据SiliconANGLE报道,2026年10月8日,AI代理安全领域出现两项新动作:Rein Security Inc.宣布完成2500万美元A轮融资,以防范自主AI代理带来的安全风险;英国反欺诈公司Darwinium UK Ltd.推出两项意图智能能力,用于识别AI代理在登录、账户变更和支付等环节中的异常行为。

Rein Security称,此轮融资由Glilot Capital、Sienna Venture Capital、Corner Ventures、Atlacle和RNP Capital Advisors参与,使公司累计融资额达到3500万美元。该公司认为,自主代理带来两类企业此前未处理过的风险:企业自用AI代理可能无意中造成问题或泄露机密;黑客控制的代理则可持续探测IT基础设施并寻找漏洞。联合创始人兼首席执行官Matan Bar-Efrat对SiliconANGLE表示,主要问题是风险全新,因而对多数安全团队不可见;代理常依据其他系统或代理的指令采取下游行动,并会不顾负面后果完成任务。

Rein Security的平台以运行时防护为核心。其轻量级边车(sidecar)分析用户提示、应用程序接口调用和数据库访问,建立每个代理的行为基线,再实施情境化、动作级控制,实时阻止偏离,而无需完全关闭代理。Bar-Efrat称,公司对代理可交互资源进行微隔离,并在执行点执行控制:“我们不会终止代理进程、线程或请求,只阻止特定恶意动作发生,同时让其余工作流继续。”该平台已被Flex Ltd.、Swimlane Inc.、Lemonade Inc.和Dun & Bradstreet Holdings Inc.等企业部署,用于保护数千个AI代理,这些代理每周执行数百万次动作。公司还称,其研究团队Agent Breakers在2026年8月Black Hat USA上演示了如何攻破美国一家前五大零售商的AI购物代理。Rein今年客户群增长超过五倍。

Darwinium的新能力包括Journey Transition Probability和MCP Protection。前者标记个人、机器人或AI代理在通往登录、账户变更或支付过程中出现的异常步骤变化;后者监视代理用于执行任务的工具。Darwinium称,在代理商务中,其网络上仅约四分之一代理交易会自我声明,涉及代理的购买被拒绝的可能性是其他交易的九倍。该公司对美国和英国500名欺诈、风险和安全负责人的调查显示,97%报告AI驱动攻击增加,仅36%认为其对完整客户旅程有有效欺诈覆盖。

Darwinium首席运营官Michael Rodriguez表示,获得授权的AI代理可能先完全按客户要求行事,随后出现意外转向;经过身份验证的人类客户也可能被诱导向骗子汇款。公司因此多年绘制完整客户旅程,并将意图智能置于核心,使企业能在交互仍在进行时评估。Darwinium今年3月推出代理意图工具,现有Agent Intent Detection可在代理不自我声明时识别它们。此次更新把代理通过模型上下文协议发起的工具调用,与客户的网页和移动端活动纳入同一旅程,由一个模型评估每一步,风险决策则通过企业已有的内容分发网络运行。MCP Protection将每次工具调用与导致该调用的旅程关联,企业可验证代理凭证并监控其工作后的行为,支付或其他高风险动作可被暂留以进一步检查。Darwinium投资者包括U.S. Venture Partners、Blackbird Ventures Pty. Ltd.、Airtree Ventures Pty. Ltd.和Accomplice,该公司曾于2023年10月宣布1800万美元融资。