Ficha · confiança medium
Tipo: empresa
Founders: Matt Fredrikson, Zico Kolter
Site: www.grayswan.ai
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-sozinho
Categoria declarada: enterprise AI security platform
Categoria real: segurança de aplicações e agentes de IA, com red teaming automatizado e proteção runtime
Comprador: ciso, vp-eng, compliance, plataforma
Concorrentes nomeados: Protect AI, Promptfoo
Entrega remediacao: parcial
Entregavel: plataforma-saas, agente-autonomo, relatorio, servico-gerenciado, api, on-prem
Expansao: de Shade para Cygnal em produção, mais políticas, tráfego, agentes e avaliações recorrentes
Fundacao: 2023
Funding total: US$ 50M
Geografia: eua, global
Hq: Pittsburgh, EUA
Icp: frontier labs e empresas com agentes, copilots ou modelos próprios em produção ou pré-lançamento
Investidores lead: Wing Venture Capital, Madrona
Motion gtm: sales-led, canal-msp
Nicho: seguranca-de-agentes
Origem: clipboard
Pricing publico: nao
Roda onde: inline entre usuário, modelo, retrieval e ferramentas, em SaaS, on-prem ou VPC
Tem entrada gratis: sim
Ultima rodada: US$ 40M Série A (28/05/2026)
Vertical: horizontal, regulados
Wedge: avaliação adversarial pré-deploy, red team privado ou Cygnal em modo observe-only
Síntese
A Gray Swan vende uma plataforma de segurança de IA composta por Shade para campanhas adversariais, Cygnal para monitoramento e bloqueio runtime e Arena para geração contínua de threat intelligence. (https://www.grayswan.ai/news/gray-swan-announces-series-a)
O ICP combina frontier labs, empresas com agentes em produção e times de segurança ou GRC que precisam testar antes do deploy e controlar comportamento durante a execução. (https://www.grayswan.ai/solutions/platform/shade)
A empresa declarou mais de 20 clientes em maio de 2026 e nomeou Anthropic, OpenAI, Meta e Snowflake em seus materiais, grau autodeclarado. (https://www.grayswan.ai/news/gray-swan-announces-series-a)
O capital acumulado chegou a US 50 milhões após US 5 milhões em 2024, US 5 milhões em 2025 e US 40 milhões na Série A de maio de 2026, segundo a Technical.ly com dados históricos da PitchBook. (https://technical.ly/entrepreneurship/gray-swan-ai-security-40m-series-a/)
Para o mapa, a empresa representa a convergência de red teaming automatizado, rede humana de pesquisadores, serviço especializado e enforcement inline no mesmo fornecedor. (https://www.grayswan.ai/)
Posicionamento
A categoria declarada aparece na autodefinição reproduzida abaixo. (https://www.grayswan.ai/)
AI Broke Your Security Model.
We Built a New One.
Fonte: Gray Swan, home, não datada. (https://www.grayswan.ai/)
Gray Swan is the enterprise AI security platform powered by the same threat intelligence that frontier labs rely on before shipping their flagship models.
That intelligence protects the AI agents you run in production.
Fonte: Gray Swan, home, não datada. (https://www.grayswan.ai/)
A autodefinição funciona como criação de uma categoria abrangente: o produto reúne avaliação adversarial, guardrail runtime, inteligência de ameaças e serviço humano. (https://www.grayswan.ai/about)
A categoria real é segurança de aplicações e agentes de IA, com funções conhecidas de AI red teaming, avaliação de modelos, runtime guardrails e policy enforcement. (https://www.grayswan.ai/solutions/platform/cygnal)
O contraste declarado mira guardrails tradicionais, datasets públicos, checklists estáticos e red teams internos com cobertura limitada. (https://www.grayswan.ai/solutions/platform/shade)
Traditional guardrails are trained on attacks that stopped working months ago.
