top of page

Island F 轮融资加码 AI 智能体安全

1天前
讀畢需時 16 分鐘

Island 以 64 亿美元估值融资 4 亿美元,使其最新一轮融资成为对 AI 智能体安全的重要押注。Island F 轮融资由 Evolution Equity Partners 领投,并于 2026 年 9 月 24 日宣布。当前,企业正艰难应对能够独立访问应用程序、数据和内部系统的软件智能体。

这笔融资为 Island 提供了更多资金,使其能够突破原有企业浏览器业务的边界。该公司如今希望为人类员工和自主软件提供共享的控制层。这一战略使 Island 与更大的安全平台展开竞争,尤其是 Palo Alto Networks、Microsoft、Google,以及其他已深度嵌入企业技术栈的供应商。

因此,核心问题已不只是 Island 能否销售更多浏览器。Island 必须证明,独立安全平台能够比成熟供应商捆绑提供的工具更有效地治理智能体活动。其估值反映了市场对这一可能性的信心,但并未决定竞争结果。

Island F 轮融资带来了什么变化

Island 正在为从安全浏览器公司转型为覆盖人工和自动化工作的更广泛控制平台提供资金支持。

该公司的融资公告显示,本轮为由 Evolution Equity Partners 领投的 F 轮融资。现有和新投资者也参与其中。具名参与者包括 Sequoia Capital、Coatue Management、Cyberstarts、Insight Partners、Prysm Capital 和 J.P. Morgan Growth Equity Partners。

Island 表示,新一轮融资使公司估值达到 64 亿美元。这一数字较上一轮融资后的估值高出约三分之一。该公司于 2025 年 3 月以据报 48 亿美元估值融资 2.5 亿美元。

最新估值是 Island 在 2024 年据报水平的两倍以上。当年,Island 以接近 30 亿美元的估值融资 1.75 亿美元。其此前的融资历史显示,投资者对该公司的重新定价速度之快。

Island 在宣布 2025 年融资时拥有 450 家客户。这些客户包括金融、科技、零售及其他受监管行业的企业。该公司如今表示,已有数百万用户依赖其平台,但尚未公布最新客户数量。

由于 Island 为私营公司,其营收披露仍然有限。该公司表示,自 2022 年产品发布以来,年度经常性收入在每个财年都实现翻倍。其官方公告未披露具体的 ARR 数字。

这笔资金将用于研究、产品开发和国际扩张。首席执行官 Mike Fey 向 CNBC 表示,Island 计划进入欧洲、亚洲和中东的更多市场。公司还预计将在 2027 年年中前将员工规模从 1,000 人扩充至 1,500 人。

这一招聘目标使本轮融资在运营层面具有重要意义。新增 500 名员工,相当于在公告发布时公司所称员工规模基础上增加 50%。Island 必须在保持产品质量、销售效率和客户支持的同时招募这些员工。

计划中的扩张也表明,Island 所看到的市场规模不止于企业浏览业务。安全浏览器能够控制在自身环境内完成的工作;但 AI 智能体可以在浏览器、云服务、终端、API 和私有应用之间移动。

Island 将其解决方案描述为智能体控制平面。控制平面是决定谁可以采取行动、可以访问哪些资源以及哪些操作仍被允许的策略层。Island 表示,其平台会在身份、网络、终端、数据和活动记录之间应用这些决策。

这一转型构成了本文的核心张力。Island 企业浏览器为员工活动提供了有价值的执行点;而新战略要求客户将 Island 信任范围扩大到其基础设施中更广阔的部分。

Island F 轮融资为公司尝试这一扩张提供了时间和资源。但这并不保证买方会围绕一家独立供应商整合多项安全功能。

为什么 AI 智能体让浏览器安全变得紧迫

AI 智能体将熟悉的浏览器操作转化为自动化工作流,其运行速度和规模都可能超过员工。

传统企业软件通常需要人员发起每一项重要操作。员工登录、打开文档、复制信息并提交请求。现有安全控制措施正是围绕这种由人类节奏驱动的流程设计的。

AI 智能体改变了这一流程。它可以接收目标、选择工具、打开应用程序、检索信息并执行后续操作。一些智能体还会维护工作记忆,或将任务交给其他智能体。

这些能力能够提升生产力,但也带来了棘手问题。安全团队必须确定智能体使用何种身份、能够读取哪些数据,以及哪些操作需要人工批准。他们还需要一份可靠记录,涵盖每一步操作。

当软件反复执行操作时,一个错误可能迅速扩散。权限过高的智能体可能泄露机密信息、修改记录,或触发不必要的交易。隐藏在外部内容中的恶意指令,也可能让智能体偏离原定任务。

