「AI安全生意拆解:给会写代码的AI Agent配”保安”,ARR一年涨10倍——HiddenLayer的1亿美元B轮(Agentic运行时防护+50+新平台客户)」

「AI安全生意拆解:给会写代码的AI Agent配
「AI安全生意拆解:给会写代码的AI Agent配”保安”,ARR一年涨10倍——HiddenLayer的1亿美元B轮(Agentic运行时防护+50+新平台客户)」

👤 人物画像

这个案例的主角不是一个人,而是一家公司——HiddenLayer,总部位于德州奥斯汀的AI安全公司,CEO是联合创始人Chris Sestito。但把它放进”AI赚钱案例库”里,是因为这家公司踩中的时间窗口和生意逻辑,比它融了多少钱更值得拆。

先把这家公司的背景讲清楚。HiddenLayer成立于2021年前后,定位从一开始就极其”反直觉”:当全世界的安全公司都在讨论怎么用AI提升安全能力时,这家公司反过来问——谁来保护AI本身?传统网络安全工具是为代码和基础设施设计的,防火墙看流量、EDR看终端行为,但AI系统面临的是完全不同的威胁面:模型会被投毒(poisoned)、会被劫持(hijacked)、会被它自己的输入操纵(manipulated through inputs)。提示词注入、对抗样本、模型窃取、供应链投毒——这些攻击在传统安全产品的检测逻辑里根本”不可见”,因为被攻击的对象不是一段代码,而是一个行为不可预测的统计模型。

这个定位让它成为”AI原生安全”这个品类最早的一批玩家。2023年前后,HiddenLayer完成约5,000万美元的Series A——注意这个数字,三年后它的B轮是1亿美元,看起来只翻了一倍,但中间藏着一个更猛的数字:ARR过去一年增长超过10倍(公司未披露ARR的美元绝对值,本文所有关于收入规模的表述均以官方披露的倍数为准)。从”没人觉得这是刚需”到”企业预算挪着队也要买”,中间发生的事情才是这个案例真正的故事。

Chris Sestito这个人值得多说两句。他不是学者出身转型创业的典型路径,而是典型的”产业老兵看到了结构性空白”——他在网络安全行业摸爬滚打多年,对CISO(首席安全官)这个角色的痛点有第一手理解。这决定了HiddenLayer从第一天起的打法就不是”发论文、参加学术会议”,而是”把对抗性AI研究直接变成CISO愿意签字采购的产品”。这一点在后面拆研究壁垒时会看到它的威力:39项已授权专利+65项在申专利,APE(对抗性提示工程)分类法是业内第一个系统化的提示攻击分类体系,研究团队深度参与CISA/JCDC、MITRE、NIST、OWASP、OpenSSF的标准制定——用学术级的深度做研究,用企业级的方式卖产品,这是安全行业老玩家的经典组合拳,但把它完整复刻到”AI安全”这个新品类上,HiddenLayer是做得最彻底的几家之一。

还有一个身份细节很能说明问题:投资人名单里同时出现了微软的风投部门M12、摩根士丹利的战略投资部门,还有Booz Allen Ventures——最后这家是美国政府IT承包商巨头博思艾伦的风投手臂。一家AI安全公司的股东名单里有微软(最大的AI平台厂商)、有投行(服务金融客户的通道)、有政府承包商(服务国防情报客户的通道),这个股东结构本身就是一份”客户名单说明书”:这门生意的钱,来自金融机构、政府和大型企业,而不是来自科技公司尝鲜。

💰 收入时间轴

时间 关键节点 收入/规模信号
2021年前后 HiddenLayer在德州奥斯汀成立,定位”AI原生安全”,创始人Chris Sestito 站位新品类:保护AI本身,而非用AI做安全
2023年 完成约$5,000万Series A 彼时AI安全尚属”超早期”,市场教育成本极高
2023-2025 平台四模块成型:AI发现→AI供应链安全→AI攻击模拟→AI运行时防护;研究团队产出50+ CVE披露 从研究到产品的转化管道建立
2025-2026 ARR过去一年增长超10倍;新签50+平台客户(证券/银行/保险/会计/政府/IT/制药/航空/美国国防情报界) 企业预算正式挪入”AI安全”独立品类(ARR美元绝对值未披露)
2026年8月12日 任命Mike Gesnaldo为首席收入官(CRO) 融资前的销售体系扩张信号,随后启动EMEA国际化
2026年8月 发布Agent Harness Security:用Agent原生hook面拦截提示注入、数据泄露、危险命令执行 产品线切入”AI编程Agent”这一全新攻击面
2026年9月2日 宣布$1亿Series B:Delta-v Capital领投,Ten Eleven Ventures、Morgan Stanley、M12(微软风投)、Booz Allen Ventures跟投 资金用途:深化Agentic Runtime Security、扩张销售与研究、进军欧洲EMEA

规模信号汇总:这串时间轴里最值得反复咀嚼的是“10倍ARR增长”和”50+新平台客户”出现在同一份披露里。安全行业的SaaS有个规律:早期增长靠技术布道(教育市场,客户是”尝鲜者”),中期增长靠合规驱动(监管要求,客户是”被迫者”),成熟增长靠预算惯性( renewal,客户是”离不开者”)。HiddenLayer的10倍增长发生在AI威胁从”理论风险”变成”董事会议题”的窗口期——96%的组织认为AI对核心业务关键,但近三分之一无法确定自己是否经历过AI安全事件。这个数据组合的杀伤力在于:CISO既不敢不买(96%业务关键),又无法证明买了没用(1/3不确定是否出过事),“不确定性”本身就是这门生意最大的销售话术。

另一个容易被忽略的信号:为某头部前沿模型厂商保护超7亿周活用户。这是”灯塔客户”策略的教科书案例——当一家服务7亿用户的前沿模型公司都把运行时防护交给你,其它企业客户的说服成本瞬间归零。安全行业永远如此:第一批客户决定公信力,公信力决定后面所有客户。

🔗 相关案例推荐

© 版权声明
THE END
喜欢就支持一下吧
点赞141 分享
arvinzr的头像-格赚 | AI赚钱案例库 - 一人公司赚钱模式与AI副业项目实操
相关推荐
评论 抢沙发

请登录后发表评论

    暂无评论内容