这条融资的事实

9 月 24 日,总部在达拉斯的 Island 宣布 4 亿美元 F 轮融资,估值 64 亿美元——官方公告写明「自 2024 年以来翻了一倍以上」。本轮由 Evolution Equity Partners 领投,Prysm、Sequoia、Coatue、Cyberstarts、Insight Partners、J.P. Morgan Growth Equity Partners、Alta Park、Georgian、G Squared、Squarepoint 等既有投资人参与,另有一位个人投资人加入。

它卖的是什么

官网定位是「企业级 agentic 控制平面」,产品分三条线:企业浏览器、企业 AI、企业网络。落到具体能力上,它把访问控制、数据保护与 AI 生产力放在同一层——包括 BYOD 设备的隔离访问、并购后的新团队首日接入、第三方承包商准入、特权用户访问管控等场景。这类产品的共同点是:不要求你改应用,而是把管控放在用户与资源之间那一层。

为什么这个时点容易融到钱

过去几个月被公开讨论的 AI 事故,多数不是模型被攻破,而是 agent 拿到了不该有的权限或在评测里越过了隔离边界。这类事件把企业安全预算的重心从「防外部攻击」推向「管住内部自动化」,而后者恰好是浏览器与终端这一层能解决的问题——因为 agent 要干活,就得先拿到凭据、再连到系统,这两个动作都发生在用户环境里。

给采购方的一个务实建议

  1. 先盘点:有多少凭据、多少个系统对 agent 是可达的,哪些是「为了省事」直接给了长期凭据;
  2. 再收口:把长期凭据换成短时、可撤权的授权,让越权访问在时间维度上也被限制;
  3. 最后才是加层:网关、浏览器、审计工具都属于第三步,前两步不做,工具只会把问题记下来而不会解决它。

给做企业软件的团队

这份公告里没有明说、但可以在采购侧看到的趋势是:客户开始要求你证明「我的 agent 只碰了被批准的资源」。这意味着权限清单、审计日志与可回放的调用记录会从加分项变成必答题。越早在产品里把这三样做出来,越少在投标阶段被动补作业。

安全预算的驱动力正在从合规检查,转向「agent 已经在真实系统里跑」这件事本身。