这类威胁正是 AI 智能体安全与浏览器供应商密切相关的原因。许多企业应用如今通过 Web 界面交付。智能体通常直接与这些界面交互,或通过基于浏览器的自动化进行操作。

Island 认为,安全应更贴近这些工作场景。其浏览器能够对下载、上传、剪贴板活动、截图、扩展程序及应用访问施加限制。策略可根据用户、设备、目标位置及所涉信息的敏感程度而定。

该公司称,其将同样的方法扩展至自动化活动。其平台承诺提供身份治理、数据边界、成本控制、人工审批和统一审计轨迹。这些仍属于公司主张,企业买方必须在自身环境中验证。

Island 联合创始人兼首席技术官 Dan Amiga 曾将公司的模型描述为五层:最后一公里控制、网络、数据、身份和可观测性。可观测性意味着收集足够的活动数据,以理解发生了什么及其原因。

这一方法颇具吸引力,因为智能体很少局限于单一安全层。一个智能体可能从浏览器开始,查询私有应用、调用外部模型,再将结果写入云存储。仅靠浏览器策略无法治理这一路径的全部环节。

不过,浏览器仍然是一个有价值的检查点。它位于用户、Web 应用、下载内容和许多 AI 界面之间。安全团队可以利用这一位置阻止敏感数据传输,而无需将每次交互都重定向至远程桌面。

这一优势对使用非受管设备的承包商和员工尤为重要。企业往往希望授予应用访问权限,却不必完全控制个人电脑。专用工作浏览器可以隔离企业会话并限制数据流动。

这一类别最初在向远程和混合办公转型期间受到关注。对企业浏览器采用情况的早期分析发现,组织重视对下载、应用和网络活动的控制。该分析也指出,员工抵触更换浏览器是采用障碍之一。

如今,AI 智能体为供应商推广这一模式提供了第二个理由。浏览器不再只是员工查看信息的地方;它正成为软件读取数据并采取重要行动的多个场所之一。

这种变化并不意味着每个智能体都是威胁。但它确实让授权和问责变得更重要。企业需要区分获批准的智能体与未经授权的工具,然后将每个获批准智能体限制在其指定职责内。

更广泛的需求并非只是更多威胁检测。买方希望获得能够阻止智能体超出预定范围的控制能力。他们还需要足够详细的记录,以支持事件响应、合规与内部审查。

Island 正押注这些需求将有利于贴近工作本身的执行机制。融资表明其投资者认同这一观点。客户仍须决定,应由 Island 掌握这种执行权,还是将其接入他们已经在使用的平台。

Island 对阵安全平台捆绑方案

Island 面临的主要竞争,是独立控制平面与更大型企业平台中捆绑安全功能之间的较量。

Palo Alto Networks 提供了最清晰的对照。该公司于 2023 年收购 Talon Cyber Security,并将 Talon 的企业浏览器整合进 Prisma 安全产品组合。由此形成的 Prisma Access Browser 可以与 Palo Alto 的安全访问服务边缘产品协同运行。

安全访问服务边缘,通常简称 SASE,通过云端管理架构整合网络和安全服务。它可以包括私有应用访问、Web 过滤、数据控制和威胁检测。供应商利用这一模式,在办公室、设备和远程用户之间实施一致策略。

Palo Alto 在完成Talon 收购时明确采取了捆绑战略。该公司表示,符合条件的 SASE 客户将无需额外付费即可获得企业浏览器。这种做法可能降低企业购买独立浏览器平台的动力。

Microsoft 带来了另一种形式的相同压力。Edge for Business 可与 Microsoft Entra ID、Purview 和终端管理产品配合使用。已经深度采用 Microsoft 的组织,可以在熟悉的管理环境中管理浏览器身份和数据策略。

Google 同样拥有强大的分发优势。Chrome 已在企业中被广泛使用,而 Chrome Enterprise 增加了管理和安全控制。一些客户会更倾向于扩展现有浏览器,而不是要求员工安装专用替代方案。

Netskope、Zscaler、Seraphic Security 及其他供应商提供安全浏览器、浏览器扩展、数据控制和零信任访问等多种组合。这使竞争边界难以界定。不同架构的产品正越来越多地争夺同一笔安全预算。

Island 的回应是深度与独立性。该公司认为,将控制能力构建到浏览器中,比在消费级浏览器周围添加策略能实现更精确的执行。它还表示,通用策略引擎可以替代多个彼此割裂的工具。

这一主张可能吸引那些对复杂技术栈感到沮丧的企业。否则,安全团队可能需要组合使用虚拟专用网络、数据丢失防护软件、终端管理、远程浏览器隔离和虚拟桌面。每套系统都会形成独立的策略和活动日志。

