网络安全初创公司 Reco 宣布拿到 5500 万美元融资,顺势将自己包装成企业级 AI Agent 安全赛道的领跑者。在供应商的话术里,企业内正涌现出数以万计不受监管的智能体,随时可能读取核心机密并外发数据。这套极具压迫感的叙事迅速吸引了资本下注,但剥开那些骇人的公关数字,眼下的繁荣更像是一场将存量权限配置漏洞包装成新物种危机的恐慌营销。

融资金额与估值的数字修辞

Reco 宣称累计融资额达到 1.4 亿美元,估值较年初翻倍且落在数亿美元的高位区间。然而回看其公开披露记录,这笔资金并非全额新增。早在 2025 年 4 月,该公司公布由 Insight Partners 与 Zeev Ventures 参投的 2500 万美元增资后,累计融资就已经达到了 5500 万美元;到 2026 年 2 月宣布 Zeev Ventures 领投的 3000 万美元 B 轮融资时,累计融资额已达 8500 万美元。

更值得推敲的是估值口径。虽然管理层对外宣称估值翻倍并逼近数亿美元高段,但 Dealroom 对其估值模型测算仅在 1.5 亿美元左右,Caplight 的估算也停留在 1.85 亿美元上下。官方话术里的数亿美元,更多是向市场兜售未来预期的公关修辞。

Reco 估值预期与第三方模型测算对比 官方口径宣称 数亿美元 估值较2月翻倍预期 Dealroom 估算模型 1.50 亿 基于既有轮次推算 (美元) Caplight 市场评估 1.85 亿 二级份额参照估值 (美元)

安全赛道素来善于营造危机感,但当融资数字与估值测算出现明显落差时,采购方就必须核实那些耸人听闻的技术案例到底有多少水分。

两万个幽灵背后的分母游戏

在获客材料中,Reco 最引人注目的案例是在一家大型企业内部找出了 21,000 个未被记录的智能体。但其内部人员披露的细节显示,这批所谓的未知资产,实际上是在微软技术栈企业做概念验证时发现的 Microsoft Copilot Agent 组件。并没有证据表明这家客户确属 Fortune 100 企业,更没有证据证实这些组件越权访问了核心机密。

类似的手法也出现在同业竞品身上。Cymphony 宣称在一家美股上市公司发现了约 85,000 个可被 AI 访问的文件,实际上这些文件只是处于可被读取的权限状态,官方随后协助关闭了多余权限,并未发生真实的数据外泄。这种风险的根源在于 ChatGPT 这类工具接入企业 SharePoint 时,自动放大了原本就存在的底层权限配置错误。

古人讲求治疾及早,但不能因噎废食,更不能借题发挥。Reco 援引的八成企业 AI 工具未受 IT 审批数据,抽样基数仅仅是 62 家企业的遥测记录;至于前员工通过智能体访问 Salesforce 的典型案例,也只是产品合规策略的沙盘演示,并非真实世界的黑客入侵。供应商把存量 IT 系统中司空见惯的权限过度分配,换上智能体的惊悚包装,在安全采购预算里玩起了一套熟练的分母游戏。

所谓失控的未知智能体,多数只是旧权限疏漏在办公软件里的影子。

静态拓扑图算不上运行时防线

2026 年 6 月 25 日,Reco 正式推出基于 Reco Graph 的 Agent 安全方案,宣称能把智能体、身份、应用与上下文爆炸半径编织成图谱,重点监测它能做什么而非仅仅过滤提示词。这个方案的本质,其实是把原有的 SaaS 态势管理系统换了个标签。

企业 Agent 安全架构分层与竞争态势 模型与推理层 HiddenLayer (累计超8000万美元) 主攻模型本体与对抗防御 行为与协议层 Zenity (累计超5000万美元) 聚焦 MCP 与低代码运行时控制 上下文暴露面 Reco (累计融资宣称达1.4亿美元) SaaS 资产图谱与访问边界映射 端点与系统层 CrowdStrike / 微软平台 底层遥测与操作系统原生捆绑

在当前的产业分工里,真正的技术壁垒并不在画拓扑图。在模型推理层面,累计融资超 8000 万美元的 HiddenLayer 牢牢把守着对抗样本与模型保护;在运行时的复杂行为与 MCP 协议治理上,累计融资超 5000 万美元的 Zenity 提供了更直接的阻断能力。

Reco 的优势主要停留在静态配置梳理与资产发现。然而在动态交互场景下,当智能体通过工具调用执行未知代码、遭遇间接提示词注入时,一张静态的关系图谱既无法实时拦截网络请求,也难以防范即时的越权调用。


巨头收网前的收敛窗口

摆在单点安全初创企业面前的时间窗口正在收窄。企业首席信息安全官们已经被几十家大同小异的推销邮件轰炸得疲惫不堪,他们并不想为每一套新技术单独采购一个仪表盘。

  • 风险.若初创厂商仅能提供资产盘点而无法实现深度运行时拦截,一旦微软或 CrowdStrike 在其现有端点上免费捆绑原生管控模块,单点图谱工具将被迅速边缘化。

当企业逐渐理清内部试点的真实风险就会发现,真正需要解决的是混乱的目录权限、未回收的离职账号以及缺乏约束的接口密钥。把这些传统的管理疏忽清理干净,数万个幽灵智能体的威胁自然会烟消云散。在平台型巨头完成功能收网之前,安全初创若拿不出真正的底层防护能力,靠包装概念建立的繁荣终究只是过眼云烟。