HiddenLayer nabs $100M as enterprises rush to secure their AI deployments
🖼️ 인포그래픽

🖼️ 4컷 인포그래픽

💡 한 줄 요약
HiddenLayer가 기업의 AI 보안 수요 확대와 연간 반복 매출 급증을 바탕으로 시리즈 B에서 1억 달러를 조달하고, 에이전트 보안과 판매·유통 확대에 나선다.
📌 핵심 요약
- Gartner는 기업의 AI 보안 제품 지출이 2026년 28억 3,000만 달러로 전년 대비 83% 증가하고, 2027년에는 약 47억 8,000만 달러에 이를 것으로 전망했다.
- HiddenLayer의 최고경영자 Chris Sestito에 따르면 연간 반복 매출은 지난 1년간 10배 넘게 증가해 수천만 달러 규모에 도달했으며, 성장분의 90% 이상은 신규 고객에서 발생했다.
- HiddenLayer는 Delta-v Capital이 주도한 시리즈 B에서 1억 달러를 조달했으며, 판매·유통 강화와 엔지니어링·연구 확대, 유럽 및 유럽·중동·아프리카 지역 진출에 활용할 계획이다.
- HiddenLayer는 기존의 탐지·런타임 보호·공격 시뮬레이션·공급망 보안을 프롬프트 인젝션, 에이전트 조작, 악성 도구 사용으로 확장했으며, 약 50개 AI 파일 프레임워크를 분석·검사한다.
- HiddenLayer는 대형 보안업체와 인접 분야 스타트업의 경쟁, 대형 플랫폼의 일부 기능 통합 가능성에 직면해 있으며, Sestito는 거버넌스 중심의 AI 인프라와 자사 보안 도구가 구분될 것으로 전망했다.
🧩 주요 포인트
- AI 보안 지출 전망과 신규 고객 중심의 매출 증가 → 시장 확대와 HiddenLayer의 고객 확보 성과가 함께 나타남.
- 기존 보안 기술의 에이전트 적용과 약 50개 AI 파일 프레임워크 검사 → 운영 중 공격 대응과 모델 공급망 검증으로 보호 범위 확대.
- 억 달러 조달과 판매·유통 강화 → 시장 선점 효과를 지속 가능한 사업으로 전환하고 플랫폼 통합 압력에 대응하는 것이 과제.
🧠 상세 정리
1. 시장 실체에 대한 의문에서 지출 급증으로
HiddenLayer가 3년 전 시리즈 A에서 5,000만 달러를 조달했을 당시에는 AI 위협이 실제 시장을 형성할 만큼 많이 발생할지가 주요 의문이었다. 당시에는 대규모 AI 공격의 구체적인 사례를 확인하기 어려웠다는 것이 기사의 설명이다. 현재 보안업체들은 에이전트뿐 아니라 에이전트가 사용하는 도구와 부가 기능까지 감시하는 제품을 개발하고 있다. 기사는 에이전트 악용 보도가 아직 많지는 않지만, 실제 운영 환경에서 에이전트가 통제에서 벗어날 위험은 존재한다고 설명한다. Gartner는 AI 보안 제품 지출이 2026년 28억 3,000만 달러로 전년보다 83% 늘고, 2027년에는 약 47억 8,000만 달러에 이를 것으로 전망했다.
2. 신규 고객이 이끈 매출 성장
HiddenLayer는 적대적 공격, 취약점, 악성 코드 주입으로부터 AI 모델과 에이전트, 워크플로를 보호하는 도구를 제공한다. 공동창업자이자 최고경영자인 Chris Sestito는 지난 1년 동안 연간 반복 매출이 10배 넘게 증가했다고 밝혔다. 정확한 금액은 공개하지 않았으며, 현재 규모를 수천만 달러라고 설명했다. 성장분의 90% 이상은 같은 기간 새로 계약한 고객에서 나왔다고 덧붙였다. 현재 가장 큰 고객 업종은 금융 서비스와 AI 제품을 개발하는 대형 기술기업이며, 미국 국방부 및 정보기관과도 계약을 맺고 있다. 주간 이용자가 7억 명을 넘는 선도적 모델 제공업체도 고객으로 언급됐지만, 해당 기업의 이름은 공개되지 않았다.
3. 시리즈 B 조달과 사업 확대 방향
HiddenLayer는 이러한 성장세를 바탕으로 시리즈 B 투자에서 1억 달러를 조달했다. 이번 투자는 Delta-v Capital이 주도했으며, Ten Eleven Ventures, Morgan Stanley, Microsoft의 M12, Booz Allen Hamilton 등이 참여했다. 회사는 신규 자금을 보안 제품 발전에 투입하되, 판매와 유통 확대에 더 큰 비중을 둘 계획이라고 밝혔다. 엔지니어링과 연구 조직도 계속 확대할 예정이어서, 자금 사용 방향에는 기술 개발과 사업 확장이 함께 포함된다. 미국 오스틴에 기반을 둔 이 회사는 유럽 및 유럽·중동·아프리카 지역으로도 진출할 계획이다. 기사는 이를 기업의 AI 보안 수요 증가와 최근의 고객 확보 성과를 활용하기 위한 움직임으로 설명한다.
