一家成立刚满一年、从未公开过一美元收入的公司,上周三给自己开出的价码是12亿美元。
这家公司叫 Glow,由前 Meta 工程副总裁 Roi Tiger、前 Snowflake 网络安全策略负责人 Omer Singer 等人创办。它刚从隐身模式走出来,拿到红杉资本、Cyberstarts、Greenoaks、Redpoint Ventures 领投的1.8亿美元A轮融资,估值12亿美元。
Glow 想解决的问题很具体:AI 代理和各种开发工具正涌进员工电脑和企业服务器。传统终端安全工具认不出这些"自己会拿主意"的软件,更谈不上管住它们。
一分钟看懂:钱、人、产品
把公开信息摆成一张表,更好对照:
| 项目 | 信息 |
|---|---|
| 成立时间 | 2025年 |
| 团队规模 | 约100人,约70%在以色列 |
| A轮融资 / 估值 | 1.8亿美元 / 12亿美元 |
| 客户名称、数量 | 未披露 |
| 典型部署规模 | 数万台设备(公司自述) |
| 底层大模型 | Anthropic、Google Gemini,经 Amazon Bedrock 调用 |
| 自研部分 | 企业上下文层 + 安全执行引擎 |
Glow 的思路是用 AI 代理去管另一批 AI 代理。平台持续扫描终端上跑的软件、开发工具和 AI 代理,实时打风险分,不合规的直接挡在门外。
据公司自述,已经拦下过恶意 npm 包的安装,揪出过想偷偷拉软件的 AI 代理,还发现过一批终端检测响应(EDR)工具被关掉或降级却没人察觉。这几个案例目前都只有 Glow 一家说法,没有第三方复核。
客户覆盖医疗、零售、金融三个行业,但具体名字和数量,Glow 一个都没公开。
分水岭:防在门口,还是抓在事后
Tiger 给 Glow 画的分界线很简单:别等它进来,一开始就别让它进门。CrowdStrike、Microsoft、SentinelOne、Palo Alto Networks 这些巨头的思路正相反——东西先进来,靠行为特征去抓。
这条线听着干净,切起来没那么利索。EDR 厂商这几年也在往"预防"方向补课,应用白名单、设备合规检查早就是标配。
| 对比维度 | 传统 EDR 巨头 | Glow |
|---|---|---|
| 拦截时点 | 进入后检测响应 | 准入前拒绝 |
| 对 AI 代理的原生适配 | 陆续在补 | 主打卖点 |
| 第三方跑分 / 客户案例 | 有多年积累 | 暂无 |
| 与现有安全栈的替代关系 | — | 尚不清楚是补充还是替代 |
安全团队更现实的选择,大概率不是马上砍掉 EDR 预算,而是先拿 Glow 做小范围 POC,盯误拦截率和响应延迟,再决定要不要扩大部署。开发团队最直接的感受,可能是新增的准入审批——如果误拦截率偏高,装个工具、跑条 CI 流水线都会被卡一下。
锐评:12亿买的是入口,还是叙事
兵马未动,粮草先行——硅谷安全圈这两年常把这句话改成"兵马未动,估值先行"。Wiz 三年做到320亿美元卖给 Google,Glow 的联合创始人兼 COO Emily Heath 正是从 Wiz 董事会出来的。这段履历摆在这里不是巧合,更像一种信号:资本在赌"下一个 Wiz"像不像,不是赌产品有没有被验证过。
真正该问的不是"Glow 是不是又一个安全独角兽",而是 AI 落地终端这件事,到底催生了一个独立的安全品类,还是给传统终端管控换了张 AI 原生的皮。这个答案现在没人能给,包括 Glow 自己——收入、客户规模、和巨头的正面对比,一样都没摆到桌面上。
接下来最该盯的三件事很具体:Glow 会不会在一年内公布哪怕一个真实客户名字和留存数据;有没有独立机构或安全会议做出误拦截率、响应延迟的实测;以及它和 CrowdStrike、Microsoft 这类巨头正面竞标时,输赢比例如何。这几个数字出来之前,12亿只能算资本对叙事的定价,不是对产品能力的定价。
