top of page

Island F 轮融资加码企业 AI 安全竞争

1天前
讀畢需時 13 分鐘

Island 以 64 亿美元估值完成 4 亿美元 F 轮融资,将对企业浏览器的押注转变为更广泛的企业 AI 安全战略。

Evolution Equity Partners 领投本轮融资,Island 于 2026 年 9 月 24 日宣布该消息。现有投资者也参与了本轮融资。这笔融资使 Island 报告的外部融资总额超过 10 亿美元,估值较 2024 年增长逾一倍。

然而,Island F 轮融资的核心并不只是浏览器。Island 现在希望在浏览器、终端、网络、应用程序及自动化工具调用等环节,对员工和 AI 智能体进行治理。这一雄心使该公司与拥有更大分销网络的安全平台展开竞争,尤其是 Palo Alto Networks、Microsoft、Google 和 Netskope。

Island 的新资金为其扩张提供了空间。但这并未解决企业是否需要另一个控制平面,或它们是否会更倾向于在已运营的平台内使用 AI 安全能力。

Island F 轮融资支持更大的安全平台

这笔融资支持 Island 从单一受控工作空间,迈向企业 AI 活动策略层的尝试。

该公司在其融资公告中将 Island 称为“企业智能体控制平面”。这种表述比奠定公司基础的企业浏览器定位更为广泛。

Island 于 2020 年成立,其出发点很直接:越来越多的企业工作在浏览器中完成,但普通消费级浏览器让安全团队难以充分控制用户在其中的行为。

其应对方案是基于 Chromium 构建的受管浏览器。Chromium 是 Google Chrome 和 Microsoft Edge 同样采用的开源浏览器基础。Island 将企业身份、访问、监控和数据控制能力直接整合到该工作空间中。

这一模式让管理员在安全供应商所称的“最后一公里”拥有更高可见性。也就是人员查看、复制、下载、上传、打印或截取敏感信息的环节。

传统安全工具可以检查网络流量或识别终端上的活动。然而,它们往往缺乏区分获准任务与不安全操作所需的应用程序上下文。

企业浏览器可以在交互发生时应用策略。它可以阻止文件上传、限制复制和粘贴、防止截屏,或限制非受管设备的访问。

这一主张吸引了寻求虚拟桌面基础设施(VDI)替代方案的客户。VDI 将远程托管的桌面流式传输给用户,使应用程序和数据保留在受控环境中。

VDI 对专用应用程序和高度受监管的工作流仍然很有价值。但它也可能带来基础设施成本、延迟、管理工作,以及员工不熟悉的使用体验。

Island 将其浏览器定位为以 Web 应用程序为核心工作的轻量级选择。承包商无需获得受管笔记本电脑,也可以使用获准资源。员工可以访问企业应用程序,同时管理员仍保有策略控制权。

Island 在 2025 年 3 月宣布完成 2.5 亿美元 E 轮融资时表示,公司拥有 450 家客户。该轮融资使 Island 估值达到 48 亿美元,并使其当时报告的融资总额约为 7.3 亿美元。

新一轮融资将 Island 的估值推升至 64 亿美元,也为其超越浏览器会话的产品扩张提供了资金。

根据独立报道,Island 现将浏览器控制与终端状态、数据丢失防护、私有应用访问和零信任网络功能结合起来。

零信任访问会持续评估身份和上下文,而非因为用户进入企业网络就默认信任。数据丢失防护(DLP)则应用规则,旨在防止敏感信息离开获准系统。

这些功能都是企业安全中常见的组成部分。Island 的赌注在于,它能够在人员和智能体实际开展工作的地点附近,更紧密地协调这些能力。

这改变了这笔融资的含义。投资者资助的是更广泛的控制架构,而不只是一个专用浏览器的增长。

AI 智能体为何改变了 Island 的叙事

AI 智能体能够读取数据、调用工具并以快于人类用户的速度采取行动,因此浏览器层面的上下文变得更有价值。

生成式 AI 最初为企业带来了数据治理问题。员工可能会将客户记录、机密文档或源代码粘贴到公开的聊天机器人界面中。

安全团队通过应用程序拦截、获准 AI 订阅、DLP 策略和员工指引予以应对。这些措施假定每一条提示和每一次操作仍由人员负责。

AI 智能体让这一模式变得更复杂。一个智能体可以接收宽泛目标、检查多项资源、调用外部工具、编辑记录,并通过互联工作流移动文件。

风险不局限于不安全的提示词,还包括智能体的身份、继承的权限、工具选择、生成的命令、数据流动和最终操作。

销售智能体可能先从客户关系平台收集账户信息,再起草外联信息。编程智能体可能检查代码仓库、安装软件包、执行命令并创建拉取请求。

支持智能体可以读取工单、查询内部AI 知识库、更新客户记录并触发退款工作流。每一步都跨越不同的安全边界。

传统安全产品能看到这条链路的部分环节。身份平台可以看到使用了哪些凭证。终端产品可以看到进程和文件。网络服务可以看到不同目的地之间的流量。

这些记录并不总能揭示智能体为何执行某项操作,或是哪条提示词启动了这一序列。Island 认为,其平台可以关联更多此类上下文。

2026 年 3 月,该公司推出一组企业 AI 控制能力,包括 AI Protect、AI Browser、AI Automation 和 AI Publish。

