当一家企业安全团队在凌晨两点收到告警:某个拥有最高权限的员工账户,在从未登录过的时段批量下载了客户数据库。按照过去二十年的剧本,这是一起典型的凭据泄露事件——冻结账户、重置密码、启动应急响应。但在2026年,这个剧本出现了一个令人不安的变量:执行操作的或许根本不是那名员工,而是一个借用其身份运行的AI代理。安全团队能看到某个账户做了危险的事,却无法判断操作者是人是机器,更无法在不封禁真人员工的前提下阻止代理继续行动。
这正是以色列网络安全初创公司Rig Security试图切入的缝隙。2026年9月29日,该公司宣布结束隐身运营,完成1200万美元种子轮融资,并推出面向“代理时代”的身份保护平台。公司创始人兼CEO Guy Kozliner在官方通稿中给出的判断直指问题核心:“身份过去意味着人的凭据。今天,企业中最活跃的身份是AI代理,而它们正以人类的名义行动。”
这笔融资的资本结构带有明显的产业信号:Ten Eleven Ventures与Brightmind Partners共同领投,CrowdStrike Falcon Fund战略参投,Wiz联合创始人Ami Luttwak以个人身份跟投。一家云安全巨头旗下的基金和一位云安全领域标志性创始人的参与,让这轮种子融资在以色列拥挤的网络安全创业版图中获得了超出金额本身的关注度。
| 字段 | 内容 |
|---|---|
| 公司 | Rig Security |
| 轮次 | 种子轮 |
| 金额 | 1200万美元 |
| 投资方 | Ten Eleven Ventures、Brightmind Partners共同领投;CrowdStrike Falcon Fund战略参投;Ami Luttwak等个人投资者跟投 |
| 总部 | 以色列 |
| 创始人 | Guy Kozliner |
| 官网 | https://www.rig.security/ |
AI代理没有自己的身份,它们借用人类的身份活着
理解Rig Security的产品逻辑,需要先理解一个基础性的技术现实:当前企业环境中的AI代理,绝大多数并不拥有独立的机器身份。它们以服务账户、API密钥或员工凭据的形式存在,借用人类或机器已有的身份来获取执行任务所需的权限。公司称,这种“身份借用”使得大多数安全工具无法区分一个操作究竟来自授权用户本人,还是来自一个以该用户名义运行的失控代理。
据SecurityWeek报道,Rig Security的核心技术是一种“身份依赖图谱”(identity dependencies graph),用于区分合法用户与失控AI代理。以色列国报道则披露了更具体的产品名称:其Gatewatch产品可梳理不同系统中的身份和权限、识别人工智能代理,并监测其在终端上的活动,以便机构控制访问权限。Kozliner在SecurityWeek的采访中进一步解释了这一技术要解决的问题:“安全团队能看到一个账户做了危险的事。他们看不到的是,做这件事的是人还是代理,而且他们无法在不封禁人的前提下阻止代理。”他将问题的本质概括为“超出预期范围的、缺乏治理的、隐藏在人类活动背后的访问权限”。
从已披露的产品描述看,Rig Security的切入角度与传统的身份治理工具存在明显差异。传统身份与访问管理(IAM)和权限治理平台通常回答的问题是“谁有权访问什么”,其基本假设是身份主体可以被明确枚举和分类。而Rig Security试图回答的问题是“此刻使用这个身份的,究竟是它名义上的主人,还是一个以主人名义行动的代理”。这一差异意味着产品需要具备运行时监测能力,而非仅在配置层面做权限盘点。公司称其平台“看见并保护所有身份,包括运行时中的代理”,但具体的技术实现路径——例如是通过终端传感器、API流量分析还是身份提供商日志——在公开材料中未披露。
从Wiz的图谱方法论到身份依赖图谱的迁移
