Onyx Security 完成1.13亿美元融资,用于 AI 代理控制平面
Bessemer 在 Maxim Bar Kogan 和 Gil Elbaz 将这家以色列 AI 安全公司从隐身状态中带出四个月后,领投了 Onyx Security 的 B 轮融资。
By Ryan Merket · Published
Primary source: CTech
Why it matters
AI agents can act with corporate credentials at machine speed. Onyx Security's round shows investors expect runtime control of those actions to become a large security category.

Maxim Bar Kogan 和 Gil Elbaz 于 7 月 29 日为 Onyx Security 筹集了 $113 million,为创始人提供了新的资本,以为在企业系统中活动的日益增多的 AI 代理构建一个控制层。
Bessemer Venture Partners 领投了本轮 B 轮融资,Cyberstarts、TCV、Conviction、FirstMark、Vintage Investment Partners、QuantumLight 和 G Squared 参与了此次融资,根据 Onyx Security 的公告。CTech 报道 估值约为 $640 million。Onyx Security 在其自身公告中未披露估值。
本轮融资使 Onyx Security 已披露的融资总额达到 $153 million。此前有一轮 $5 million 的种子轮和由 Conviction 领投的 $35 million A 轮,创始人在 Onyx Security 从隐身状态浮出水面时披露了这些融资,该发布于 2026 年 3 月 12 日。Onyx Security 成立于 2024 年,这使得这笔九位数的融资在其公开推出后仅约四个月内完成,融资进程异常紧凑。
Onyx Security 选择发布的证据更侧重于产品活动,而非传统的商业指标。Bar Kogan 在 Onyx Security 的 B 轮帖子中表示:Onyx Security 保护了超过 110 万个代理,并实时检查了超过 6600 万次 AI 会话。创始人未提供收入、经常性年化收入、定价、客户数量或增长数据。在 3 月的发布中,Onyx Security 表示其控制平面已被财富 500 强公司使用,尽管并未指明具体公司。
围绕失控构建的创始人论点
Bar Kogan 在 ChatGPT 发布后开始着手 Onyx Security 的工作,他在 Onyx Security 的 B 轮帖子中写道:“当比你更聪明的东西负责你所依赖的事务时,你如何保持控制权?”
他的背景结合了工程、产品领导和攻击性网络安全经验。Bar Kogan 曾在 Unit 8200 服役,在 Open University of Israel 学习,后来在 Mixtiles 担任产品与工程副总裁。根据 Onyx Security 网站上的传记,他还在 2008 年赢得了以色列的 CodeGuru 比赛。
Elbaz 为这对创始人带来了 AI 方面的专长。他此前在以色列空军的 Operational Technology Unit 任职,并共同创立了 Datagen,为计算机视觉系统构建合成数据。在创办 Onyx Security 之前,他在 Nvidia 的 CTO 办公室担任 AI 架构师,负责训练大型语言模型的基础设施。
Bar Kogan 在 Onyx Security 的上线帖子中写道,二人通过跑步结识,并在一起讨论让代理操作关键基础设施的后果。这些对话塑造了 Onyx Security 在监督软件上的押注,即监视其他 AI 系统的软件。
他们的时机基于企业 AI 能力的变化。聊天机器人主要是向用户返回信息。代理可以接收凭证、调用软件工具、修改数据库、编写并部署代码、移动文件、联系客户并触发工作流。现有的身份和安全产品可以观察到部分此类活动,但这些产品通常是围绕确定性软件和人工用户设计的。
Onyx Security 认为代理需要自己的执行层。
Onyx Security 希望在代理采取行动前进行干预
创始人将 Onyx Security 平台 描述为一个安全的 AI 控制平面。它在浏览器、端点、软件服务和云环境中发现代理、模型、AI 应用和连接的工具。然后在代理的拟议动作到达另一个系统之前,将这些动作与公司政策进行比对检查。
Onyx Security 的 Guardian Agent 可以阻止某一动作、要求人工批准、减少代理的权限或将其引导至更安全的替代方案。该运行时干预是核心产品赌注。传统上,安全团队是在软件或用户执行动作之后调查告警。以机器速度运作的代理可能在人工分析师有时间检查第一个告警之前完成一系列具有后果的操作链。
技术挑战相当巨大。控制系统必须足够快速地解释代理的意图、身份、上下文和请求的动作,以免成为瓶颈。它还必须区分恶意行为与会因每次执行而变化的合法工作流。反复阻止有用代理的误报会把安全产品变成 AI 采用的负担。
Bar Kogan 表示正在 使用新资金来训练下一代 Onyx Security 的模型,并扩大在美国及其他市场的销售、业务拓展和市场营销。Onyx Security 在其网站上列出办事处位于 Tel Aviv 和 New York。
在类别尚未定型前,投资者已下注
Onyx Security 正进入一个存在多种竞争性定义的市场。厂商在同一广义的 AI 安全标签下,出售 AI 资产发现、模型测试、提示注入防护、数据控制、代理身份、治理和运行时干预等产品。
资本正在迅速流入。Hush Security 在 7 月 28 日完成了 $30 million 的 A 轮融资,用于 AI 代理治理。Willow 于 6 月以 $7 million 启动,旨在为代理构建身份与访问控制。2025 年 8 月,SentinelOne 同意收购 Prompt Security,表明既有的网络安全公司已在通过收购进入该类别。
Bessemer 的投资使 Onyx Security 成为资金最充足的独立竞争者之一,而企业仍在决定哪些控制应当内置于现有安全产品中,哪些应当作为独立平台存在。Onyx Security 的董事会现在包括 Bessemer 合伙人 Amit Karp 和 Sameer Dholakia,以及来自 Cyberstarts 和 Conviction 的代表和 Armis 的联合创始人。
Bar Kogan 正在将新资金用于产品开发和市场拓展。这次在公开推出仅四个月后就定位在 $640 million 的估值,计入了其宏大雄心的一大部分。要从该估值建立一个持久的业务,就需要将大量被检查的代理活动转化为可重复的企业合约,同时证明 Onyx Security 能在不减慢客户购买它来保护的系统速度的前提下进行干预。