最后更新:
Cantina 是一家代理安全公司,致力于构建自主人工智能代理,代表企业安全团队发现、确定优先级、修复并验证软件和基础设施漏洞。该业务始于 2021 年的 Spearbit,这是一个智能合约安全集体,后来开发了一个名为 Cantina 的 web3 审计市场,目前以 Spearbit Labs Inc. 的法定名称运营,总部位于佛罗里达州迈阿密。[8] Cantina 将自己定位为“代理安全平台”,旨在让小型安全团队“具备十倍于其规模团队的覆盖能力”。[1][2]
Cantina 于 2023 年推出了其品牌市场,作为一个由 SpearbitDAO 支持的 web3 安全平台,其既定目标是将需要安全审查的组织与专家审计师和团队联系起来。根据 Johnny Time 于 2023 年 8 月在 Medium 上发表的概览,该平台允许客户通过选择团队、价格和时间框架来预订安全服务,并推广了审计“不应该像买房子那样繁琐”的理念。[3] 其运营以“Guilds”(公会)为中心,公会被定义为负责审查协议的审计师团队,文章将这种结构与竞争对手 Sherlock 和 Code4rena 的 Watsons 和 Wardens 进行了比较。[3] 该市场建立在 2021 年以 Spearbit 名义开始的早期工作基础上,当时创始人组织了一个专注于数字资产协议和智能合约的安全研究人员集体。[8]
在早期阶段,Cantina 提供两种模式。在“Cantina Managed”模式下,公司负责选择团队并简化审计流程,审查报告带有 Cantina 标志;在“Cantina Guilds”模式下,客户选择特定的公会,每个公会都有自己的标准、要求、定价和品牌,这导致了不同公会之间的价格差异。Spearbit 作为市场内的一个公会运营,专注于利基协议审查,而 Cantina 则将自己定位为涵盖多个供应商的更广泛的市场。[3]
该公司后来围绕自主 AI agents(AI 代理)进行了重组,其初衷是观察到“安全团队正淹没在警报中,被工具扩张所压倒,并在与 AI 驱动的威胁的斗争中败下阵来”。[4][5] 2026 年 7 月 30 日,Cantina 结束隐身状态,宣布获得由 Framework Ventures 领投的 800 万美元融资,使其当时的融资总额达到 1650 万美元,并推出了 Clarion——一个由社区驱动的代理安全平台,被描述为用于漏洞管理和修复的自主安全劳动力。[9][10][11][12][8] 此后,该公司将其使命定义为“重新发明安全”,而不仅仅是“在安全中加入 AI”。[4]
Cantina 的平台围绕其描述为“一个安全大脑,由每个代理共享”的架构进行组织。该公司表示,该系统建立在一个跨越每个连接工具的单一共享安全内存层之上,并具有针对每个操作和集成配置的自主策略、对每个决策的可审计日志记录,以及从修复拉取请求到遏制的行动验证。[2] 它将其工作呈现为一个四步循环:在代码、云、身份和端点中发现真实情况;将微弱信号优先级排序为少数真实且可触达的信号;通过将问题转化为已发布的更改而非工单来进行修复;以及通过确认修复有效来进行记录验证。[4] 该公司表示,该平台摄取来自客户现有安全堆栈的发现、警报、信号和提交内容,并与包括 GitHub、GitLab、Okta、Auth0、CrowdStrike、Datadog、Splunk、Grafana、Snyk、Sentry、Elastic、Slack、Cloudflare、Jira、Linear、Notion、PagerDuty、Jenkins、Terraform、Kubernetes、Docker、AWS、Azure 和 Google Cloud 在内的工具集成。[2]
Apex 是 Cantina 的自主渗透测试和漏洞研究代理。该公司自述 Apex 在“HackerOne 美国”排名第一,并声称在 Apple、Anthropic、Coinbase 和其他组织中发现了漏洞。[6] 在 2026 年 9 月的一篇文章中,该公司声称其代理占据了 HackerOne 美国排行榜的第一名,其积分超过了排名第二、第三和第四的参与者的总和。[1] Cantina 已使用 Apex 不仅生成发现结果,还为其他编码代理生成详细的修复指令;在 2026 年 9 月 17 日的一篇文章中,它描述了在 52 个漏洞中测试四个模型的情况,并报告称,在获得这些指令时,Claude Opus 5 产生的“错误修复减少了 58.3%”。[1]
