字号 ·· | 护眼
techcrunch

Comp AI(计算机辅助人工智能)为安全与合规领域描绘了一个充满自主性与创新性的未来。

网络安全和合规初创公司Comp AI周四宣布已筹集3400万美元的A轮融资。本轮融资由Roo Capital和Grand Ventures领投。

该公司于去年一月由Lewis Carhart(首席执行官)、Claudio Fuentes(首席运营官)和他的兄弟Mariano Fuentes(首席技术官)创立。克劳迪奥和马里亚诺一起创建初创公司近十年了,几年前认识了卡哈特,并邀请他加入他们正在构建的工作流平台LeapAI。克劳迪奥是首席执行官兼联合创始人,卡哈特担任增长主管,马里亚诺是高级全栈工程师。这家初创公司运营了大约两年,用户数量已超过一百万,但在没有找到“足够粘性的用例来保证持续投资”后,他们最终决定关闭它。不过,他们回忆说,这次经历教会了他们很多东西。首先,他们了解了如何使用LLM进行构建以及为产品寻找特定用例的重要性。他们还了解到SOC 2合规流程是多么乏味,特别是当他们试图扩展平台以与更大的企业客户合作时。

“这是一个非常晦涩的过程,”克劳迪奥说。“我们花了几个月的时间手工制作,而这意味着我们的目光从开发产品上移开。”唉,一个创业创意诞生了。三人表示,这一次,卡哈特将担任首席执行官,因为这是他的主意。Comp AI表示,它正在构建一个代理平台来解决繁琐的安全和合规工作;这意味着让人工智能代理帮助编写公司安全政策或收集安全审计的证据。该平台还持续监控公司是否符合合规控制。Comp AI是下一代网络安全初创公司的一部分,旨在帮助公司在代理时代更有效地运营。

“对许多软件公司来说,安全性和合规性直接关系到公司的收入,”Carhart告诉TechCrunch。他举例说,客户在达成交易之前可能会要求初创公司提供SOC 2报告。Comp AI自动化了公司传统上需要完成的大部分相关工作。他继续说道,这款软件确实有助于公司满足这些安全要求,但并不能替代真正的独立审计;同时,它也不能取代人类的工作——人类员工负责协助AI系统的部署、维护相关控制措施,并确保整个工作流程的顺利进行。

“例如,AI系统可以起草政策草案,但最终仍需要由人工进行审核和批准,”Carhart解释道。“随着AI系统逐渐承担更多关键性任务,我们认为相应的安全防护措施以及人工审批的必要性也应该随之增加。”该公司还提供基于AI的渗透测试服务,该服务能够主动检测代码库和基础设施中的安全漏洞。团队希望这笔A轮融资能够帮助公司实现产品扩展;截至目前,该公司已经筹集了3750万美元的资金。

关于“代理时代”(即人工智能广泛应用的时代)所带来的新安全风险,以及由此催生的Vanta、Drata等AI安全与合规服务公司,业界已经展开了广泛讨论。Carhart认为,企业对AI技术的快速采用与实验,催生了对于持续、甚至自动化安全与合规管理平台的需求。

“想象一下,一家公司完成了SOC 2审计,两周后部署了一个新的人工智能代理,该代理可以访问客户数据、更改内部系统的权限,或者通过代码部署引入新漏洞,”他说。“审计并没有变得无效;它的目的并不是实时告诉你后来发生了什么变化。”

马里亚诺说,随着公司采用更多人工智能,他们还需要显示代理访问了什么、试图做什么以及它是否留在给定的边界内。他继续说道,Compp AI正在从许可和问责制开始解决这个问题。“我们正在建设一个安全层,随着这些系统的发展,可以更持续地监控和验证此类风险。”