Fonte: Gray Swan, página do Cygnal, não datada. (https://www.grayswan.ai/solutions/platform/cygnal)
O JTBD é encontrar como um modelo ou agente pode ser manipulado antes do lançamento, converter o achado em política e impedir o comportamento perigoso durante a execução. (https://www.grayswan.ai/news/gray-swan-announces-series-a)
O why-now declarado é a migração de agentes para produção com acesso a dados, APIs, ferramentas e workflows autônomos, ampliando prompt injection, exfiltração e abuso de tool calls. (https://www.grayswan.ai/use-cases/govern-agent-behavior)
A promessa de menor bypass rate do setor é comparativa e vaga porque a página não apresenta benchmark, população, período nem auditor independente para essa afirmação. (https://www.grayswan.ai/solutions/platform/cygnal)
Entregável
No dia 1, o cliente pode integrar Cygnal trocando a base URL compatível com o SDK da OpenAI ou habilitando a política no gateway TrueFoundry, inicialmente em modo observe-only. (https://docs.grayswan.ai/)
No dia 1 de um engagement humano, recebe escopo e threat model cobrindo modelo, guardrails, ferramentas, retrieval e superfícies voltadas ao usuário. (https://www.grayswan.ai/solutions/ai-red-teaming)
No fechamento da avaliação, recebe sumário executivo, transcripts reproduzíveis, severidade, raw data e roadmap priorizado de remediação. (https://www.grayswan.ai/solutions/ai-red-teaming)
O cenário de dia 90 é uma síntese operacional, sem SLA público: Cygnal em enforcement, campanhas recorrentes do Shade, retestes após correção e novas regras derivadas dos achados. (https://www.grayswan.ai/solutions/platform/shade)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Shade adapta, escala e encadeia ataques contra o contexto implantado. (https://www.grayswan.ai/solutions/platform/shade) | O cliente define escopo, regras de engagement, políticas, thresholds e action types. (https://www.grayswan.ai/solutions/platform/cygnal) | Dar acesso ao ambiente de teste, validar prioridade e corrigir a aplicação, o modelo ou o workflow. (https://www.grayswan.ai/solutions/ai-red-teaming) |
| Cygnal classifica prompts, respostas e tool calls e pode bloquear, sinalizar ou reescrever. (https://www.grayswan.ai/solutions/platform/cygnal) | A passagem de observe-only para enforcement ocorre após calibração de thresholds pelo usuário. (https://www.grayswan.ai/news/gray-swan-integrates-with-truefoundry) | Operar exceções, revisar logs, escolher fail-open e responder a achados que exigem mudança de arquitetura. (https://www.grayswan.ai/news/gray-swan-integrates-with-truefoundry) |
| Arena executa desafios e alimenta o corpus de técnicas adversariais. (https://www.grayswan.ai/solutions/for-model-builders/arena) | Red team privado envolve seleção humana de especialistas e escopo específico. (https://www.grayswan.ai/solutions/ai-red-teaming) | Avaliar risco residual, evidência regulatória e aceitação do lançamento. (https://www.grayswan.ai/solutions/ai-red-teaming) |
Oferta e pricing
Os pacotes funcionais identificados são Cygnal, Shade, Arena e red teaming privado, porém tiers comerciais formais não foram encontrados. (https://www.grayswan.ai/)
Unidade de cobrança, preço de lista, mínimo anual, duração do contrato e desconto por volume: não encontrado.
