
Glow привлёк $180 млн и стал unicorn-компанией, перестраивая endpoint-безопасность для эпохи AI
Американский стартап Glow, основанный бывшими руководителями Meta и Snowflake, официально вышел из режима стелс и объявил о привлечении $180 млн в раунде Series A при оценке в $1,2 млрд. Инвесторами выступили Sequoia Capital, Cyberstarts, Greenoaks, Redpoint Ventures, Index Ventures и другие. Palo Alto-компания позиционирует себя как новый подход к защите корпоративных устройств в условиях, когда AI-агенты и инструменты разработчиков стали частью повседневной работы сотрудников.
Почему endpoint-безопасность требует переосмысления?
Традиционные решения для endpoint-безопасности — CrowdStrike, Microsoft, SentinelOne, Palo Alto Networks — фокусируются преимущественно на обнаружении угроз уже после их появления. Glow спроектирован иначе: платформа призвана предотвращать попадание рискованного программного обеспечения, AI-агентов и инструментов разработчиков в корпоративную среду.
CEO компании Рой Тайгер, бывший вице-президент по инженерии Meta, объясняет: «Если за последнее десятилетие всё переходило в облако и SaaS, то AI пришёл на endpoint способом, которого мы никогда не видели». Этот сдвиг, по мнению основателей, требует фундаментально нового подхода к безопасности.
Какие угрозы AI создаёт для корпоративных устройств?
Рост использования AI-инструментов и генеративных систем создаёт новый класс угроз. Злоумышленники применяют AI для автоматизации фишинга, разработки вредоносного кода и проведения более изощрённых кибератак. Одновременно сами AI-агенты, работающие на устройствах сотрудников, могут непреднамеренно загружать компрометированные пакеты или расширения.
Платформа Glow уже предотвратила установку вредоносных npm-пакетов в средах клиентов, выявила AI-агентов, пытающихся загрузить опасное программное обеспечение, и обнаружила устройства, на которых средства обнаружения и реагирования работали неправильно.
Как устроена технология Glow?
Glow использует AI-модели от Anthropic и Google Gemini через Amazon Bedrock, но поверх них строит собственное ПО, обеспечивающее контекст enterprise-среды и повышающее надёжность моделей для задач безопасности. Подробнее о применении AI в кибербезопасности — в нашем обзоре трендов. Платформа непрерывно картирует корпоративную инфраструктуру, оценивает риски в реальном времени и применяет политики безопасности.
Типичное развёртывание охватывает десятки тысяч устройств сотрудников в международных организациях. Среди клиентов — компании из здравоохранения, ритейла и финансового сектора, хотя Glow не раскрывает конкретные имена. Следите за новостями о AI-безопасности Microsoft.
Сможет ли Glow конкурировать с CrowdStrike и Microsoft?
Glow выходит на переполненный рынок endpoint-безопасности, где доминируют публичные компании с многолетней историей. Основатели делают ставку на фундаментальное различие: конкуренты обнаруживают угрозы ретроспективно, а Glow стремится блокировать их до проникновения.
Остаётся открытым вопрос, станет ли AI-native endpoint-безопасность отдельной рыночной категорией или крупные игроки быстро адаптируют свои продукты. Пока же Glow удалось привлечь значительный раунд и собрать команду из почти 100 человек, 70% из которых базируются в Израиле.
Что такое endpoint-безопасность?
Endpoint-безопасность — защита конечных устройств (ноутбуков, серверов, мобильных устройств, IoT) от киберугроз. Традиционные EDR-системы (Endpoint Detection and Response) обнаруживают и реагируют на атаки, анализируя активность на устройстве. AI-native подход, который продвигает Glow, предполагает использование AI-агентов для проактивного мониторинга и предотвращения.
npm-пакеты — пакеты экосистемы Node Package Manager, используемые для установки библиотек JavaScript/TypeScript в приложения. Компрометация npm-пакетов — распространённый вектор атак на цепочку поставок программного обеспечения.
EDR (Endpoint Detection and Response) — технология мониторинга устройств в реальном времени с возможностью автоматического реагирования на обнаруженные угрозы и сбора данных для расследования инцидентов.
AI-инструменты, которые можно сразу взять в работу
Подборка доступов и подписок к популярным сервисам: быстро, с авто-выдачей и понятной оплатой.