Когда три года назад стартап HiddenLayer, специализирующийся на безопасности ИИ, привлек $50 млн раунда Series A, аналитики сомневались, что угрозы для ИИ-систем станут массовыми. Однако рынок изменился быстрее, чем ожидалось: Gartner прогнозирует, что в этом году компании потратят на защиту ИИ-инструментов $2,83 млрд, что на 83% больше, чем в 2025-м, а в следующем году расходы достигнут $4,78 млрд.
HiddenLayer, базирующаяся в Остине, разрабатывает инструменты для защиты ИИ-моделей, агентов и рабочих процессов от состязательных атак, уязвимостей и вредоносных инъекций кода. Компания сообщила, что привлекла $100 млн в раунде Series B, который возглавила Delta-v Capital, при участии Ten Eleven Ventures, Morgan Stanley, Microsoft M12, Booz Allen Hamilton и других инвесторов. Соучредитель и генеральный директор Крис Сестито рассказал TechCrunch, что годовой повторяющийся доход (ARR) вырос более чем в 10 раз за последний год и теперь составляет «десятки миллионов долларов», причем более 90% роста обеспечили новые клиенты.
Основными заказчиками HiddenLayer являются финансовые компании и крупные технологические корпорации, разрабатывающие ИИ-продукты. Также у стартапа есть контракты с Министерством обороны США и разведывательным сообществом. Один из клиентов — «ведущий провайдер frontier-моделей» с более чем 700 млн еженедельных пользователей, что, вероятно, относится к OpenAI или Anthropic.

Сестито отметил, что компания не меняла свою технологическую основу, но расширила ассортимент продуктов, чтобы охватить новые угрозы, такие как prompt-инъекции, манипуляции агентами и вредоносное использование инструментов. «Инференс остается инференсом. Будь то традиционная модель машинного обучения, генеративный ИИ или агентный рабочий процесс, наши технологии по-прежнему применимы. Нам не пришлось разворачиваться, но пришлось расширить охват — от традиционного моделирования до GenAI и агентных систем», — пояснил он.
Особое внимание компания уделяет защите на этапе выполнения (runtime security), сравнивая это с традиционными решениями для обнаружения и реагирования на конечных точках (EDR), но для ИИ. Новые продукты HiddenLayer включают сканирование открытых моделей: «Мы анализируем около 50 различных форматов ИИ-файлов, чтобы убедиться, что инструмент, с которым вы работаете, тот, за который себя выдает. Мы ищем скрытые модели внутри моделей», — добавил Сестито.
Привлеченные $100 млн пойдут на развитие продаж и дистрибуции, расширение инженерных и исследовательских команд, а также на выход на рынок Европы и EMEA. Однако конкуренция в сфере ИИ-безопасности усиливается: крупные компании, такие как Cisco, Palo Alto Networks и Check Point, предпочитают покупать подобные технологии, а стартапы Noma и Zenity уже привлекли более $100 млн каждая для работы в смежных областях.
Сестито признает, что некоторые функции его продуктов могут быть интегрированы в платформы Microsoft, OpenAI и AWS. Однако он ожидает, что ИИ-инфраструктура будет развиваться в сторону функций управления, таких как обнаружение, идентификация и политики контроля, а не инструментов, которые создает HiddenLayer. Пока же задача компании — «масштабироваться вертикально вместе с искусственным интеллектом», а затем расширяться горизонтально в другие области кибербезопасности, зависящие от ИИ. Удастся ли стартапу превратить свое преимущество в устойчивый бизнес, покажет время.