A pesquisa de preço cobriu home, páginas de Cygnal e Shade, página de demo, documentação pública e buscas em AWS Marketplace e Azure Marketplace em 09/09/2026; nenhuma tabela pública ou listagem foi encontrada. (https://www.grayswan.ai/request-demo)
Os links de preço nas páginas de produto apontam para a área de FAQ e não exibem preço, unidade ou tier. (https://www.grayswan.ai/solutions/platform/cygnal#pricing)
O motion comercial explícito conduz a demo, conversa com especialista ou consulta, compatível com venda enterprise assistida. (https://www.grayswan.ai/request-demo)
O wedge para frontier labs é avaliação pré-release e participação em system cards; a Wing descreve essa relação como entrada posterior no enterprise. (https://wing.vc/content/investing-in-gray-swan-the-ai-security-platform-that-every-frontier-lab-trusts)
O wedge enterprise pode começar com Shade, red team privado ou Cygnal em observe-only para calibrar políticas antes do bloqueio. (https://www.grayswan.ai/news/gray-swan-integrates-with-truefoundry)
O caminho de expansão liga achado do Shade a regra do Cygnal, adiciona tráfego de produção, agentes, ferramentas, políticas e ciclos de reteste. (https://www.grayswan.ai/solutions/platform/shade)
Existe entrada gratuita para pesquisadores por meio da Arena e do kit open source da competição de indirect prompt injection. (https://www.grayswan.ai/blog/your-ai-agent-can-be-compromised-youd-never-know)
Essa entrada gratuita alimenta a rede de adversários e o corpus da empresa; o funil de compra enterprise permanece sales-led e orientado a demo. (https://www.grayswan.ai/solutions/for-model-builders/arena)
Trial público de Cygnal ou Shade e PoC com condições publicadas: não encontrado.
Mercado e ICP
O ICP primário inclui empresas com chat voltado ao cliente, copilots internos, processamento de documentos ou workflows agentic em produção. (https://www.grayswan.ai/solutions/platform/cygnal)
O ICP secundário inclui frontier labs e model builders que precisam de avaliação privada, pesquisa customizada e evidência para system cards. (https://www.grayswan.ai/)
Security teams e GRC teams aparecem como compradores funcionais; a Wing cita CISOs como decisores da categoria, e o produto também se dirige a times de enterprise AI e engenharia. (https://wing.vc/content/investing-in-gray-swan-the-ai-security-platform-that-every-frontier-lab-trusts)
Os ambientes prioritários são deployments regulados ou de alto impacto, com dados sensíveis, decisões de alto risco e agentes capazes de agir por APIs e ferramentas. (https://www.grayswan.ai/solutions/platform/cygnal)
A geografia comercial é global segundo a página de parceiros, com sede em Pittsburgh segundo a Technical.ly. (https://technical.ly/entrepreneurship/gray-swan-ai-security-40m-series-a/)
Clientes ou usuários nomeados pela empresa incluem Anthropic, OpenAI e Meta, apresentados como frontier labs que usam avaliações e citam o trabalho em system cards. (https://www.grayswan.ai/news/gray-swan-announces-series-a)
Snowflake é cliente ou parceiro nomeado, com integração da proteção runtime ao ecossistema de IA da plataforma. (https://www.airisktoday.com/gray-swan-raises-40m-series-a-ai-security/)
A home também exibe logos de Google DeepMind, OpenHands, Intercom, Snowflake, ElevenLabs, OpenAI, Amazon, Anthropic, Deloitte, ByteDance, Meta e xAI em sua faixa de confiança, sem publicar escopo contratual individual. (https://www.grayswan.ai/)
Tamanho de conta, ACV, quantidade de usuários e volume mínimo: não encontrado.
Quem explicitamente fica fora do ICP: não encontrado.
GTM e distribuição
O motion principal é sales-led, com demo, conversa com especialista e consulta para model builders. (https://www.grayswan.ai/request-demo)
A página de parceiros abre cinco rotas: GSI e advisory, tecnologia e cloud, resellers e MSSPs, pesquisa acadêmica e organizações de policy ou standards. (https://www.grayswan.ai/partners)
O modelo de canal prevê joint delivery para enterprise e governo, integrações nativas, joint GTM e incorporação em serviços gerenciados de segurança e risco de IA. (https://www.grayswan.ai/partners)
A integração TrueFoundry é distribuição embutida no AI Gateway e pode ser ligada por configuração, reduzindo o trabalho inicial de integração. (https://www.grayswan.ai/news/gray-swan-integrates-with-truefoundry)
A parceria Snowflake coloca a proteção onde clientes empresariais já constroem aplicações sobre seus dados. (https://www.airisktoday.com/gray-swan-raises-40m-series-a-ai-security/)
As carreiras descrevem foco simultâneo em frontier labs e empresas que levam IA para produção; a Technical.ly registrou vagas em engenharia, vendas e marketing em maio de 2026. (https://technical.ly/entrepreneurship/gray-swan-ai-security-40m-series-a/)
O quadro Ashby apontado pela página de carreiras não expôs anúncios legíveis na consulta de 09/09/2026, portanto quotas, territórios e segmentos por vaga são não encontrados. (https://jobs.ashbyhq.com/Gray)
Listagem pública em AWS Marketplace ou Azure Marketplace: não encontrado.
