
👤 人物画像
这个案例的主角不是一个人,而是一家公司——HiddenLayer,总部位于德州奥斯汀的AI安全公司,CEO是联合创始人Chris Sestito。但把它放进”AI赚钱案例库”里,是因为这家公司踩中的时间窗口和生意逻辑,比它融了多少钱更值得拆。
先把这家公司的背景讲清楚。HiddenLayer成立于2021年前后,定位从一开始就极其”反直觉”:当全世界的安全公司都在讨论怎么用AI提升安全能力时,这家公司反过来问——谁来保护AI本身?传统网络安全工具是为代码和基础设施设计的,防火墙看流量、EDR看终端行为,但AI系统面临的是完全不同的威胁面:模型会被投毒(poisoned)、会被劫持(hijacked)、会被它自己的输入操纵(manipulated through inputs)。提示词注入、对抗样本、模型窃取、供应链投毒——这些攻击在传统安全产品的检测逻辑里根本”不可见”,因为被攻击的对象不是一段代码,而是一个行为不可预测的统计模型。
这个定位让它成为”AI原生安全”这个品类最早的一批玩家。2023年前后,HiddenLayer完成约5,000万美元的Series A——注意这个数字,三年后它的B轮是1亿美元,看起来只翻了一倍,但中间藏着一个更猛的数字:ARR过去一年增长超过10倍(公司未披露ARR的美元绝对值,本文所有关于收入规模的表述均以官方披露的倍数为准)。从”没人觉得这是刚需”到”企业预算挪着队也要买”,中间发生的事情才是这个案例真正的故事。
Chris Sestito这个人值得多说两句。他不是学者出身转型创业的典型路径,而是典型的”产业老兵看到了结构性空白”——他在网络安全行业摸爬滚打多年,对CISO(首席安全官)这个角色的痛点有第一手理解。这决定了HiddenLayer从第一天起的打法就不是”发论文、参加学术会议”,而是”把对抗性AI研究直接变成CISO愿意签字采购的产品”。这一点在后面拆研究壁垒时会看到它的威力:39项已授权专利+65项在申专利,APE(对抗性提示工程)分类法是业内第一个系统化的提示攻击分类体系,研究团队深度参与CISA/JCDC、MITRE、NIST、OWASP、OpenSSF的标准制定——用学术级的深度做研究,用企业级的方式卖产品,这是安全行业老玩家的经典组合拳,但把它完整复刻到”AI安全”这个新品类上,HiddenLayer是做得最彻底的几家之一。
还有一个身份细节很能说明问题:投资人名单里同时出现了微软的风投部门M12、摩根士丹利的战略投资部门,还有Booz Allen Ventures——最后这家是美国政府IT承包商巨头博思艾伦的风投手臂。一家AI安全公司的股东名单里有微软(最大的AI平台厂商)、有投行(服务金融客户的通道)、有政府承包商(服务国防情报客户的通道),这个股东结构本身就是一份”客户名单说明书”:这门生意的钱,来自金融机构、政府和大型企业,而不是来自科技公司尝鲜。
💰 收入时间轴
| 时间 | 关键节点 | 收入/规模信号 |
|---|---|---|
| 2021年前后 | HiddenLayer在德州奥斯汀成立,定位”AI原生安全”,创始人Chris Sestito | 站位新品类:保护AI本身,而非用AI做安全 |
| 2023年 | 完成约$5,000万Series A | 彼时AI安全尚属”超早期”,市场教育成本极高 |
| 2023-2025 | 平台四模块成型:AI发现→AI供应链安全→AI攻击模拟→AI运行时防护;研究团队产出50+ CVE披露 | 从研究到产品的转化管道建立 |
| 2025-2026 | ARR过去一年增长超10倍;新签50+平台客户(证券/银行/保险/会计/政府/IT/制药/航空/美国国防情报界) | 企业预算正式挪入”AI安全”独立品类(ARR美元绝对值未披露) |
| 2026年8月12日 | 任命Mike Gesnaldo为首席收入官(CRO) | 融资前的销售体系扩张信号,随后启动EMEA国际化 |
| 2026年8月 | 发布Agent Harness Security:用Agent原生hook面拦截提示注入、数据泄露、危险命令执行 | 产品线切入”AI编程Agent”这一全新攻击面 |
| 2026年9月2日 | 宣布$1亿Series B:Delta-v Capital领投,Ten Eleven Ventures、Morgan Stanley、M12(微软风投)、Booz Allen Ventures跟投 | 资金用途:深化Agentic Runtime Security、扩张销售与研究、进军欧洲EMEA |
规模信号汇总:这串时间轴里最值得反复咀嚼的是“10倍ARR增长”和”50+新平台客户”出现在同一份披露里。安全行业的SaaS有个规律:早期增长靠技术布道(教育市场,客户是”尝鲜者”),中期增长靠合规驱动(监管要求,客户是”被迫者”),成熟增长靠预算惯性( renewal,客户是”离不开者”)。HiddenLayer的10倍增长发生在AI威胁从”理论风险”变成”董事会议题”的窗口期——96%的组织认为AI对核心业务关键,但近三分之一无法确定自己是否经历过AI安全事件。这个数据组合的杀伤力在于:CISO既不敢不买(96%业务关键),又无法证明买了没用(1/3不确定是否出过事),“不确定性”本身就是这门生意最大的销售话术。
另一个容易被忽略的信号:为某头部前沿模型厂商保护超7亿周活用户。这是”灯塔客户”策略的教科书案例——当一家服务7亿用户的前沿模型公司都把运行时防护交给你,其它企业客户的说服成本瞬间归零。安全行业永远如此:第一批客户决定公信力,公信力决定后面所有客户。
🔗 相关案例推荐
- 身高焦虑生意拆解:NYU学生被投行拒了4次后做”预测成年身高”App,TikTok评论区验证需求,一年100万下载月入10万美元——GoTall(测身高钩子+习惯管理订阅)
- AI安全生意拆解:给会写代码的AI Agent配”保安”,ARR一年涨10倍——HiddenLayer的1亿美元B轮(Agentic运行时防护+50+新平台客户)
- Agent商务生意拆解:让AI Agent替消费者下单付款,上半年营收1.3亿美元暴涨21倍——Rezolve Ai(谷歌云基础设施部署+微软TCS分销)
- AI客服平台生意拆解:3年半ARR涨20倍破1亿美元、2万组织在用——Capacity的5400万美元E轮(知识编排层+全渠道一致)
- 垂直AI生意拆解:东京公司用”自有模型+工作流”打法做HR销售AI,月收入2亿日元——PeopleX的54.5亿日元A轮(主权模型+面试官Agent)
















暂无评论内容