投资动态
从行为检测到身份溯源:端点安全因无法识别人机动作而进入来源验证新范式
Neo是一家专注于AI代理时代的端点安全初创公司,旨在通过实时验证动作来源(人类或AI代理)、检查代理护栏配置并自动处置恶意或疏忽行为来填补传统安全工具在代理环境下的空白。公司创始团队拥有SentinelOne和EasySend的安全与研发背景,已获Andreessen Horowitz领投的种子轮融资,文章认为AI代理驱动的安全转变规模不低于从防病毒到EDR的历史性跨越。
核心要点
- 第三代端点安全:从防病毒、EDR向AI代理驱动的安全控制演进。
- AI代理直接在端点以用户权限运行,执行读取文件、代码执行、API调用等操作。
- 传统EDR、DLP、零信任等安全控制在代理环境下失效,无法区分人类与AI代理的动作。
- Neo提供实时动作来源验证、代理护栏检查和自动安全处置能力。
- 创始团队包括曾在SentinelOne担任高层的Nick Warner、负责威胁研究的Shlomi Salem以及EasySend前CTO Eran Shirazi。
关键判断
- AI代理时代的端点安全正进入第三代,从防病毒、EDR向以AI代理为核心的安全控制演进。
- AI代理在端点以用户权限运行,能够读取文件、执行代码、调用API并在应用间移动数据,拥有与用户同等的操作权限。
- 传统EDR、DLP、零信任等安全控制基于旧有假设,在无法区分动作来源是真人还是代理时会失效。
- Neo通过实时验证动作来源(人还是AI代理)、检查代理护栏配置并自动处置恶意或疏忽行为,填补代理环境下的安全空白。
- 创始团队拥有SentinelOne和EasySend的安全研发背景,提升了Neo的技术可信度和执行力。
未来推演
判断:未来 6-12 个月,企业 AI 采购会更快从试点预算转向平台化和治理导向的正式采购。
时间跨度:未来 6-12 个月
为什么是现在:文中已经出现采购、治理、交付和预算协同成熟的信号,说明企业买方正在进入更系统化阶段。
重点信号:是否出现统一采购平台、是否更强调治理和可维护性、试点项目是否转成组织级部署
置信度:中