【20260126】网安市场周度监测Vol.293

admin 2026-01-26 14:52:05 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周网安投融资聚焦AI安全与自动化防御,WitnessAI、Claroty及Novee等企业获大额融资。并购方面,CrowdStrike收购Seraphic布局浏览器安全。国内上市公司方面,数字认证与亚信安全预告亏损。政策层面,网信办发布金融数据分类指南及未成年人网络保护办法,强化行业合规与数据安全建设。 综合评分: 75 文章分类: 政策法规,数据安全,AI安全,网络安全,安全建设


cover_image

【20260126】网安市场周度监测Vol.293

航行资本 航行资本

航行资本

2026年1月26日 09:01 北京

网安市场周度监测为您提供每周一期的网络安全行业资本市场及政策动态追踪。主要监测内容包括当周的国内外投融资、并购以及IPO事件、上市公司动态、行业政策导向、行业研究报告以及国内外网络安全上市公司的二级市场表现。

01资本市场动态

融资信息(01.19-01.25)

1. Armadin Security:宣布完成1.65亿美元股权融资

投资方:未披露

主要业务(美国:威胁检测与响应)

Armadin Security旨在通过人工智能集成来增强对网络漏洞的识别能力,从而应对人工智能驱动的黑客攻击日益增长的风险。

2. Claroty:宣布完成1.5亿美元F轮融资,估值30.5亿美元

投资方:Golub Growth

主要业务(美国:CPS安全防护平台)

Claroty是一家网络安全公司,致力于开发一个平台,用于保护工业、医疗保健、商业和公共部门环境中的网络物理系统和互联运营技术。其平台提供资产清点、风险暴露与风险管理、网络保护、安全访问控制和持续威胁检测等功能,帮助组织识别漏洞和异常活动并确定其优先级。Claroty产品既可通过其xDome服务部署在云端,也可通过持续监控工具等解决方案部署在本地。该平台可与现有安全基础设施集成,并提供设备和网络行为的上下文可视性,从而支持风险降低和运营连续性。

3. WitnessAI:宣布完成5800万美元股权融资

投资方:由OpenAI、Anthropic和Sound Ventures领投,Fin Capital、Qualcomm Ventures、Samsung Ventures和Forgepoint Capital Partners跟投

主要业务(美国:AI安全)

WitnessAI正在构建保障人工智能安全、高效和易用的防护措施。它使企业能够在不丧失控制权、隐私或安全性的前提下,进行创新并享受生成式人工智能的强大功能。

4. Novee:宣布完成5150万美元股权融资

投资方:YL Ventures、Canaan Partners和Oren Zeev

主要业务(以色列:渗透测试

Novee是一个人工智能渗透测试平台,旨在保护动态环境免受机器速度攻击者的攻击,打造持续、智能且与真实攻击者行为模式相契合的攻击性安全防护。

5. Depthfirst:宣布完成4000万美元A轮融资

投资方:由Accel领投,Alt Capital、BoxGroup、Liquid 2 Ventures、Mantis VC、SV Angel和个人投资者跟投

主要业务(美国:漏洞检测)

Depthfirst公司致力于构建一种基于人工智能的软件和基础设施漏洞检测、分类和修复方法,利用其“通用安全智能”平台应对由人工智能生成的代码和日益自动化的攻击所构成的快速变化的安全威胁形势。

6. Stoïk:宣布完成2000万欧元C轮融资

投资方:由Impala和Opera Tech Ventures领投,Alven和Andreessen Horowitz跟投

主要业务(法国:网络安全保险)

Stoïk是一家网络保险公司,它将网络安全软件与保险保障相结合,帮助企业有效管理网络风险。Stoïk 通过为客户提供全面的保险政策和网络风险防护,赋能保险经纪人。其使命是为经纪人提供必要的工具,帮助客户投保并防范网络威胁。Stoïk的独特产品利用自动化测试简化了承保流程,取代了传统的问卷调查。此外,它还通过集成的网络安全工具提供持续的风险预防,并由内部危机管理专家团队确保快速、有效地应对突发事件。

