2025 年,全球因 AI 驱动攻击造成的数据泄露事件中,16% 涉及深度伪造和自动化定向钓鱼(Quantumrun,2026)。一个令人不安的事实正在浮出水面:攻击者不再需要是国家级黑客,一个掌握 AI 代理工具的普通人,就能以机器速度扫描数千个系统、串联多个漏洞并发起攻击。而防守方的主流策略——每年做一两次渗透测试——在这种全新的攻防节奏面前,像是拿着长矛迎战无人机群。
A Security 正是为这场”不对称战争”而生的公司。6 月 8 日,这家以色列-美国双总部网络安全初创公司从隐匿模式(stealth mode)中现身,宣布已完成 3700 万美元融资,投资阵容堪称以色列网安生态的”梦之队”。
融资概要
| 项目 | 详情 |
|---|---|
| 公司名称 | A Security |
| 融资轮次 | 种子轮($500 万)+ 跟进轮($3200 万) |
| 融资金额 | $3700 万 |
| 领投方 | Cyberstarts, Lightspeed Venture Partners |
| 天使投资人 | Assaf Rappaport(Wiz CEO), Yotam Segev(Cyera CEO), Merav Bahat(Dazz 创始人), Cerca Partners |
| 官网 | https://asecurity.com |
当黑客不再需要技术,防火墙需要重新定义
全球 AI 网络安全市场在 2025 年已达 256-359 亿美元规模,预计未来十年将突破 1000-2000 亿美元(Fortune Business Insights, Precedence Research)。但真正让资本兴奋的并非这个笼统的数字,而是其中一个正在急剧膨胀的细分领域:自主进攻性安全(Autonomous Offensive Security)。
这个赛道 2025 年市值约 38 亿美元(Dataintelo),增长驱动力来自三个结构性变化:
第一,AI 让攻击”平权”了。 过去,能够发现零日漏洞、编写定制攻击链的只有国家级 APT 组织。如今,前沿 AI 模型让一个中等水平的攻击者也能自动化地完成漏洞发现、利用链构建和横向移动——这些过去需要顶尖红队数周才能完成的工作,现在可以在几小时内由 AI 代理自主执行。
第二,攻击面正在指数级扩大。 云原生架构、IoT 设备、SaaS 应用和 AI 集成系统的增长,使企业的暴露面远超人工测试能力的上限。全球网安人才缺口超过 350 万个岗位,其中进攻性安全人才尤为稀缺。
第三,年度渗透测试正在变成”安慰剂”。 传统的安全评估是周期性的——每年做一两次,出一份 PDF 报告,然后等下一年。而 AI 驱动的攻击是 24/7 不间断的。这种时间差让大量企业在两次测试之间处于”裸奔”状态。
用 AI 代理打 AI 代理:一场以攻代守的博弈
A Security 的核心理念可以用一句话概括:“用攻击者的方式保护你,在攻击者之前找到弱点。”
平台的运作逻辑分为四个步骤:
1. 持续扫描(Continuous Discovery):不同于年度渗透测试,A Security 的进攻性 AI 代理 7×24 小时不间断地扫描企业的完整攻击面——云、本地、SaaS、API、身份系统等所有域。
2. 跨域攻击路径映射(Cross-Domain Attack Path Mapping):平台不仅找单个漏洞,而是模拟真实攻击者的思维,将不同域的漏洞串联起来,构建完整的攻击链。例如,一个低危的云配置错误 + 一个中危的身份权限问题 + 一个未修补的内部 API 漏洞,三者组合起来可能就是一条通往核心数据库的”高速公路”。
3. 可利用性验证(Exploitability Validation):不是生成理论风险评分,而是通过实际的漏洞利用尝试来证明”这条攻击路径确实可以打通”。这是区别于传统漏洞扫描器的关键——后者会告诉你有 10000 个”高危漏洞”,但不会告诉你哪些真的能被利用。
4. 自动化修复与审计(Automated Remediation with Audit Trail):防御性 AI 代理接管修复流程,不仅关闭漏洞,还提供完整的审计轨迹——证明漏洞已被真正修复,而非仅仅被标记。
这种”以攻代守”的方法论本身并不新,Breach and Attack Simulation(BAS)赛道已经存在多年。A Security 的差异化在于:它声称能够在 AI 代理层面做到完全自主——从发现到验证到修复,全程不需要人类安全分析师介入。
3700 万美元够建多高的壁垒?
