终端安全市场正迈入第三代。第一代是杀毒软件:依赖静态特征码,容易被规避,为已知恶意软件主导的世界而构建。第二代是以 SentinelOne、CrowdStrike 及其开创的 EDR 类别为代表的行为检测与响应技术,它不再盯着文件哈希,而是监测进程行为,并在十余年间成为企业的标准防线。在这两代产品中,始终有一个前提:终端遵循熟悉的模式,即人点击、程序运行,安全工具则监控进程是否出现异常行为。
这个前提已不再成立。AI 智能体如今直接运行在终端上,拥有与其服务用户相同的权限,可以读取文件、执行代码、调用 API,并在应用之间传输数据。微软将 Copilot 嵌入 Windows,使之成为现代企业的默认配置。终端上的交互已发生根本性变化,而所有建立在旧有前提之上的控制措施(EDR、DLP、零信任)一旦无法判断某项操作究竟来自键盘前的人,还是代表其行事的智能体,便会立即失效。
这不是现有厂商能够靠修补解决的缺口。他们为行为检测时代构建了经久耐用的平台,而若要重构其架构,使每一项操作和意图都能归因于人类与合成智能体,就意味着从零开始重建。多数厂商会将基础的 AI 发现能力作为一项功能补上,但这个新问题要求我们彻底重新思考:在智能体时代,安全究竟意味着什么。
Neo 从底层起就为这一新世代而打造。Neo 没有试图改造昨天的方法,而是开创了面向智能体世界的软件控制体系。在这个世界里,AI 智能体持续行动,其数量往往超过它们服务的人类。Neo 的核心判断是:安全必须在执行当下回归几个简单的问题:这项操作是来自经过真实验证的人,还是来自智能体?该智能体是否配置了正确的防护边界?当恶意或疏忽行为发生时,又该如何应对?实时回答这些问题并自主执行管控,正是当今现有工具从未被设计来完成的事。
Neo 的创始团队在安全领域堪称顶尖。Nick Warner 曾在多个高管领导岗位上推动 SentinelOne 扩张直至 IPO。Shlomi Salem 在 SentinelOne 负责威胁研究长达 11 年以上。Eran Shirazi 拥有深厚的技术功底,此前曾联合创办 EasySend 并担任 CTO。他们共同具备这一赛道所需要的商业直觉、安全深度、信誉,以及吸引顶级安全人才的能力。
从杀毒软件向 EDR 的转变,催生了定义品类的公司。我们相信,这场新的转变规模至少同样庞大,而且可以说更为紧迫。我们很荣幸领投 Neo 的种子轮,并与 Nick、Shlomi、Eran 及 Neo 团队的其他成员携手,共同打造智能体终端所需的安全层。
本通讯仅供参考,不应被视为法律、商业、投资或税务建议。进一步而言,本内容并非投资建议,也无意供任何 a16z 基金的投资者或潜在投资者使用。本通讯可能链接至其他网站,或包含从第三方来源获取的其他信息;a16z 未对该等信息进行独立核实,也不对其当前或持续的准确性作出任何声明或保证。若本内容包含第三方广告,a16z 未审查该等广告,也不认可其中包含的任何广告内容或相关公司。文中提及、引用或描述的任何投资或投资组合公司,并不代表 a16z 管理的投资工具所作的全部投资;完整投资列表请访问 https://a16z.com/investment-list/。其他重要信息请参见 a16z.com/disclosures。您之所以收到本通讯,是因为您此前已选择订阅;如不希望继续收到后续通讯,您可立即取消订阅。