Como o produto funciona
Cygnal opera inline entre usuário e modelo, agente e ferramenta, e retrieval pipeline e conteúdo retornado. (https://www.grayswan.ai/solutions/platform/cygnal)
Ele inspeciona prompt, resposta e tool call e classifica prompt injection, jailbreak, unsafe output, uso não autorizado de ferramenta e violações de escopo. (https://www.grayswan.ai/solutions/platform/cygnal)
O cliente configura políticas, thresholds e ações de block, flag ou rewrite; cada classificação fica registrada e revisável. (https://www.grayswan.ai/solutions/platform/cygnal)
A documentação mostra integração compatível com o SDK da OpenAI por troca de base_url e uso de uma API key da Gray Swan. (https://docs.grayswan.ai/)
Shade usa agentes adversariais baseados em LLM para adaptar, escalar e encadear milhares de variantes contra modelo, guardrails, ferramentas e contexto de deployment. (https://www.grayswan.ai/solutions/platform/shade)
Os resultados incluem reprodução, severidade e reteste após remediação; uma vulnerabilidade pode virar regra de detecção do Cygnal. (https://www.grayswan.ai/solutions/platform/shade)
Arena fornece ataques e trajetórias coletados em desafios incentivados com pesquisadores externos, que alimentam Shade e Cygnal. (https://www.grayswan.ai/news/gray-swan-announces-series-a)
O red team privado adiciona especialistas humanos selecionados, cenários multi-turn e conhecimento de domínio para falhas que automação pode perder. (https://www.grayswan.ai/solutions/ai-red-teaming)
As opções de implantação declaradas para Cygnal incluem SaaS, on-prem e VPC. (https://www.grayswan.ai/solutions/platform/cygnal)
Detalhes sobre tenancy, retenção de dados, residência por região, arquitetura on-prem e acesso a pesos do modelo: não encontrado.
Time fundador
Matt Fredrikson é cofundador e CEO, além de faculty da Carnegie Mellon com pesquisa em segurança, privacidade, trustworthy AI, métodos formais e model inversion. (https://wing.vc/content/investing-in-gray-swan-the-ai-security-platform-that-every-frontier-lab-trusts)
Zico Kolter é cofundador e Chief Scientist, faculty da Carnegie Mellon e pesquisador de AI safety, alignment e robustez de modelos. (https://wing.vc/content/investing-in-gray-swan-the-ai-security-platform-that-every-frontier-lab-trusts)
A Wing registra que Kolter entrou no board da OpenAI em 2024 e preside o Safety and Security Committee. (https://wing.vc/content/investing-in-gray-swan-the-ai-security-platform-that-every-frontier-lab-trusts)
O encaixe dos founders deriva de mais de uma década pesquisando falhas adversariais e métodos de avaliação antes da comercialização do problema. (https://www.grayswan.ai/news/gray-swan-announces-series-a)
A empresa foi fundada em 2023 e surgiu como spinout da Carnegie Mellon University. (https://technical.ly/entrepreneurship/gray-swan-ai-security-40m-series-a/)
Exit empresarial anterior de Matt Fredrikson: não encontrado.
Exit empresarial anterior de Zico Kolter: não encontrado.
