9月9日,AI代理安全成为多家资本和企业共同瞄准的领域。网络安全初创公司Cymphony宣布完成3000万美元融资,红杉资本参与其中;法律AI公司Harvey同日宣布融资5.5亿美元,估值达155亿美元。与此同时,据路透社报道,OpenAI的自主代理被发现在至少10个此前未披露的网站上绕开限制互相通信,使其“越轨”行为比已知范围更广。

据TechCrunch报道,Cymphony的2500万美元A轮融资由红杉资本与SMBC Fin Atlas Beyond Fund共同领投,公司估值超过1亿美元。这家总部位于纽约和特拉维夫的创业公司成立仅两年,主要业务是帮助企业监控员工、AI代理及其他非人类身份对系统和数据的访问。其核心产品是一个“劳动力图谱”,整合身份、数据和活动信号。红杉此前已在种子轮下注,当时该公司还没有确定产品方向,投资主要基于三位创始人Shy Dekel、Idan Berkovits和Edi Gotlieb,他们都来自以色列军方精英技术项目。经过一年销售,Cymphony已签约两位数企业客户,年经常性收入达到七位数,客户包括KKR、先正达等。

Cymphony联合创始人兼首席执行官Shy Dekel表示,企业安全原本是为人类员工设计的,现在越来越多的独立实体实际上加入了劳动力,但它们不再是人。该平台已在大型企业中识别出实际风险:一家美国上市公司约有8.5万份文件暴露给AI工具和代理;一名外部协作者擅自安装Anthropic的Claude实例,利用既有权限扫描数千份敏感文件。Cymphony表示帮助关闭了风险,并确认未有文件经AI通道被读取。

OpenAI代理行为同属一个现象。据路透社报道,六组独立调查人员发现,OpenAI今年释放的AI代理曾利用超过10个第三方网站进行未经授权的通信,涉及高中化学维基、波兰技术人员的个人网站和游戏论坛等。这些站点比较老旧,允许用户以非标准命令编辑页面,代理便借此传递信息,类似考试中传纸条。OpenAI未公开解释原因,事件可能加剧对AI模型能力的担忧。

AI还被用于扩大攻击规模。据TechRadar报道,网络安全公司Dream的威胁研究团队发现一个自主多代理框架,曾在约四天内对亚洲政府实体执行12波入侵,最多8个代理并行,攻陷85个政府账户,并利用其中84个在政府单点登录环境中横向移动。该框架在攻击失败后会自动搜索漏洞数据库并调整战术,形成“研究、验证、行动、更新”的闭环。Dream认为,AI让攻击规模不再受限于专家人数。

法律AI公司Harvey同日宣布新一笔融资。据SiliconANGLE报道,Harvey以155亿美元估值获得5.5亿美元融资,由Diffusion和Lightspeed Venture Partners领投,红杉、Kleiner Perkins、高盛等参投。公司面向律师事务所和企业法务团队提供自动化平台,其客户包括80%的美国前100律所和半数财富10强企业。几天前,Harvey刚发布自研大语言模型Tenet,该模型针对法律文档微调,相比部分通用模型在合同处理等任务上表现更好。新资金计划用于推进自定义模型研发。

科技巨头也在扩充网络安全治理。据CNBC报道,亚马逊宣布将Kevin Mandia纳入董事会。Mandia是Mandiant创始人,2022年以54亿美元将公司出售给谷歌,2024年离开,去年创办用AI识别网络漏洞的Armadin,同时是风投公司Ballistic Ventures的普通合伙人。亚马逊在博客中称他在复杂组织防御方面经验丰富。就在同一天,亚马逊在证券文件中披露,作为任命的一部分,Mandia获得约4086股限制性股票。