从 AI 端点到 IAM:这个夏天我们一直在关注的 5 位网络安全 CEO

The Next Web 盘点了今夏五位网络安全 CEO,他们分别在 AI 安全运营、新型端点防护、外部攻击面管理、自动化修复和身份治理五个方向创业,背后是 AI 正在重塑企业安全的攻防两端。

一句话看懂:The Next Web 盘点了今夏五位网络安全 CEO,他们分别在 AI 安全运营、新型端点防护、外部攻击面管理、自动化修复和身份治理五个方向创业,背后是 AI 正在重塑企业安全的攻防两端。

事件核心:发生了什么

这五位创始人的公司覆盖了安全栈的不同层级。CyCognito 的 Rob Gurzeev 出身以色列 8200 部队,主攻外部攻击面管理,特点是无需客户提供初始资产清单,直接从攻击者视角测绘暴露面。Mate Security 的 Asaf Wiener 曾在 Wiz 负责漏洞管理产品、在微软把 Defender 漏洞管理从孵化做到独立创收,如今做的是 Security Context Graph 加 agentic 安全运营,让 AI 代理真正参与调查和响应。

Bloom Security 的 Itay Keren 今夏完成由 Glilot Capital 和 Ten Eleven Ventures 领投的 2000 万美元种子轮,重新定义端点:端点已扩展为包含 AI 代理、MCP 服务器、IDE、浏览器插件和软件包的生态。Reclaim Security 的 Barak Klinghofer 此前创办的 Hexadite 被微软收购,现在专攻自动化暴露修复。Way Security 的 Yossi Barishev 则拿到 Insight Partners 和 Glilot 联合领投的 2000 万美元种子轮,做 AI 驱动的身份与访问控制执行层。

为什么重要

这五家公司共同指向一个变化:安全的边界正在从设备、应用转向 AI 代理和身份。传统端点安全产品围绕可识别的进程和设备设计,而 MCP 服务器、IDE 插件这类新型组件让敏感数据的访问路径变得难以枚举。同时,AI 让发现漏洞变得更容易,却让修复速度成为新瓶颈,Reclaim 的切入正是这个缺口。Way 的判断也值得注意——问题不在于企业有没有 IAM 工具,而在于这些工具能否在应用和身份之间真正落地执行。

对用户/开发者/创作者的影响

对开发者而言,MCP 服务器和 IDE 插件被纳入端点安全范畴,意味着本地开发环境的配置和权限管理会逐步进入企业合规视野。对使用 AI 代理处理敏感数据的企业,Security Context Graph 这类方案提示了一个方向:代理不能只靠提示词约束,需要编排和 guardrails 层。安全团队采购时可以留意,这批公司多处于种子轮或早期阶段,产品成熟度需自行验证。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Mate 和 Bloom 的产品能否在真实企业环境中证明 AI 代理安全运营和新型端点可见性的效果;二是 Reclaim 的自动化修复如何控制误修风险、保证修复前的生产影响评估可靠;三是 Way 能否把身份执行层与现有 IAM 体系打通而非另起一套。目前公开信息显示,这几家均未披露大规模客户案例或定价细节。

来源:The Next Web

celebrityanime
celebrityanime
文章: 25936

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注