الخلاصة
- أعلنت HiddenLayer في 2 سبتمبر جولة تمويل من الفئة B بقيمة 100 مليون دولار بقيادة Delta-v Capital، لدعم توسّع منصتها وحماية الوكلاء أثناء التنفيذ.
- تربط الشركة المنع وحجب المعلومات الحساسة بقدرات منصة وكيل البرمجة نفسها؛ تسجيل سياسة لا يثبت أن العملية المحظورة توقفت بالفعل.
قد يمنح التنبيه فريق الأمن تفسيراً ممتازاً لما حدث، من دون أن يمنع حدوثه. هذه المسافة بين الرصد والتدخل هي ما ينبغي للمشتري فحصه في السوق التي تراهن عليها HiddenLayer بعد جولة تمويلها الجديدة.
أعلنت الشركة في 2 سبتمبر جمع 100 مليون دولار في جولة من الفئة B بقيادة Delta-v Capital. وتشمل أوجه استخدام التمويل توسيع منصة المؤسسات وقدرات الحماية أثناء التنفيذ ومنتج Agent Harness Security. وليس الأخير إطلاقاً جديداً في يوم التمويل؛ إذ يحمل إعلانه في غرفة أخبار الشركة تاريخ 3 أغسطس.
تقول HiddenLayer إن المنتج يتصل بنقاط التدخل الأصلية، أو الخطافات، في وكلاء البرمجة. وتكمن قيمة هذه النقاط في توقيتها: قبل تنفيذ أمر، أو أثناء التعامل مع استجابة أداة، أو قبل وصول محتوى حساس إلى النموذج. مراقبة الجلسة، وحذف المعلومات الحساسة من المحتوى، ومنع عملية من التنفيذ نتائج مختلفة، حتى لو اجتمعت في لوحة واحدة.
ولهذا لا يكفي سجل نشاط لإثبات الوقاية. فقد يساعد في التحقيق بعد أن تكون المعلومات قد غادرت نطاقها. أما منع خروجها فيحتاج إلى نقطة تدخل مبكرة وصلاحية نافذة عند تلك النقطة. المقارنة التجارية الجيدة تحدد النتيجة المطلوبة لكل عملية، بدلاً من الاكتفاء بعدد المنصات المدعومة.
وتوضح صفحة المنتج أن المنع وحجب البيانات داخل مسار العمل يعتمدان على قدرات المنصة الأساسية. كما تعد بإظهار الفرق بين السياسات المضبوطة والسياسات المطبقة فعلياً. هذا وصف لحدود الخدمة، وليس دليلاً على عيب في HiddenLayer. فالقاعدة نفسها قد لا تملك صلاحية التدخل نفسها في بيئتين مختلفتين.
تقدم وثائق خطافات GitHub Copilot مثالاً ملموساً. الخطاف القائم على أمر، قبل استخدام الأداة، يرفض استدعاءها عند وقوع خطأ غير انتهاء المهلة. أما انتهاء المهلة فيعيد الاستدعاء إلى مسار الأذونات المعتاد. وتعود خطافات HTTP المقابلة إلى ذلك المسار أيضاً عند أخطاء الشبكة أو انتهاء المهلة أو استجابة HTTP غير ناجحة. العودة إلى الأذونات المعتادة لا تعني السماح غير المشروط بالتنفيذ.
هذه قواعد GitHub المعلنة، وليست تحديداً لطريقة دمج HiddenLayer. المواد العامة التي جرت مراجعتها لا تبين نوع الخطاف الذي تستخدمه الشركة مع كل وكيل، ولا تقدم قياسات مستقلة للتأخير والإنذارات الخاطئة. المثال يحدد أسئلة لاختبار القبول؛ ولا يثبت ثغرة أو واقعة اختراق.
لذلك تدعم الجولة خطة توسع، لكنها لا تنوب عن التحقق من المنتج. وحدة الحماية التي يشتريها العميل هي عملية محددة على إصدار معلوم من الوكيل، ضمن أذونات معروفة وسلوك واضح عند تعذر استجابة الضابط. شعار التوافق مع منصة لا يختصر هذه التفاصيل.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
