多年来,企业安全一直是外围防御和身份管理的游戏。但随着公司从简单的聊天机器人转向自主人工智能代理(可以执行任务、访问数据并代表用户做出决策的软件),旧的剧本正在磨损。 2026 年 9 月 2 日宣布,总部位于奥斯汀的 HiddenLayer 最近获得了 1 亿美元的 B 轮融资,这是迄今为止最明确的信号,表明该行业正在正式建立一个新的独立类别:人工智能代理安全。

本轮融资由 Delta-v Capital 领投,Ten Eleven Ventures、摩根士丹利、M12(微软风险投资基金)和 Booz Allen Ventures 参投,这不仅仅是一次注资。它验证了企业看待其软件堆栈的方式发生了转变。当 M12 和 Booz Allen 等投资者大力支持一家初创公司时,他们就发出信号,表明与代理 AI 相关的风险不再是研发实验室理论上的担忧;而是在向初创企业发出信号。它们是企业的直接运营负债。

势头是不可否认的。仅在过去五周内,市场已有超过 1.5 亿美元的资金流入这一特定领域,其中包括 HiddenLayer 的 1 亿美元融资和 AIR 的 5000 万美元融资。这并不是一种缓慢的兴趣;而是一种缓慢的兴趣。这是围绕代理需要专用保护层这一理念而进行的资源快速整合。

正如 HiddenLayer 首席执行官 Chris Sestito 指出的那样,这笔资金旨在帮助该公司“不断发展专门构建的团队和平台,以迎接代理人工智能成为企业运营核心的那一刻。”这个“时刻”是人工智能从作为被动工具到作为业务工作流程的积极参与者的转变。

这种转变产生了两个不同的技术要求:代理运行时安全性和代理线束安全性。这些不仅仅是流行语;它们代表了在代理积极工作时对其进行监控的需要 - 确保他们不会偏离其预期逻辑 - 并确保这些代理运行的“安全带”或环境的安全。 Ten-Eleven Ventures 的马克·哈特菲尔德 (Mark Hatfield) 直言不讳:“人工智能需要自己的类别保护。”

更广泛的生态系统已经做出反应。 Broadcom 在 VMware Explore 中推出了 AgentMinder,Okta 正在推进 Agent SSO。这些举措表明,该行业正在朝着一种标准迈进,即代理商被视为企业中的一等公民,需要自己的身份验证、监控和护栏。

奥斯汀成为这一类别的中心并非偶然。该市已经拥有 CrowdStrikeSailPoint,后者于 2021 年将总部迁至该市,而身份治理先驱 SailPoint 则在奥斯汀成立。德克萨斯大学奥斯汀分校的计算机科学项目一直是人工智能和安全初创公司的稳定渠道,而 HiddenLayer 的增长为日益由安全和自治系统的交叉定义的集群添加了另一个锚点。当一亿美元的融资落在一个已经拥有世界上最大的两家身份和端点安全公司的城市时,生态系统效应就会加剧。

HiddenLayer 计划利用新资金深化其企业平台,扩展这些特定的安全产品,并在进军国际市场的同时建立渠道关系。对于一家试图在市场挤满多面安全供应商之前定义一个类别的公司来说,这是一个经典的剧本。

然而,这种快速的类别形成有一个实际的警告。虽然投资表明了对安全的明确需求,但这些工具的实际实施仍在进行中。企业仍在研究如何平衡人工智能代理的自主性与安全团队所需的严格控制。购买安全平台只是第一步;真正的挑战是整合这些工具,同时又不扼杀客服人员本应提供的生产力提升。

代理安全独立类别的出现是对自治系统复杂性的合理反应。如果代理商要成为新的劳动力,他们就需要一种新的管理方式。过去几周花费的 1.5 亿美元表明,市场已经决定,现在构建基础设施比稍后处理无担保代理的后果更好。