Direct naar de inhoud
Software Supply Chain Security

HiddenLayer haalt $100 miljoen voor AI-runtime security

AI-runtime security

HiddenLayer, een aanbieder van beveiliging voor AI-toepassingen, heeft $100 miljoen opgehaald in een Series B-ronde. Daarmee komt het totaal dat het bedrijf heeft opgehaald boven de $155 miljoen. De investering is bedoeld om de beveiligingslaag voor AI nog verder te versterken, met nadruk op AI-runtime security voor agentic en generatieve AI.

Het bedrijf zegt lifecycle-bescherming te bieden voor agenten en AI-applicaties, zodat organisaties niet pas achteraf worden geconfronteerd met misbruik, manipulatie of ongeautoriseerde acties. Concreet richt HiddenLayer zich op zicht op gedrag in productie en op het detecteren van afwijkend gedrag zodra AI-agents aan het werk zijn.

Wat HiddenLayer wil beschermen in AI-productie

HiddenLayer is opgericht in 2022 en bouwt een enterpriseplatform dat meerdere stappen in het traject van AI ondersteunt. Het platform combineert volgens het bedrijf onder meer discovery, beveiliging van de AI supply chain, attack simulation en runtime protection.

De kernboodschap: niet alleen zorgen dat AI veilig wordt ontwikkeld, maar ook dat het veilig blijft wanneer het als agent in een bedrijfsomgeving draait. Dat betekent bescherming tegen bedreigingen die zich aandienen terwijl agenten communiceren, tools aanroepen en acties uitvoeren.

Nieuwe investering: focus op agentic runtime security

De opgehaalde middelen gaat HiddenLayer inzetten om het platform uit te breiden met agentic runtime security mogelijkheden. Daarbij ligt de aandacht op AI-coding agents: agenten die code schrijven, aanpassen en klaarzetten voor uitvoering of verdere integratie.

Volgens HiddenLayer wordt de uitdaging groter naarmate autonome agenten minder menselijke tussenstappen nodig hebben. Waar menselijke controle vroeger een rem kon zijn, willen organisaties nu bewijs dat de beveiliging end-to-end mee beweegt met het tempo van agentic AI.

Zicht op wat AI-agents echt doen

Een belangrijk doel van HiddenLayer is het vergroten van visibility over hoe AI-agents zich gedragen wanneer ze daadwerkelijk draaien. Het bedrijf wil anomalisch gedrag herkennen en daarop kunnen ingrijpen.

Onder anomalieën vallen volgens de berichtgeving onder meer:

  • manipulatie (pogingen om gedrag of uitkomsten te sturen)
  • misuse (gebruik dat niet klopt met het beoogde doel)
  • ongeautoriseerde acties (handelingen buiten toegestane kaders)

Daarbij kiest HiddenLayer nadrukkelijk voor runtime bescherming: beveiliging die inspeelt op wat er gebeurt zodra de agent in productie actief is.

Waarom runtime security steeds belangrijker wordt

Veel organisaties kijken bij AI-beveiliging traditioneel naar onderdelen rond ontwikkeling, datakwaliteit en supply chain. Dat helpt, maar het garandeert niet automatisch dat een agent zich houdt aan afspraken wanneer die met echte systemen werkt, variabele inputs krijgt en in een dynamische omgeving opdrachten uitvoert.

HiddenLayer positioneert runtime security daarom als een doorlopende laag die continu kan testen en aantonen dat AI-toepassingen betrouwbaar zijn. Het bedrijf stelt dat alleen end-to-end, AI-native beveiliging voortdurend vertrouwen kan onderbouwen, juist wanneer agentic AI steeds centraler wordt in bedrijfsprocessen.

Attack simulation en AI supply chain security

Naast runtime bescherming bevat het platform van HiddenLayer ook componenten voor discovery en attack simulation. Met attack simulation kunnen organisaties volgens de aanpak van het bedrijf scenario’s doorlopen om te zien hoe AI-agents reageren op aanvallen of misleidende omstandigheden.

Verder benoemt HiddenLayer AI supply chain security. Dat sluit aan op een breder vraagstuk binnen security: wanneer AI-onderdelen, modellen, afhankelijke componenten en integraties samenkomen, ontstaat er een keten die — net als in software supply chain — kwetsbaar kan zijn op meerdere plekken.

Wil je meer lezen over de risico’s van supply chain-aanvallen en wat er gebeurt wanneer aanvallers onderdelen misbruiken? Bekijk dan ook dit artikel over supply chain aanvallen en claims rond TeamPCP: supply chain aanvallen: TeamPCP in Australië aangeklaagd.

Wie investeert en wat dat zegt over de markt

De Series B-ronde werd geleid door Delta-v Capital. Daarnaast waren er investeringen of betrokkenheid van Booz Allen Ventures, Microsoft’s Venture Fund M12, Morgan Stanley en Ten Eleven Ventures.

De mix van partijen laat zien dat er brede belangstelling is voor beveiliging rond AI, niet alleen als niche, maar als onderdeel van de bredere enterprise-security agenda. Met name runtime protection en zicht op agentgedrag sluiten aan op de groei van agentic systemen in productieomgevingen.

Relatie met andere ontwikkelingen in AI-guardrails

In dezelfde context worden in de markt ook andere initiatieven aangekondigd rondom modelverdediging, datalagen en governance. In het bericht waar HiddenLayer op teruggrijpt worden bijvoorbeeld ook financieringsrondes genoemd voor:

  • AI-modelverdediging en enterprise guardrails
  • data fabric voor AI-omgevingen
  • AI management en governance

Dat illustreert het bredere patroon: naast preventieve controles komt er meer nadruk op meetbaarheid, controle en het beperken van risico’s door de volledige levenscyclus van AI-toepassingen heen.

Wat dit betekent voor organisaties die AI inzetten

Voor bedrijven die agentic, generatieve of voorspellende AI gebruiken, is de kernvraag vaak: hoe voorkom je dat een agent in productie verkeerd gedrag vertoont? HiddenLayer probeert die vraag te vertalen naar praktische onderdelen zoals runtime visibility, detectie van afwijkingen en bescherming tegen ongeautoriseerde handelingen.

Als je AI-agents inzet voor taken zoals ondersteuning, codewerk, beheer of integraties, loont het om te kijken naar beveiligingslagen die niet stoppen bij “development-time”. Runtime security met test- en beoordelingsmogelijkheden kan dan helpen om sneller te reageren op manipulatie, misuse en afwijkende acties.

Wil je daarnaast een kijkje nemen in hoe AI-security operaties steeds vaker rekening houden met dreigingen en data uit de praktijk? Dit artikel kan als vervolg dienen: security operations klaar voor AI-aanvallen.

Conclusie

HiddenLayer haalt $100 miljoen op en wil het platform uitbreiden met extra AI-runtime security voor agentic AI, met focus op AI-coding agents. Het bedrijf legt daarbij de nadruk op zicht op het gedrag van AI-agents in productie en op het herkennen en stoppen van anomalieën zoals manipulatie, misbruik en ongeautoriseerde acties.

Voor organisaties die AI steeds verder doorvoeren, onderstreept deze ontwikkeling dat beveiliging niet alleen om modellen en supply chains gaat, maar ook om betrouwbare uitvoering in de echte wereld — continu, meetbaar en met AI-native veiligheidsprincipes.

Bron: https://www.securityweek.com/hiddenlayer-raises-100-million-for-ai-runtime-security/