HiddenLayer ha cerrado una Serie B de 100 millones de dólares liderada por Delta-v Capital, con su facturación recurrente multiplicada por más de 10 en un año. La empresa de Austin vende protección para modelos y agentes de IA, y entre sus clientes hay un laboratorio frontera con más de 700 millones de usuarios semanales.
Puntos clave
- 100 millones de dólares en Serie B liderada por Delta-v Capital.
- Participan Ten Eleven Ventures, Morgan Stanley, M12 (el fondo de Microsoft) y Booz Allen Hamilton.
- El ARR creció más de 10 veces en el último año y está "en decenas de millones". El 90% de ese crecimiento viene de clientes captados durante el año pasado.
- Clientes en servicios financieros, grandes tecnológicas, el Departamento de Defensa e inteligencia de Estados Unidos. Uno de ellos es un proveedor de modelo frontera con más de 700 millones de usuarios semanales.
- Fundada en Austin por Chris Sestito, que es CEO. Había levantado una Serie A de 50 millones en 2023.
Qué vende exactamente
El producto cubre cuatro cosas: descubrimiento de qué modelos y agentes hay corriendo en la organización, protección en tiempo de ejecución, simulación de ataques y seguridad de la cadena de suministro de modelos.
El primer punto suena a poco y suele ser el que engancha al cliente. En una empresa grande, nadie sabe cuántos agentes hay funcionando. Los ha montado cada departamento con su propia cuenta, y el equipo de seguridad se entera cuando uno de ellos tiene acceso a un sistema que no debería.
La protección en tiempo de ejecución va contra inyección de prompts, entradas adversariales y modelos manipulados. La parte de cadena de suministro va contra un vector que casi nadie mira: un modelo descargado de un repositorio público puede llevar código ejecutable dentro del archivo de pesos.
El detalle del 90%
De todo el comunicado, la cifra que más dice es esa. El 90% del crecimiento viene de clientes nuevos captados el año pasado.
En una empresa de seguridad B2B, ese reparto significa que el mercado está en fase de descubrimiento: casi nadie compraba esto hace dos años y ahora empiezan a comprarlo muchos a la vez. Es el patrón clásico de una categoría que acaba de nacer.
También explica la lista de inversores. Que estén M12 (Microsoft) y Booz Allen Hamilton, que es el mayor contratista de consultoría tecnológica del gobierno estadounidense, no es capital financiero. Es capital que trae clientes.
Seguridad de agentes, la categoría del año
HiddenLayer no está sola. Palo Alto Networks acaba de pagar 500 millones por Console, una startup de automatización de IT con agentes, para meterla en Cortex. Las herramientas de seguridad de toda la vida están corriendo a cubrir el mismo hueco.
El hueco existe porque los controles clásicos no ven a un agente. Un cortafuegos ve tráfico, un antivirus ve ficheros, y un agente que decide llamar a una API porque un texto le convenció no aparece en ninguno de los dos.
Ese texto puede venir de un email, de una página web o de un documento subido por un cliente. Y para la mayoría de arquitecturas de agentes desplegadas hoy, no hay distinción técnica entre una instrucción del dueño del sistema y una instrucción incrustada en un dato de entrada.
Por qué importa
Si tienes agentes con permisos sobre sistemas reales, hay un ejercicio barato que da mucha información. Coge tu agente de atención al cliente, mételo en una conversación un texto que le pida hacer algo fuera de su cometido, y mira si lo hace.
En la mayoría de implementaciones que se hacen sin pensar en esto, lo hace.
No hace falta comprar HiddenLayer para tapar lo básico. Limitar los permisos de cada agente a lo mínimo, separar el canal de instrucciones del canal de datos y registrar cada llamada a herramienta cubre buena parte del riesgo, y no cuesta dinero, cuesta criterio.
Lo que sí dice esta ronda es que el problema es lo bastante real como para que Microsoft y Booz Allen pongan dinero. Si te lo estás saltando, lo estás asumiendo.
Fuente original: TechCrunch
Relacionado