7. Project Eleven:宣布完成2000万美元A轮融资,估值1.2亿美元

投资方:由Castle Island Ventures领投,Coinbase Ventures、Fin Capital、Variant、Quantonation、Nebular、Formation、Lattice Fund、Satstreet Ventures、Nascent Ventures和Balaji Srinivasan跟投

主要业务(美国:后量子加密)

Project Eleven致力于为后量子时代构建稳健的基础设施和工具。公司开发可扩展的解决方案,以增强在快速演变的量子威胁环境中的安全性。凭借在密码学、区块链和金融系统方面的深厚专业知识,Project Eleven将先进的后量子研究与实际应用相结合,为数字资产生态系统的未来发展做好准备。

8. Zepo:宣布完成1500万美元种子轮融资

投资方:eCAPITAL、Kibo Ventures和TIN Capital

主要业务(西班牙:社会工程防御平台)

Zepo开发了一个旨在检测和应对人工智能驱动的社会工程攻击的平台。该系统模拟深度伪造、网络钓鱼信息和篡改的语音通话等威胁,以识别员工行为中的漏洞。 它提供跨多个通信渠道的实时干预,使组织能够监控和降低与人为因素相关的安全风险。

9. Terra Industries:宣布完成1175万美元种子轮融资

投资方:由8VC领投,Lux Capital、Valor Equity Partners、Silent Venture、Tofino Capital、SV Angel、Nova Global和个人投资者跟投

主要业务(尼日利亚:国防安全)

Terra Industries开发自主安全系统和软件平台,支持对陆地、空中和海上领域的实体资产、基础设施和运行环境进行监控和保护。该公司提供无人驾驶车辆、自主塔台和基于传感器的监控硬件,用于收集和传输数据,以实现持续的态势感知。其软件层基于集成操作系统构建,能够处理传感器输入、应用人工智能模型,并协调对检测到的事件的自动响应。Terra Industries的系统设计旨在支持周界安全、基础设施监控、资产跟踪和威胁检测等功能,并适用于复杂的运行环境。该公司的平台使操作人员能够通过统一的界面管理多个自主设备,该界面支持任务规划、数据可视化和系统控制。其技术被需要为设施、远程站点和分布式运营提供协调的安全、监控和响应能力的组织所采用。

10. CloudSEK:宣布完成1000万美元B轮融资

投资方:Connecticut Innovations

主要业务(新加坡:威胁情报

CloudSEK提供人工智能驱动的网络安全解决方案,帮助企业识别、监控和应对数字风险和外部威胁。其平台利用情境人工智能扫描各种在线资源,深入洞察数据泄露、品牌冒用、基础设施暴露和供应链漏洞等问题。CloudSEK的套件包含数字风险防护、攻击面监控、供应链风险跟踪和主动威胁情报警报等工具,支持安全团队优先处理和解决潜在问题。该技术关联来自表层网络、深层网络和暗网的威胁数据,提供情境化的警报,并展现企业外部攻击面的全貌。CloudSEK还支持将其威胁洞察集成到现有安全系统中,从而简化风险管理工作流程。

11. Fencer:宣布完成550万美元种子轮融资

投资方:由MHS Capital领投,Goldcrest Capital和个人投资者跟投

主要业务(美国:网络安全套件)

Fencer为软件初创公司提供集成式安全平台,统一了从代码到云端的保护、监控和合规性。该平台提供静态代码分析、漏洞扫描和管理、集成式安全信息和事件管理 (SIEM) 以及跨基础设施和应用程序的威胁检测。Fencer可自动执行资产清单、SBOM创建和架构图绘制,以维护准确的安全上下文。它可连接到GitHub、AWS、1Password、Jira、Slack和GRC平台等工具,以融入现有的工程工作流程。该套件还支持SOC 2、ISO 27001、HIPAA和HITRUST等框架的合规性工作。

12. Enerzolve:宣布完成510万美元种子轮融资

投资方:由Jungle Ventures和Kae Capital领投,天使投资人跟投

主要业务(印度:工控安全)