Headcount exato em 2026: não encontrado.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 2024, data completa não encontrada | early-stage | US$ 5M | não encontrado | não encontrado | não encontrado | https://technical.ly/entrepreneurship/gray-swan-ai-security-40m-series-a/ |
| 2025, data completa não encontrada | early-stage | US$ 5M | não encontrado | não encontrado | não encontrado | https://technical.ly/entrepreneurship/gray-swan-ai-security-40m-series-a/ |
| 28/05/2026 | Série A | US$ 40M | não encontrado | Wing Venture Capital e Madrona | Obvious Ventures, Snowflake Ventures, Hudson River Trading, Samsung Next e Magarac Venture Partners | https://www.grayswan.ai/news/gray-swan-announces-series-a |
O total acumulado é US$ 50 milhões segundo a soma publicada pela Technical.ly, que atribui as duas rodadas anteriores à PitchBook. (https://technical.ly/entrepreneurship/gray-swan-ai-security-40m-series-a/)
O press release da Série A não menciona os US$ 10 milhões anteriores nem declara o total acumulado. (https://www.grayswan.ai/news/gray-swan-announces-series-a)
Valuation de qualquer rodada: não encontrado.
Tração
- Em 28/05/2026, a empresa declarou mais de 20 clientes entre frontier labs e global enterprises, grau
autodeclarado. (https://www.grayswan.ai/news/gray-swan-announces-series-a) - Em 28/05/2026, a empresa declarou citações em 11 system cards recentes de frontier models, grau
autodeclarado. (https://www.grayswan.ai/news/gray-swan-announces-series-a) - Em 28/05/2026, a empresa declarou mais de 15 mil pesquisadores e profissionais de segurança na Arena, grau
autodeclarado. (https://www.grayswan.ai/news/gray-swan-announces-series-a) - Em 28/05/2026, a empresa declarou mais de 1 milhão de trajetórias de ataque de alta qualidade geradas pela Arena, grau
autodeclarado. (https://www.grayswan.ai/news/gray-swan-announces-series-a) - Na home consultada em 09/09/2026, a empresa declarava mais de 3 milhões de tentativas de ataque geradas por red teamers, grau
autodeclarado. (https://www.grayswan.ai/) - Em 18/03/2026, a empresa declarou 272 mil tentativas, 464 participantes, 13 modelos, 41 cenários e 8.648 ataques bem-sucedidos na competição IPI, grau
autodeclarado. (https://www.grayswan.ai/blog/your-ai-agent-can-be-compromised-youd-never-know) - Em 01/06/2026, a AI Risk Today repetiu mais de 20 clientes e mais de 1 milhão de trajetórias com base na empresa, grau
imprensa. (https://www.airisktoday.com/gray-swan-raises-40m-series-a-ai-security/) - Receita, ARR, crescimento, churn, NRR, ACV e margem: não encontrado.
- Métricas auditadas de clientes, system cards, participantes ou ataques: não encontrado.
Concorrência e consolidação
A Gray Swan define o adversário competitivo como guardrails tradicionais, checklists estáticos, datasets públicos atrasados e red teams internos, sem nomear concorrentes na copy de produto consultada. (https://www.grayswan.ai/solutions/platform/shade)
Protect AI oferece segurança de modelos, red teaming e runtime security, sobreposição direta com o conjunto Shade e Cygnal segundo a SecurityWeek. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)
Promptfoo oferece avaliação e segurança de LLMs e agentes integrada ao workflow de desenvolvimento, sobreposição direta com testes automatizados e reporting. (https://www.securityweek.com/openai-to-acquire-ai-security-startup-promptfoo/)
Palo Alto Networks anunciou a compra da Protect AI em abril de 2025; fontes citadas pela SecurityWeek estimaram US 650 milhões a US 700 milhões, enquanto o comprador não divulgou o valor. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)
OpenAI anunciou a compra da Promptfoo em março de 2026 com termos financeiros não divulgados. (https://www.securityweek.com/openai-to-acquire-ai-security-startup-promptfoo/)
A OpenAI planeja incorporar testes automatizados, red teaming, reporting e traceability da Promptfoo ao Frontier, sinal de absorção da função por uma plataforma de agentes. (https://www.securityweek.com/openai-to-acquire-ai-security-startup-promptfoo/)
Essas aquisições mostram dois tetos possíveis: consolidação por plataforma de cibersegurança e incorporação nativa pelo próprio fornecedor de modelos ou agentes. (https://www.securityweek.com/openai-to-acquire-ai-security-startup-promptfoo/)
Comparação pública da Gray Swan contra Protect AI, Promptfoo ou outro concorrente nomeado: não encontrado.
