融资TechCrunch AI·原文 2026年9月29日

Reco完成 5500 万美元融资,AI Agent安全赛道拥挤

Reco在 2 月 3000 万美元B轮基础上再融 5500 万美元,总融资达 1.4 亿美元;CEO称估值较B轮公布时“翻倍不止”,年经常性收入为“数千万美元”。

AI解读:Reco这轮拿的是 5500 万美元,加上 2 月的 3000 万美元B轮,累计融资到 1.4 亿美元。AT&T通过旗下风投参投,Forestay和Quadrille Capital也在投资方名单里。CEO Ofer Klein说估值比 2 月B轮公布时“翻了一倍不止”,模糊地落在“大几亿美元”区间。

这家公司原来主要卖SaaS与AI平台测绘和安全软件,去年到现在把定位改成用一张上下文图谱把Agent和App、人、账号、权限连起来。安全团队因此能看到某个Agent能碰到什么,并把不需要的访问权限切掉。它现在集成 280 多个应用,Klein说新集成可以几天内加上,还会用浏览器和网络信号找那些不在直接连接范围内的Agent,并检查prompt和工具调用。

需求来自一个很具体的失控感:Klein说在一家财富 100 客户那里,Reco平台发现了 21000 个公司此前不知道的Agent;在一家大型金融服务客户那里,识别出一个前员工设置的Agent,它能访问Salesforce,并把数据分享到公司看不见的域名。这些是Reco自己的说法,不是第三方审计结果。

真正会用到这类工具的是CISO和已经在生产环境跑Agent的团队。公开资料里至少有两打公司在卖某种形式的AI Agent安全,承诺听起来很像:知识图谱、持续监控、运行时安全、工具访问、MCP审查。Reco押注的是既有SaaS覆盖加上这些Agent的关联,能把它的上下文图谱做得比别人全。

收入还是早期:ARR在“数千万美元”级别,Klein预计今年翻三倍,客户超过 100 家,金融服务约占业务的 40%。新钱会花在招聘、销售、合作和客户支持上。这些数字都来自公司,具体估值没有公开。

AI Agent安全初创公司Reco于周二宣布完成 5500 万美元融资,这是对 2 月 3000 万美元B轮的扩展。公司总融资由此达到 1.4 亿美元。

此轮由AT&T旗下风投参投,Forestay和Quadrille Capital也参与。Reco联合创始人兼CEO Ofer Klein对TechCrunch表示,自 2 月B轮首次公布以来,公司估值“翻了一倍不止”,但他没有给出具体数字,只是模糊地估计在“大几亿美元”区间。

Klein说,公司当前年度经常性收入(ARR)在“数千万美元”这个量级,他预计今年会增长两倍。Reco目前有 100 多家客户,其中金融服务公司约占业务收入的 40%。

这笔资金将用于招聘、销售、合作以及客户支持。

Reco此前主要销售用于测绘和保护SaaS与AI平台的软件,如今已围绕一个更广泛的方案重新定位。该方案使用上下文图谱(context graph)把Agent与App、人员、账号和权限连接起来,让安全团队能看到某个Agent能接触到什么,并切断它不需要的访问权限。

一家财富100客户里发现21000个未知Agent

Klein说,过去一年促使公司扩大业务范围的最大变化,是企业构建和部署AI Agent的速度超过了它们追踪的能力。

他称,在Reco的一家财富 100 客户那里,平台发现了 21000 个该公司不知道的Agent。在另一家大型金融服务客户那里,Reco声称识别出一个由前员工设置的Agent,该Agent可以访问Salesforce,并能把数据分享给公司看不到的域名。

Klein在采访中说:“现在市场对Agent安全的需求不只是关于Agent本身,而是关于整个端到端的生态系统。”

产品集成280多个应用,靠浏览器和网络信号发现Agent

Reco目前与 280 多个应用集成,Klein说新的集成可以在几天内添加。

他称,平台利用浏览器和网络信号,在直接连接的应用之外发现公司内部的Agent,并具备检查prompt和工具调用的控制能力。

至少两打公司在卖Agent安全,承诺听起来相似

公开的Crunchbase和PitchBook资料显示,至少有二十多家公司在销售某种形式的AI Agent安全产品。有些厂商审查Agent使用的工具,有些则帮助企业控制Agent可以访问哪些数据。

另一些厂商,比如CrowdStrike,在Agent运行的设备上构建检测与响应控制,还有一些专注于发现并解决未经批准的AI使用。这些产品当然有差异,但它们发现和治理Agent的承诺听起来相当相似,都涉及知识图谱、持续监控、运行时安全、工具访问、MCP审查等。一些厂商甚至更新产品来加入这股潮流。

其他公司也在强调这一需求的紧迫性。安全初创公司HiddenLayer的联合创始人兼CEO Chris Sestito本月早些时候告诉TechCrunch,当Agent进入生产环境时,其成本和风险的规模会“非常快地”从理论层面变成“全规模”,他有 50 多个客户在生产环境中让AI Agent接触关键系统和敏感资产。另一家AI初创公司Cymphony称,在一家美国上市公司,它发现约 85000 个文件变得可被AI工具和Agent访问。

信息来源

TechCrunch AI原始来源