員工把AI代理接進瀏覽器、IDE、SaaS和內部工具時,安全團隊常常只看見舊身份、舊終端和舊應用。Neo今天拿著1億美元從隱身狀態出來,瞄準的是這條縫:軟體開始自己呼叫工具、傳資料、跨流程行動,傳統安全系統卻還把它當成普通應用。
7月20日,Neo宣布獲得1億美元融資,Andreessen Horowitz和Bessemer Venture Partners參與支持,Craft Ventures與Merlin Ventures跟投。公司由前SentinelOne、Wiz、Palo Alto Networks背景的安全團隊創辦,產品定位叫「Agentic Software Control」。
代理有了員工權限
Neo官方稿給出的判斷很直接:企業軟體正在獲得代理能力。瀏覽器、開發者工具、SaaS平台和傳統應用都可能嵌入能推理、呼叫工具、串起工作流的功能,並沿用合法員工權限。
CEO Nick Warner說,企業安全過去建立在軟體行為可預測的世界上。現在,軟體開始自己行動。
這句話點出的風險很實際。過去安全團隊重點盯人、終端、網路和雲配置;AI代理出現後,同一個員工身份後面可能站著人,也可能站著瀏覽器插件、IDE助手、MCP伺服器或SaaS裡的自動流程。
1億美元買的是一層可見性
Neo這輪資金總額為1億美元。Calcalist/CTech進一步拆出口徑:其中7500萬美元為A輪,另有2500萬美元種子輪在此前完成。官方與SecurityWeek都確認投資方名單。
Neo列出五項能力:盤點AI代理、AI應用、插件、擴展、MCP伺服器和獲得代理能力的軟體;判斷這些工具能訪問什麼;把每個動作歸因到人、代理、應用或身份;對工具呼叫、API訪問、資料流和工作流做細粒度策略;在軟體層直接阻斷風險活動。
Gartner的5%到40%
Neo反覆引用的一組數據來自Gartner:2025年只有5%企業應用帶有代理能力,到2026年底將升至40%。這個數字也被SecurityWeek和Calcalist使用。
如果這個趨勢成立,安全預算會被迫從「員工用了哪些AI工具」轉向「公司批准的軟體裡哪些功能突然能自主行動」。採購部門買下協同辦公、客服、CRM、程式碼平台後,供應商把AI代理功能推成預設能力,安全團隊再補清單就會慢一拍。
中國企業該先查三張表
Calcalist稱Neo目前約50名員工,其中40人在以色列。Nick Warner曾任SentinelOne總裁兼COO,並參與其2021年上市;Shlomi Salem在SentinelOne負責檢測工程超過十年;Eran Shirazi有Unit 8200漏洞研究背景。
Merlin Ventures管理合夥人Shay Michel認為,每次重大技術變革都會催生新的安全品類,代理式AI也會走到這一步。
對企業來說,先查三張表:已運行的AI入口、這些入口繼承的權限、以及可回放日誌。也就是誰讓代理做了什麼、呼叫了哪個工具、資料去了哪裡。三張表湊不齊,後面談自動阻斷和策略治理都太早。
參考來源:Neo官方發布、SecurityWeek、CocoLoop、Calcalist/CTech、WSJ;核驗1億美元融資、7500萬/2500萬美元拆分、Gartner 5%至40%代理應用口徑、50名員工與40人以色列團隊、五項平台能力和創始團隊履歷。