4. 기존 기술을 에이전트와 런타임 보안으로 확장
HiddenLayer의 제품군은 큰 틀에서 2023년과 같지만, 보호 대상과 위협 범위는 확대됐다. 기존의 탐지, 런타임 보호, 공격 시뮬레이션, 공급망 보안 제품이 프롬프트 인젝션과 에이전트 조작, 악성 도구 사용에도 대응하도록 확장된 것이다. Sestito는 전통적 머신러닝 모델이든 생성형 AI나 에이전트 작업 흐름이든 추론이라는 공통점이 있어 기존 기술 상당 부분을 적용할 수 있었다고 설명했다. 그는 이를 사업 방향의 전환보다는 전통적 모델에서 생성형 AI와 에이전트로 범위를 넓힌 과정으로 표현했다. 특히 기업의 AI 배포가 보편화하면서 런타임 보안의 우선순위가 높아졌다고 강조했다. 이 기능은 전통적인 엔드포인트 탐지 및 대응을 AI에 적용한 것에 비유됐다.
5. 공개 모델의 위장과 숨겨진 모델 검사
Sestito는 오픈소스 모델을 악용하는 공격이 새로운 보안 과제를 만들고 있다고 설명했다. HiddenLayer는 약 50개의 서로 다른 AI 파일 프레임워크를 분석하고 검사한다고 밝혔다. 특히 오픈소스 및 가중치 공개 모델에서 사용자가 다루는 도구가 실제로 기대한 대상이며, 스스로 표방하는 내용과 일치하는지 확인하는 데 초점을 둔다. 검사 대상에는 특정 모델인 것처럼 가장했지만 실제로는 다른 모델인 경우와 모델 내부에 또 다른 모델이 숨겨진 경우가 포함된다. 이는 모델의 명칭이나 외부 설명만으로는 드러나지 않는 내부 구성까지 검증하려는 보안 기능이다. 기사는 이러한 제품 방향을 에이전트와 AI 운영 환경의 보호 범위가 넓어지는 흐름과 연결해 소개한다.
6. 경쟁 심화와 독립 보안업체의 지속 가능성
기사는 Cisco, Palo Alto Networks, Check Point 같은 대형 보안업체들이 이러한 기술을 직접 개발하기보다 인수하는 경우가 많다고 지적한다. 인접하거나 겹치는 영역에서 경쟁하는 Noma와 Zenity도 각각 1억 달러 넘는 자금을 조달했다. Sestito는 HiddenLayer 제품의 일부 기능이 Microsoft나 OpenAI 같은 기업의 플랫폼에 통합될 가능성을 인정했다. 다만 그는 AI 인프라가 탐지, 신원, 정책 통제 같은 거버넌스 기능을 중심으로 발전할 것으로 보며, 자사 도구와의 차별성을 기대했다. 회사의 목표는 AI 발전에 맞춰 전문 보안을 확장한 뒤, AI 의존도가 높아지는 다른 사이버보안 영역으로도 진출하는 것이다. 기사는 업계가 따라잡기 전에 초기 우위를 지속 가능한 사업으로 전환할 수 있는지 입증해야 한다는 과제를 제시한다.
🧾 핵심 주장 / 시사점
- 대규모 공격 사례가 충분한지에 대한 의문이 남아 있어도, 기업의 AI 운영 위험은 보안 제품 지출 확대의 배경이 되고 있다.
- HiddenLayer의 대응은 기존 기술을 활용하면서 에이전트의 행동과 도구 사용까지 보호 범위를 확장하는 방식이다.
- 판매·유통 확대는 기술적 선점을 고객 확보로 연결하는 수단이며, 장기적인 경쟁력은 플랫폼에 통합될 기능과 전문 보안 도구 사이의 차별성에 달려 있다.
✅ 액션 아이템
- Gartner의 2026년 28억 3,000만 달러와 2027년 약 47억 8,000만 달러 전망을 기준으로 AI 보안 지출 확대 추이 확인.
- HiddenLayer의 런타임 보호와 약 50개 AI 파일 프레임워크 검사를 중심으로 에이전트 및 모델 공급망 보호 범위 검토.
- 1억 달러 조달 이후 판매·유통 강화가 신규 고객 확보와 지속 가능한 매출 성장으로 이어지는지 점검.
❓ 열린 질문
- HiddenLayer는 성장분의 90% 이상을 신규 고객이 이끈 매출 증가세를 앞으로도 유지할 수 있을까?
- 약 50개 AI 파일 프레임워크 검사와 런타임 보호는 에이전트 및 모델 공급망 위협에 어느 범위까지 대응할 수 있을까?
- 대형 플랫폼의 일부 기능 통합이 진행될 경우 HiddenLayer는 거버넌스 기능과 구분되는 보안 도구의 차별성을 유지할 수 있을까?