AIR набира $50 млн., за да помогне на компаниите да проверяват уменията и добавките, които използват AI агентите
Тъй като компаниите започват да предоставят на AI агентите достъп до все по-голяма част от своите системи, около новите инструменти, които AI агентите използват — умения, плъгини, MCP сървъри и добавки, които им позволяват да взаимодействат с интернет — изглежда се формира зараждаща се софтуерна верига на доставки.
Стартъпът за AI сигурност AIR смята, че компаниите ще имат нужда от начин да наблюдават тази верига на доставки, и сега излиза от режим на секретност с набрани общо 50 милиона долара в два начални рунда, за да разработи такъв продукт.
Основана от Яир Сабан (главен изпълнителен директор) и Нив Хофман (главен технологичен директор), ветерани от израелския разузнавателен корпус „Подразделение 8200“, където са работили в сферата на офанзивната киберсигурност, AIR предлага платформа, която може да открива агентите, работещи в компаниите, непрекъснато да проверява всички умения, инструменти и компоненти, които тези агенти използват, и да блокира взаимодействието им със софтуер или външни източници, които не отговарят на критериите за сигурност. Компанията предлага и пазар за проверени добавки и умения за AI агенти.
Рундовете за финансиране са приключили в рамките на няколко седмици един от друг, каза Сабан пред TechCrunch, като първият е набрал 10 милиона долара, а вторият — 40 милиона долара. Sequoia е водила първия рунд, а Greenoaks — втория, каза Сабан. Във финансирането са участвали също Swish, Netz и ангелски инвеститори, сред които Зак Франкел (президент на Cognition), Инон Костика (съосновател на Wiz), Офир Ерлих (съосновател на Eon), Ан Нойбергер, Омер Адам, Варун Ананд (съосновател на Clay) и други.
Тезата на AIR е следната: начинът, по който AI агентите се използват масово в компаниите, започва да прилича на операционни системи, но инструментите, които те използват, или софтуерът, който могат да инсталират, все още не получават същия вид надзор, който предоставяме на драйверите или приложенията.
„В началото на 2000-те години, когато инсталирахте драйвер, той не трябваше да бъде подписан. Днес всеки път, когато инсталирате драйвер, виждате подпис, посочващ кой го е подписал, защото драйверът всъщност зарежда код в ядрото“, каза Сабан. „Нямате това при уменията, плъгините или MCP сървърите и това е жалко, защото механизмът е същият, урокът е същият, но ние не сме го научили.“
Според него големият риск е, че с началото на по-автономната работа на AI агентите с бази данни, корпоративни системи и интернет нападателите могат да отровят съдържанието, което AI агентът консумира, вместо да го атакуват директно.
Стартъпът твърди, че може да реши проблема с продукт за видимост, който открива активните агенти в средата на дадена компания, както и идентифицира служителите, използващи AI инструменти, неодобрени от ИТ отделите, или лични акаунти. След това компанията използва слой за налагане на политики, който се свързва с агентите, за да прихваща и анализира действия като зареждане на умение или извличане на съдържание от интернет. Накрая AIR проверява инструментите, добавките или софтуера, който агентът иска да използва, спрямо поддържан от стартъпа списък с разрешени елементи.
Сабан казва, че стартъпът поддържа този списък, като проверява публично достъпните в интернет умения и добавки за промени и злонамерено поведение, тъй като предварително одобрено умение може да стане рисково, ако изтегляният от него пакет се промени или акаунтът на неговия разработчик бъде компрометиран. Той добави, че платформата на AIR в момента филтрира около 27% от добавките и уменията, които открива онлайн.
AIR твърди, че има повече от 20 клиенти, като Сабан каза, че приблизително една четвърт от тях са големи предприятия. По думите му компанията досега е наблюдавала най-силно търсене в силно регулирани отрасли, особено във финансовите услуги и фармацевтичните компании.
Въпреки това AIR далеч не е единствената компания в тази сфера. Noma Security предлага откриване, контрол на достъпа и мониторинг в реално време за агенти, MCP сървъри и умения, докато Zenity продава инструменти за сигурност и управление, които работят по сходен начин. Платформата за идентичност на Astrix Security също позволява на компаниите да откриват и контролират агенти и MCP сървъри, а Operant AI предлага защита на агентите, както и MCP шлюз.
Категорията привлича и значителни инвестиции от рисков капитал. През август Zenity набра 125 милиона долара в рунд Series C, докато миналата година Noma набра 100 милиона долара в рунд Series B.
Сабан смята, че конкурентното предимство на AIR се крие в способността ѝ непрекъснато да проверява екосистемата от умения и добавки, която се разраства около AI агентите. „Непрекъснатата проверка на уебсайтове за умения и плъгини е трудна задача. Получаването на видимост върху крайната точка е лесно. Всеки ще го прави. Трудно е да създадеш конкурентно предимство около това“, каза той.
И макар главният изпълнителен директор да признава, че лабораториите и доставчиците на AI в крайна сметка ще вградят проверки за сигурност и политики за филтриране на злонамереното използване на умения и инструменти, той смята, че компаниите все пак ще искат да купят независим продукт, който работи с различни доставчици.
„Това не е проблем със сканирането, а проблем с непрекъснатата повторна проверка“, каза Богомил Балкански, партньор в Sequoia, пред TechCrunch в изявление, изпратено по имейл. „Проверката на всяко умение, плъгин, MCP сървър и подагент, до които се докосват агентите на дадено предприятие, повторната проверка на всеки от тях при всяка промяна, в реално време и в целия парк от агенти на компанията, е инфраструктурен проблем много преди да се превърне в проблем със сигурността. Air прекара последната година в изграждането на този конвейер. Не можете да го настигнете, като напишете по-добър скенер.“
В момента AIR има около 40 служители. Сабан каза, че новият капитал ще бъде насочен основно към наемане на изследователи и разширяване на усилията на компанията за навлизане на пазара в САЩ и Европа.
Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.