Willow 种子轮融资700万美元:当AI Agent拥有了”员工身份证”,谁来管理这支隐形劳动力
以色列网络安全初创公司 Willow 近日走出隐身模式,宣布完成700万美元种子轮融资,由 Hetz Ventures 领投,Wix.com 联合创始人 Avishai Abrahami 及总裁兼COO Nir Zohar 以天使投资人身份参投。这笔钱押注的是一个正在快速成型的新问题:当企业里涌入成百上千个AI Agent,它们连接着数据库、调用着API、操作着SaaS工具——谁来给这些”数字员工”发工牌、定权限、做背调?
企业安全的新盲区:以机器速度运转的”无证员工”
过去二十年,企业在身份与访问管理(IAM)上投入了数十亿美元,建起了一套围绕”人”设计的安全体系——多因素认证、单点登录、最小权限原则、定期审计。这套体系的隐含假设是:访问企业系统的主体是人类员工,他们的行为模式可预测,操作速度有限,出了问题可以追责到个人。
但AI Agent打破了这个假设。一个自主运行的Agent可能在几秒钟内完成数百次API调用,横跨CRM、财务系统和代码仓库,以人类完全无法企及的速度执行任务。更关键的是,今天大多数企业部署AI Agent的方式极其粗糙——给它一个API密钥或挂在某个服务账户下面,权限往往过大、缺乏审计、没有生命周期管理。这就像雇了一个能力极强但没有工牌、没有门禁记录、离职后钥匙也没人收回的”临时工”。
Willow 正是瞄准了这个盲区。它的核心主张很简单但颇具野心:AI Agent应该被视为企业中的”一等公民身份”(first-class identity),而非简单的API密钥或服务账户的附庸。这意味着每个Agent都需要自己的身份档案、权限策略、行为审计轨迹和完整的生命周期管理——从”入职”到”离职”,一个都不能少。
一个看起来”显而易见”的机会,为什么现在才出现?
如果你关注网络安全赛道,可能会问:传统的IAM厂商、特权访问管理(PAM)工具、甚至云安全平台,为什么不能简单扩展来覆盖AI Agent?
答案藏在AI Agent的特殊性里。人类用户的行为模式相对稳定——每天登录几次、访问固定的几个系统、操作节奏有规律。基于这些模式建立的异常检测模型对人类很有效。但AI Agent的行为是动态的、上下文驱动的,它可能因为一个提示词的变化就改变整个执行路径。传统IAM工具既不理解Agent的”意图”,也无法实时判断一个Agent在凌晨三点突然大量读取客户数据库,究竟是正常任务还是被”提示注入”攻击后的异常行为。
这不是简单的功能扩展问题,而是需要一套全新的治理范式。Willow 的平台据称提供实时行为监控与异常检测能力,并能与企业现有的身份和安全基础设施集成——这意味着它不是要替代 Okta 或 CrowdStrike,而是要在既有安全体系中补上”非人类身份”这块缺失的拼图。
不过,”显而易见”的机会往往也意味着拥挤的竞争。非人类身份管理(Non-Human Identity, NHI)已经成为2025-2026年网络安全领域最热门的叙事之一,Astrix Security、Oasis Security、Natoma 等初创公司都在抢占这个赛道。Willow 的差异化在于它更聚焦于”AI Agent”这个特定品类,而非广义的机器身份(如API密钥、微服务令牌等)。这是一步精准的卡位,但也意味着它的市场规模高度依赖于AI Agent的企业渗透速度。
700万美元的种子轮,买的是”时间窗口”而非”护城河”
坦率地说,700万美元的种子轮在今天的网络安全赛道算不上大手笔。Hetz Ventures 是一家专注以色列早期安全公司的基金,投资逻辑清晰——押注以色列网络安全生态系统的人才密度和技术底蕴。Wix.com 高管的天使投资则带来了一层有趣的背书:Wix 本身就是一个拥有海量用户和复杂SaaS架构的平台,它的管理层愿意投资AI Agent治理工具,至少说明这个需求在大型SaaS企业内部已经开始被真实感知。
但700万美元能做的事情有限。Willow 表示资金将用于”加速产品开发和拓展市场”,这是标准的种子轮话术。真正的挑战在于:这个市场还处于教育客户的阶段。大多数企业目前部署的AI Agent数量有限,很多还停留在”试水”阶段——客服机器人、数据分析助手、代码生成工具。当一个企业只有三五个Agent的时候,CTO可能觉得手动管理就够了;只有当Agent数量爆发到数十上百、且深度嵌入核心业务流程时,专业的治理平台才会从”nice-to-have”变成”must-have”。
这意味着 Willow 本质上是在”赌时间线”——赌AI Agent的企业级大规模部署会在它烧完种子轮资金之前到来。从当前趋势看,这个赌注的方向是对的,但节奏上的不确定性仍然很高。
以色列安全基因的优势与边界
Willow 创始团队来自以色列网络安全生态系统,这既是优势也是标签。以色列是全球网络安全创业密度最高的国家之一,从 Check Point 到 Wiz,这个生态系统持续输出顶级安全公司。来自这个背景的团队通常在威胁建模、安全架构和协议设计方面有深厚积累。
但以色列安全公司也有一个常见的短板:在企业级销售和北美市场拓展方面往往需要更长的学习曲线。AI Agent治理是一个需要与企业CTO、CISO深度对话的品类,买家教育成本高,销售周期长。对于一个刚走出隐身模式的种子轮公司来说,如何在产品尚未完全成熟时就建立起标杆客户和早期信任,将是比技术本身更大的挑战。
一张”必须有人填”的空白支票
抛开对 Willow 个体的判断,AI Agent治理这个品类的底层逻辑是成立的。当企业让越来越多的自主Agent接入核心系统、处理敏感数据、执行关键决策,”谁授权的、做了什么、出了问题谁负责”这些问题终将从技术讨论变成合规要求。就像云计算的普及催生了CSPM和CNAPP等新品类一样,AI Agent的规模化部署必然需要一套原生的治理工具链。
Willow 的700万美元种子轮是一张进入这个赛道的门票。它面前的问题不是”方向对不对”,而是”能不能跑得够快”——在市场成熟之前建立产品壁垒,在巨头反应过来之前占据心智。以色列安全生态的人才储备给了它一个不错的起点,但从起点到终点之间,隔着产品验证、客户获取、竞争分化和下一轮融资等一系列硬仗。这场关于”谁来给AI Agent发工牌”的竞赛,才刚刚鸣枪。
标签: 网络安全, AI Agent, 身份治理, IAM, 种子轮, 以色列, Hetz Ventures, SaaS安全, 非人类身份管理