原文标题:Comp AI sets eyes on a continuously agentic future for security and compliance
网络安全与合规初创公司 Comp AI 周四宣布已筹集 3400 万美元的 A 轮融资。此轮融资由 Roo Capital 和 Grand Ventures 领投。
该公司于去年一月由 Lewis Carhart(首席执行官)、Claudio Fuentes(首席运营官)和他的兄弟 Mariano Fuentes(首席技术官)创立。克劳迪奥和马里亚诺一起创建初创公司已有近十年的时间,几年前认识了卡哈特,并邀请他加入他们正在构建的工作流程平台 LeapAI。克劳迪奥(Claudio)担任首席执行官兼联合创始人,卡哈特(Carhart)担任增长主管,马里亚诺(Mariano)担任高级全栈工程师。这家初创公司运营了大约两年,用户数量已超过 100 万,但在没有找到“足够粘性的用例来保证持续投资”后,他们最终决定关闭它。
不过,他们回忆说,那次经历教会了他们很多东西。首先,他们学习了如何利用法学硕士进行构建以及为产品寻找特定用例的重要性。他们还了解到 SOC 2 合规流程是多么繁琐,尤其是当他们试图扩展平台以与更大的企业客户合作时。
“这是一个非常模糊的过程,”克劳迪奥说。 “我们花了几个月的时间
一切都是手工完成的,这意味着我们的注意力始终从构建产品上转移开。”
唉,一个创业想法诞生了。三人表示,这一次,卡哈特将担任首席执行官,因为这是他的主意。 Comp AI 表示,它正在构建一个代理平台来解决繁琐的安全和合规工作;这意味着让人工智能代理帮助编写公司安全策略或收集安全审计证据。该平台还持续监控公司是否满足合规控制。 Comp AI 是下一代网络安全初创公司的一部分,旨在帮助公司在代理时代更高效地运营。
Carhart 向 TechCrunch 表示:“对于许多软件公司来说,安全性和合规性与收入直接相关。”他举例说,客户在达成交易之前可能会向初创公司索要 SOC 2 报告。 “Comp AI 自动化的工作是公司传统上必须围绕该流程完成的大部分工作。”
他继续说,该软件可以帮助公司满足和维护这些安全要求,但并不能取代实际的独立审计审查。三人组表示,它也不会取代人类。人类工作人员帮助人工智能、支持控制和维护
代理工作流程。
“例如,代理人可能会起草一份政策,但仍然需要一个人来审查和批准,”卡哈特说。 “随着时间的推移,特工采取更重要的行动,我们相信保障措施和人类批准的水平应该相应提高。”
该公司还提供人工智能驱动的渗透测试,“该平台主动测试代码库和基础设施是否存在漏洞,”卡哈特说。该团队希望A轮融资能够帮助产品扩张。迄今为止,它已筹集了 3750 万美元的资金。
关于代理时代新一波安全风险的讨论很多(随之而来的是 Vanta 和 Drata 等人工智能安全和合规公司的浪潮)。卡哈特表示,公司对人工智能的快速采用和实验正在创造对持续(或许是自主)安全和合规平台的需求。
“想象一下,一家公司完成了 SOC 2 审计,两周后部署了一个新的人工智能代理,该代理可以访问客户数据、更改内部系统的权限,或者通过代码部署引入新的漏洞,”他说。 “审计并没有变得无效;它的目的只是为了告诉
您可以实时了解之后发生的变化。”
马里亚诺说,随着公司采用更多的人工智能,他们还需要展示代理访问了什么、尝试做什么以及是否保持在给定的范围内。他继续说道,Comp AI 正在通过从权限和责任入手来解决这个问题。 “我们正在构建一个安全层,可以随着这些系统的发展更持续地监控和验证此类风险。”