网络安全初创公司 Hilt 宣布在种子轮融资中筹集420万美元,同时结束隐身模式并公布其平台。该平台旨在监测和阻止数据的异常活动。至此,该公司的融资总额达到470万美元,此前 Pear VC 曾于2025年10月领投一轮50万美元的种子前融资。
本轮融资由 Array Ventures 领投,Verdict Capital、Base10 Partners、Brickyard、Liquid 2 Ventures、Sequel、Sarah Smith Fund 和 Alumni Ventures 参与。Hilt 将主要利用这笔资金招聘员工并建立市场影响力。目前公司共有11名员工,其中包括联合创始人兼首席技术官 Alex Genest 和创始工程师 Zin Bitar。
从文件监控转向数据流动分析
Hilt 平台监控数据如何在云基础设施、计算机和网络之间传输,然后为用户和资源建立正常行为基线。即使异常活动由拥有必要权限的用户执行,该平台也能报告这一活动;在某些情况下,它还可以在活动发生时将其隔离,而不是仅在事件发生后通知安全团队。
公司举例称,夜间登录对于习惯在这一时段工作的员工来说可能是正常行为,但如果登录者通常在白天工作,这一行为就会更令人怀疑,尤其是在其刚刚登录前更改过密码的情况下。
Hilt 在操作系统内核层运行,并将活动数据发送至图神经网络模型,以发现异常模式。创始人兼首席执行官 William “Will” Cielen 表示,这一层级使平台能够看到不同应用层之下的情况,同时保持在多种环境中部署的能力。他还提到,一名客户的测量结果显示,部署该平台后其云系统速度有所提升,但没有提供有关该测试的更多细节。
从高频交易开始
产品理念源于 Cielen 与一家大型对冲基金的首席技术官之间的一次谈话,双方讨论了高频交易系统中的一个安全问题。这类系统在几分之一秒内执行交易,无法承受会造成明显延迟的防护工具。Cielen 表示,如果 Hilt 能够解决这一问题,该基金曾提出一份金额在100万至200万美元之间的潜在合同,并在解决方案完成构建前预先支付了一笔六位数金额。
该公司仍在与这家对冲基金合作,并新增了一家高频交易公司作为客户。Cielen 表示,在加大营销力度后的下一个月,客户数量翻了一番,但没有透露客户总数。
为什么这则消息重要?
Hilt 方法的重要性在于,它针对的是一种未必看起来像传统攻击的事件:员工、已连接的供应商或人工智能代理以偏离正常模式的方式使用有效权限。这使关注点从文件、签名或已知威胁,转向行为背景和数据流动。
公司表示,客户会在自己的基础设施内运行该产品,使数据始终处于客户控制之下,并按每个数据采集器支付年度费用。这一模式或许有助于其瞄准银行、医疗保健公司和专业服务机构;除交易公司外,这些行业也已表现出对该平台的兴趣。
不过,本文没有披露客户数量、独立的准确率测量结果,或据称提升云性能的测试详情。此外,根据现有信息,即时阻止和内核层运行等说法仍由公司及其投资者的声明支持,尚无公开发布的外部评估。因此,能否拓展至金融行业以外,以及在不同运行环境中测试该平台,仍是衡量其承诺能否实现的重要指标。