产业与商业 · 深度报道

Comp AI完成3400万美元A轮融资,拓展持续型AI安全与合规平台

美国初创公司Comp AI完成3400万美元A轮融资,资金将用于把AI合规自动化产品扩展为持续性网络安全平台,覆盖实时监控、控制验证与应用及基础设施安全测试。公司强调在人类审批与权限控制下让AI代理参与持续安全运营,同时披露的客户与收入数据尚未独立验证。

AIFluxNews AIFlux 编辑2026 年 9 月 18 日阅读约 5 分钟
Comp AI完成3400万美元A轮融资,拓展持续型AI安全与合规平台

美国初创公司Comp AI完成3400万美元A轮融资,资金将用于把AI合规自动化产品扩展为持续性网络安全平台,覆盖实时监控、控制验证与应用及基础设施安全测试。公司强调在人类审批与权限控制下让AI代理参与持续安全运营,同时披露的客户与收入数据尚未独立验证。

美国合规与网络安全初创公司Comp AI于2026年9月17日宣布完成3400万美元A轮融资,由Roo Capital和Grand Ventures领投。公司表示,新资金将用于把原有的AI合规自动化产品扩展到持续性网络安全,包括实时监控、控制验证,以及面向应用程序和基础设施的安全测试。

这轮融资显示,企业安全软件正在尝试从“为审计准备材料”转向持续观察系统在现实环境中的变化。随着企业更频繁地部署AI代理、更新代码和调整权限,传统以某个时间点为基础的合规评估,可能越来越难以反映系统当前的风险状态。

从合规自动化走向持续安全运营

Comp AI在官方公告中说,公司成立于2025年1月,目前服务超过1000家客户,过去一年的经常性收入增长约15倍。这些客户数量和增长数据均为公司披露,尚无独立审计材料在公开资料中对其进行验证。

公司最初聚焦于合规自动化,利用组织背景信息和AI代理协助完成客户入驻、政策和风险生成、证据收集、控制监控以及供应商评估。按照Comp AI的说法,这类工具旨在帮助软件公司把合规准备从数月缩短到数天,但并不取代独立审计机构的审查。

Comp AI创始团队包括首席执行官Lewis Carhart、首席运营官Claudio Fuentes和首席技术官Mariano Fuentes。TechCrunch在相关报道中写道,三人在此前共同参与LeapAI项目时,曾亲身经历扩大企业客户规模时需要手工处理SOC 2合规流程的问题。该项目后来停止运营,但团队由此认识到,合规工作本身可能成为软件初创公司进入大型企业市场的障碍。

现在,Comp AI希望把产品边界进一步推向网络安全。公司计划让AI代理参与实时监控和控制验证,并对应用程序和基础设施开展安全测试,包括主动测试代码库和基础设施中可能存在的漏洞。

AI代理带来的风险不只在模型输出

传统合规软件往往围绕政策、证据和审计周期展开。AI代理进入生产系统后,企业还需要持续了解代理访问了哪些数据、调用了哪些工具、尝试执行了什么操作,以及这些行为是否超出了原本设定的边界。

Comp AI首席执行官Lewis Carhart对TechCrunch表示,公司认为安全软件不应只是记录已经完成的工作,还需要理解企业环境,并在风险发生变化时执行相应行动。不过,他也强调,公司的系统不会取消人的作用。例如,代理可以起草政策,但仍由人类审核和批准;随着代理承担的行动更具后果,人工审批和安全保护也应相应加强。

这一区别很重要。所谓“持续安全”并不等于完全自主地放任软件修改权限或处置安全事件,而是把监控、验证、测试和升级机制更频繁地嵌入企业运行流程。人类审批、权限控制和审计记录,仍然是这类平台能否被企业接受的关键条件。

SecurityWeek在报道中称,Comp AI的产品使用组织背景信息和AI来自动化入驻、证据收集、政策生成、控制监控和评估等工作。该媒体还指出,公司计划利用新资金在迈阿密总部和纽约办公室扩充产品、工程、运营、销售、客户成功和市场团队。

与AI Agent审计和保险基础设施并非同一条路线

近期,AI安全领域也出现了围绕代理审计、认证和保险的融资案例。例如,AIUC最近完成4000万美元A轮融资,试图把AI Agent的技术评估、标准和保险连接起来。Comp AI本轮融资的重点则不同:它是在已有合规自动化产品的基础上,向持续监控、控制验证和应用及基础设施安全测试扩展。

两者的边界反映了企业AI安全市场正在形成的不同产品层次。一类服务试图回答“一个AI代理在部署前是否达到某种安全标准”,另一类服务则更关注“系统上线后发生了什么变化,以及企业能否及时发现和处理这些变化”。在现实部署中,这两类能力可能互相补充,但目前不能把其中一种自动等同于另一种。

对于企业客户来说,持续监控也有其局限。监控频率提高并不必然意味着风险判断更准确,自动生成的证据也不等于独立审计结论。平台能否识别复杂的权限继承、工具调用链和第三方依赖,还要取决于其接入范围、测试质量以及企业自身的治理流程。

融资背后的市场判断

Comp AI在公告中将自己的产品描述为面向“代理时代”的合规与安全平台。公司认为,AI正在加快软件开发和发布速度,也在让企业技术环境变化得更加频繁;如果安全评估仍然只在审计前后进行,可能无法及时捕捉新的代理、新的权限和新的代码变化。

TechCrunch报道援引公司方面的说法称,一家公司可能刚完成SOC 2审计,几周后又部署了一个能够访问客户数据、改变内部系统权限或参与代码部署的AI代理。此前的审计并没有因此失效,但它原本就不是为实时描述后续变化而设计的。

这也解释了投资者为何关注“持续性”这一方向。随着软件公司进入受监管行业、争取大型客户,合规要求往往会在销售和部署早期就出现。对初创企业而言,能否持续提供可信的安全证据,可能影响其是否能够签下客户;对大型企业而言,问题则变成如何把代理行为纳入既有的风险、审计和事故响应体系。

Comp AI表示,公司将把新资金用于产品和工程开发,扩展持续网络安全能力,并继续招聘。SecurityWeek称,本轮融资后公司的累计融资额超过3600万美元;TechCrunch则报道公司累计融资约3750万美元。由于公司官方公告只明确披露了本次3400万美元A轮,其他累计融资数字存在来源差异,本文不将其视为统一确认值。

能否从“合规快照”走向实时风险控制

Comp AI本轮融资所押注的,并不是单纯用AI替代合规人员,而是改变企业理解安全状态的时间尺度:从准备下一次审计材料,转向持续验证系统是否仍在按照预期运行。

但这一模式最终能否成立,仍取决于几个尚未得到充分公开回答的问题:Comp AI的自动化测试能覆盖多少种真实的应用和基础设施环境;实时监控是否能够降低漏报和误报;代理生成的政策、证据和风险判断如何接受独立复核;以及当系统发现高风险行为时,企业是否能迅速暂停操作、收回权限并完成事故追踪。

目前可以确认的是,Comp AI获得了3400万美元A轮融资,并计划从AI合规自动化扩展到持续网络安全运营。至于公司披露的客户数量和收入增长,以及这类平台对实际安全事件的改善程度,仍应与独立客户数据、审计结果和长期事故记录区分开来观察。

来源:Comp AI官方公告、[TechCrunch报道](https://te

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。