当 Agent 从「回答问题」进化到「调用工具、改状态、跨系统执行」,安全就不再是上线前的检查项,而是决定能否规模化的前置条件。9 月初的几笔融资与并购,把这条逻辑写得很清楚:智能体安全,正在成为一个独立、且被资本重注的赛道。

一、三笔交易,同一个信号

近期集中出现三件标志性事件:AI 安全公司 HiddenLayer 完成 1 亿美元 B 轮,聚焦保护 AI Agent 免受新型威胁;初创 AIR 携 5000 万美元从隐身中亮相,由红杉与 Greenoaks 支持,专门审查企业 Agent 接入的工具、技能与插件,拦截不达标项;网络安全巨头 Palo Alto Networks 以约 5 亿美元收购 AI-native 平台 Console,将其 agentic 能力嵌入企业安全运营,实现更快的自动化响应。

三笔交易的共同点:资本不再满足于「给模型加个护栏」,而是要把Agent 全生命周期的安全做成产品与公司。

二、为什么安全突然「值钱」

Agent 的威胁面比聊天机器人大得多——它能动真实账户、发真实消息、改真实数据。一旦被提示注入或恶意插件劫持,损失是即时且可放大的。行业因此形成共识:安全能力必须内建于 Agent 的接入层与执行层,而不能事后补丁。

AIR 的「防火墙」思路尤其典型:它不替你跑 Agent,只站在 Agent 与外部工具之间,做接入前的 vetting 与运行时的拦截。这种「中立安全层」定位,恰好踩中了企业「既想用 Agent、又怕失控」的痛点。

三、并购潮背后的平台逻辑

Palo Alto 收购 Console,说明安全巨头不愿把 agentic 能力外包,而要把自主执行直接收编进自家运营平台。这与大厂把 Agent 嵌进既有产品的逻辑一致:安全运营本身就是一个高频、多步骤、强自动化的工作流,天然适合 Agent 改造。

对创业公司而言,被平台收购未必是终点——它验证了「Agent + 安全」方向的企业级价值,也为独立安全厂商指明了 Exit 路径。

四、冷静看赛道泡沫风险

资本集中涌入也需警惕:安全是刚需,但「为安全而安全」的伪需求同样存在。中小团队未必需要独立防火墙,轻量的人工审批闸门(参见本栏目可靠性专题)往往更务实。此外,安全产品的真实效果高度依赖攻防样本,早期融资数据不等于落地能力。

结语:HiddenLayer、AIR、Console 的三连击,标志着 Agent 安全从「功能」升级为「赛道」。当资本开始为「让 Agent 安全地跑」单独买单,说明行业真正关心的,已不是 Agent 能不能跑,而是它跑出去之后,谁来兜住那一次稀有的坏运行。