Rig Security的创始叙事与Wiz之间存在一条清晰的人才与认知迁移线索。据官方通稿披露,Kozliner在创立Rig之前是Wiz创始人Ami Luttwak团队的成员,而Wiz在云安全领域开创了基于图谱的方法。Luttwak如今以个人投资者身份参与本轮融资,这一事实在多家报道中被反复提及。
这条线索的信息增量在于:Rig Security试图将Wiz在云安全领域验证过的图谱方法论,迁移到身份安全领域。Wiz的核心创新是用一张动态图谱连接云资源、权限和风险路径,让安全团队看到攻击者可能利用的关联关系。Rig Security的“身份依赖图谱”在概念上延续了这一思路,但将节点从云资源替换为身份主体——人类、机器和AI代理——以及它们之间的依赖和借用关系。从已披露的团队背景看,CTO Nokky Goren是Axis Security的首位工程师,该公司已被HPE收购;产品负责人Michal Haikov来自以色列8200部队和Flow Security,后者已被CrowdStrike收购。这一团队构成显示公司在终端安全和身份安全两个方向都有产业经验积累。
但需要指出的是,图谱方法论在云安全领域的成功,并不能直接推导出其在身份安全领域的有效性。云资源的拓扑结构相对稳定,节点类型有限,关系可以被明确定义。而身份依赖图谱面临的是一个更动态、更模糊的对象:AI代理的行为模式可能随任务变化而改变,借用身份的方式也可能因代理框架和集成方式的不同而千差万别。从已披露的“生产环境部署”事实看,Rig Security至少在部分真实企业环境中跑通了这一技术路径,但公开材料未披露其误报率、检测延迟或覆盖的身份系统范围,这些指标才是判断图谱方法在身份领域能否成立的关键。
Fortune 200生产环境与市场渠道的双重验证
在种子轮阶段,Rig Security披露的商业化进展超出一般早期公司的常见节奏。据官方通稿,Rig已与金融服务、保险、医疗健康和科技领域的《财富》200强机构进入生产环境,并已在AWS Marketplace和CrowdStrike Marketplace上架。公司还被列为2025年AWS与CrowdStrike网络安全创业加速器的两家亚军之一。
这组信息需要分层解读。进入生产环境意味着产品不是停留在概念验证阶段,而是已经在真实企业的工作流中运行。但“进入生产环境”与“产生可观的经常性收入”之间仍有距离。公开材料未披露客户数量、合同金额、收入规模或续约情况。在金融服务和医疗健康这类强监管行业,生产环境部署通常需要经过漫长的安全审查和合规评估,这从侧面说明产品至少通过了这些机构的基本安全门槛。但同样值得注意的是,这些行业的采购周期长、决策链条复杂,种子轮公司能否在合理时间内将生产部署转化为规模化收入,仍是一个待验证的假设。
AWS Marketplace和CrowdStrike Marketplace的上架则提供了另一条验证路径。对于早期安全公司而言,进入云厂商市场意味着获得了渠道分发能力和联合销售的可能性。CrowdStrike Falcon Fund的战略参投与CrowdStrike Marketplace上架之间的关联,暗示双方可能存在超出财务投资层面的商业合作。但公开材料未披露这些渠道实际贡献的销售线索或成交金额,渠道存在与渠道有效之间不能画等号。
产业资本为何在种子轮押注身份安全
Ten Eleven Ventures联合创始人兼合伙人Mark Hatfield在官方通稿中的表态,为理解投资逻辑提供了直接线索。他说:“身份已成为主要的入侵途径,也是防御最不统一的领域之一,因为组织面对的是人类、机器和AI驱动身份日益混合的局面。大多数工具止步于展示问题。我们相信Rig有望定义组织在AI时代保护身份的方式。”
