AI代理安全初创公司Reco完成5500万美元融资,累计筹资达1.4亿美元
随着企业在生产环境中大规模部署人工智能代理(AI Agents),网络安全领域正面临一种新的“扩散”风险。CISO(首席信息安全官)们担忧,网络中突然涌现的大量自动化代理可能带来未知的安全隐患,而供应商提供的辅助工具也可能成为攻击面的一部分。

根据Crunchbase和PitchBook的公开数据显示,目前至少有20家公司正在销售各类形式的人工智能代理安全解决方案。这些产品的功能侧重点各不相同:有的致力于审查代理所使用的工具,有的帮助企业管理代理的数据访问权限,还有如CrowdStrike等厂商专注于构建针对代理运行设备的检测与响应控制机制,以及寻找并解决未经授权的AI使用情况。
尽管产品形态各异,但各家厂商在承诺发现和管理代理方面表现出相似的技术路径,包括构建知识图谱、实施持续监控、强化运行时安全、管理工具访问权限以及进行MCP(Model Context Protocol)审查等。
部分初创公司甚至调整了自身的产品路线图以顺应这一趋势。例如,AI安全初创公司Reco在去年之前主要提供用于映射和保护SaaS及AI平台的软件服务。其核心能力在于利用上下文图连接代理与应用、用户、账户及权限,使安全团队能够清晰看到代理可访问的资源范围,并切断不必要的访问路径。
Reco联合创始人兼首席执行官Ofer Klein指出,市场需求的变化促使该公司扩大了业务范围。据Klein透露,在Reco服务的财富100强客户中,该平台发现了21,000个此前未被企业知晓的代理。此外,一家大型金融服务公司的案例显示,Reco还发现了一个由前员工设立且仍在运行的代理。
Klein在接受TechCrunch独家采访时强调,当前市场对代理安全的需求已不再局限于代理本身的管理,而是扩展到了更广泛的企业安全治理范畴。
行业内的其他专家也表达了类似的紧迫性观点。安全初创公司HiddenLayer的联合创始人兼首席执行官Chris Sestito近期表示,当代理进入生产环境时,其相关的成本和风险会从理论层面迅速攀升至全面规模。
另一家AI初创公司Cymphony披露称,在一家美国上市公司中,他们发现约有85,000个文件变得可被AI工具和智能体随意访问,这凸显了数据暴露风险的严重性。
鉴于帮助企业识别并管控这些代理存在巨大的市场机会,投资者对此类公司表现出浓厚兴趣。Reco的新增融资来自其现有客户AT&T的风险投资部门,以及Forestay Capital和Quadrille Capital。
关于财务表现,Klein表示自今年二月宣布B轮融资以来,公司的估值已经翻倍,但他未透露具体数值。目前,Reco的年经常性收入(ARR)处于“数百万美元”级别,预计今年将实现三倍增长。该公司拥有超过100个客户,其中金融服务行业约占业务的40%。
Reco认为,其现有的SaaS应用集成能力结合日益增长的AI代理需求,构成了差异化竞争优势。目前,该平台已与280多个应用程序实现集成,新集成的添加周期仅需几天。技术层面,Reco利用浏览器和网络信号来发现与公司直接连接的应用程序之外的代理,并对提示词(prompts)和工具调用进行检查。
这笔新筹集的5500万美元资金将主要用于招聘、销售扩张、合作伙伴关系建立以及客户支持体系的完善。至此,Reco的总融资金额已达到1.4亿美元。





