HiddenLayer 100 milyon dolar aldı: Hedef kod yazan ajanları çalışma anında durdurmak

Austin merkezli yapay zekâ güvenliği şirketi HiddenLayer, 2 Eylül 2026’da 100 milyon dolarlık Series B yatırım turu aldığını duyurdu. HiddenLayer’ın yatırım açıklaması, turu Delta-v Capital’ın yönettiğini; Ten Eleven Ventures, Morgan Stanley, Microsoft’un girişim fonu M12 ve Booz Allen Ventures’ın katıldığını belirtiyor.
Şirket, yeni sermayeyi kurumsal platformunu ve kodlama ajanlarını çalışırken denetlemeyi amaçlayan Agentic Runtime Security ile Agent Harness Security yeteneklerini genişletmek için kullanacak. 3 Eylül 2026 tarihli SecurityWeek haberi, turun HiddenLayer’ın toplam finansmanını 155 milyon doların üzerine çıkardığını ve yatırımın çalışma zamanı güvenliğine yöneltileceğini aktarıyor.
Para ürün geliştirme kadar satış ve uluslararası büyümeye gidecek

Finansmanın teknik odağı, üretimde çalışan yapay zekâ ajanlarının davranışlarını görünür kılmak ve manipülasyon, araçların kötüye kullanılması veya yetkisiz işlemler gibi risklere yürütme sırasında müdahale etmek. Agent Harness Security ise bu yaklaşımı kod yazan, inceleyen ve yayımlama süreçlerine katılan otonom ajanlara taşıyan yeni çözüm olarak konumlandırılıyor.
Yatırım yalnızca mühendislik bütçesi anlamına gelmiyor. TechCrunch’ın aktardığı büyüme planı, araştırma ve mühendisliğin sürdürülmesinin yanında satış ve dağıtımın güçlendirilmesini, ayrıca Avrupa ve daha geniş EMEA bölgesine açılmayı kapsıyor. Türkiye için ayrı bir ofis, işe alım planı veya ürün takvimi açıklanmış değil.
HiddenLayer’ın mevcut platformu yapay zekâ varlıklarının keşfi, tedarik zinciri güvenliği, saldırı simülasyonu ve çalışma zamanı koruması gibi alanları bir araya getiriyor. Yeni turdaki belirgin vurgu, model dosyasını dağıtımdan önce incelemekten öteye geçerek gerçek sistemlerde araç ve yetki kullanan ajanların eylemlerine yaklaşmak.
Runtime güvenliği neden ayrı bir kontrol katmanı?

Dağıtım öncesi model taraması; zararlı kodu, değiştirilmiş ağırlıkları veya güvenilmeyen bileşenleri model kullanılmadan önce arar. Girdi ve çıktı filtreleri ise istem ile yanıt içeriğine kurallar uygular. Runtime güvenliği, bunların yerine geçmekten çok, ajan çalışırken hangi dosyaya, araca, API’ye veya komuta yöneldiğini izleyen ek bir kontrol noktasıdır.
Kodlama ajanlarında bu ayrım önem kazanıyor; çünkü üretilen yanıt yalnızca ekranda kalmayabilir. Ajan kaynak deposunu okuyabilir, dosya değiştirebilir, paket kurabilir, kabuk komutu çalıştırabilir veya erişim izni bulunan harici bir hizmete veri gönderebilir. Böylece hatalı ya da kötü niyetle yönlendirilmiş bir karar, geliştirici makinesinde veya CI/CD ortamında gerçek bir işleme dönüşebilir.
Koşullu bir örnekte saldırgan, proje belgesine ajanın bir kimlik bilgisini dışarı aktarmasını isteyen gizli bir talimat yerleştirebilir. Model bu istem enjeksiyonunu geçerli proje bağlamı sanırsa bir aracı çağırmaya kalkışabilir. Runtime katmanından beklenen, talimatı yalnızca metin olarak değerlendirmek yerine araç çağrısını, veri hareketini ve ajanın yetkilerini birlikte görerek politika dışı işlemi engellemek ya da hassas içeriği maskelemektir.
Başka bir koşullu senaryoda zehirlenmiş araç çıktısı, ajanı beklenmedik bir bağımlılık kurmaya veya tehlikeli bir komut çalıştırmaya yöneltebilir. Buradaki güvenlik sorusu modelin doğru cümleyi üretip üretmediğinden çok, ajanın hangi işlemi hangi yetkiyle gerçekleştirmesine izin verildiğidir.
“Durdurmak” şirketin ürün hedefi; bağımsız sonuç henüz yok
HiddenLayer, çalışma zamanı yeteneklerinin manipülasyonu, kötü niyetli araç kullanımını ve yetkisiz eylemleri işaretleyip durdurmak üzere tasarlandığını söylüyor. Bu beyan, başlıktaki “çalışma anında durdurmak” hedefini destekliyor; ancak açıklanan yatırım belgeleri bütün saldırıların engellendiğini gösteren bağımsız bir başarı sonucu sunmuyor.
İncelenen açıklama ve haberlerde farklı kodlama ajanlarını ortak koşullarda karşılaştıran bir benchmark, saldırı türlerine göre başarı oranı, yanlış pozitif oranı veya eklenen gecikme ölçümü yer almıyor. Bu nedenle finansman turu, ürünün bağımsız testlerde kanıtlandığı şeklinde okunmamalı. Doğrulanan gelişme, şirketin bu ürün alanına daha fazla sermaye, mühendislik ve dağıtım kapasitesi ayırması.
Tespit, maskeleme ve engelleme de aynı sonuç değildir. Bir entegrasyon şüpheli davranışı güvenlik ekibine gösterebilirken başka bir entegrasyon araç çağrısını reddedebilir; uygulanabilen müdahale, ajan platformunun bağlantı noktalarına, verilen izinlere ve kurumun politikasına bağlıdır. HiddenLayer henüz bu farklılıkları müşteri ortamları arasında karşılaştırmaya imkân veren ayrıntılı performans verileri yayımlamadı.
Turun gösterdiği pazar değişimi ve açık kalan sorular

100 milyon dolarlık tur, yatırımcıların yapay zekâ güvenliğini yalnızca eğitim veya dağıtım öncesi model kontrolü olarak değerlendirmediğini gösteriyor. Ajanların üretim sistemlerinde dosya, kimlik bilgisi ve geliştirme araçlarıyla etkileşime girmesi, koruma alanını modelden eylem zincirine doğru genişletiyor. HiddenLayer da mevcut modüllerini bu zincirin farklı aşamalarını kapsayan tek bir kurumsal platform olarak büyütmeye çalışıyor.
Bununla birlikte tur, pazarın büyüklüğünü veya HiddenLayer’ın rakiplerine karşı teknik üstünlüğünü tek başına kanıtlamıyor. Finansman miktarı yatırımcı güvenini ve şirketin ölçekleme imkânını gösterir; tespit kalitesini, engelleme kapsamını ya da kurumsal sistemlerdeki performansı ölçmez.
Şu anda doğrulanabilen tablo açık: HiddenLayer 2 Eylül 2026’da Delta-v Capital liderliğinde 100 milyon dolarlık Series B turunu duyurdu; toplam finansmanı 155 milyon doların üzerine çıktı ve para özellikle agentic runtime güvenliği ile kodlama ajanlarına yönelik korumaya aktarılacak. Bundan sonraki belirleyici veriler, ürünün hangi ajan ortamlarında yalnızca görünürlük sağladığı, hangi eylemleri gerçekten engellediği ve bu denetimin geliştirme iş akışına ne kadar gecikme eklediği olacak.
Ayrıca okuyun:
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.