Кратко

  • 2 сентября HiddenLayer объявила о раунде серии B на $100 млн под руководством Delta-v Capital. Среди направлений вложений — защита агентов во время исполнения задач.
  • Возможность блокировать действия и удалять чувствительные сведения зависит от функций платформы агента. Настроенное правило и реально остановленная операция — разные результаты.

Покупателю защиты для программирующих ИИ-агентов нужен ответ не только на вопрос «заметили ли угрозу?». Существеннее другое: выполнилась ли запрещённая операция? Этот разрыв между наблюдением и вмешательством помогает оценить новое финансирование HiddenLayer.

Компания сообщила 2 сентября о привлечении $100 млн в серии B, которую возглавила Delta-v Capital. Средства предназначены для расширения корпоративной платформы, в том числе защиты во время исполнения и Agent Harness Security. Последний продукт был представлен ещё 3 августа, поэтому дату раунда не следует считать датой его запуска.

По описанию HiddenLayer, Agent Harness Security подключается к встроенным точкам вмешательства программирующих агентов — хукам. Их расположение определяет, когда защитная система может повлиять на работу: перед командой, при обработке ответа инструмента или до передачи контекста модели. Коммерческое обещание здесь связано с конкретным моментом исполнения, а не просто с наличием отчёта.

Запись о действии помогает расследовать случившееся. Удаление секрета до отправки модели меняет доступную ей информацию. Блокировка команды не даёт выполниться операции. Это разные услуги, хотя интерфейс может показывать их рядом. Объединяя их в общий показатель покрытия, покупатель рискует не заметить, где заканчивается наблюдение и начинается обязательное ограничение.

В описании продукта HiddenLayer прямо связывает блокировку и удаление чувствительного содержимого с возможностями базовой платформы. Компания также обещает показывать различие между заданными и фактически применёнными политиками. Такая оговорка определяет границы услуги; сама по себе она не доказывает недостаток продукта.

Справочник хуков GitHub Copilot даёт проверяемый пример. Командный хук перед использованием инструмента запрещает вызов при ошибке, не являющейся истечением времени ожидания. При превышении времени вызов возвращается к обычной проверке разрешений. Аналогичные HTTP-хуки также возвращают его к ней при сетевой ошибке, истечении времени или неуспешном HTTP-ответе. Это не равнозначно безусловному разрешению выполнить действие.

Правила GitHub не устанавливают, какой именно вариант подключения использует HiddenLayer. В изученных открытых материалах нет такого соответствия для каждого агента и независимых измерений задержки или ложных срабатываний. Пример формулирует вопросы для приёмки внедрения, а не подтверждает обход защиты или произошедший инцидент.

Практическая единица покрытия поэтому включает операцию, версию агента, действующие права и поведение при отсутствии ответа защитного компонента. Список поддерживаемых названий не заменяет эту спецификацию. Капитал может обеспечить новые интеграции и их сопровождение, но результат для клиента всё равно требует проверки.