Enerzolve致力于为电力公司开发用于监控、保护和管理电网的嵌入式硬件和固件,产品包括智能电表、电网故障和停电预防系统、电能质量分析仪以及电网传感器。

13. Osto:宣布完成7500万卢比(约82万美元)种子轮融资

投资方:India Accelerator

主要业务(美国:一站式网络安全平台)

Osto是一个面向快速发展的初创企业的一站式网络安全平台,提供统一的解决方案来保护设备、应用程序、API和数字资产。该平台提供集成的安全堆栈,包括威胁防护、设备控制、内容过滤、Web应用程序保护、API安全、零信任网络访问 (ZTNA)、安全服务器访问、合规性自动化、漏洞评估和渗透测试 (VAPT) 以及 AI 驱动的安全问卷自动化。Osto使企业能够监控、管理和保护其环境,同时自动生成合规性报告(例如SOC 2、ISO 27001)、执行主动VAPT扫描并即时生成安全问卷的回复,而无需复杂的设置、庞大的IT团队或第三方供应商。它定位为一个直观的一体化解决方案,简化了安全运营,并解决了中小企业面临的关键难题。

14. Horizon3.ai:宣布完成股权融资,金额未披露

投资方:Prosperity7 Ventures

主要业务(美国:自动化渗透测试

Horizon3.ai是一家专注于自主渗透测试和漏洞管理的网络安全公司。其旗舰平台NodeZero™能够通过模拟真实攻击场景,帮助企业持续评估其攻击面。NodeZero可识别本地、云端和混合环境中的可利用漏洞、错误配置和弱凭证,并提供可操作的修复建议。该平台无需持久化或凭证代理即可运行,从而可以安全地部署在生产环境中。

15. Naoris:宣布完成股权融资,金额未披露

投资方:MOVA Chain

主要业务(美国:去中心化后量子基础设施)

Naoris Protocol是一个去中心化的网络安全和数字信任基础设施,利用后量子密码学和实时验证技术,保护Web2和Web3平台上的数字系统和交易安全。该协议将联网设备和节点转化为集体信任网络的贡献者,使它们能够通过其定制的去中心化安全证明共识机制和群体人工智能网络相互验证安全状态。其架构运行于传统区块链层之下,并与现有系统集成,从而持续保障网络安全和数据完整性。该协议生成可验证的安全证明,这些证明可在合作伙伴和生态系统之间共享,从而减少对中心化防御和单点故障的依赖。Naoris Protocol还支持代币驱动的参与和治理,以促进面向社区的安全模型。

IPO & 并购(01.19-01.25)

#

1. Seraphic:CrowdStrike以4.2亿美元收购Seraphic

主要业务(以色列:浏览器安全)

Seraphic是一款独特的浏览器安全解决方案,它不仅能保护企业资产,还能为您的安全团队提供高级治理和策略执行功能。它基于创新(专利申请中)技术,能够提供强大的保护,抵御所有浏览器攻击,包括全面防御零日攻击和未修补的n日攻击。Seraphic易于部署,不会影响性能,不会干扰用户体验,并且完全兼容所有浏览器和设备(包括PC、Mac、Linux和移动设备)。

2. 3rdRisk:Diligent收购3rdRisk,金额未披露

主要业务(荷兰:第三方风险管理平台)

3rdRisk是领先的第三方风险管理平台。由风险专家打造的3rdRisk帮助企业自动化并扩展其供应商风险识别、评估和监控流程,涵盖从供应商准入到持续监管的各个环节。该云平台将用户友好的工作流程与嵌入日常流程的人工智能相结合,提供实时洞察、更佳的控制以及更快的合规性,并符合DORA和NIS-2等框架的要求。

3. Axur:Infoblox收购Axur,金额未披露

主要业务(美国:威胁检测和响应)

