HiddenLayer融资1亿美元:AI代码代理安全延伸到运行时

美国得州奥斯汀的AI安全公司HiddenLayer于2026年9月2日宣布完成1亿美元B轮融资,由Delta-v Capital领投,Ten Eleven Ventures、Morgan Stanley、微软旗下M12和Booz Allen Ventures参与。HiddenLayer的融资公告 将Agentic Runtime Security和面向自主编码代理的Agent Harness Security列为资金投入方向。
TechCrunch的独立报道 核实了融资规模、轮次和主要投资方,并指出资金还将支持销售与分销、工程和研究,以及欧洲和更广泛EMEA市场的扩张。对企业买方而言,关键变化不是多了一项静态扫描功能,而是HiddenLayer正把保护范围推向代理调用工具、修改代码和执行操作的阶段。
融资对应的是执行阶段扩张

Agentic Runtime Security面向生产环境中的代理行为,Agent Harness Security则把运行时防护聚焦到AI编码代理与代码库、命令行及开发工具之间的连接层。目标风险包括代理遭到操纵、工具被滥用以及未经授权的操作,但这些仍是产品定位和能力主张,并非融资事件已经证明的安全结果。
公开材料没有给出研发、销售、国际扩张等用途的预算比例,因此无法判断各项业务将分得多少资金,也不能用融资总额推导单一产品的投入强度或成熟度。可以确定的是,运行时代理安全已从平台的延伸能力变成这轮扩张的明确重点。
这里的“延伸到运行时”意味着防护对象发生变化。部署前处理的是相对静态的模型文件、软件包和配置;运行中的代理则会持续接收新上下文、选择工具并改变系统状态。对编码代理而言,一次响应可能继续触发代码修改、命令执行、凭据访问或交付流程,风险不再止于生成了什么文本。
三类控制覆盖不同风险窗口

部署前扫描检查模型及其依赖制品在进入环境前是否存在篡改、恶意代码或供应链异常。它可以处理检查时可见的文件与依赖,却无法预先确定代理在每个真实任务中会收到什么输入、取得哪些权限或调用哪一种工具。
攻击模拟与红队测试利用预设对抗场景寻找提示注入、越权行为和不安全输出等弱点。它能够显示已测试攻击路径能否复现,但覆盖范围取决于测试设计;代码、插件、权限或外部输入发生变化后,代理可能进入原测试集没有包含的路径。
运行时监控与执行控制关注正在发生的交互,例如代理调用了什么工具、请求的权限是否符合策略,以及高风险命令能否在执行前被告警或阻止。它填补的是动态行为窗口,无法反向替代制品扫描或上线前测试。
三者因此不是同一种能力的不同名称。部署前检查降低异常制品进入系统的概率,攻击模拟寻找可复现的薄弱点,运行时控制则观察具体任务中的操作序列。HiddenLayer计划连接这些环节,但现有公开材料尚不能证明它们已在不同客户环境中形成低误报、可持续执行的完整闭环。
融资事实、增长数据与产品效果应分开看
SiliconANGLE汇总的经营口径 显示,HiddenLayer过去一年新增50多家平台客户,年度经常性收入增长超过十倍,目前处于数千万美元区间。这些数字能够追溯到公司管理层,但没有公开审计材料或融资文件提供进一步核验。
现有信息需要分成三类:
- 获得交叉印证的交易事实:本轮为1亿美元B轮融资,Delta-v Capital领投,资金将支持代理运行时安全和编码代理防护等方向。
- 未经审计的经营口径:ARR增幅、新增平台客户数量及客户结构具有明确归属,但公开信息不足以把它们视作经独立审计的财务结果。
- 尚待验证的产品主张:识别并阻止代理操纵、工具滥用和未授权操作属于设计目标;完成融资本身不能证明实际检测率、阻断率或部署效果。
投资机构参与体现其对市场机会、团队和增长前景的判断,但不能替代产品测试。采购评估应拆成三个问题:交易事实是否得到交叉印证,经营指标是否存在外部凭证,以及相关控制能否在买方自己的代理、权限模型和开发工具链中成立。
Agent Harness Security还缺哪些公开证据

Agent Harness Security所在的连接层具有清晰的技术意义:恶意或错误指令可能先影响代理决策,再借助合法工具转化为代码修改、命令执行或凭据访问。只检查模型文件或最终输出,无法完整还原中间的权限选择、工具参数和操作顺序。
目前公开的融资与产品材料没有提供独立基准测试、检测与阻断率、误报率、性能开销或客户环境中的可复现实测结果。这意味着外界暂时无法判断该产品覆盖哪些编码代理和开发工具,也不能确认不同部署环境中的异常操作都能被及时识别或拦截。
企业采购者真正需要的证据包括:受支持的代理和开发工具范围,工具调用与权限越界的识别方式,检测、告警和强制阻断各自适用的动作,以及审计记录能否还原完整上下文。延迟、误报水平和控制失效时的处置方式,也决定运行时防护能否进入真实代码工作流。
截至目前,能够确定的是HiddenLayer已完成本轮融资,并把AI编码代理的运行时保护列为明确投入方向。仍待确认的是Agent Harness Security的兼容范围、实际安全收益和生产环境表现;后续判断需要独立测试、可复现指标及客户部署证据,而不只是融资金额。
订阅我们的新闻通讯
将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。