一家成立刚满一年、从未公开过一美元收入的公司,上周三给自己开出的价码是12亿美元。

这家公司叫 Glow,由前 Meta 工程副总裁 Roi Tiger、前 Snowflake 网络安全策略负责人 Omer Singer 等人创办。它刚从隐身模式走出来,拿到红杉资本、Cyberstarts、Greenoaks、Redpoint Ventures 领投的1.8亿美元A轮融资,估值12亿美元。

Glow 想解决的问题很具体:AI 代理和各种开发工具正涌进员工电脑和企业服务器。传统终端安全工具认不出这些"自己会拿主意"的软件,更谈不上管住它们。

一分钟看懂:钱、人、产品

Glow 出隐身模式:三个数字 1.8亿 美元 A轮融资 12亿 美元估值 0 公开披露的收入数字 成立于2025年 · 团队约100人,约70%在以色列 · 客户名称与数量均未披露

把公开信息摆成一张表,更好对照:

项目信息
成立时间2025年
团队规模约100人,约70%在以色列
A轮融资 / 估值1.8亿美元 / 12亿美元
客户名称、数量未披露
典型部署规模数万台设备(公司自述)
底层大模型Anthropic、Google Gemini,经 Amazon Bedrock 调用
自研部分企业上下文层 + 安全执行引擎

Glow 的思路是用 AI 代理去管另一批 AI 代理。平台持续扫描终端上跑的软件、开发工具和 AI 代理,实时打风险分,不合规的直接挡在门外。

据公司自述,已经拦下过恶意 npm 包的安装,揪出过想偷偷拉软件的 AI 代理,还发现过一批终端检测响应(EDR)工具被关掉或降级却没人察觉。这几个案例目前都只有 Glow 一家说法,没有第三方复核。

客户覆盖医疗、零售、金融三个行业,但具体名字和数量,Glow 一个都没公开。

分水岭:防在门口,还是抓在事后

拦截时点的差异(均为公司自述) 传统 EDR 1. 威胁先进入终端 2. 行为异常触发告警 3. 安全团队事后响应 核心动作:检测 + 响应 Glow 1. 软件/代理申请进入 2. AI 代理实时评风险 3. 不合规直接拒绝准入 核心动作:准入 + 拦截

Tiger 给 Glow 画的分界线很简单:别等它进来,一开始就别让它进门。CrowdStrike、Microsoft、SentinelOne、Palo Alto Networks 这些巨头的思路正相反——东西先进来,靠行为特征去抓。

这条线听着干净,切起来没那么利索。EDR 厂商这几年也在往"预防"方向补课,应用白名单、设备合规检查早就是标配。

对比维度传统 EDR 巨头Glow
拦截时点进入后检测响应准入前拒绝
对 AI 代理的原生适配陆续在补主打卖点
第三方跑分 / 客户案例有多年积累暂无
与现有安全栈的替代关系尚不清楚是补充还是替代

安全团队更现实的选择,大概率不是马上砍掉 EDR 预算,而是先拿 Glow 做小范围 POC,盯误拦截率和响应延迟,再决定要不要扩大部署。开发团队最直接的感受,可能是新增的准入审批——如果误拦截率偏高,装个工具、跑条 CI 流水线都会被卡一下。

锐评:12亿买的是入口,还是叙事

兵马未动,粮草先行——硅谷安全圈这两年常把这句话改成"兵马未动,估值先行"。Wiz 三年做到320亿美元卖给 Google,Glow 的联合创始人兼 COO Emily Heath 正是从 Wiz 董事会出来的。这段履历摆在这里不是巧合,更像一种信号:资本在赌"下一个 Wiz"像不像,不是赌产品有没有被验证过。

真正该问的不是"Glow 是不是又一个安全独角兽",而是 AI 落地终端这件事,到底催生了一个独立的安全品类,还是给传统终端管控换了张 AI 原生的皮。这个答案现在没人能给,包括 Glow 自己——收入、客户规模、和巨头的正面对比,一样都没摆到桌面上。

接下来最该盯的三件事很具体:Glow 会不会在一年内公布哪怕一个真实客户名字和留存数据;有没有独立机构或安全会议做出误拦截率、响应延迟的实测;以及它和 CrowdStrike、Microsoft 这类巨头正面竞标时,输赢比例如何。这几个数字出来之前,12亿只能算资本对叙事的定价,不是对产品能力的定价。