这段投资方声明中值得注意的关键词是“大多数工具止步于展示问题”。这指向身份安全领域一个长期存在的结构性矛盾:身份威胁检测工具能够发现异常行为,但缺乏响应能力——它们可以告诉安全团队“这里有问题”,却无法在不影响正常业务的前提下解决问题。Hatfield的表述暗示,Ten Eleven Ventures判断Rig Security的差异化不在于“看见问题”,而在于“阻止问题”。但需要指出的是,这一判断目前来自投资方声明,尚无独立第三方验证。Rig Security是否真的具备自动化响应能力,以及这种响应能力在真实生产环境中的效果如何,公开材料未提供具体证据。
CrowdStrike Falcon Fund的参与则带有更明显的战略色彩。CrowdStrike在终端安全领域拥有庞大的代理部署基础,而身份保护的一个关键数据来源正是终端上的活动监测。以色列国报道提到Gatewatch产品可“监测其在终端上的活动”,这与CrowdStrike的终端安全能力存在天然的互补或整合空间。对于一家种子轮公司而言,获得产业巨头的基金投资,既可能意味着技术验证和渠道支持,也可能意味着在未来的产品路线图上受到战略投资方的牵引。这种关系的实际走向,取决于Rig Security能否保持产品独立性。
1200万美元能买到的和买不到的
关于资金用途,以色列国报道披露了一个相对简洁的计划:公司在以色列雇用约20人,并计划扩大其在以色列和美国的团队。这是目前公开材料中关于资金用途的唯一具体信息。1200万美元的种子轮融资在以色列网络安全创业生态中属于中上水平,足以支撑一支20人左右的团队运营18至24个月,并为美国市场的初期拓展提供一定的试错空间。
但资金用途的披露也暴露了一个信息缺口:公司未说明这笔钱将如何在研发、销售、市场教育和客户成功之间分配。对于一家刚刚结束隐身运营、需要同时推进技术迭代和市场验证的早期公司而言,资源配置的优先级往往比总金额更能说明公司的战略判断。Rig Security选择在结束隐身的同时宣布融资和市场渠道进展,表明公司正在从纯技术研发阶段转向商业化验证阶段。在这个转折点上,最大的风险通常不是技术不够好,而是技术团队对销售周期的耐心不足,或者销售团队对技术边界的理解不够。
另一个值得注意的时间线问题是:以色列国报道称该轮融资于2025年末前后完成,而多家来源的报道日期为2026年9月29日。这意味着公司在融资完成后保持了约三个季度的沉默,才选择公开披露。这种“先拿钱、后公开”的节奏在网络安全领域并不罕见,尤其是当公司需要在公开亮相前先完成产品打磨和早期客户部署时。但它也意味着,本轮融资所对应的估值和条款是在2025年末的市场环境下确定的,与2026年9月公开时的市场环境可能存在差异。公开材料未披露本轮估值,因此无法判断这1200万美元对应的稀释比例。
没有竞品名单的赛道,恰恰是最拥挤的赛道
Rig Security的公开材料中没有列出任何直接竞品。这在早期安全公司的通稿中并不罕见,但身份安全恰恰是网络安全领域竞争最激烈的细分市场之一。从传统的身份治理与管理(IGA)厂商,到云基础设施权利管理(CIEM)平台,再到近年来兴起的非人类身份管理(NHI)和ITDR(身份威胁检测与响应)品类,这个赛道的拥挤程度与Rig Security通稿中的“空白市场”叙事形成了有趣的反差。
Rig Security的差异化主张在于“区分人类与AI代理”这一特定能力。传统IGA工具解决的是权限分配和合规审计问题,CIEM解决的是云环境中过度授权问题,NHI工具解决的是服务账户和API密钥的管理问题,ITDR解决的是身份层面的威胁检测问题。Rig Security的定位似乎横跨了NHI和ITDR两个品类的交叉地带,但增加了一个新的维度:识别“借用人类身份的AI代理”。这个维度是否足够大到支撑一个独立的品类,还是最终会被现有品类吸收为一项功能,是这家公司面临的最根本的战略问题。