A Security 的商业模式尚未完全公开,但从现有信息可以推断几个关键特征:
客户画像:已覆盖金融、医疗、关键基础设施和科技四大行业。PTC 的 CISO Matt Hart 将其描述为”验证可利用性并保护业务的关键技术”;Beazley Security 的首席产品与技术官 Francisco Donoso 则强调它”让组织能以机器速度识别和修复活跃的攻击路径”。这些都指向大型企业客户。
定价模式:基于企业安全类 SaaS 的通常逻辑,大概率采用年度订阅 + 按攻击面规模分级的定价方式。持续自主扫描的交付模式天然适合订阅收费。
市场定位:不是取代 SIEM、EDR 或防火墙,而是作为”安全验证层”存在——告诉企业”你花了几百万买的安全产品,到底有没有用”。这个定位巧妙地避开了与 CrowdStrike、Palo Alto Networks 的直接竞争,同时解决了 CISO 们最头疼的问题之一:如何向董事会证明安全投入的有效性。
五家公司的”攻防哲学”:谁在真正对标 A Security?
网络安全领域从不缺乏竞争。A Security 的战场至少横跨三个相邻赛道:
| 公司 | 核心定位 | 差异化 |
|---|---|---|
| Pentera | 自动化安全验证 | 已上市较久,2024 年 ARR 超过 1 亿美元,但侧重传统渗透测试自动化而非 AI 对抗 |
| Horizon3.ai | 自主渗透测试(NodeZero) | 强调”渗透测试即服务”,AI 自动化程度高,但缺乏跨域攻击链的自动修复 |
| XM Cyber | 攻击路径管理 | 被 Schwarz Group 收购,专注攻击面模拟但不做实际漏洞利用验证 |
| SafeBreach | BAS(漏洞与攻击模拟) | 老牌 BAS 玩家,但更偏向模拟已知攻击 TTP 而非发现未知攻击路径 |
| Picus Security | 安全验证平台 | 强调与安全控制的集成验证,侧重”你的防御工具能不能拦住已知攻击” |
A Security 的独特叙事在于”武器化 AI”(Weaponized AI)这个概念——它不是在帮你测试已知的攻击方式,而是在模拟一个同样使用 AI 的、自主的、持续进化的攻击者。这是一个更前瞻、但也更难验证的命题。
更广义的竞争对手还包括 CrowdStrike(终端安全巨头,正在向 AI 原生平台转型)、Wiz(云安全,320 亿美元被 Google 收购)和 Cyera(数据安全,估值 120 亿美元)——但值得注意的是,后两者的 CEO 选择了以天使投资人的身份支持 A Security,而非将其视为威胁。这说明他们认为 A Security 解决的是一个互补性问题。
以色列网安”黄金三角”的一次集体下注
这笔投资真正的看点不在金额,而在谁在投。
Cyberstarts 管理着超过 14 亿美元的资产,是全球最具辨识度的网络安全专业基金。由 Gili Raanan 于 2018 年创立,其”Sunrise”方法论——在创业者还只有一个想法时就介入——催生了一批现象级公司:Wiz(被 Google 以 320 亿美元收购)、Fireblocks、Island、Armis、Cyera(估值 120 亿美元)。Cyberstarts 的 Hila Zigman 明确表示:”我们投资 A,是因为我们认为整个安全行业正在低估 AI 对进攻性网络作战的颠覆程度。”
Lightspeed Venture Partners 的合伙人 Guru Chahal 主导了这笔投资。Chahal 专注于早期企业软件,尤其是安全、云基础设施和可观测性领域。Lightspeed 的年度 “Cyber60″ 报告长期追踪安全赛道最具潜力的未上市公司,他们对 A Security 的选择与其关于”AI 治理和安全工作力增强”的投资主题高度一致。Chahal 的原话很直白:”理论风险评估的时代结束了。”
最耐人寻味的是天使投资人阵容:
- Assaf Rappaport(Wiz CEO):创建了史上增速最快的网安公司之一,被 Google 以 320 亿美元收购。他的个人投资组合包括 Eureka Security、Trustmi、Linx Security 等,几乎全部集中在云安全和数据安全领域。
- Yotam Segev(Cyera CEO):创建了估值 120 亿美元的数据安全平台。