Axur是一款外部网络安全解决方案,助力安全团队应对边界之外的威胁。我们的平台能够检测、检查并响应品牌冒用、网络钓鱼、暗网提及、威胁情报漏洞等威胁。凭借全球领先的下线能力,Axur可全天候快速高效地清除恶意内容,自动处理86%的检测结果。我们基于人工智能的工具可将威胁情报规模扩大180倍,让您的安全团队能够专注于战略举措。

4. Build38:OneSpan收购Build38,金额未披露

主要业务(德国:移动应用安全)

Build38是一家全球领先的移动应用安全解决方案提供商。其解决方案代表了新一代应用加固技术和服务,能够保护应用免受已知和未知攻击,并为新型数字商业模式开辟市场。Build38为汽车、金融、公共交通和医疗保健等多个行业的应用提供安全保护。

5. MCP Manager:Usercentrics收购MCP Manager,金额未披露

主要业务(美国:MCP网关)

MCP Manager打造了市场上唯一一款具备可观测性、安全性、用户许可强制执行和轻松部署能力的生产级MCP网关。其团队成员包括MCP官方规范的贡献者以及人工智能安全、治理和生产力方面的专家。

6. StrongDM:Delinea收购StrongDM,金额未披露

主要业务(美国:访问管理)

StrongDM采用零信任架构,帮助企业管理和保护对关键基础设施的访问。该平台为用户提供对数据库、服务器和应用程序的受控访问权限,同时为管理员提供清晰的可见性和审计跟踪。

7. Alpha 2:Aurex收购Alpha 2,金额未披露

主要业务(美国:安全服务)

Alpha 2为国防、航空航天和国家安全项目提供工程和网络安全服务,支持安全通信、加密系统和受保护的数据环境。该公司开发并实施加密技术、安全网络架构和网络保护框架,帮助组织机构保护敏感信息和关键任务系统。其能力涵盖密码工程、安全协议设计、漏洞评估以及在复杂技术环境下进行系统加固。Alpha 2还支持将安全技术集成到更广泛的平台中,包括卫星系统、指挥控制网络和分布式计算基础设施。该公司的服务被需要在受监管的运行环境中进行受控数据交换、身份保护和系统弹性的政府机构和承包商所采用。

8. Beyond Secure:Nuview收购Beyond Secure,金额未披露

主要业务(美国:MSSP)

Beyond Secure致力于为在高监管环境下运营的组织提供企业级IT安全和合规服务。凭借忠实的客户群和经验丰富的团队,该公司以其精湛的技术专长和贴心周到的服务模式而闻名,客户满意度高达100%。

9. Brite:Sole Source Capital收购Brite,金额未披露

主要业务(美国:网络安全解决方案)

Brite致力于提供集成化、可扩展的技术解决方案,助力企业和社区实现更安全、更智能、更可靠的运营。Brite为金融、医疗保健、保险、教育及其他终端市场的客户提供全面的网络安全、IT管理服务和技术解决方案。

#

国内上市公司近况(01.19-01.25)

#

1. 数字认证(300579.SZ)

发布《2025年度业绩预告》。经财务部门初步测算,预计公司2025年度实现归属于母公司所有者的净利润约为-8,000.00万元至-10,000.00万元;预计2025年度实现归属于母公司所有者的扣除非经常性损益后的净利润约为-9,000.00万元至-11,000.00万元。

2. 绿盟科技(300369.SZ)

发布《关于股东减持股份预披露公告》

公司股东中电科(成都)网络安全股权投资基金合伙企业(有限合伙)持有公司股份55,984,059股(占公司总股本的6.91%)。网安基金计划于本公告披露之日起十五个交易日后的三个月内(即2026年2月13日至2026年5月12日),减持公司股份不超过24,318,656股(占公司总股本的3%)。公司股东雷岩投资有限公司持有公司股份13,900,298股(占公司总股本的1.71%)。雷岩投资计划于本公告披露之日起三个交易日后的三个月内(即2026年1月28日至2026年4月27日),减持公司股份不超过8,106,218股(占公司总股本的1.00%)。

3. 亚信安全(688225.SH)