Island 表示,AI Protect 可在 AI 应用程序、桌面软件、浏览器扩展和连接器之间应用策略。它可以区分企业账户和个人账户,同时记录提示词、响应、文件和智能体活动。

AI Browser 将受治理的 AI 提供商和企业上下文引入 Island 浏览器。管理员可以决定用户可通过该界面访问哪些数据、应用程序和知识源。

AI Automation 让组织能够创建具有明确权限和审批节点的浏览器智能体。AI Publish 则将共享身份、监控和数据控制应用于内部开发的 AI 应用程序。

这些是公司的说法,并非对产品有效性的独立验证指标。不过,它们揭示了 Island 为何希望市场将其视为不止于浏览器供应商。

在这一设计中,浏览器只是一个控制点。Island 还提供面向其他浏览器的扩展程序、桌面组件、网络能力、集成方案和 MCP 网关。

模型上下文协议(MCP)是一项标准,可让 AI 应用程序连接工具和数据源。它扩展了智能体能够完成的任务,同时也增加了管理员必须盘点和治理的领域。

Island 表示,其策略引擎可以检查提示词、文件、工具调用和智能体操作。该公司还表示,平台能够在统一审计轨迹中关联这些事件。

这一设计瞄准了真实的运营缺口。安全团队需要了解智能体访问了什么、使用了哪种权限,以及智能体改变了什么。

然而,看见活动并不等于理解意图。控制措施还需要准确分类、可用的策略,以及不会阻碍正当工作的可靠执行机制。

这笔融资让 Island 有更多资源提升这些能力,也提高了市场对其平台能否在复杂企业环境中运行的期待,而不只是受控浏览器部署。

Palo Alto Networks 构成主要竞争压力

Island 必须证明,独立控制平面能够提供比成熟平台捆绑安全功能更有用的上下文。

Palo Alto Networks 是最明显的竞争压力。该公司于 2023 年收购企业浏览器初创公司 Talon,并将该技术纳入 Prisma Access Browser。

Prisma Access Browser 将浏览器控制与 Palo Alto 的安全访问服务边缘(SASE)平台结合。SASE 将网络和安全功能整合至云交付架构中。

这一组合赋予 Palo Alto 重要的分销优势。现有客户可以将浏览器能力加入其已运营的身份、网络、威胁检测和 DLP 系统。

Palo Alto 还可以将浏览器事件与其更广泛产品组合中的信号关联起来,从而减少组织必须支持的供应商和管理控制台数量。

该公司表示,在收购后不久,已有超过 100 家客户采用其由 Talon 驱动的浏览器。此后,它向符合条件的 SASE 客户提供浏览器访问能力,进一步加大了对独立供应商的竞争压力。

Island 的反驳基于架构和中立性。该公司认为,执行应发生在终端和浏览器层面,平台可在数据移动之前看到用户或智能体的操作。

以网络为中心的控制通常在应用程序生成流量后才进行检查。加密和应用程序特定行为也可能限制网络服务所能理解的内容。

Island 认为,工作环境内的内联控制可提供更丰富的上下文。一项策略可以同时评估用户、设备、账户、应用程序、内容、操作和目的地。

独立模式也可能吸引不希望将浏览器控制绑定于单一网络安全供应商的企业。Island 可以在混合技术环境中定位自身。

不过,独立性也带来自身负担。Island 必须与客户已在使用的身份提供商、终端工具、云应用程序、数据系统和安全运营平台进行集成。

它还必须证明,其新增控制层能够简化运营。若一个平台造成重复策略或碎片化告警,就会削弱其整合主张。

竞争已不再局限于 Island 和 Palo Alto。Microsoft 正在将更多 AI 能力直接构建进 Edge for Business。

2026 年 5 月,Microsoft 宣布在有限预览中推出智能体式浏览控制。该公司强调租户保护、DLP 和集中管理的策略。

Microsoft 拥有覆盖 Windows、Microsoft 365、Entra 身份、Defender 和 Purview 的庞大装机基础。它可以将 AI 活动与许多组织已获得许可并负责管理的工具连接起来。

Google 通过 Chrome Enterprise 和 Google Workspace 拥有类似的结构性优势。Netskope 在其云安全平台之外也提供企业浏览器。其他厂商则通过扩展程序实施控制,无需完全替换浏览器。