Clarion 是一个平台组件,通过读取遥测数据来盘点和跟踪代理接触的资产。Cantina 表示,Clarion 读取 Claude Code 遥测数据,并“将您的代理接触的每个 MCP 服务器转换为经过审计和跟踪的资产”,此处指的是 AI 代理 用于访问工具和数据的 Model Context Protocol。[1] 该公司还将 GitHub 的 Dependabot 集成到 Clarion 中,以便代理可以利用其依赖项警报。[1] 2026 年 9 月下旬,Cantina 宣布了“The Brain”,这是其代理的共享上下文和内存层,它将身份、设备、存储库和云服务与操作上下文及先前的调查记录连接起来,被描述为“通过共享上下文和内存复合的安全智能”的基础。[1][6]
2026 年 10 月 1 日,Cantina 发布了 apex-flash-1,并将其描述为首个用于安全研究的开源权重模型。该公司表示,该模型是在其代理发现并获得报酬的真实漏洞上进行后期训练的——正是这项工作使其渗透测试员登上了 HackerOne 美国排行榜的首位——并且它同时发布了一个“消融(abliterated)”变体,旨在为希望在“其授权工作流中减少拒绝”的研究人员提供服务。[6][1]
Cantina 发布了多项性能指标作为其官方声明。在其关于页面上,该公司表示已为 200 多家公司提供安全保障,消除了 98% 的误报,实现了修复速度提升 95%,并预防了超过 800 亿美元的违规损失。[4] 它描述了典型的修复时间为两到五分钟,并指出“数千个原始信号会缩减为少数几个真实问题,且几乎所有问题在被人发现之前就已得到解决。”[2] 该公司将其产品定位于解决三个反复出现的客户问题——“有数量无优先级”、“工具扩张,团队扩张”以及“有发现无解决”——并引用了 Verizon 的《数据泄露调查报告》(2023–2026)中的行业数据,指出演变为违规的事件比例从 2023 年的 32% 上升至 71%,而关键漏洞的修复比例则从 2025 年的 38% 下降至 26%。[2]
Cantina 报告称,通过四轮融资共筹集了 2430 万美元。最早的一轮是 2021 年 12 月记录的 150 万美元种子前轮融资,该轮融资资助了由 Spearbit 主导的智能合约安全市场的开发(该市场后来以 Cantina 品牌运营),随后在 2023 年 8 月进行了 700 万美元的种子轮融资。[1][8] 2025 年 11 月完成了一轮 780 万美元的风险融资,随后在 2026 年 7 月又进行了一轮 800 万美元的风险融资,后者由 Framework Ventures 领投,并配合代理安全平台(agentic security platform)的推出。[1][9][11] 多家媒体报道了 2026 年 7 月的融资,包括 Pulse 2.0 的“Cantina 在 Framework Ventures 领投下筹集 800 万美元并推出代理安全平台”,以及 FinSMEs 和 PR Newswire 的报道,这些报道将这笔资金描述为资助 AI 驱动、社区驱动的代理安全劳动力,并使当时的融资总额达到 1650 万美元。[10][12]
Cantina 进行漏洞研究和负责任的披露,并随平台一起发布。2026 年 4 月,该公司披露了 XZ Utils 中的一个漏洞,随后报告称 Apex 在该压缩工具中发现了一个内存安全缺陷。据称该缺陷影响了数百万个系统,可能允许攻击者通过畸形文件导致应用程序崩溃并触发持续的拒绝服务攻击——该公司将其描述为一个在代码中“沉睡”了 14 年的漏洞,早于另一起广为人知的 XZ 后门事件。[1][6]
该公司 2026 年的大部分研究集中在医疗保健软件上,这与 2027 年美国医疗保险和医疗补助服务中心(CMS)的一项指令有关,该指令推动医疗团队快速交付 FHIR(快速医疗保健互操作性资源)应用程序编程接口。Cantina 表示,它利用 Apex 针对 Pathling 识别出三个高危问题,这些问题演变为六个公开的 CVE——包括一个仅限于单个患者的令牌可以访问其无权访问的记录、凭据可能被泄露到攻击者的服务器,以及包含患者记录的导出文件被暴露。此外,该公司还为构建 FHIR 端点的团队提供免费扫描。[1] 2026 年 10 月,该公司报告称 Apex 在开源电子健康记录平台 OpenEMR 中发现了 9 个漏洞,其中 2 个被评为高危,7 个为中危,包括一个允许已登录患者检索另一名患者文件的缺陷;它表示两个高危问题已在 OpenEMR 8.3.0 中修复,其余 7 个在 8.4.0 中修复。[1]
