AIR привлекла $50 млн, чтобы помочь компаниям проверять навыки и «add-ons» AI-агентов

ии-безопасность Air ии-агенты кибербезопасность стартап инвестиции techcrunch.com

Стартап AIR привлек $50 млн для платформы безопасности ИИ-агентов. Решение обнаруживает агентов, непрерывно проверяет их навыки и дополнения, блокирует угрозы. Уже 20+ клиентов, включая крупные предприятия в финансах и фармацевтике.

Стартап в сфере ИИ-безопасности AIR считает, что компаниям понадобится способ мониторинга цепочек поставок ИИ-агентов, и теперь он выходит из режима скрытой разработки, привлекая $50 млн в двух раундах посевного финансирования для создания такого продукта.

Основанный Яиром Сабаном (генеральный директор) и Нивом Хофманом (технический директор), ветеранами израильского разведывательного подразделения Unit 8200, где они занимались наступательной кибербезопасностью, AIR предлагает платформу, которая может обнаруживать агентов, работающих внутри компаний, непрерывно проверять любые навыки, инструменты и компоненты, используемые этими агентами, и блокировать их взаимодействие с программным обеспечением или внешними источниками, не соответствующими критериям безопасности. Платформа также предлагает маркетплейс проверенных дополнений и навыков для ИИ-агентов.

Раунды финансирования были закрыты с интервалом в несколько недель друг от друга, сообщил Сабан TechCrunch: первый раунд привлек $10 млн, а второй — $40 млн. Sequoia возглавила первый раунд, а Greenoaks — второй, уточнил Сабан. Swish, Netz, Зак Фрэнкел (президент Cognition), Йинон Костика (сооснователь Wiz), Офир Эрлих (сооснователь Eon), Энн Нойбергер, Омер Адам, Варун Ананд (сооснователь Clay), а также другие бизнес-ангелы также приняли участие.

Концепция AIR такова: способ массового использования ИИ-агентов в компаниях начинает напоминать операционные системы, но инструменты, которые они используют, или программное обеспечение, которое они могут устанавливать, пока не получают такого же контроля, как драйверы или приложения.

«В начале 2000-х, когда вы устанавливали драйвер, драйверу не нужно было быть подписанным. Сегодня каждый раз, когда вы устанавливаете драйвер, вы видите подпись, указывающую, кто его подписал, потому что драйвер загружает код в ядро, — сказал Сабан. — У вас этого нет для навыков, плагинов или MCP, и это досадно, потому что это тот же механизм, тот же урок, но мы его не усвоили».

Главный риск, утверждает он, заключается в том, что по мере того, как ИИ-агенты начинают работать более автономно с базами данных, корпоративными системами и подключаться к интернету, злоумышленники могут отравлять контент, который потребляет ИИ-агент, вместо прямой атаки на него.

Стартап утверждает, что может решить эту проблему с помощью продукта для видимости, который находит агентов, активных в среде компании, а также выявляет сотрудников, использующих ИИ-инструменты, не одобренные ИТ-отделами, или тех, кто использует личные учетные записи. Затем используется уровень принудительного контроля, который подключается к агентам для перехвата и анализа действий, таких как загрузка навыка или получение контента из интернета. Наконец, AIR также проверяет инструменты, дополнения или программное обеспечение, которое агент хочет использовать, по белому списку, который ведет стартап.

Сабан говорит, что стартап поддерживает этот белый список, оценивая навыки и дополнения, открыто доступные в интернете, на предмет изменений и вредоносного поведения, поскольку ранее одобренный навык может стать рискованным, если изменится пакет, который он загружает, или будет скомпрометирована учетная запись его разработчика. Он добавил, что платформа AIR в настоящее время отсеивает около 27% дополнений и навыков, которые находит в сети.

AIR заявляет, что у нее более 20 клиентов, и Сабан отметил, что примерно четверть из них — крупные предприятия. По его словам, компания пока наблюдает самый высокий спрос в строго регулируемых отраслях, особенно в финансовых услугах и фармацевтических компаниях.

Однако AIR далеко не единственная в этой сфере. Noma Security предлагает обнаружение, контроль доступа и мониторинг в реальном времени для агентов, MCP-серверов и навыков, а Zenity продает инструменты безопасности и управления, работающие аналогичным образом. Платформа идентификации Astrix Security также позволяет компаниям обнаруживать и контролировать агентов и MCP-серверы, а Operant AI предлагает защиту агентов и MCP-шлюз.

В эту категорию также вкладываются значительные венчурные средства. Zenity привлекла $125 млн в рамках раунда Series C в августе, а Noma — $100 млн в рамках раунда Series B в прошлом году.

Сабан считает, что竞争优势 AIR заключается в способности непрерывно проверять экосистему навыков и дополнений, растущую вокруг ИИ-агентов. «Непрерывная проверка сайтов с навыками и плагинами — это сложная задача. Получение видимости на конечных точках — это легко. Все будут это делать. Вокруг этого сложно создать竞争优势», — сказал он.

И хотя генеральный директор признал, что ИИ-лаборатории и провайдеры со временем встроят проверки безопасности и политики для фильтрации вредоносного использования навыков и инструментов, он считает, что компании все равно захотят приобрести независимый продукт, работающий с разными вендорами.

«Это не проблема сканирования, это проблема непрерывной повторной верификации, — заявил Богомил Балкански, партнер Sequoia, в электронном письме TechCrunch. — Проверка каждого навыка, плагина, MCP-сервера и подагента, к которым обращаются агенты предприятия, повторная проверка каждого из них при каждом изменении в реальном времени и во всем парке агентов компании — это инфраструктурная проблема задолго до того, как она становится проблемой безопасности. Air потратил последний год на создание этого конвейера. Вы не догоните его, написав лучший сканер».

В AIR в настоящее время работает около 40 сотрудников. Сабан сообщил, что новый капитал будет направлен в первую очередь на найм исследователей и расширение усилий компании по выходу на рынок в США и Европе.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: