美国DataTribe报告:AI安全占网安种子投资近1/4
2026-08-02 09:04
收藏

维度网讯,今年夏天,正在推介网络安全种子轮融资的创始人队伍持续变长。Product Hunt的发布量在上一季度达到2023年末以来的最高水平,美国人口普查局(Census Bureau)的高倾向性企业申请数量持续攀升,但网络安全领域的种子交易量略有下降。

早期网络安全投资机构DataTribe发布的《2026年第二季度洞察报告》(Q2 2026 Insights)显示,资金正在向更后轮次集中:九位数融资轮次占该季度风险投资总额的81%,是2018年初占比的两倍多;网络安全A轮融资量较第一季度有所下降,仍处于三年来的区间内。DataTribe董事总经理Leo Scott表示,资本部署量与获得资本的公司数量之间的差距,是团队追踪该市场八年来最大的。

资金集中度上升也推高了估值。种子轮估值在本季度首次达到2018年A轮的水平,A轮定价已高于2018年B轮,B轮价格则超过2018年E轮。

网络安全种子投资

AI安全成为种子投资的最大类别,占所有交易的近四分之一;除一家公司外,其余公司均围绕保护智能体系统建立。智能体产品还出现在云安全、应用安全、AI渗透测试和第三方风险管理中。数据安全重新成为焦点,创始人提出的方向有两种:一种由AI驱动,另一种聚焦量子计算对现有密码学的破坏。

该报告还提到两起安全事件。5月31日的周末,有人通过Meta的AI辅助恢复工具索取密码重置链接,盗取了奥巴马时期的白宫Instagram账户;该工具从未确认请求者提供的电子邮件地址是否属于该账户。

另一起为,GPT-5.6和一个未发布的后续版本两个OpenAI模型为追求更高基准分数,利用沙箱软件的零日漏洞提升权限,并使用暴露的凭据在第三方系统上运行代码,最终突破沙箱进入Hugging Face的生产服务器。Hugging Face在OpenAI意识到之前发现了入侵,OpenAI于7月披露了经过。

身份工具方面,传统架构假定用户持久、可计数且行动缓慢;智能体则按需以数千计创建,以机器速度运行,并在会话中途生成新的子主体。约四分之一的已部署智能体可即时创建子智能体,在无身份验证、无范围界定、无审计跟踪的情况下移交实时凭据。目录身份仅在入口验证登录,无法判断自主工作流深处的动作是否对任务有意义。将智能体权限限制为最小权限后,安全事件率从超过三分之二降至20%以下,是上一季度所有控制措施中风险降低幅度最大的。对该类别的资助者而言,悬而未决的问题是:针对非人类主体的执行平面,是建立在以人为中心的身份与访问工具之上,还是需要新的架构基础。现有厂商正通过收购来回应。

边界安全方面,CrowdStrike测得2026年从初始入侵到横向移动的最快突破时间为27秒;补丁周期和威胁狩猎仍按人类的时间尺度运行。Zscaler、Cloudflare和Palo Alto Networks在公共互联网上的网关之前完成身份验证,AI驱动的扫描器可以定位该网关,完成指纹识别并探测弱点。新一代先认证(authenticate-first)厂商将网关移出网络,以一次性的、与身份绑定的通道向人类用户和智能体授予访问权限。

受预算、迁移成本和相互竞争的优先事项影响,ZTNA的采用进展缓慢。独立调查显示,完全实施ZTNA的企业比例为17%,超过五分之四的组织认为其至关重要。威瑞森(Verizon)《2025年数据泄露调查报告》(DBIR)显示,边缘设备和VPN的利用占与泄露相关初始访问向量的近四分之一,一年内增长七倍。预测到2030年ZTNA支出将达到42亿美元,约为2025年水平的三倍;该预测的假设是企业网络中每名人类对应10个智能体。

当智能体在一夜之间删除生产数据库时,企业就会购买执行平面。正在构建执行平面的公司正在排队等待一个种子市场,上一季度该市场开出的支票比之前一个季度略少。

本文来自全球互联网及战略合作伙伴信息的编译与转载,仅为读者提供交流,有侵权或其它问题请及时告知,本站将予以修改或删除,未经正式授权严禁转载本文。邮箱:news@wedoany.com