Island 企业浏览器可以在工作会话中限制复制、下载、上传、打印和截屏。它还可以根据所涉及的应用、身份、设备状况或数据调整权限。当这些控制措施在交互发生时执行,其含义也更容易理解。

Island 还增加了与非浏览器资源的连接。其平台支持远程桌面、命令行访问和共享文件所使用的协议。这为管理员提供了一条通向旧有系统的路径,而这类系统无法简单迁移到 Web 应用中。

独立产品还可跨越相互竞争的云服务和生产力生态系统发挥作用。一家同时使用 Microsoft 身份服务、Google 协作工具以及多家安全厂商产品的公司,可能会看重中立的执行层。当 AI 智能体使用来自多个提供商的模型和应用时,这种灵活性会变得更加重要。

不过,平台厂商也拥有自身优势。它们可以将浏览器活动与来自网络、终端、电子邮件、云工作负载和身份系统的信息结合起来。其既有客户基础也减少了采购和部署阻力。

IDC 的这份 2025 年供应商评估 说明了这种取舍。报告将 Island 的浏览器原生控制、员工体验监测和旧有应用连接列为优势。

同一份评估也指出了局限。报告称,Island 对部分复杂 Windows 应用缺乏原生流式交付能力。因此,拥有大量传统软件的组织可能仍需维持独立的应用流式交付基础设施。

IDC 还指出,大规模部署可能需要安全、身份和应用团队进行大量规划。细粒度策略能够创造价值,但也会带来管理工作。组织需要具备设计、测试和维护这些策略的专业能力。

这也是为什么这场竞争不能简化为功能清单。Island 需要证明,其额外的控制能力足以让客户采用另一个战略性平台。现有厂商则需要证明,其整合式产品能够提供相当的控制能力,同时不会将客户锁定在单一生态系统内。

Island 的 F 轮融资提高了双方的赌注。Island 可以加大工程研发和销售投入。大型厂商则可以利用捆绑销售、既有关系和收购来巩固自身地位。

浏览器正在成为策略执行点

Island 的战略取决于:在不让浏览器成为生产力瓶颈的前提下,将其打造为可信的执行层。

设想一名承包商需要通过个人笔记本电脑访问客户数据库。公司可能不希望安装完整的设备管理软件,也可能希望防止下载、截屏以及复制到个人应用中。

企业浏览器可以在该笔记本电脑上创建受管理的工作会话。组织可以验证承包商身份、限制敏感操作并记录活动,而无需控制整个设备。这种安排提供了一个替代方案,无需发放硬件设备或托管完整的虚拟桌面。

类似的策略也可以管理员工对生成式 AI 的使用。公司可能允许涉及公开信息的提问,同时阻止机密记录被发送给外部模型。当请求跨越既定边界时,系统可以显示警告或要求审批。

智能体工作流让同一场景变得更复杂。获得批准的智能体可能从多个应用收集信息并生成回复。安全层必须验证每一次访问请求,而不能在初始身份验证后便默认信任整个工作流。

在这种模式中,身份成为核心。智能体需要拥有独立且可归属的身份,而非借用员工凭据。管理员还需要知道是哪位人员或服务授权了该智能体,以及适用哪些限制。

数据上下文与身份同样重要。读取公开文档与获取工资文件或产品设计稿,风险并不相同。策略必须在允许智能体向其他位置传输信息之前识别这种差异。

人工审批提供了另一项控制。智能体或许可以起草客户回复,但未经审核不得发送。它也可以准备付款指令,但须由获得授权的员工批准交易。

审计记录必须捕捉的不只是一次成功登录。安全团队需要掌握提示词、工具调用、数据访问、策略决策和最终操作的完整序列。没有这条链路,调查人员可能难以解释不期望出现的结果。

Island 表示,其更广泛的平台可以在这些交互中应用同一个策略引擎和同一条审计链。这一主张正是其扩张背后的机制。浏览器提供了起点,而终端和网络控制则将覆盖范围延伸到 Web 会话之外。

这种方法也承认企业 AI 的一个现实:公司很少会只采用一个模型或智能体平台。业务部门会引入专业化工具,软件厂商也会在既有产品中嵌入智能体。

供应商中立的控制层可以帮助安全团队在这些选择之间应用一致的规则。它也可以让企业在更换模型时,无需重建每一项策略。这种灵活性将使 AI 智能体安全更少依赖于单个应用厂商。

