AI Agent 安全防護需求激增!Reco 完成 5,500 萬美元募資擴大布局

專注於人工智慧代理(AI Agent)資安防護的科技公司 Reco 近日宣布完成 5,500 萬美元的新一輪融資,累計融資金額已達 1.4 億美元。這筆資金將投入拓展全球銷售業務、通路合作夥伴布局及客戶支援,協助企業因應快速成長的 AI 代理安全威脅。

營收預計成長三倍 企業防範 AI 代理風險需求升溫

根據研測機構 Gartner 的評估,全球《財星》(Fortune)500 大企業平均每家公司採用的 AI 代理數量,將從 2025 年的不到 15 個,呈爆發式成長至 2028 年的超過 15 萬個。隨著代理數量激增,企業管理者迫切需要全面掌握這些自動化工具的存取邊界與權限範圍。

Reco 目前已擁有上百家企業客戶,其中金融服務業即占其業務比重高達 40%。該公司的年度經常性營收(ARR)已達數千萬美元規模,執行長更預估今年的 ARR 有機會實現三倍成長,顯示市場對代理端資安解決方案的需求極為殷切。

影子代理成資安盲點 Reco Graph 掌握異常權限

許多企業在導入 AI 代理時,往往面臨缺乏全局可視性的難題。Reco 在協助某家《財星》百大企業進行檢測時,曾發現過往未被記錄的 2.1 萬個 AI 代理。此外,在另一家大型金融機構的案例中,甚至發現離職員工當初建立的 AI 代理依然具備存取客戶關係管理軟體 Salesforce 的權限,並持續將資料傳送至企業監控範圍外的網域。

為了處理解決這類影子代理問題,Reco 研發了知識圖譜技術「Reco Graph」,能夠串聯企業內部環境的身分識別、權限設定、連線狀態與操作紀錄。這項技術可全面盤點 AI 代理所連動的應用程式、應用程式介面(API)、資料儲存區及工作流程,即時分析存取邊界並監控可疑行為,降低權限過大所帶來的威脅。

這代表什麼

這項資安融資動態反映出企業 AI 應用的重心理念正在改變。過往企業使用 AI 多半集中於生成式對話或內容輔助,資安防禦重點主要放在個人資料隱私與提示詞注入攻擊;然而,當 AI 演化為能夠自主執行跨系統任務的 AI Agent 時,它已經擁有存取資料庫、發送電子郵件甚至呼叫 API 的實質操作權限。

對於台灣產業而言,無論是正在推進數位轉型的製造業、科技供應鏈或是金融機構,未來內部同仁自行運用微軟、Salesforce 等平台建立的自動化代理只會多不會少。企業若未建立跨系統的代理身分與權限審查機制,這些隱藏在背景運作的 AI 代理將成為最難察覺的資安漏洞。將零信任(Zero Trust)架構延伸至 AI Agent,將是企業 IT 部門接下來無法迴避的課題。

背景補充

Reco 成立初期主要專注於協助企業管理軟體即服務(SaaS)以及各種 AI 應用程式的風險。隨著自主化 AI 工具在企業端快速擴散,該公司於今年 6 月正式推出針對人工智慧代理安全防護的專屬產品 Reco Agent Security,將防禦陣線由靜態應用程式進一步延伸至動態執行的代理作業流程。

所謂的 AI Agent,是指超越傳統單次問答模式、能夠理解複雜指令並主動規劃步驟、呼叫外部軟體工具以完成特定任務的人工智慧系統。由於 AI Agent 往往需要高權限的系統存取資格才能運作,因此傳統基於防火牆或身分驗證的資安機制,難以有效控管代理在系統內部的實質行為。

常見問題

什麼是影子 AI 代理(Shadow AI Agent)?

影子 AI 代理是指員工未經 IT 部門核准或記錄,私自建立並在企業系統內執行的自動化 AI 工具,容易造成資料外洩與權限控管漏洞。

Reco 主要提供什麼樣的資安解決方案?

Reco 透過其知識圖譜技術 Reco Graph,協助企業盤點環境中的 AI 代理、監控其 API 連接與資料存取權限,並即時發現異常行為。

為什麼 AI Agent 比傳統 AI 工具更需要專門的資安防護?

因為 AI Agent 具備自主執行跨系統任務與呼叫 API 的權限,一旦權限設定過大或缺乏監控,可能導致企業核心資料被非法傳輸或濫用。