当两位身价数十亿美元、仍在经营各自公司的 CEO 同时天使投资一家刚出 stealth 的初创公司,释放的信号是:他们认为自己的公司不做、但客户确实需要这个东西。对于 A Security 来说,这比任何市场分析报告都更有说服力。
从 Sygnia 的”救火队长”到 AI 攻防的”军火商”
Yossi Torati(CEO):在网络安全行业深耕近 20 年。在创办 A Security 前,他在事件响应公司 Sygnia 担任企业安全总监,领导过多起 APT(高级持续性威胁)组织的应急响应——这意味着他曾在真实攻击的第一线,亲眼目睹攻击者如何利用漏洞链入侵企业。这种”甲方+乙方”的双重视角是产品设计的核心基础。他此前还在大型 IT 供应商的安全部门担任过架构师,负责企业安全解决方案的设计和实施。
Omer Gull(CPO) 和 Yuval Itzchakov(CTO):两人此前均在安全公司 Hunters 担任领导职位,更早的履历包括 Check Point Software 和以色列国防军 8200 部队。8200 部队是以色列军事情报机构的精英网络作战单位,是 Wiz、Check Point、CyberArk、Palo Alto Networks 等公司创始人的共同出发点——A Security 的团队延续了这一”8200 → 创业”的以色列网安经典路径。
三人的组合覆盖了进攻(Gull 和 Itzchakov 的红队/攻击研究背景)和防守(Torati 的企业安全与事件响应经验),这与产品”以攻代守”的哲学形成镜像。
隐匿一年就拿 3700 万,这家公司的三个悬念
悬念一:”武器化 AI”是真命题还是营销叙事?
A Security 的核心前提是”AI 正在被武器化”,攻击者已经在使用 AI 代理自主发起攻击。但截至 2026 年中,公开记录中真正由”全自主 AI 代理”发起的大规模网络攻击案例仍然有限。更多的是 AI 被用于辅助钓鱼邮件生成、深度伪造和恶意代码变种——这些更接近”AI 增强”而非”AI 武器化”。如果 AI 自主攻击的时间表比预期更慢,A Security 的紧迫性叙事可能面临挑战。
悬念二:自主修复的可靠性。
自动发现和验证漏洞已经很难,自动修复则更危险。在金融和关键基础设施领域,一个错误的自动修复可能导致系统宕机、交易中断或更严重的后果。”全审计轨迹”听起来美好,但企业 CISO 是否真的愿意让 AI 代理在生产环境中自动执行修复操作,是一个需要大量信任建立过程的问题。
悬念三:从 stealth 到 scale 的死亡谷。
3700 万美元在网安赛道算不上巨额融资。竞争对手 Pentera 的 ARR 已超过 1 亿美元,Horizon3.ai 在 2023 年就完成了 4000 万美元 C 轮。A Security 需要在产品成熟度、客户覆盖和团队扩张之间找到平衡——而这一切发生在一个竞争对手都在疯狂融资、疯狂招人的赛道上。
此外还有一个隐性风险:公司名称”A Security”在搜索引擎中的辨识度极低,几乎无法被自然搜索到。在 B2B 营销成本持续上升的今天,这是一个不小的品牌障碍。
分类与标签
| 分类 | 网络安全 |
|---|---|
| 标签 | A Security, 武器化AI, 自主进攻性安全, Cyberstarts, Lightspeed, Wiz, Cyera, 以色列网安, 8200部队, AI代理, 种子轮, 漏洞利用 |
| 适合读者 | 网络安全从业者、VC/PE 投资人、企业 CISO、关注 AI 安全趋势的科技从业者 |
官网
信息来源
1. Pulse 2.0 – A Security Raises $37 Million To Combat Weaponized AI Cyber Threats 2. SecurityWeek – A Security Emerges From Stealth With $37M 3. Calcalistech – A Security funding report 4. GlobeNewsWire – A Security official press release 5. Lightspeed Venture Partners – Cyber60 Report 6. The Jerusalem Post – A Security emerges from stealth 7. Fintech Global – A Security $37M funding 8. Ynet News – A Security stealth mode
