Sakhanda Wire
NVDA MSFT GOOGL META AMZN
← До новин

AIR залучає $50 млн, щоб допомогти компаніям перевіряти навички та додатки, які використовують агенти ШІ

Оскільки компанії починають надавати ШІ-агентам доступ до дедалі більшої частини своїх систем, навколо нових інструментів, які використовують ШІ-агенти, схоже, формується новий ланцюг постачання програмного забезпечення: навички, плагіни, MCP-сервери та додатки, які дають їм змогу взаємодіяти з інтернетом.

Стартап у сфері безпеки ШІ AIR вважає, що компаніям знадобиться спосіб контролювати цей ланцюг постачання, і тепер виходить із режиму прихованої розробки, залучивши загалом $50 мільйонів у межах двох посівних раундів для створення такого продукту.

Заснована Яїром Сабаном (CEO) та Нівом Гоффманом (CTO), ветеранами ізраїльського розвідувального корпусу Unit 8200, де вони займалися наступальною кібербезпекою, AIR пропонує платформу, яка може виявляти агентів, що працюють усередині компаній, постійно перевіряти будь-які навички, інструменти та компоненти, які використовують ці агенти, а також блокувати їм взаємодію з програмним забезпеченням або зовнішніми джерелами, що не відповідають критеріям безпеки. Компанія також пропонує маркетплейс перевірених додатків і навичок для ШІ-агентів.

Раунди фінансування завершилися з різницею у кілька тижнів, розповів Сабан TechCrunch: у межах першого раунду було залучено $10 мільйонів, а другого — $40 мільйонів. За словами Сабана, Sequoia очолила перший раунд, а Greenoaks — другий. У фінансуванні також взяли участь Swish, Netz і Зак Франкел (президент Cognition), Інон Костіца (співзасновник Wiz), Офір Ерліх (співзасновник Eon), Енн Нойбергер, Омер Адам, Варун Ананд (співзасновник Clay) та інші бізнес-ангели.

Презентація AIR виглядає так: спосіб масового використання ШІ-агентів у компаніях починає нагадувати операційні системи, але інструменти, якими вони користуються, або програмне забезпечення, яке вони можуть встановлювати, поки що не отримують такого рівня контролю, як драйвери чи застосунки.

«На початку 2000-х, коли ви встановлювали драйвер, він не мусив бути підписаний. Сьогодні щоразу, коли ви встановлюєте драйвер, ви бачите підпис із зазначенням того, хто його підписав, тому що драйвер фактично завантажує код у ядро», — сказав Сабан. «У вас немає такого з навичками, плагінами чи MCP, і це прикро, адже механізм той самий, урок той самий, але ми його не засвоїли».

На його думку, головний ризик полягає в тому, що в міру того, як ШІ-агенти починають більш автономно працювати з базами даних, корпоративними системами та підключатися до інтернету, зловмисники можуть отруювати контент, який споживає ШІ-агент, замість того щоб атакувати його безпосередньо.

Стартап заявляє, що може розв’язати цю проблему за допомогою продукту для забезпечення видимості, який знаходить активних агентів у середовищі компанії, а також виявляє співробітників, які використовують ШІ-інструменти, не схвалені ІТ-відділами, або особисті облікові записи. Потім він застосовує рівень контролю, інтегрований з агентами, щоб перехоплювати й аналізувати дії, як-от завантаження навички чи отримання контенту з інтернету. Нарешті, AIR також перевіряє інструменти, додатки або програмне забезпечення, які агент хоче використовувати, на відповідність списку дозволених компонентів, що підтримується стартапом.

Сабан каже, що стартап підтримує цей список дозволених компонентів, оцінюючи доступні в інтернеті навички та додатки на предмет змін і шкідливої поведінки, оскільки раніше схвалена навичка може стати небезпечною, якщо зміниться пакет, який вона завантажує, або якщо обліковий запис її розробника буде скомпрометовано. Він додав, що платформа AIR наразі відфільтровує близько 27% додатків і навичок, які знаходить онлайн.

AIR стверджує, що має понад 20 клієнтів, і Сабан зазначив, що приблизно чверть із них — великі підприємства. За його словами, наразі найбільший попит спостерігається у жорстко регульованих галузях, зокрема у сфері фінансових послуг і фармацевтиці.

Однак AIR далеко не єдина компанія в цьому сегменті. Noma Security пропонує виявлення, контроль доступу та моніторинг агентів, MCP-серверів і навичок під час виконання, тоді як Zenity продає інструменти безпеки та управління, які працюють подібним чином. Платформа ідентифікації Astrix Security також дає компаніям змогу виявляти агентів і MCP-сервери та контролювати їх, а Operant AI пропонує захист агентів, а також MCP-шлюз.

За цю категорію також активно змагаються значні венчурні кошти. У серпні Zenity залучила $125 мільйонів у межах раунду Series C, тоді як минулого року Noma залучила $100 мільйонів у раунді Series B.

Сабан вважає, що конкурентна перевага AIR полягає в її здатності постійно перевіряти екосистему навичок і додатків, яка розвивається навколо ШІ-агентів. «Постійно перевіряти навички та сайти плагінів — це складне завдання. Забезпечити видимість кінцевої точки — легко. Цим займатимуться всі. Навколо цього складно створити конкурентну перевагу», — сказав він.

І хоча генеральний директор визнав, що лабораторії та постачальники ШІ зрештою вбудують перевірки безпеки й політики для фільтрації використання шкідливих навичок та інструментів, він вважає, що компанії все одно захочуть придбати незалежний продукт, який працює з різними постачальниками.

«Це не проблема сканування, а проблема постійної повторної перевірки», — сказав TechCrunch у письмовій заяві Богоміл Балканський, партнер Sequoia. «Перевіряти кожну навичку, плагін, MCP-сервер і субагента, з якими взаємодіють агенти підприємства, повторно перевіряти кожен із них щоразу після зміни, у реальному часі та в межах усього парку агентів компанії — це насамперед інфраструктурна проблема, а вже потім проблема безпеки. AIR витратила останній рік на створення цього конвеєра. Надолужити відставання, просто написавши кращий сканер, неможливо».

Наразі в AIR працює близько 40 співробітників. Сабан сказав, що новий капітал переважно спрямують на наймання дослідників і розширення зусиль компанії з виходу на ринки США та Європи.

Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.

Вперше опубліковано виданням TechCrunch

Читати оригінал на TechCrunch ↗

Текст і зображення належать TechCrunch і наводяться тут із зазначенням авторства та посиланням на оригінальну публікацію.

← До новин

Ще новини

Усі останні новини