融资

Huskeys 获得 2700 万美元 A 轮融资,构建面向 AI 驱动网络的安全控制层

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Huskeys 已筹集 2700 万美元的 A 轮融资,由 Blackstone Innovations Investments 主导,随着这家网络安全初创公司旨在解决由碎片化云基础设施和快速增长的 AI 驱动互联网流量所产生的日益严重的问题。本轮融资使 Huskeys 的总融资额达到 3500 万美元,此前已有 800 万美元的种子轮。华尔街日报报道,此次融资将公司估值提升至超过 1 亿美元。

本轮融资还包括 Merlin VenturesSkinos VenturesZscaler VenturesOkta VenturesBright Pixel CapitalSV Angel,以及来自 Palo Alto Networks、Cloudflare、Check Point、Amazon Web Services (AWS)、Google、Microsoft 和 Intel 等公司的网络安全高管和创业者。

Huskeys 成立于 2025 年,由前以色列情报部 8200 单位成员 Itai Gafni 和 Roy Weisfeld 创立,正在开发其称为网络边缘安全管理 (NESM) 的编排层,旨在位于已保护面向互联网的应用程序的安全和网络产品之上。

网络边缘正成为管理难题

现代应用程序很少只依赖单一的安全层。流量在到达应用程序之前,可能会经过内容分发网络(CDN)、网络应用防火墙(WAF)、云原生防火墙、负载均衡器、虚拟私有云等多种服务。

每个产品可能可以独立工作,但在它们之间协调策略会变得越来越困难,尤其是当组织跨多个云提供商或使用来自多个供应商的安全产品时。

Huskeys 认为,这种碎片化为另一层基础设施提供了机会。

与其替换现有的 WAF 或 CDN,该公司的 网络边缘安全管理架构 旨在持续评估整个边缘环境,推荐策略更改,并在不同安全产品之间编排这些更改。

这种方法类似于边缘安全的控制平面。Huskeys 将不同供应商的策略和配置转换为通用模型,使安全团队能够将整个环境视为单一系统进行分析,而不必在各个仪表板之间切换。

其平台包括网络边缘姿态管理、针对特定应用的规则调优和策略生命周期自动化,并具备流量模拟、测试、版本管理、分阶段部署和回滚功能,旨在降低更改生产安全规则所带来的风险。

AI 代理使传统的人机对抗模型更加复杂

本次融资的时机反映了整个网络正在发生的更广泛变化。

传统的机器人防护主要是通过区分人类访问者和自动化流量来实现的。生成式 AI 和自主代理使这种区分变得大大不再有用。自动化请求现在可能是恶意爬虫或攻击者,也可能是合法的 AI 购物代理、企业应用或代表客户执行的自动化工作流。

Cloudflare 首席执行官 Matthew Prince 预测,AI 驱动的机器人流量到 2027 年可能会超过人类产生的网页流量,显示出这种平衡可能快速转变。

对于安全团队而言,这带来了更复杂的分类问题:不仅要判断流量是否自动化,还要判断其是合法的、恶意的,还是仅仅表现出不可预测的行为。

与此同时,AI 工具正在降低扫描应用程序、识别漏洞以及自动化部分利用过程的成本。这缩短了从漏洞披露或发现到攻击者开始利用之间的时间间隔。

虚拟补丁可能变得更加重要

Huskeys 平台的一个更有趣的要素是其对虚拟补丁的关注。

当发现漏洞时,修复底层应用仍是首选的长期解决方案。但应用补丁可能需要开发、测试和部署,导致在此期间暴露的系统仍然存在风险。

虚拟补丁通过部署网络层规则,在攻击尝试到达易受攻击的软件之前进行拦截,以此缩短这一窗口期。

由于 Huskeys 跨不同边缘产品运行,其模型旨在在多个供应商之间生成或协调这些防护,而不是迫使安全团队手动重新创建等效策略。

该公司已经公开展示了这种方法。针对一次关键的 React Server Components 远程代码执行漏洞,Huskeys 详细说明了跨平台的缓解措施,覆盖包括 Cloudflare、AWS、Akamai 和 Azure 在内的供应商,并为供应商原生防护不可用或延迟的环境提供了保护。

如果漏洞利用继续向机器速度迈进,这一能力将变得更加重要。安全团队可能越来越需要一种能够在几分钟内部署的临时网络层防御,以在开发人员完成永久软件修复期间提供保护。

Huskeys 希望管理公司已拥有的安全工具

重要的是,Huskeys 并未要求企业更换现有的边缘安全基础设施。

其平台旨在与组织内部已部署的产品连接,并在其之上创建统一层。Huskeys 表示,部署可以通过只读访问开始,使平台在组织启用日益自动化的策略更改之前,先映射配置和流量。

这种定位在企业网络安全中可能非常重要,因为更换已建立的 WAF 或重构生产网络架构往往是一个漫长且风险高的项目。

该问题还具有经济层面。配置错误的 WAF 同样容易阻止合法客户,就像阻止攻击者一样。

在涉及 Merlin Entertainments(运营包括 LEGOLAND 在内的景点)的案例研究中,Huskeys 表示发现了错误阻止通过营销活动到达的合法用户的受管 WAF 规则。调整这些策略后,公司报告预订和结账流程中的误报率降低了 80%。

Huskeys 表示,其技术已每天分析超过一万亿次网络请求和数千个网络配置,客户包括 TikTok、LEGOLAND、Ro、Blackstone 和 Hugging Face。

面向日益自主的互联网的新安全层

Huskeys 背后的更大机遇并非仅仅让 WAF 管理更简便。

互联网正向一个机器之间日益相互通信、AI 代理为用户执行操作、基础设施分布在多个云上、攻击者能够自动化侦察和利用的环境演进。

这使得网络边缘不再是单个安全产品的集合,而是一个需要实时做出协调决策的动态系统。

Huskeys 实际上认为企业将需要一个专门的管理和情报层来控制该系统。

新的融资为公司提供了充足的资本来验证这一论点。如果代理流量如预期般快速增长,安全团队面临的问题可能会越来越从使用哪种单一的 WAF 或 CDN 转向这些系统整体对流量的理解和协同响应能力。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。