从产业竞争的角度看,CrowdStrike Falcon Fund的参与是一把双刃剑。一方面,它意味着CrowdStrike在身份安全领域的布局中为Rig Security留出了一个位置。另一方面,CrowdStrike自身也在持续扩展其身份保护能力,其Falcon平台已经集成了身份威胁检测功能。如果Rig Security的核心能力被证明有效,CrowdStrike是选择继续合作、收购整合,还是在自己的平台上复制类似功能,将直接影响这家初创公司的长期独立性。公开材料未披露双方合作的具体条款或排他性安排,这一不确定性只能由时间来回答。
待验证的假设与不可回避的瓶颈
Rig Security的故事在叙事层面是完整的:一个从Wiz图谱方法论中走出的团队,瞄准AI代理带来的身份安全新问题,在隐身期间获得了产业资本的支持和Fortune 200客户的生产部署,然后以1200万美元种子轮融资公开亮相。但叙事完整不等于商业验证完成。
第一个待验证的假设是技术有效性。身份依赖图谱能否在真实企业环境中以可接受的误报率区分人类和AI代理,目前只有公司自己的说法和未具名的生产部署事实作为支撑。公开材料未披露任何独立的性能测试、客户证言或第三方评估。在SecurityWeek的报道中,Kozliner的表述是“安全团队能看到账户做了危险的事,但看不到是人还是代理做的”——这是对问题的描述,而非对Rig解决方案有效性的证明。
第二个待验证的假设是商业可扩展性。《财富》200强机构的生产部署是重要的信任背书,但这类客户通常需要大量定制化集成和持续的技术支持。一家20人的公司能同时服务多少个这样的客户,单位经济模型是否健康,公开材料未提供任何数据。如果每个企业客户都需要大量人工调优才能让身份依赖图谱适配其特定的身份基础设施,那么规模化将面临显著的边际成本约束。
第三个待验证的假设是品类独立性。如前所述,Rig Security的差异化能力是否足够大到支撑一个独立品类,还是会被现有身份安全平台吸收为一项功能,取决于其技术壁垒的深度和客户切换成本的高度。种子轮阶段的公司通常无法回答这个问题,但投资方和客户都会在接下来的12到18个月内寻找答案。
从已披露的事实可以做出的编辑推断是:Rig Security选择了一条技术难度高、但一旦跑通就具有明确防御价值的路径。AI代理借用人类身份的问题正在从边缘场景变成主流痛点,而现有的身份安全工具在架构上并未为“代理借用身份”这一场景设计。这意味着Rig Security面对的不是一个需要教育市场的全新问题,而是一个现有工具无法有效解决的已知问题。但同样的逻辑也适用于所有在身份安全领域布局的成熟厂商和初创公司。Rig Security的时间窗口,取决于它能否在更大的玩家认真投入之前,建立起足够深的客户验证和技术壁垒。
验证边界与可复核指标
本文涉及的“首个、唯一、最大、领先”、订单、出货、性能等表述,如无另行说明,均是公司、创始人或投资方在现有公开材料中的披露口径;RecodeX未在本次采集材料中找到独立审计或第三方测试结论,因而不将其视为已经独立确认的事实。文中的产业协同、竞争位置和商业路径属于基于已披露产品与融资用途的编辑分析,不代表相关结果已经实现。
- 技术侧应核验第三方测试条件、样本规模、良率、稳定性及与可比方案一致口径的结果;
- 商业侧应核验去重后的付费客户、可执行合同、收入确认、复购率以及订单转化;
- 资本与产业协同应以工商股权、关联交易、联合开发、采购或量产文件为准。
RecodeX 极客视:Rig Security把Wiz的图谱方法论搬到了身份安全领域,试图回答一个此前无人能精确回答的问题:此刻操作这个账户的,究竟是人还是代理?1200万美元种子轮和Fortune 200生产部署给了它一张进入牌桌的门票,但身份安全从来不是一个靠叙事就能赢的市场。真正的考验在于,当CrowdStrike这样的战略投资方同时也是潜在竞争者时,一家20人的公司能否在技术壁垒和商业规模之间找到那条足够宽的护城河。代理时代的安全问题刚刚展开,而Rig Security的答案还只写完了序章。
信息来源
本文在采集与核验阶段引用了以下公开来源,按站点去重列出;来源内容归原发布方所有,其口径不代表 RecodeX 的核实结论。
