Arrakis 为 AI 代理运行时安全筹集800万美元

Hetz Ventures 支持 Tal Baron、Omer Efrat 和 Ron Shani 的面向自主软件的运行时监控与执行层。

By · Published

Primary source: CTech

Why it matters

AI agents turn software permissions into operational authority. Arrakis is competing to own the enforcement layer before identity, endpoint and cloud vendors fold it into existing platforms.

Arrakis raises $8 million for AI agent runtime security

Tal Baron, Omer EfratRon Shani 在 8 月 2 日为 Arrakis Security 披露了一笔 800 万美元的种子轮融资,这笔资金让来自 Torq 和 Palantir 的资深人士有资本为企业级 AI 代理构建运行时控制,正如 CTech 报道

Hetz Ventures 领投了本轮融资。投资者还包括 ElevenLabs CEO Mati Staniszewski、Torq CEO Ofer Smadari、Pentera CEO Amitai Ratzzon 以及若干未在 CTech 列出的 Palantir 高管。报告称,Arrakis 约有 20 名员工,计划在以色列扩展研究、开发和产品招聘。

Baron 和 Efrat 来自 Torq,而 Shani 在 Palantir 工作了八年。根据 ProductX 资料,Efrat 曾任 Torq 的产品副总裁,在作为开发者工作七年后,自 2010 年起从事产品管理工作。

这些背景契合了 Arrakis 所选择的问题领域。Torq 公开的产品工作以安全自动化为中心,而 Shani 曾在一家以将复杂数据系统部署到大型机构而著称的软件组织内部工作。他们的新押注是:一旦软件能够使用凭证、调用工具并更改业务系统而无需等待人为批准每一步,自治代理就会产生一个独立的控制问题。

安全从身份走向行为

Arrakis 将其产品称为“Autonomous Workforce Governance”平台。该表述将 AI 代理视为携带权限的非人类工作者,这些权限此前属于员工或传统的服务账户。

Arrakis 平台 旨在发现被授权和影子代理,将每个代理关联到一个所有者,清点其权限,建立行为基线并计算风险评分。Arrakis 表示它覆盖诸如 n8n、Make、ServiceNow 和 Salesforce Agentforce 等工作流系统;包括 Cursor、Claude Code、Devin 和 GitHub Copilot 在内的编码工具;以及来自主要 AI 提供商的桌面助手。

Arrakis 的主要区别在于代理获得访问权限之后发生的事情。它的控制措施旨在检查工具调用以及跨端点、SaaS 应用和云基础设施的活动。当行为违反策略时,Arrakis 表示可以阻止某项操作、撤销权限、暂停集成或激活终止开关。

这一主张超越了清点和身份管理,进入检测与响应领域。Arrakis 文档 描述了一种架构,连接身份提供者、设备管理系统、开发者端点以及安全信息与事件管理系统。其 MCP gateway 检查代理与外部工具之间的流量,应用允许列表和数据丢失控制,并检查工具服务器包是否存在已知漏洞。

Arrakis 还提供面向多轮操纵、过度权限以及代理自身推理过程中无法可靠识别的攻击的 red-teaming 能力。其前提出发点很直接:自治系统不能成为判断其行为是否被操纵的唯一裁判。

Hetz 正在下注邻近方案

Hetz 的投资也值得注意,因为该基金还支持另一家正在解决密切相关问题的以色列年轻初创公司。6 月 4 日,Willow 宣布了一笔 700 万美元的种子轮融资,同样由 Hetz 领投,旨在为企业级 AI 代理构建治理软件。

Arrakis 强调在代理本身、其工作流以及周边 SaaS 图谱内的行为监控、威胁检测和自动遏制。企业安全预算很少像厂商的图示那样被整齐划分为不同类别,这使得 AI 代理安全公司很可能会遇到相同的采购方和部署问题。

Hetz 愿意为邻近方法提供资金,反映了该类别仍处于早期阶段。安全买家尚未就代理治理应归入身份管理、端点安全、AI 网关、云安全还是安全运营达成一致。创始人们正竞相在更大平台将这些功能吸收之前确立控制点。

市场已有整合的证据。Check Point 在 2026 年 2 月收购了 Cyata,用于代理发现、治理与控制。CodeIntegrity 在 5 月筹集了 500 万美元,以治理在生产环境中运行的 AI 代理。SentinelOne 在 2025 年 8 月同意收购 Prompt Security,作为其生成式 AI 和代理安全策略的一部分。

这轮种子融资为证明控制层赢得时间

Arrakis 正在进入市场,而企业尚未证明将在生产环境中运行多少自治软件。Gartner 在 2025 年 6 月预测,到 2027 年底,超过 40% 的 agentic AI 项目将因为成本上升、商业价值不明或风险控制不足而被取消。

这一警告对 Arrakis 来说是一把双刃剑。失败的部署可能会缩减需要保护的代理数量。更强的治理也可能推动有用的项目超越原型和内部实验。

Baron、Efrat 和 Shani 认为企业会希望在代理获得行为权限与实际执行行为之间设置专门的安全层。他们的经历为 Arrakis 在安全团队和复杂企业部署中带来可信度。真正更难的任务在种子轮公告之后开始:证明运行时监督能够在不妨碍这些代理被部署来完成的工作的前提下,捕捉到有意义的代理行为。

Reader comments

Conversation for this story loads after sign-in.