发布《2025年年度业绩预告》。经财务部门初步测算,公司预计2025年年度实现营业收入740,000万元至800,000万元,同比增加380,491.77万元至440,491.77万元;预计2025年年度实现归属于母公司所有者的净利润与上年同期(法定披露数据)相比,将出现亏损,预计2025年年度实现归属于母公司所有者的净利润为-50,000万元至-38,000万元,同比减少38,959.06万元至50,959.06万元;预计2025年年度实现归属于母公司所有者扣除非经常性损益的净利润为-40,000万元至-29,000万元,同比减少27,374.34万元至38,374.34万元。

4. 格尔软件(603232.SH)

发布《2025年年度业绩预亏公告》。经财务部门初步测算,预计公司2025年度实现营业收入为33,000万元至37,000万元;归属于母公司所有者的净利润约为-6,000.00万元至-9,000.00万元;预计2025年度实现归属于母公司所有者的扣除非经常性损益后的净利润约为-8,000.00万元至-12,000.00万元。

5. 电科网安(002268.SZ)

发布《2025年度业绩预告》。经财务部门初步测算,预计公司2025年度实现归属于母公司所有者的净利润约为5,000.00万元至6,500.00万元,预计比上年同期下降58.90%–68.38%;预计2025年度实现归属于母公司所有者的扣除非经常性损益后的净利润约为2,500.00万元至3,500.00万元,预计比上年同期下降65.62%–75.44%。

#

02网安行业动态****

政策动向(01.19-01.25)

#

国家互联网信息办公室会同有关部门组织起草了《金融信息服务数据分类分级指南(征求意见稿)》,现面向社会公开征求意见,意见反馈时间截至2026年1月27日。《征求意见稿》指出:根据金融信息服务数据在经济社会发展中的重要程度和敏感程度,以及一旦遭到泄露、篡改、损毁或者非法获取、非法使用、非法共享,对国家安全、经济运行、社会秩序、公共利益、组织权益、个人权益造成的危害程度,将数据从高到低分为四级,分别为核心数据、重要数据、敏感一般数据、常规一般数据。

国家互联网信息办公室、国家新闻出版署、国家电影局、教育部、工业和信息化部、公安部、文化和旅游部、国家广播电视总局发布《可能影响未成年人身心健康的网络信息分类办法》,自2026年3月1日起施行。《办法》落实《未成年人网络保护条例》要求,明确可能影响未成年人身心健康的网络信息的4种类型及具体表现形式,将不当使用未成年人形象等近年来突出问题纳入治理范围,对算法推荐、生成式人工智能等新技术、新应用、新业态可能带来的内容风险提出防范要求,确保《办法》科学严谨、与时俱进。

#

近期市场报告

#

《实战化工业靶场应用指南(2025版)》- 安全牛

https://mp.weixin.qq.com/s/HpvTuwN-FV-cRzyPgS6hng

《2026网络安全趋势报告》- 数世咨询

https://mp.weixin.qq.com/s/wF0HdTUfayeW3RhIkew2Dw

#

03网安市场表现

<<左右滑动查看更多>>

<<左右滑动查看更多>>

编辑:侯玥

搜集:侯玥

voyagers partners

往期推荐

【20260119】网安市场周度监测Vol.292

【20260112】网安市场周度监测Vol.291

【20260105】网安市场周度监测Vol.290

免责声明

*本公众号仅作为学习和研究使用,不构成对任何人的投资和建议,您直接或间接基于本公众号内容做出的投资应自行承担风险,航行资本及作者不对此承担任何责任。

*以上信息均为航行资本基于网络公开信息渠道整理,航行资本不为以上信息的真实性、准确性做任何保证。

*本公众号上所转载或引用内容均标注来源及出处,仅代表原作者本人,不代表航行资本立场。转载或引用内容的版权归原作者所有。如涉嫌侵权,请及时联系我们,我们将及时更正或删除有关内容。

*如需转载本周度监测,或对以往周度监测内容集锦感兴趣,请联系:[email protected]。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:航行资本 航行资本 航行资本《【20260126】网安市场周度监测Vol.293》

评论:0   参与:  0