業
金融、醫療與受規管行業需要合規證據與資料外洩攔截。HiddenLayer 強調可不侵入式地防護,無需直接存取客戶原始資料與專有模型權重,對《個人資料(私隱)條例》(PDPO)框架下的香港企業屬可對照的設計方向。
3. 一般用戶
終端用戶較少直接採購此類平台,但會感受到產品更穩:例如聊天機械人較少被提示注入帶跑、企業內部助手較少誤洩客戶資料。
4. 香港與亞洲市場視角
HiddenLayer 表示下一步國際擴張由歐洲與 EMEA 起步;亞洲企業同樣在部署私有 LLM 與代理工作流。香港金融、法律與醫療機構若把敏感資料送上公用模型,風險不止模型幻覺,更包括提示洩密與代理工具鏈被劫持。本地部署與雲端遷移若缺 AI 專屬監控,傳統 WAF/SIEM 往往看不見代理在「想」甚麼、呼叫了甚麼工具。
四、專業評價與潛在考量
優勢
- 融資與客戶結構(金融、國防、前沿模型商)顯示「AI 需獨立產品類別」已成採購共識。
- 研究輸出具體:官方稱研究團隊持有 39 項已批專利、65 項申請中,並參與 CISA/JCDC、MITRE、NIST、OWASP、OpenSSF 等社群工作。
- Gartner 估計 2026 年企業在「保護 AI 工具」的支出約 28.3 億美元,按年升約 83%(TechCrunch 引述),市場窗口清晰。
需要留意的地方
- 大型雲端與模型商(Microsoft、OpenAI、AWS 等)可能把部分治理能力捆進自家平台,獨立供應商須證明運行時深度不可替代。
- 同類新創(如 Noma、Zenity)與大型資安廠併購潮並存,競爭與被併購壓力並存。
- 官方數字(ARR 倍數、7 億週活用戶客戶)部分未附獨立審計,讀者應以通稿定性表述為準。
結語
HiddenLayer 的 1 億美元 B 輪,本質是資本對「代理時代攻擊面」的定價:模型可被投毒、代理可被提示操控、編碼助手可在機器速度下污染供應鏈。對香港企業而言,重點不是追逐每一輪融資新聞,而是在上線私有模型與代理前,先補齊發現、供應鏈掃描與運行時監控。若需在香港部署可私有託管的企業 LLM,並同步規劃雲端遷移與網絡安全架構,可參考 YSK Limited 的雲端遷移與網絡安全(官網刊 99.99% SLA),以及需要數據不出境時的企業私有 LLM 全託管(年費 HK$88,000 起)。
參考來源