因此,竞争分野并不只是 Island 与另一家初创公司之间的较量,而是一个独立、聚焦交互的控制平面,与捆绑在更大平台中的浏览器和安全功能之间的竞争。

如果客户重视更深层的控制能力,以及跨混合环境的一致策略,Island 就有机会获胜。若可接受的安全能力能够通过已部署的软件提供,平台厂商则可能胜出。

这轮 4 亿美元融资让 Island 能够在竞争中坚持更久,并投入更多产品领域。它无法消除 Microsoft、Google 和主要安全厂商所拥有的分发优势。

这正是高估值背后的压力所在。在捆绑式替代方案对大多数买家已足够之前,Island 必须将技术上下文转化为可衡量的运营价值。

取舍在于可见性与复杂性

统一审计追踪听起来很有吸引力,但更广泛的可见性可能带来部署、隐私和策略挑战,而这些并非仅靠融资就能解决。

Island 的核心承诺是,一个策略系统可以在多个工作界面上治理人员和代理。平台观察到的上下文越多,其价值就越高。

同样,这种广度也带来了棘手的问题。企业必须决定平台记录多少员工和代理活动、谁可以查看这些记录,以及这些记录保留多长时间。

提示词和响应日志可能包含敏感的企业数据。详细的浏览器事件可能暴露员工行为。工具调用记录可能包含凭证、客户详情或内部系统信息。

安全团队需要这些证据来开展调查和满足合规要求。隐私、法务和劳工团队则可能对其收集和使用施加严格限制。

一个有用的控制平面必须支持细粒度的保留、访问、脱敏和区域数据要求,还必须让管理员能够理解这些设置。

策略准确性提出了另一项挑战。拦截每一次未经批准的传输能够保护信息,但也可能中断正当工作。

AI 工作流尤其多变。同一个工具调用在一个项目中可能安全,在另一个项目中却可能不安全。上下文可能取决于用户、记录、目标、用途和当前批准状态。

误报会造成摩擦,漏报则会带来风险。自动化代理会放大后果,因为它们可能在许多记录中重复执行错误操作。

Island 表示,其控制能力能够区分行动类型,并应用具备身份感知能力的边界。买家仍需要证据证明这些控制措施在真实工作负载下的表现。

企业浏览器模式同样面临采用阻力。用户在现有浏览器中积累了多年的书签、扩展程序、认证方式、无障碍设置和使用习惯。

一些组织可以强制使用受管浏览器。另一些组织则必须支持公司设备、个人设备、承包商、移动用户和专用应用的混合环境。

Island 的扩展程序和桌面产品降低了其对完全切换浏览器的依赖。但这也带来疑问:每种部署是否都能提供相同深度的可见性和执行能力。

该公司的 VDI 替代论点同样需要加以限定。以浏览器为中心的工作可以转移到企业浏览器中,但许多组织仍依赖原生应用和专用桌面软件。

VDI 可以隔离整个计算环境。浏览器则控制其自身工作空间内部或周围的活动。两种方法存在重叠,但并非在所有场景中都可以互相替代。

在最新一轮 AI 推进之前,行业观察人士就已指出这一采用问题。一篇企业浏览器分析指出了不断增长的兴趣,同时称整体认知和采用程度仍相对有限。

此后,这一类别已经扩大。AI 为买家提供了另一个审视浏览器控制能力的理由,尤其是在员工使用公共模型或代理与 Web 应用交互时。

不过,问题更加突出并不意味着某一种架构必然占据主导。企业可能会结合身份控制、网络安全、终端代理、浏览器策略和特定应用治理。

这种可能性挑战了 Island 的整合叙事。只有当客户淘汰其他产品或实质性简化运营时,其平台才能降低复杂性。

Island 尚未公开足够信息,以判断当前收入中有多少来自较新的 AI 产品。融资公告也未披露更新后的客户总数或留存指标。

因此,该估值既反映了对未来扩张的信心,也反映了对原始浏览器已被验证需求的认可。投资者押注的是一场仍在进行中的转型。

这一估值说明了什么:企业 AI 安全

64 亿美元的估值表明,投资者相信 AI 治理将成为一层运营安全能力,而非狭义的合规功能。

Island 早期的增长表明,企业愿意为浏览器工作中的更多控制能力付费。新的估值则假设,这一基础能够自然延伸至 AI 代理治理。

这一假设有其逻辑。浏览器界面仍是软件即服务应用、内部门户和云管理的核心入口。

代理越来越多地通过浏览器、API、连接器和 MCP 工具与这些相同的应用交互。其行动可以在一项任务中跨越身份、终端、网络和数据边界。

能够关联这些行动的产品,可以帮助事件响应人员还原发生了什么。它也可以在代理完成高风险步骤前执行审批要求。

机会不止于拦截威胁。组织还希望了解 AI 的采用情况、工具成本、模型使用、工作流表现和重复订阅。

Island 表示,它可以跟踪人员、团队、项目和代理的 AI 使用情况及成本。这些功能让首席信息官和财务负责人加入了一场传统上由安全团队主导的采购讨论。

