尽管安全工具整合已经成为2023年合作伙伴和客户的一大热门主题,但网络安全关键领域对创新的需求仍然是巨大的。风险投资仍然紧张,但各种网络安全初创公司仍然可以获得资金,特别是那些其创始人在之前取得过成功的初创公司。
到2023年,初创公司驱动的安全工具发展进步主要集中在安全运营(SecOps)、数据安全,尤其是软件供应链安全领域。今年脱颖而出的早期公司包括很多专注于确保软件开发供应链中众多环节的公司——本文的榜单中就包括了其中三家。自SolarWinds及其客户遭受攻击以来,软件供应链安全近年来已经成为人们最关心的问题,而今年,通信应用制造商3CX的软件供应链受损等事件进一步加剧了这种威胁。
除了数据安全和SecOps之外,我们名单上的其他初创公司还专注于勒索软件预防、安全Web网关技术和无密码身份验证等领域。而且,我们榜单中的初创公司必须是自2020年成立的,其中排除了专注于云安全的初创公司。
以下是2023年最热门的10家网络安全初创公司。
Chainguard
成立时间:2021年
首席执行官:Dan Lorenc
Chainguard提供的工具旨在显着提高软件供应链和开源软件的安全性,包括通过提供安全容器映像来帮助开发团队避免许多漏洞。今年11月,Chainguard宣布在B轮融资中获得Spark Capital领投的6100万美元,而且有报道称,Chainguard的容器镜像已经被多家财富500强企业使用。
Descope
成立时间:2022年
首席执行官:Slavik Markovich
Descope提供的工具可帮助开发人员更轻松地将无密码身份验证集成到应用中,重点是更轻松地连接到Apple、微软和谷歌等厂商的密钥。今年2月,Descope获得了来自Lightspeed Venture Partners和GGV Capital领投的5300万美元种子资金。
Dope.security
成立时间:2021年
首席执行官:Kunal Agarwal
Dope.security提供了一种新型的安全网络网关,旨在更易于部署,支持该公司获得专利的的“直飞”架构,无需通过中途停留数据中心重新路由网络流量。今年3月,Dope.security在A轮融资中获得了来自Google Ventures领投的1600万美元。今年9月,Dope.security通过与e92plus签署分销协议扩大了渠道计划。
Endor Labs
成立时间:2021年
首席执行官:Varun Badhwar
Endor Labs旨在为软件供应链提供增强的安全性,其平台专注于实现开源软件的安全使用——涵盖了对依赖项选择、管理和代码安全问题的修复。今年3月,Endor Labs宣布启动一项全球合作伙伴计划,宣布将“100%承诺”与渠道合作伙伴合作推动业务。随后在8月,Endor Labs宣布在A轮融资中获得7000万美元,投资方包括Lightspeed Venture Partners Dell Technologies Capital。
Gutsy
成立时间:2022年
首席执行官:Ben Bernstein
Gutsy提供了一种安全治理工具,利用流程挖掘技术从数据中提供自动化洞察,最终降低安全风险并改进审计,降低云迁移和托管服务采用等关键项目的风险。Gutsy公司在今年10月宣布在由YL Ventures和Mayfield领投的种子轮融资中获得5100万美元。
Halcyon
成立时间:2021年
首席执行官:Jon Miller
Halcyon提供了多种旨在阻止勒索软件的功能,包括使用专有的人工智能/机器学习预先进行勒索软件预防,以及诱使攻击暴露或中止的方法。今年4月,Halcyon在由Syn Ventures领投的A轮融资中获得5000万美元。
NetRise
成立时间:2020年
首席执行官:Thomas Pace
NetRise专注于增强对扩展物联网(XIoT)的可视性,涵盖与物联网、IT、OT及其他互联系统相关的固件和软件问题。最近NetRise更新增加了一系列功能,让使用SBOM(软件物料清单)文件变得更加容易。NetRise还在11月推出了增强软件供应链安全性的新功能,并表示“业内首次”使用AI驱动的语义搜索来识别受损的软件资产。
Next DLP
成立时间:2020年
首席执行官:Connie Stack
Next DLP提供了一个平台,用于发现内部风险的同时,还可以使用对CPU性能和工作人员生产力影响最小的软件代理来检测数据泄露和数据丢失。Next DLP在今年9月宣布扩展其Reveal平台,涵盖了除ChatGPT之外的其他生成式AI工具,包括Hugging Face、Bard、Claude等。
Radiant Security
成立时间:2021年
首席执行官:Shahar Ben-Hador
Radiant Security提供了AI驱动的安全运营中心(SOC)自动化工具,旨在提高工作效率和威胁检测,包括对所有安全警报进行动态审查以及事件调查和根本原因分析。Radiant Security在今年8月通过发布产品走出隐身模式,并在11月由Next47领投的A轮融资中获得1500万美元。
Torq
成立时间:2020年
首席执行官:Ofer Smadari
Torq提供了一种无代码的方法,用于实现安全操作的自动化,最近还升级推出了由生成式AI驱动的工具,旨在自主地解决绝大多数一级问题。Torq公司在新闻稿中表示,该公司超自动化平台上的新工具Torq Socrates是网络安全行业的“第一个一级分析AI代理”。今年6月Torq公布了一项渠道计划,计划提供了“尽可能保证最高利润的机会”。Torq公司表示,Torq Partner Acceleration Program计划将确保MSP/MSSP合作伙伴的利润率达到25%。
好文章,需要你的鼓励
香港中文大学与华为诺亚方舟实验室合作开发了PreMoe框架,解决了大型混合专家模型(MoE)在内存受限设备上的部署难题。研究团队发现MoE模型中的专家表现出明显的任务专业化特征,据此提出了概率专家精简(PEP)和任务自适应专家检索(TAER)两大核心技术。实验证明,DeepSeek-R1 671B模型在精简50%专家后仍保持97.2%的MATH500准确率,内存需求降至688GB;而更激进的精简方案(减少87.5%专家)也能保持72.0%的准确率。该方法适用于多种MoE架构,为强大AI系统的广泛部署铺平了道路。
SCIENCEBOARD是一项开创性研究,旨在评估多模态自主智能体在真实科学工作流中的表现。研究团队构建了一个包含169个高质量任务的基准测试,涵盖生物化学、天文学等六个科学领域,并开发了一个真实环境让智能体通过CLI或GUI接口与科学软件交互。实验评估表明,即使是最先进的模型在这些复杂科学任务上的成功率也仅为15%,远低于人类表现,揭示了当前技术的局限性并为未来科学智能体的发展提供了宝贵见解。
帝国理工学院的研究团队开发了AlphaMed,这是首个仅通过极简规则强化学习就能培养医疗推理能力的AI模型,无需依赖传统的思维链示范数据。通过分析数据信息丰富度和难度分布的影响,研究发现高信息量的医疗问答数据是推理能力的关键驱动因素。AlphaMed在六个医疗问答基准上取得了领先成绩,甚至超越了更大的封闭源模型,同时展现出自发的步骤推理能力,为医疗AI发展提供了更加开放、高效的新路径。
Alita是一种新型通用AI代理系统,采用极简设计理念,以"最小预定义,最大自我进化"为原则构建。由普林斯顿大学等多家机构研究团队开发的Alita,只配备一个核心能力和少量通用模块,能自主创建所需工具并重用为模型上下文协议(MCPs)。实验显示,Alita在GAIA基准测试上达到87.27%的通过率,超越包括OpenAI Deep Research在内的复杂系统,证明简约设计可带来卓越性能。