Token Security表示,随着AI代理与非人类身份(NHI)在企业内快速扩张,网络安全、身份访问管理(IAM)与云团队对自主AI相关身份的可见性、控制与治理需求上升,推动公司在2025年实现强劲市场表现,并录得三位数增长。
该公司将增长归因于企业加速采用云自动化、服务账户、API以及跨业务关键工作流的自主AI代理。Token Security称,在这一过程中,非人类身份数量以显著速度超过人类身份,并逐渐成为企业内部规模最大且治理相对不足的攻击面之一。公司表示,Bloomreach、HiBob、BetterHelp和Dayforce等企业选择其产品以支持AI采用过程中的安全管理。
Token Security首席执行官兼联合创始人Itamar Apelblat在声明中称,2025年非人类身份风险已不再停留在理论层面,AI代理、服务账户与机器凭证的数量已远超人类用户;同时,企业也在认识到以人为中心设计的身份项目难以治理以自主方式、并以机器速度运行的身份体系。
在产品与技术层面,Token Security表示,2025年其围绕可见性、生命周期管理与最小权限执行持续推进创新,覆盖传统机器身份以及新兴的自主AI工作负载。公司称,这些能力帮助组织从静态配置审查转向对非人类身份与AI代理身份的创建、使用与注销进行持续监督。

Token Security首席技术官兼联合创始人Ido Shlomo表示,传统IAM的不足在于将机器身份按人类身份方式管理;公司构建“以机器为先、AI原生”的方案,以适配自主代理的速度与规模。他称,AI代理不仅涉及认证,还会采取行动、调用API、串联工作流并做出决策,因此需要将身份视为运行时控制平面,而非一次性配置。
Token Security还披露了其2025年的多项进展。公司称,除客户采用外,其通过技术研究、开源工具以及与首席信息安全官(CISO)和云安全负责人合作,推动业界对非人类身份与AI代理风险的理解,并促进围绕所有权、权限边界与生命周期治理的实践形成。
公司列举的里程碑包括:完成2000万美元A轮融资;推出涵盖AI驱动发现、代理身份生命周期管理与最小权限执行的商业及开源创新;发布《AI安全指南:安全自主AI采用的成熟度模型》;启动研究部门Token Research以聚焦AI代理与机器身份生态中的新兴风险与漏洞;并被The Information评为“2025年50家最有前途初创企业”之一。
Token Security表示,随着非人类身份与AI代理身份安全逐步成为独立且增长中的安全领域,公司将以此进入2026年,目标是帮助企业在运营AI的同时保持对相关身份体系的控制。