不过,控制平面只有在能够看到足够多的工作流时才会有效。使用未受监控 API 或未受管理云账户的智能体,可以绕过浏览器策略。因此,Island 需要超越其原始产品的集成与执行机制。

公司还必须避免过度监控。企业浏览器可以观察细致的用户活动,这会引发合理的隐私和治理担忧。组织需要透明的策略,将业务保护与不必要的员工监控区分开来。

性能也是一项要求。会中断正常工作的控制措施,会促使用户寻找非官方替代方案。在大范围部署前,安全团队必须测试浏览器兼容性、应用行为、扩展程序和延迟。

这对拥有数千个内部应用的大型公司尤为重要。Mike Fey 此前承认,专有浏览器必须针对庞大的应用组合进行测试。即使底层浏览器采用 Chromium,兼容性工作仍会成为采用成本。

因此,最强的实施方式将是选择性的。企业可以先从承包商、未受管理设备、敏感应用或使用外部 AI 工具的团队开始。聚焦部署可以在组织大范围实施更严格策略前,暴露工作流问题。

安全负责人还应将浏览器控制与数据分类和身份治理相连接。阻止每一次传输会造成挫败感,而允许每一次传输则失去了意义。策略需要具备足够的上下文,来区分获批准的工作与真实风险。

对于知识工作者而言,问题已超出网络安全范畴。AI 系统越来越依赖于访问文档、消息和组织上下文。团队需要对哪些信息进入这些系统,以及生成内容如何回流到业务工作流中,设立清晰边界。

结构化的知识融合工作流可以帮助个人理解多个信息来源如何支撑结果。企业治理仍要求在这一过程中配备正式的访问规则、可审计性和安全审查。

Island 的机会在于让这些控制感觉像日常工作的一部分。其风险则在于成为又一个复杂层,管理员必须将其与现有系统协调起来。

64 亿美元估值并不能证明什么

大额融资验证了投资者需求,但并不能独立验证产品主张或长期市场领导地位。

Island 表示,自推出以来,其年度经常性收入每个财年都实现翻倍。这是一项令人印象深刻的增长主张,但该公司并未在公告中披露对应的营收数值。仅凭增长百分比,外部人士无法计算留存率、利润率或销售效率。

这一估值同样来自一笔私募融资交易。它反映了公司与投资者之间协商形成的预期,并不等同于持续交易的公开市场价值。

招聘 500 名员工增加了执行风险。招聘工作必须支持工程、客户服务、国际运营和销售,同时避免产生不必要的管理成本。快速扩张也可能使产品决策和内部协调更加困难。

国际增长带来了当地合规要求。数据驻留、员工监控、隐私法和采购预期在不同地区各不相同。一种被某个客户接受的策略设计,可能需要为另一位客户进行重大调整。

产品战略本身也在迅速拓宽。Island 起步于专用浏览器,随后扩展至扩展程序、终端、数据保护、网络访问和智能体治理。每增加一层,都会带来新的竞争对手和集成要求。

如果各组件共享具有实质意义的策略和证据,这种扩展可以增强平台。如果最终成为一组能力参差不齐的集合,则可能削弱产品。客户应审视控制措施在各个环境中的运行一致性。

独立分析为公司宣传提供了有益的制衡。IDC 发现,Island 提供细粒度的浏览器数据控制和有用的性能可见性。同时,它也指出其在大型环境中存在更广泛的分析能力限制和部署复杂性。

一些组织可能需要在 Island 之外配备专门的报告工具。另一些组织可能会为具有复杂依赖关系的 Windows 应用保留虚拟桌面基础设施。这些要求挑战了一个浏览器平台能够替代所有旧有组件的观点。

竞争带来了另一项不确定性。Palo Alto Networks 可以将浏览器保护纳入 Prisma SASE。Microsoft 可以将 Edge 与身份、设备管理和数据治理相连接。Google 则可以依托 Chrome 在员工工作流中的既有地位。

较小的厂商可以从相反方向发起进攻。浏览器扩展程序和轻量级智能体可能以更低部署阻力提供更有限的控制。拒绝全面替换浏览器的客户仍有其他选择。

因此,Island 面临来自两端的压力。大型平台可以捆绑相邻的安全能力,而聚焦型初创公司则可以提供更简单的干预方式。Island 必须证明,其更广泛的控制平面能够创造足够价值,从而占据中间位置。

AI 智能体安全仍是一个正在发展的类别。企业普遍认同自主访问需要控制,但采购模式尚未定型。职责可能归属于身份团队、安全运营团队、应用负责人或专门的 AI 治理团队。

