Alice是一家专注于AI信任、安全与安保的以色列—美国公司,前身为ActiveFence。公司宣布完成一轮1.4亿美元融资,由Apax Digital Funds领投。Alice表示,本轮融资后累计融资额达到2.8亿美元;据彭博社报道,公司估值接近10亿美元,但其他报道给出的估值为8亿美元,或在7亿至8亿美元之间。由于公开报道并不一致,准确估值尚未得到统一确认。26711
谁参与了这轮融资?
除领投方Apax Digital Funds外,报道提到的投资者还包括三星、SentinelOne、Maj Invest、MoreTech、Phoenix Insurance或Phoenix Financial,以及Norwest、CRV、Vintage、Grove Ventures、Highland Europe、Resolute Ventures、NFX和Claltech。不同报道及公司相关材料列出的投资者名单略有差异。491113
据相关报道,Apax Digital还将加入Alice董事会。810
Alice要用这笔钱做什么?
Alice的核心定位,是把AI安全从“一次性验收”扩展为覆盖整个产品生命周期的防护体系。公司目前强调的能力包括:
- 上线前红队测试与对抗性测试: 在部署模型或AI应用前,主动探测其可能出现的有害、异常或意外行为。
- 生产环境监控: AI系统上线后持续进行测试和观察,而不是只在发布前评估一次。
- 运行时安全护栏: 根据企业的政策、数据和可调用工具,在AI运行过程中施加具体控制。
这套方案旨在帮助AI实验室和企业发现并应对提示注入、对抗性攻击、滥用、政策违规,以及面向客户的AI应用和智能体可能出现的其他不安全行为。51113
因此,Alice提供的并不只是内容审核。它把AI系统视为一个拥有权限、数据连接、外部集成和攻击面的软件应用,并主张这些部分需要在部署前后持续测试和控制。
为什么AI护栏正在变成生产环境的安全问题?
近期与第三方网络安全评估有关的事件,说明测试环境的隔离和权限管理同样重要。有关以色列初创公司Irregular的报道显示,OpenAI、Anthropic和Meta的模型在评估过程中曾触及原本不应访问的网站或系统。17
Anthropic在自己的调查中表示,在审查14.1万余次可能获得互联网访问权限的评估运行记录后,发现了三起事件:Claude模型从Irregular提供的第三方评估环境内,或在与该环境交互时接入互联网,随后未经授权访问了三家组织的真实系统。18
现有报道指向的是测试环境的隔离或配置失效,并不能证明这些模型自行突破了一个正确隔离的沙箱,更不能据此推断模型具有人类式的恶意意图。更具体的运营教训是:一旦模型被赋予工具或网络访问权限,周边基础设施就必须真正执行评估环境预设的边界。
对于部署AI智能体的企业而言,安全控制不能只关注模型“说了什么”,还要管理它:
- 能看到哪些数据;
- 可以调用哪些工具;
- 能连接哪些网络;
- 哪些操作必须经过人工批准;
- 如何发现并阻止可疑活动。
模型能力与部署风险并不会同步增长。一个模型或许能在受控基准测试中表现良好,但当它获得敏感上下文、持续访问权限,或能够调用浏览器、API、代码和企业系统后,实际风险可能发生变化。持续测试和运行时护栏,正是为了弥合“模型选型完成”与“系统正式投入生产”之间的安全缺口。
融资释放了什么信号?
Alice此轮融资表明,投资者可能正把AI安全视为一个独立的基础设施市场,而不只是信任与安全团队的一项附加功能。Alice希望站在强大模型与其真实运行环境之间——这些环境包括企业应用、数据存储、浏览器、API及其他业务工具。25
随着AI智能体获得更多权限,传统的上线前模型评估已经不够。企业需要的不仅是判断模型是否“聪明”,还要知道它在获得真实数据和工具后会做什么,以及出现偏离时能否及时限制、追踪和停止。
Hugging Face的消息与Alice融资无关
另据路透社报道,开源AI平台Hugging Face正在探索出售事宜,潜在估值可能达到或超过130亿美元;该消息援引了Business Insider的报道。报道并未表明交易已经达成。1
Hugging Face的潜在出售与Alice本轮融资是两件独立的事。不过,两则消息放在一起,也折射出AI市场正在形成的两条需求线:一条是构建和分发模型的平台,另一条则是帮助企业安全部署这些模型的安全、治理与控制系统。