Alice привлекла $140 млн — защита ИИ стала бизнесом почти на $100 млн

В официальном релизе Alice от 25 августа 2026 года компания объявила о привлечении $140 млн под руководством Apax Digital Funds, увеличении общего объёма финансирования до $280 млн и будущем вхождении представителя инвестора в совет директоров. В раунде также участвовали MoreTech, Phoenix Financial и прежние инвесторы, включая Resolute Ventures, Grove Ventures, CRV, Highland Europe, Vintage Investments, Norwest, NFX и Claltech.
Публикация SiliconANGLE от того же дня дополнительно называет среди участников Samsung, SentinelOne и Maj Invest и приводит раскрытые самой Alice показатели: ИИ-направление выросло более чем на 500% за два года, а годовая регулярная выручка, или ARR, приближается к $100 млн. Оценку компании после сделки Alice не раскрыла, а публичной финансовой отчётности для независимой проверки темпов роста и ARR нет.
Как раунд соотносится с масштабом бизнеса

Новый капитал примерно в 1,4 раза превышает заявленный текущий уровень годовой регулярной выручки. Это крупная сумма относительно коммерческого масштаба Alice, однако такое сопоставление не показывает ни оценку компании, ни её прибыльность: инвестиционный раунд пополняет капитал, тогда как ARR отражает расчётный годовой темп повторяющихся платежей.
Формулировка «бизнес почти на $100 млн» относится именно к сообщённой компанией ARR. Это не аудированная выручка за завершённый финансовый год, не стоимость Alice и не сумма денежных средств на её счетах. Разница существенна для оценки сделки: раунд подтверждён участием инвесторов, но показатели роста и коммерческого охвата пока остаются заявлениями самой компании.
Модель выручки Alice охватывает две группы заказчиков. Разработчики базовых моделей заказывают поиск уязвимостей до выпуска, а организации, внедряющие модели и ИИ-агентов, задают собственные правила и контролируют работающие системы. Поэтому предрелизное испытание может переходить в постоянную проверку запросов, ответов и действий агента.
Как ActiveFence превратилась в поставщика защиты ИИ
The Next Web описывает переход компании от основанной в 2018 году ActiveFence, занимавшейся безопасностью пользовательских платформ, к работе с генеративным ИИ с 2022 года и переименованию в Alice в январе 2026 года. Ранее её специалисты отслеживали мошенничество, экстремистские материалы, скоординированные манипуляции и кибератаки в открытом интернете.
Собранные примеры вредоносного поведения сформировали базу Rabbit Hole. Теперь Alice использует эти материалы как исходные сценарии для поиска похожих способов обхода ограничений в моделях, приложениях и агентах. Так актив, созданный для защиты интернет-платформ, стал основой отдельного продукта для испытаний ИИ.
Это изменение расширило предмет защиты. В прежней модели компания искала вредоносный контент и действия пользователей на платформах; теперь она также пытается определить, как сама ИИ-система может нарушить заданные правила, раскрыть данные или выполнить нежелательное действие. При этом утверждения Alice о масштабе Rabbit Hole и охвате клиентов не являются независимой оценкой качества базы или эффективности её защитных механизмов.
Три этапа платформы: до запуска, во время работы и после обновлений

Первый этап — испытание до выпуска. Модели, приложения и агенты получают вредоносные запросы и задания, предназначенные для поиска обхода запретов, внедрения инструкций, утечки персональных или корпоративных данных и нарушений политики. Результатом становится перечень обнаруженных слабых мест, которые можно исправить до предоставления системе доступа к реальным пользователям и инструментам.
Второй этап — имитация атак по правилам конкретного заказчика. Ограничений разработчика базовой модели недостаточно, если банк, программная компания или интернет-платформа подключают к ней разные данные и дают агенту разные полномочия. Alice проверяет, можно ли последовательностью запросов обойти эти дополнительные требования, раскрыть сведения или заставить агента использовать подключённый инструмент не по назначению.
Третий этап относится к уже работающей системе. Согласно описанию платформы WonderSuite на сайте Alice, WonderBuild отвечает за предрелизные испытания, WonderFence перехватывает опасные входящие запросы и исходящие ответы во время эксплуатации, а WonderCheck повторно тестирует систему после запуска, выявляя дрейф поведения, регрессии и новые уязвимости.
Эти функции решают разные задачи. Испытание показывает воспроизводимый способ нарушить правила и помогает изменить модель, приложение или конфигурацию. Защитное ограничение во время эксплуатации должно остановить конкретный опасный запрос или ответ, а повторная проверка — обнаружить, что после обновления прежде закрытая уязвимость появилась снова.
Какие угрозы закрывает Alice и что ещё неизвестно

Для моделей Alice выделяет обход встроенных запретов, внедрение вредоносных инструкций, утечки данных, опасные ответы и нарушения корпоративных правил. У ИИ-агента последствия шире, поскольку он может читать файлы, обращаться к внешним сервисам и запускать инструменты: скрытая команда способна привести не только к нежелательному тексту, но и к действию в подключённой системе.
Международный доклад о безопасности ИИ за 2026 год рассматривает внедрение инструкций, отравление данных и вмешательство в компоненты системы как способы изменить поведение модели, извлечь конфиденциальную информацию или получить вредоносный результат. Отдельно в докладе отмечено, что скрытая инструкция во внешнем содержимом может заставить агента действовать вопреки намерениям пользователя.
Доклад подтверждает существование класса угроз, на котором строится предложение Alice, но не оценивает её продукты и не проверяет коммерческие показатели. Также пока не раскрыты условия раунда, точная ARR, оценка компании и распределение нового капитала между разработкой платформы, расширением Rabbit Hole, наймом и продажами.
На текущий момент подтверждены сумма сделки, ведущий инвестор, совокупное финансирование и состав части участников. Следующим показателем зрелости бизнеса станет не только рост испытаний моделей до выпуска, но и способность Alice превращать их в устойчивые контракты на защиту и повторную проверку ИИ-систем после запуска.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.