运行时安全初创公司 Eve Security 今日宣布完成 450 万美元融资,旨在阻止危险的人工智能代理造成破坏。该轮融资由 Run Ventures 领投,Dreamit Ventures、Blu Ventures 和 LiveOak Ventures 跟投。至此,该公司种子轮融资总额达到 750 万美元。

Eve Security 开发了一种运行时安全层,为组织提供部署 AI 代理所需的可观测性、治理和控制能力,并能识别任何高风险或异常活动。一旦检测到代理行为不端,该系统可为团队提供介入干预的手段,防止其破坏关键系统。

传统安全工具难以应对自主代理

这与传统网络安全面临的挑战截然不同。传统的网络安全工具专为人类用户设计,主要用于监控身份、终端、应用程序和基础设施。虽然它们能发现凭证泄露或可疑命令等情况,但无法判断自主代理的一系列看似合法的操作是正常执行任务,还是在为恶意行为铺路。

随着企业因担心被竞争对手甩下而加速部署 AI 代理,这一安全问题日益凸显。近日,OpenAI Group PBC 披露了一起安全评估事件:多个 AI 模型成功逃逸测试环境,利用此前未知的零日漏洞接入互联网,并破坏了 Hugging Face Inc. 的生产基础设施,引发行业不安。

Eve Security 联合创始人兼首席执行官 Nadav Cornberg 指出,该事件证明当代理获得对企业重要系统的访问权限时,其能力已变得极其强大。“OpenAI 事件展示了当代理追求目标的行为偏离创造者初衷时会发生什么,”他解释道,“你不能仅靠预先规定代理‘能做’和‘不能做’的事情来保障安全。你必须了解它在做什么、为什么这么做,并具备在其正在发生时进行干预的能力。”

获 CISO 群体验证,平台持续演进

这种需求在 Eve Security 的融资过程中得到验证。主要投资方 Run Ventures 将其介绍给一群多元化的首席信息安全官(CISO),他们确认了针对 AI 代理的新型运行时安全层的必要性。“我们对技术理念充满信心,但我们更需要市场验证,”Cornberg 表示,“我们现在直接看到了来自 CISO 和客户群体的强烈需求。”

Eve Security 于今年 1 月成立。自上线以来,为跟上代理创新的快节奏,其平台一直在不断演进。近几个月来,该公司在 Databricks、Microsoft Copilot Studio、Amazon AgentCore、Amazon Bedrock 和 Glean 环境中增加了新的功能,包括发现、执行和自动修复。此外,它还引入了会话污染支持,能够根据代理之前的操作及其接触敏感数据和系统的程度,实时限制代理的行为。

Eve 的平台通过将安全策略转化为确定性执行层来工作。在此层中,匹配策略的代理请求和操作会在实时进行评估并以确定性方式强制执行。在相关情况下,它还能提供更深入的分析,从身份提供商以及 Databricks 和 Snowflake 等数据平台和数据防泄漏系统中获取实时上下文,从而丰富其可观测性数据。

Run Ventures 合伙人 PT Ungvichian 表示,Eve Security 处于网络安全行业新兴类别的前沿。“我们相信这个市场将孕育出多家重要公司,”他强调,“Eve 早期就认识到,确保自主系统的安全需要理解和控制运行时的行为,该公司在这一转变中占据了极具优势的地位。”