这种模糊性可能拖慢交易进程。跨越多个部门的产品通常需要多个预算之间达成一致,也需要在部署后明确责任归属。

还有一个更深层的架构问题。一些组织可能更偏好将控制嵌入智能体平台,由开发者定义权限和审批。另一些组织则可能倾向外部执行,因为它不依赖智能体遵循自身规则。

Island 正押注于外部、基础设施层面的治理。这降低了对单个模型和智能体框架的依赖,但也要求 Island 能够观察碎片化技术环境中的活动。

Island 的 F 轮融资并未解决这一架构争论。它为公司提供了竞争所需的资源,而企业仍在决定代理治理应部署在何处。

买方应评估可衡量的结果,而不是依赖估值信号。可用的测试包括被阻止的数据传输、对虚拟桌面的依赖降低、承包商入职速度提升、应用兼容性,以及完整的代理活动记录。

他们还应测试故障模式。评估应确定:当代理失去连接、遇到恶意指令、更换工具,或请求超出其被分配角色的访问权限时,会发生什么。

目标并非消除所有可能的错误,而是约束错误、保留可追责性,并防止一次局部失误演变为全组织范围的事故。

Island F 轮融资后值得关注的三个信号

下一阶段将通过代理治理部署、竞争对手的回应,以及 Island 在不增加客户复杂性的前提下实现规模化的能力来衡量。

第一个信号是产品证据。Island 需要展示其代理控制平面如何在浏览器、终端、网络、应用和数据之间治理真实工作流。详细的客户案例将比笼统的描述更重要。

这些案例应说明代理的任务、获准使用的资源、审批步骤、被阻止的操作及审计记录。它们还应解释 Island 如何处理浏览器之外的活动。若能在多个代理平台上提供证据,将强化该公司关于供应商中立性的主张。

持续推出生产环境部署,将支持 Island 的论点:以浏览器为中心的安全能力可以扩展至 AI 治理。若试点项目始终局限于演示,则会削弱这一论点。买方将寻找其在受监管或运营复杂组织中持续使用的证据。

第二个信号是平台既有厂商的反应。Palo Alto Networks、Microsoft、Google、Netskope 和 Zscaler 已经掌控企业基础设施的相关部分。它们可以为客户已拥有的产品增加代理策略。

关注企业浏览器、身份系统、AI 网关、数据丢失控制和代理平台之间更深层的连接。能够提供足够治理能力的捆绑产品,可能使 Island 的独立平台更难证明其合理性。

并购同样值得关注。Palo Alto 对 Talon 的收购表明,规模更大的安全公司看重浏览器内部的控制能力。未来更多交易可能会将专业技术整合到既有分销渠道周围。

第三个信号是 Island 自身的运营纪律。到 2027 年年中将员工人数从 1,000 人扩展至 1,500 人,是一个雄心勃勃的目标。公司必须将这一增长转化为可靠的产品、国际化支持和更快的客户采用速度。

在未公布具体数据的情况下,收入增长只能提供部分视角。未来的融资披露、客户数量、高管访谈或可能的公开申报,或可提供更清晰的证据。现有客户的留存率和扩展情况将是尤其有价值的信号。

Island 还必须证明,更广泛的平台能够简化安全运营。如果客户需要大量专业服务和多种补充工具,整合主张就会变弱。若客户能淘汰旧有基础设施,同时改善策略控制,该主张就会更有说服力。

这一结果的意义不止于一家初创公司。浏览器、代理和企业应用正汇聚为一个共享的工作界面。谁能治理这一界面,谁就能影响企业如何授权软件、保护信息及调查自动化决策。

安全买方应将 Island 的估值视为竞争势头的信号,而非采购建议。实际问题在于:该平台能否在不带来新运营负担的情况下,控制真正重要的工作流。

开发者应思考,代理身份、权限和审批步骤能否在不同模型之间保持可移植性。业务领导者应思考,哪些行动确实需要自动化,哪些仍需人类判断。员工应了解哪些活动会被监控,以及原因何在。

Island 的 F 轮融资为公司解答这些问题提供了充足的资金跑道。其最有力的论据将来自可衡量的客户成果,而非融资新闻标题。

对于正在评估 AI 代理安全的团队,下一步很具体:从身份到最终操作,梳理一个敏感工作流。然后测试现有控制措施在哪些环节失去可见性。Island 是否比现有平台更有效地弥合了这一缺口,还是只是增加了一个控制台?答案将决定 Island 是成为持久的企业控制层,还是主要仍是一家资金充裕的浏览器安全供应商。

 
 

免费开始使用

一款本地优先的AI助手

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)和M-Chip Mac 。

你的 AI 工作伙伴

和 remio 一起高效工作

规划、创作、交付

一站式完成

bottom of page