Surf AI这家刚成立于2024年的初创公司,最近把智能体安全运营平台给发布出来了,还借此拿到了5700万美元的融资。这次融来的钱,主要就是拿来开发产品、扩大队伍,还有把客户的盘子做大。 Surf AI正在搞的这套软件,专门是给企业安全团队用的,帮他们在跨云、身份系统、应用还有内部平台的那种复杂环境里管风险。以前很多公司用的工具虽然能报出来警报,甚至发现了问题,可修修补补的活儿却总是被分摊到不同的团队里去干。Surf AI就想把这种零散的情况给统一起来。 平台把安全、身份、数据和IT那边的信号都给聚到一起,然后再把这些信息映射到业务环境里,看看资产是谁的、权限咋定的、东西都跟谁关联着。联合创始人兼CEO Yair Grindlinger说:"我们就是因为觉得现代安全团队也该有跟他们一样拼的工具才搞这个的。" 平台的原理其实挺简单,就是先把身份提供商、云服务、监控工具、HR平台还有IT管理系统这些地方的数据都给吞进来,弄出一张连接资产、用户、角色和基础设施的关系网图。AI智能体接着就来分析这张网图,把漏洞找出来,再跟具体的运营环境挂上钩。 系统还会把系统、用户和资源之间的关系记下来,好指挥后面的修复动作。Surf AI的软件通过把任务交给专门的AI智能体来协调工作流。这些智能体可以根据定好的规矩触发操作或者出主意。平台会按资产的重要性、权限还有谁是老板这些因素来排优先级,然后执行或者建议一些活儿,像禁用不用的账户、解决证书的问题或者调整访问权限啥的。 当然了,人还得盯着核批准许呢,平台也会把活动记录下来,这样活儿就算是暂停了也不会得重来一遍分析或者重新建任务上下文。Surf AI这产品主要是给那些用了好多SaaS应用、身份系统还有云服务的大组织用的。这种环境下安全责任往往散落在好几个内部团队手里。平台就在这个时候变成了一个执行层,把现有的安全工具发现的问题跟解决问题的工作流连在一块儿。 像早期部署的时候,平台就干过减少没用的软件许可证、执行身份治理策略、解决那种因为账户久不用导致的配置风险这些事儿。这次融资包括种子轮和A轮一共搞了5700万美元。领投的是Accel Partners LP,Cyberstarts和Boldstart Ventures也一块儿投了钱。 Accel的合伙人Phillipe Botteri说:"AI现在把攻击者弄得太快太复杂了,安全团队得有全新的打法才行。Surf AI团队就在做一个智能体平台,好让安全团队的效率蹭蹭涨,帮组织扛住这种新威胁。" 下面是问答环节:Q1:Surf AI是啥公司?干吗的?A:Surf AI就是那个2024年刚成立的做智能体安全运营平台的公司。他们的软件就是为了帮企业安全团队管好跨云、身份系统、应用还有内部平台这些复杂环境里的风险。通过统一运营层解决了以前工具太分散、修修补补没人管的事儿。 Q2:Surf AI平台咋工作?A:Surf AI平台就是把身份提供商、云服务、监控工具这些系统里的数据给捞进来建个关系网图。AI智能体再分析这套数据把风险找出来然后跟具体情况对上号。接着就把任务分给专门的智能体去干,根据规矩触发操作或者出主意。 Q3:这次融了多少?谁领投?A:这次一共融了5700万美元。种子轮和A轮一块儿搞定的。领投的是Accel Partners LP。Cyberstarts和Boldstart Ventures也都参与了进来。钱就用来开发产品、招人还有多发展客户。