更广泛的受众支撑了更大的潜在市场,但也带来了产品张力。

安全团队优先考虑控制、证据和事件响应。业务领导者优先考虑生产力、采用率和更快的工作流。员工则希望工具不会干扰日常工作。

服务这三方的平台必须在严格执行与可用性之间取得平衡。过度控制可能迫使员工转向未经批准的工具。控制过弱则可能削弱平台的存在意义。

投资者 Richard Seewald 将 Island 的优势归因于其查看和治理人员、代理、应用与数据之间交互的能力。这是一项投资论点,并非市场领导地位的证明。

最有力的证据仍来自采用、扩张、续约以及旧基础设施的移除。Island 在 2025 年 3 月的公告称,其年度经常性收入每年都增长超过一倍。

这一历史表述并未披露当前收入或 AI 产品的贡献。该公司也尚未披露盈利能力、现金使用情况或公开上市的时间表。

估值之所以重要,是因为它提高了下一阶段的门槛。Island 必须成长为一个涵盖 AI 治理、终端安全、数据控制、浏览器管理和安全访问的类别。

这使该公司与多家获得大量融资或已上市的厂商直接相邻。它们都可以将现有产品组合中的一部分描述为 AI 控制平面。

Island 需要的不只是一个宽泛标签,还需要一种可防御的机制,将来自浏览器、终端、网络、身份层和代理工作流的上下文连接起来。

如果这种连接能带来更快的调查、更少的工具、更安全的 AI 部署或更低的基础设施需求,平台就能证明其扩张的合理性。

如果客户只使用部分浏览器功能,更大的控制平面叙事就仍会领先于实际部署。

因此,Island 的 F 轮融资更明确地验证了这一问题的需求,而非验证了某一种最终解决方案。企业认识到,自主软件需要更强的监督。

但它们尚未就这种监督应部署在何处达成共识。

三个信号将检验 Island 的 AI 安全扩张

Island 的下一阶段将由采用情况、平台整合和竞争回应来评判,而不是又一条融资新闻。

第一个信号是客户对 Island 较新 AI 控制能力的采用。更新后的客户总数很重要,但产品使用情况更重要。

买家应关注现有浏览器客户是否增加了 AI Protect、AI Automation、MCP 治理或代理身份功能。在现有账户内扩张,将支持 Island 关于其浏览器构成自然基础的主张。

那些并非从 Island Enterprise Browser 起步的客户采用这些功能,将是更有力的证据。这将表明,更广泛的控制平面能够独立存在。

第二个信号是可衡量的基础设施整合。Island 表示,其架构可以降低对 VDI、VPN、独立 DLP、安全 Web 网关和其他工具的依赖。

案例研究应明确客户移除了什么、哪些工作负载被迁移,以及旧有系统在哪些场景中仍然必要。清晰的运营成果将强化平台论点。

围绕承包商或特定 Web 应用的有限部署仍然能够提供价值,但无法证明 Island 可以成为整个企业通用的治理层。

第三个信号是大型平台厂商的回应。Palo Alto Networks 可以深化 Prisma Access Browser 与其 SASE 产品组合之间的连接。

Microsoft 可以将代理式浏览与 Entra、Purview、Defender、Edge 和 Microsoft 365 整合。Google 可以将 Chrome Enterprise 控制能力与 Workspace 身份、数据和 AI 服务连接起来。

这些厂商无需复制 Island 的每一项能力。它们只需让捆绑选项对已投入其平台的客户而言足够好。

Island 可以通过更深的交互上下文、跨平台覆盖、更快的产品开发和更聚焦的用户体验予以应对。新的融资为其追求这些优势提供了资源。

企业买家应根据自身工作流测试这些主张。可以从一个涉及敏感数据、非受管设备、承包商,或执行实际行动的 AI 代理的高风险流程开始。

衡量策略准确性、用户摩擦、调查时间、集成工作量以及仍然必需的系统。这些结果将比功能清单揭示更多信息。

Island 的 64 亿美元估值使该公司成为独立 AI 安全平台模式的一项重要检验。问题在于,一个控制平面能否在不成为另一层复杂系统的情况下,同时治理人类与代理式工作。

对于安全和技术领导者而言,下一步很务实:找出一个缺少完整审计追踪的代理工作流,然后测试哪种架构真正能够治理它。

 
 

免费开始使用

一款本地优先的AI助手

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)和M-Chip Mac 。

你的 AI 工作伙伴

和 remio 一起高效工作

规划、创作、交付

一站式完成

bottom of page