Reco가 AI 에이전트 보안 확장에 5500만 달러를 추가 유치했다
AI 에이전트 보안을 다루는 스타트업 Reco가 5500만 달러를 추가로 조달했다. 지난 2월 발표한 3000만 달러 규모 시리즈 B에 얹는 확장 라운드다. 이번 조달로 Reco가 지금까지 끌어온 자금은 총 1억 4000만 달러가 됐다.
투자자 명단에는 자사 고객이기도 한 AT&T의 벤처 부문이 이름을 올렸고, Forestay와 Quadrille Capital도 참여했다. 공동 창업자 겸 CEO인 오퍼 클라인은 시리즈 B 발표 이후 기업가치가 두 배 이상 뛰었다고 말하면서 구체적 수치 대신 "수억 달러대 후반"이라는 표현만 남겼다. 연간 반복 매출(ARR)은 두 자릿수 백만 달러 수준이며 올해 세 배로 늘 것으로 본다고 한다. 고객사는 100곳을 넘고, 그중 약 40%가 금융권이다.
Reco는 원래 SaaS와 AI 플랫폼을 매핑하고 보호하는 소프트웨어를 주로 팔았다. 지금은 컨텍스트 그래프를 앞세워 에이전트를 앱, 사람, 계정, 권한과 연결하는 쪽으로 제품 성격을 옮겼다. 보안팀이 특정 에이전트가 무엇까지 닿을 수 있는지 확인하고, 불필요한 접근을 끊을 수 있게 하는 것이 목표다. 현재 280개가 넘는 앱과 연동하며, 새 연동은 며칠 안에 붙일 수 있다고 회사는 설명한다. 직접 연결하지 않은 앱에서 도는 에이전트는 브라우저와 네트워크 신호로 찾아내고, 프롬프트와 도구 호출을 들여다보는 통제 기능도 제공한다.
규모 감각을 보여주는 사례도 함께 내놨다. 포춘 100 고객사 한 곳에서 회사가 인지하지 못하던 에이전트 2만1000개를 발견했다는 것이다. 대형 금융사 고객에서는 퇴사자가 만들어 둔 에이전트가 Salesforce에 접근해, 회사가 파악하지 못한 도메인으로 데이터를 내보낼 수 있는 상태였다고 주장했다.
이 시장에는 이미 경쟁자가 많다. 공개된 Crunchbase와 PitchBook 프로필만 훑어도 AI 에이전트 보안을 표방하는 회사가 20곳을 넘는다. 에이전트가 쓰는 도구를 검증하는 곳, 에이전트가 닿을 수 있는 데이터를 통제하는 곳, 에이전트가 실행되는 기기에서 탐지·대응을 붙이는 곳(CrowdStrike 같은 대형 벤더 포함), 승인되지 않은 AI 사용을 찾아내는 곳으로 나뉜다. 제품은 달라도 지식 그래프, 상시 모니터링, 런타임 보안, 도구 접근, MCP 검증 같은 용어를 앞세운다는 점에서는 비슷하다.
다른 업체들도 비슷한 규모의 문제를 보고한다. HiddenLayer의 공동 창업자 겸 CEO 크리스 세스티토는 고객 50곳 이상이 핵심 시스템과 민감 자산에 닿는 AI 에이전트를 운영 환경에 올려놨다고 말했다. Cymphony는 미국 상장사 한 곳에서 AI 도구와 에이전트가 접근 가능해진 파일 약 8만5000개를 찾았다고 밝혔다.
개발자 입장에서 이 흐름이 뜻하는 바는 분명하다. 에이전트를 하나 띄우는 일은 이제 코드 작성보다 권한 설계에 가깝다. 어떤 계정과 토큰을 쥐여줄지, 어떤 MCP 도구를 허용할지, 프롬프트와 도구 호출을 어디에 기록할지, 폐기된 에이전트를 누가 회수할지를 배포 전에 정해두지 않으면 나중에 인벤토리부터 다시 만들어야 한다. Reco 같은 도구는 그 인벤토리를 자동으로 뽑아주는 쪽을 겨냥하지만, 최소 권한 원칙과 수명주기 관리는 결국 에이전트를 만든 팀의 몫으로 남는다.
주의할 점도 있다. 기업가치가 두 배 이상 늘었다는 것, ARR이 두 자릿수 백만 달러라는 것, 2만1000개·8만5000개 같은 발견 수치는 모두 회사나 관계자가 제시한 값이며 외부 검증을 거친 자료가 아니다. 벤더마다 내세우는 기능 목록이 서로 겹치는 만큼, 실제 탐지 범위와 오탐률은 직접 평가해야 판단할 수 있다.