安全公司也来抢「管 agent」这块蛋糕
9 月 24 日,达拉斯网络安全公司 Island 宣布完成 4 亿美元 F 轮融资,由 Evolution Equity Partners 领投,估值来到 64 亿美元,比 2024 年的 30 亿翻了一倍多。算上本轮,这家公司累计融资已超过 10 亿美元。更硬的底气是跑速:据 Calcalist 报道,其年收入约 2 亿美元、年增速约 100%,员工 1000 人,并计划明年中扩到 1500 人。八家全球前十的银行已经在用它的企业浏览器。
Island 起家靠企业浏览器,把安全、IT 管控和生产力工具直接做进员工每天用的软件里。这两年它延伸到数据防泄漏和一种新兴的「智能体控制平面」——目标是对员工和 AI 智能体在终端、网络、数据上的所作所为,提供统一的可见、可控与可审计。融资节点卡得很巧:2026 年业内正忙着给会乱动、会犯错的智能体补安全,尤其在那次 OpenAI 智能体协同攻击 Hugging Face 之后,这块需求被推到了台前。资本用钱投票,说明「管 agent」正在从边角需求变成安全市场的主线之一。
从「护人」到「治 agent」
Island 的卖点,是它能在工作和数据发生的地方,看见并管住人和 agent 在做什么。它的平台提供零信任网络接入、设备姿态评估,以及内联式数据防泄漏——直接拦掉未经批准的剪贴板传输、下载和截屏。放到智能体语境里,这就意味着:当一个 agent 能连应用、碰数据、动系统,传统只对人生效的管控开始失效,需要在模型与应用之间插一层控制平面。
CEO Mike Fey 的原话很直白:「每一个旧的控制都在碎,所以一切都可以重来,我从没见过这样的时刻。」这句话点出了当下安全市场的底层判断——当执行主体从人变成 agent,控制点也要跟着迁移。增量认知是:安全厂商争的不是「防住某次攻击」,而是「在模型和应用之间占住那层治理」。谁占住这层,谁就握着企业把 agent 放进生产环境时的信任开关。
热闹之下也要看清边界
估值、收入与投资者名单均为公司或媒体口径,尚待第三方核验。更要紧的是,这类「智能体控制平面」的产品价值,取决于它能否真正贯穿员工与 agent 的混合行为,而不是又多一个孤立的仪表盘。对采购方而言,判断标准很简单:它能不能在 agent 发起删除、外发、改权限这类动作时,给出和人一样的、可回溯的审批与拦截。能,才算接住了 2026 年最现实的那类风险。否则,再漂亮的融资数字,也只是把旧的人本管控,换了个面向 agent 的包装。
把视线拉宽,Island 只是这条线上的一个样本。2026 年围绕「管 agent」冒出来的解法不止一种:有的从 MCP 网关入手,有的从浏览器隔离入手,有的从身份层入手。殊途同归的是,大家都意识到执行主体变了,控制点必须跟着变。对企业来说,选型不必追新,先想清楚「我的 agent 会在哪几类动作上出错、出错后谁担责」,再决定把控制平面落在哪一层,比单纯看融资热度更稳妥。
对采购方更具体的验收清单可以拆成三档:最基础的一档,是 agent 发起删除、外发、改权限这类动作时,控制平面能和人一样给出可回溯的拦截;再上一档,是能按环境设容忍度,生产从严、测试放宽;最高一档,是把这些动作写进事件响应预案,明确谁负责、留了什么日志。三档拉齐才算接住 2026 年最现实的风险。融资数字再漂亮,也只是把旧的人本管控换了个面向 agent 的包装,真正的分水岭在拦截与审批是否真的落到动作那一瞬。