三年前,HiddenLayer拿到5000万美元A轮融资的时候,行业里最大的疑问是:针对AI的攻击,真的能撑起一门生意吗?那时候能拿出手的"AI被攻破"实例并不多,更多是理论推演。

三年后,这家总部在奥斯汀的AI安全创业公司又拿到了1亿美元B轮,由Delta-v Capital领投,Ten Eleven Ventures、Morgan Stanley、微软M12、Booz Allen等跟投。CEO Chris Sestito说,过去一年公司ARR涨了超过10倍,来到"数千万美元"级别,九成以上增长来自新签客户。疑问变成了现实,但答案是不是真的站得住脚,值得掰开看看。

钱确实来了

数字不撒谎:Gartner估计企业2025年在AI安全产品上花28.3亿美元,同比涨了83%,2026年预计冲到47.8亿美元。HiddenLayer的客户名单里有金融机构、大型科技公司、美国国防部和情报界,还有一家自称"周活用户超7亿"的"领先前沿模型提供商"。

它的产品也跟着市场重心挪了位置——从传统机器学习模型的防护,扩展到覆盖提示词注入、Agent操纵、恶意工具调用这些新威胁。Sestito的说法是"推理还是推理",技术底子没变,只是覆盖面从传统建模一路长到了Gen AI再到Agentic。

三个数字看AI安全的钱有多急 10x HiddenLayer 年度ARR增速 $2.83B→$4.78B Gartner预测 2025→2026市场规模 $100M 本轮融资 Delta-v Capital领投

"7亿用户"经不起细算

原文推测这家神秘客户"像OpenAI或Anthropic"。往公开信息里对一对:OpenAI在2025年8月披露的周活数据接近7亿,但到2026年,它自己公布的数字已经升到8亿到9亿区间。也就是说,HiddenLayer拿出来的这个"亮点数字",很可能是一份过时数据,而不是一次实时、独家的合作实锤。

  • 风险.融资叙事里的"客户背书"经常经不起时间线核对,读者看到大厂名字容易直接买账,但具体是谁、数据是否最新,往往才是真正该问的问题。

检测和限权,两条路走的是不同的方向

HiddenLayer的核心逻辑是"发现+运行时监控"——本质上是一种检测式安全,靠分类器识别提示词注入、恶意工具调用。但OpenAI自己的研究给这条路泼了盆冷水:成熟的提示词注入攻击,往往能绕过中间层"AI防火墙"式的分类器,真正管用的是对Agent行为和后果的确定性限制——沙箱、最小权限、网络出口限制、工具白名单、高风险操作人工审批。Frontier Model Forum的建议方向也差不多。

这不是细枝末节的分歧,是两种防御哲学的路线之争。

检测是概率游戏,永远有漏网之鱼;限权是规则游戏,漏洞才有天花板。
两条AI防御路线的分岔 检测式(HiddenLayer路线) · 扫描/发现异常 · 运行时分类识别 · 攻击模拟测试 局限:概率判断,可被绕过 确定性控制(OpenAI/FMF建议) · 沙箱隔离 · 最小权限/工具白名单 · 高风险操作人工审批 局限:限制灵活性,落地成本高

独立公司能活多久

大厂对AI安全的态度一直很实际:买,不自建。Cisco收了Robust Intelligence,Palo Alto Networks收了Protect AI,Check Point收了Lakera。同赛道的Noma、Zenity也各自融了超过1亿美元,拥挤程度不低。

Sestito自己也承认,发现、身份、策略控制这类治理功能,未来很可能被微软、OpenAI、AWS直接内置进基础设施层。他给HiddenLayer设定的活法是"先跟着AI垂直做深,再横向扩进传统网络安全"——听起来是个合理策略,但目前只是一句规划,还没有被验证过的先例。

  • 结论.1亿美元能买到的是时间和跑道,买不到的是"检测式安全"在技术路线之争里的胜负,也买不到独立公司在巨头并购潮里的免死金牌。

古人说"其兴也勃焉,其亡也忽焉"。AI安全这门生意现在正处在"勃"的阶段,钱、客户、估值都在往上涨。至于会不会"忽",取决于两件还没有答案的事:检测式安全能不能扛住确定性控制派的技术质疑,以及独立创业公司能不能在巨头并购潮里,活到证明自己护城河的那一天。