Cantina 发布了一系列归功于其平台(品牌名为 Apex)的数据。其中包括一份涵盖 612 个生产应用程序、包含 4,032 项发现的实地报告,被描述为首份涵盖严重性、可达性和漏洞类别数据的实证报告;一份基于 1,610 次生产运行的基准测试,用于衡量检测性能和计算扩展性与人工渗透测试的对比;一份关于在智能体采取行动前如何管理 MCP 访问、权限、审批和身份的核查清单;以及一套持续更新的、经过负责任披露的公开漏洞集,包含供应商公告和修复细节。[2]
除了其代理平台外,Cantina 仍保留其在 智能合约 和协议安全领域的根基,它通过其所描述的 Spearbit 顶级研究员结合 AI 原生审查、混合审计、专家分诊和实时赏金来提供这些服务。[2] 该公司运营 Cantina Competitions,这是一种限时审计竞赛,研究员在竞赛中审查客户的代码库并竞争奖励,同时由评审对发现的问题进行评分和优先级排序。[7] 竞赛通常持续几周到几个月不等,具体取决于代码库的复杂程度。[7]
在竞赛中,研究员以个人或团队形式参与,并以标准化格式提交发现,这些发现根据影响和利用可能性进行严重程度评分;高严重性问题获得最高积分,奖金根据累计积分进行分配。[7] 默认情况下,声誉分数低于 80 的研究员提交的所有高严重性和中严重性条目必须在竞赛结束前包含代码化的概念验证(PoC)。[7] 研究员可以通过申诉流程对分配的严重程度提出异议,但仅限于其自身的发现,无效的申诉将导致 100 美元的罚款,从未来的竞赛收益信用中扣除,旨在遏制滥用申诉的行为。[7]
Cantina 继续在其 web3 平台上运行漏洞赏金计划。2026 年 10 月,该公司宣布受 Centrifuge 团队委托,更新了 Centrifuge V3.3 的漏洞赏金范围,研究员可获得高达 250,000 USDC 的奖励。[6]
Cantina 的领导层借鉴了该公司所称的跨越 GitLab、Google、Mandiant 和 Skype 的丰富经验。Harikrishnan Mulackal 担任联合创始人兼首席执行官,而联合创始人兼总裁 Mike Leffer 被描述为一名网络安全资深人士,拥有美国陆军背景,并在国防、安全运营和战略领导领域拥有超过十年的经验。[4] 更广泛的高管团队包括担任安全研究负责人的 Alireza Arjmand、担任市场推广副总裁的 Henry Shen、担任总裁的 Mike Leffer、担任亚太区负责人的 Ren Yan Ng、担任合作伙伴成功负责人的 James Smith、担任机构市场推广负责人的 Mohammad Rayhan 和 Srinivas Teja,以及担任创始市场推广运营合伙人的 Vivrut Jayaram。[1]
在 310 名员工中,Cantina 最大的职能部门是研究部门,共有 55 人,约占员工总数的 18%,其次是技术、财务和营销团队。按资历划分,专家组人数最多,达 72 人。员工队伍分布在世界各地,其中印度(25人)、美国(21人)和尼日利亚(16人)的员工人数最多,在英国、西班牙、巴西、法国、加拿大、加纳和意大利等地也有较小规模的团队。[1] 该公司的招聘主要来自竞争性审计和漏洞赏金生态系统,包括 Code4rena、Cyfrin CodeHawks、Spearbit Labs、Sherlock、Immunefi 和 HackerOne。[1]
Cantina 的客户和合作伙伴包括 Nord Security、GitLab、NVIDIA、Anthropic、Salesforce、Apple、SAP、Coinbase 以及 Spring。[2] 该公司发布了使用过该平台的安全领域负责人的认可证言。首席信息安全官 Matt Mock 被引用称,Cantina 是“我们使用的第一个能将工作从发现问题贯穿到推动修复的平台”,并表示它让他的团队“能够像一支规模大得多的团队一样运作”。[2] Coinbase 的 Arash Afshar 被引用描述了“Cantina 在我维护的一个开源加密库中发现的细微漏洞,而该库此前已经过彻底审查”,并称该工具是“一个宝贵的安全网”。[4]
该公司明确了四个核心价值——安全第一、AI 原生、注重速度和以人为本——其中最后一点将其智能体定位为处理噪音,以便人类分析师能够专注于重要事项,而不是取代他们。[4] Cantina 将自己描述为“安全团队背后的安全劳动力”,将其平台定位为现有安全团队的补充而非替代品。[5][2]