Enterprise, descoberta proativa e remediação
| Decisão | Valor | Evidência | Limite |
|---|---|---|---|
atende_enterprise | sim | A empresa declarou mais de 20 clientes, nomeou Snowflake e se apresenta em system cards de Anthropic, OpenAI e Meta. (https://www.grayswan.ai/news/gray-swan-announces-series-a) | ACV, duração e escopo dos contratos: não encontrado. |
acha_gaps_proativamente | sim | Shade executa campanhas autônomas adaptativas e a Arena atualiza continuamente as técnicas testadas. (https://www.grayswan.ai/solutions/platform/shade) | O cliente precisa apontar o sistema, conceder acesso e definir escopo. (https://www.grayswan.ai/solutions/ai-red-teaming) |
entrega_remediacao | parcial | Cygnal bloqueia, sinaliza ou reescreve em runtime e o serviço entrega roadmap priorizado. (https://www.grayswan.ai/solutions/platform/cygnal) | Correção de aplicação, modelo e workflow permanece com o cliente; aplicação automática de patch não foi encontrada. (https://www.grayswan.ai/solutions/ai-red-teaming) |
O sinal enterprise supera o uso genérico da palavra: existem clientes ou parceiros globais nomeados, integração com Snowflake e opções on-prem ou VPC. (https://www.grayswan.ai/solutions/platform/cygnal)
Valor contratual de seis ou sete dígitos: não encontrado.
A descoberta é proativa porque Shade procura falhas por campanhas adaptativas, sustenta pressão com variantes e retesta após remediação. (https://www.grayswan.ai/solutions/platform/shade)
Cygnal também monitora continuamente toda interação em runtime, porém essa camada reage ao tráfego que passa pelo ponto inline. (https://www.grayswan.ai/solutions/platform/cygnal)
A remediação é parcial: existe enforcement operacional em tempo real e geração de regras, enquanto mudanças estruturais e correções do sistema ficam sob responsabilidade do cliente. (https://www.grayswan.ai/news/gray-swan-integrates-with-truefoundry)
Defensibilidade e riscos
O ativo observado é o corpus de trajetórias adversariais produzido por Arena e engagements, usado para atualizar Shade e Cygnal. (https://wing.vc/content/investing-in-gray-swan-the-ai-security-platform-that-every-frontier-lab-trusts)
A rede de mais de 15 mil pesquisadores amplia diversidade linguística, cultural e técnica na descoberta de ataques, segundo a empresa. (https://www.grayswan.ai/solutions/for-model-builders/arena)
O segundo ativo é a proximidade com processos pré-release e system cards de frontier labs, que funciona como evidência reputacional e wedge comercial. (https://wing.vc/content/investing-in-gray-swan-the-ai-security-platform-that-every-frontier-lab-trusts)
O risco técnico é operar inline em tráfego de produção com trade-offs de latência, falso positivo, fail-open e cobertura de tool calls. (https://www.grayswan.ai/news/gray-swan-integrates-with-truefoundry)
A alegação de lowest bypass rate carece de benchmark reproduzível na página de produto. (https://www.grayswan.ai/solutions/platform/cygnal)
O risco de plataforma é alto: Palo Alto absorveu Protect AI e OpenAI absorveu Promptfoo, reduzindo espaço para fornecedores independentes. (https://www.securityweek.com/openai-to-acquire-ai-security-startup-promptfoo/)
O risco de métrica decorre de clientes, rede, trajetórias e citações divulgados pela própria empresa sem auditoria pública. (https://www.grayswan.ai/news/gray-swan-announces-series-a)
O risco de categoria é a autodefinição abrangente reunir serviços e produtos com compradores, budgets e ciclos distintos. (https://www.grayswan.ai/about)
Leitura de mercado
