Glow привлёк $180 млн и стал unicorn-компанией, перестраивая endpoint-безопасность для эпохи AI

Glow привлёк $180 млн и стал unicorn-компанией, перестраивая endpoint-безопасность для эпохи AI

Glow привлёк $180 млн и стал unicorn-компанией, перестраивая endpoint-безопасность для эпохи AI

Американский стартап Glow, основанный бывшими руководителями Meta и Snowflake, официально вышел из режима стелс и объявил о привлечении $180 млн в раунде Series A при оценке в $1,2 млрд. Инвесторами выступили Sequoia Capital, Cyberstarts, Greenoaks, Redpoint Ventures, Index Ventures и другие. Palo Alto-компания позиционирует себя как новый подход к защите корпоративных устройств в условиях, когда AI-агенты и инструменты разработчиков стали частью повседневной работы сотрудников.

Почему endpoint-безопасность требует переосмысления?

Традиционные решения для endpoint-безопасности — CrowdStrike, Microsoft, SentinelOne, Palo Alto Networks — фокусируются преимущественно на обнаружении угроз уже после их появления. Glow спроектирован иначе: платформа призвана предотвращать попадание рискованного программного обеспечения, AI-агентов и инструментов разработчиков в корпоративную среду.

CEO компании Рой Тайгер, бывший вице-президент по инженерии Meta, объясняет: «Если за последнее десятилетие всё переходило в облако и SaaS, то AI пришёл на endpoint способом, которого мы никогда не видели». Этот сдвиг, по мнению основателей, требует фундаментально нового подхода к безопасности.

Какие угрозы AI создаёт для корпоративных устройств?

Рост использования AI-инструментов и генеративных систем создаёт новый класс угроз. Злоумышленники применяют AI для автоматизации фишинга, разработки вредоносного кода и проведения более изощрённых кибератак. Одновременно сами AI-агенты, работающие на устройствах сотрудников, могут непреднамеренно загружать компрометированные пакеты или расширения.

Платформа Glow уже предотвратила установку вредоносных npm-пакетов в средах клиентов, выявила AI-агентов, пытающихся загрузить опасное программное обеспечение, и обнаружила устройства, на которых средства обнаружения и реагирования работали неправильно.

Как устроена технология Glow?

Glow использует AI-модели от Anthropic и Google Gemini через Amazon Bedrock, но поверх них строит собственное ПО, обеспечивающее контекст enterprise-среды и повышающее надёжность моделей для задач безопасности. Подробнее о применении AI в кибербезопасности — в нашем обзоре трендов. Платформа непрерывно картирует корпоративную инфраструктуру, оценивает риски в реальном времени и применяет политики безопасности.

Типичное развёртывание охватывает десятки тысяч устройств сотрудников в международных организациях. Среди клиентов — компании из здравоохранения, ритейла и финансового сектора, хотя Glow не раскрывает конкретные имена. Следите за новостями о AI-безопасности Microsoft.

Сможет ли Glow конкурировать с CrowdStrike и Microsoft?

Glow выходит на переполненный рынок endpoint-безопасности, где доминируют публичные компании с многолетней историей. Основатели делают ставку на фундаментальное различие: конкуренты обнаруживают угрозы ретроспективно, а Glow стремится блокировать их до проникновения.

Остаётся открытым вопрос, станет ли AI-native endpoint-безопасность отдельной рыночной категорией или крупные игроки быстро адаптируют свои продукты. Пока же Glow удалось привлечь значительный раунд и собрать команду из почти 100 человек, 70% из которых базируются в Израиле.

Что такое endpoint-безопасность?

Endpoint-безопасность — защита конечных устройств (ноутбуков, серверов, мобильных устройств, IoT) от киберугроз. Традиционные EDR-системы (Endpoint Detection and Response) обнаруживают и реагируют на атаки, анализируя активность на устройстве. AI-native подход, который продвигает Glow, предполагает использование AI-агентов для проактивного мониторинга и предотвращения.

npm-пакеты — пакеты экосистемы Node Package Manager, используемые для установки библиотек JavaScript/TypeScript в приложения. Компрометация npm-пакетов — распространённый вектор атак на цепочку поставок программного обеспечения.

EDR (Endpoint Detection and Response) — технология мониторинга устройств в реальном времени с возможностью автоматического реагирования на обнаруженные угрозы и сбора данных для расследования инцидентов.

Магазин AI Digest

AI-инструменты, которые можно сразу взять в работу

Подборка доступов и подписок к популярным сервисам: быстро, с авто-выдачей и понятной оплатой.

Смотреть все товары
Прокрутить вверх