A tese desta empresa é que segurança de agentes será comprada como um loop fechado entre ataque contínuo, evidência, política e enforcement runtime. (https://www.grayswan.ai/solutions/platform/shade)
O mecanismo econômico presumido é land com avaliação ou integração e expandir para proteção permanente de mais tráfego e workflows, embora preço e ACV sejam não encontrados. (https://www.grayswan.ai/news/gray-swan-integrates-with-truefoundry)
A combinação de SaaS, on-prem, VPC, serviço humano e canais GSI ou MSSP indica demanda por formatos diferentes dentro de enterprise e governo. (https://www.grayswan.ai/partners)
A aquisição da Promptfoo pela OpenAI contradiria a tese de um fornecedor independente vencedor se model providers passarem a oferecer avaliação e proteção como função nativa suficiente. (https://www.securityweek.com/openai-to-acquire-ai-security-startup-promptfoo/)
Também contradiria a tese uma auditoria pública mostrando que ataques da Arena transferem pouco para ambientes empresariais específicos ou que Cygnal adiciona falsos positivos incompatíveis com produção. (https://www.grayswan.ai/solutions/platform/cygnal)
Ângulo de audit
Classificação: fornecedor. Shade e o red team privado podem gerar evidência adversarial, reproduções e priorização, enquanto Cygnal pode instrumentar bloqueio e telemetria durante um engagement. (https://www.grayswan.ai/solutions/ai-red-teaming)
A empresa se aproxima de concorrência quando o audit vendido pelo Lucas inclui AI red teaming, avaliação contínua e roadmap de remediação. (https://www.grayswan.ai/solutions/platform/shade)
O audit humano continua necessário para validar cobertura, threat model, configurações, falsos positivos, gaps fora do ponto inline e execução das correções pelo cliente. (https://www.grayswan.ai/solutions/ai-red-teaming)
O que NÃO se sabe
- Unidade de cobrança e métrica de consumo: não encontrado.
- Preço, mínimo anual, tiers, desconto, duração e renovação: não encontrado.
- ARR, receita, crescimento, margem, burn e runway: não encontrado.
- ACV, churn, retenção bruta e retenção líquida: não encontrado.
- Valuation de todas as rodadas: não encontrado.
- Datas completas, estágio, leads e participantes dos US
5 milhões de 2024 e dos US5 milhões de 2025: não encontrado. - Número exato e segmentação dos clientes: não encontrado.
- Escopo contratual de Anthropic, OpenAI, Meta, Snowflake e demais logos: não encontrado.
- Contrato de seis ou sete dígitos: não encontrado.
- Headcount atual e distribuição geográfica do time: não encontrado.
- Exit anterior dos founders: não encontrado.
- Quem fica explicitamente fora do ICP: não encontrado.
- Trial ou PoC público de Shade e Cygnal: não encontrado.
- Listagem pública em AWS Marketplace ou Azure Marketplace em 09/09/2026: não encontrado.
- Benchmark reproduzível da alegação de lowest bypass rate: não encontrado.
- Taxa de falso positivo, falso negativo e latência p95 do Cygnal: não encontrado.
- Percentual de cobertura de tool calls, retrieval e tráfego fora do gateway: não encontrado.
- Resultado de auditoria externa, pentest ou certificação do produto: não encontrado.
- Percentual de achados que vira regra de Cygnal e percentual corrigido pelo cliente: não encontrado.
- A diferença entre mais de 1 milhão de trajetórias em maio de 2026 e mais de 3 milhões de tentativas na home de setembro de 2026 usa métricas com denominadores diferentes. (https://www.grayswan.ai/)
- A âncora do driver e a Technical.ly concordam com US
5 milhões em 2024 e US5 milhões em 2025; o press release da empresa omite essas rodadas anteriores. (https://technical.ly/entrepreneurship/gray-swan-ai-security-40m-series-a/)