Filtrează articolele

AI

AIR iese din stealth cu 50 de milioane de dolari pentru a supraveghea „lanțul de aprovizionare” al agenților AI

AIR iese din stealth cu 50 de milioane de dolari pentru a supraveghea „lanțul de aprovizionare” al agenților AI
Pe măsură ce companiile încep să ofere agenților AI acces la tot mai multe sisteme interne, se conturează un fel de lanț de aprovizionare software în jurul uneltelor pe care acești agenți le folosesc: skills, pluginuri, servere MCP și alte add-on-uri care le permit să interacționeze cu internetul. Startup-ul de securitate AI, AIR, consideră că firmele vor avea nevoie de o modalitate de a monitoriza acest lanț, iar acum iese din stealth cu 50 de milioane de dolari strânși în două runde seed pentru a construi exact acest produs.

Fondat de Yair Saban (CEO) și Niv Hoffman (CTO), veterani ai corpului de informații israelian Unit 8200, unde au lucrat în securitate cibernetică ofensivă, AIR oferă o platformă care poate descoperi agenții care rulează în interiorul companiilor, poate evalua continuu orice skills, unelte și componente pe care acești agenți le folosesc și poate bloca interacțiunile cu software sau surse externe care nu îndeplinesc criteriile de securitate. De asemenea, oferă un marketplace de add-on-uri și skills verificate pentru agenții AI.

Rundele de finanțare s-au închis la câteva săptămâni una după alta, a declarat Saban pentru TechCrunch, prima rundă strângând 10 milioane de dolari, iar a doua 40 de milioane. Sequoia a condus prima rundă, iar Greenoaks a condus a doua, a spus Saban. Swish, Netz și Zach Frankel (președintele Cognition), Yinon Costica (co-fondator Wiz), Ofir Erlich (co-fondator Eon), Anne Neuberger, Omer Adam, Varun Anand (co-fondator Clay) și alți investitori îngeri au participat și ei.

Pitch-ul AIR este următorul: modul în care agenții AI sunt folosiți la scară largă în companii începe să semene cu sistemele de operare, dar uneltele pe care le folosesc, sau software-ul pe care îl pot instala, nu beneficiază încă de tipul de supraveghere pe care îl acordăm driverelor sau aplicațiilor. „La începutul anilor 2000, ori de câte ori instalai un driver, acesta nu trebuia să fie semnat. Astăzi, de fiecare dată când instalezi un driver, vezi o semnătură care spune cine l-a semnat, pentru că driverul încarcă de fapt cod în kernel”, a spus Saban. „Nu ai acest lucru cu skills, pluginuri sau MCP-uri, și este păcat, pentru că este același mecanism, aceeași lecție, dar nu am învățat-o.”

Riscul major, susține el, este că, pe măsură ce agenții AI încep să lucreze mai autonom prin baze de date, sisteme enterprise și conectându-se la internet, atacatorii pot otrăvi conținutul pe care un agent AI îl consumă, în loc să îl atace direct. Startup-ul spune că poate rezolva această problemă cu un produs de vizibilitate care găsește agenții activi în mediul unei companii, identifică și angajații care folosesc unelte AI neaprobate de departamentele IT sau care folosesc conturi personale. Apoi, folosește un strat de aplicare care se conectează la agenți pentru a intercepta și analiza acțiuni, cum ar fi încărcarea unui skill sau preluarea de conținut de pe internet. În cele din urmă, AIR verifică și uneltele, add-on-urile sau software-ul pe care un agent vrea să le folosească, pe baza unei liste albe pe care startup-ul o menține.

Saban spune că startup-ul menține această listă albă evaluând skills și add-on-uri disponibile deschis pe internet pentru modificări și comportament rău intenționat, deoarece un skill aprobat anterior poate deveni riscant dacă un pachet pe care îl descarcă se schimbă, sau dacă contul dezvoltatorului este compromis. El a adăugat că platforma AIR filtrează în prezent aproximativ 27% din add-on-urile și skills-urile găsite online.

AIR susține că are peste 20 de clienți, iar Saban a spus că aproximativ un sfert dintre aceștia sunt întreprinderi mari. El a spus că compania a văzut până acum cea mai puternică cerere în industrii puternic reglementate, în special servicii financiare și companii farmaceutice.

Cu toate acestea, AIR nu este singură în acest spațiu. Noma Security oferă descoperire, controale de acces și monitorizare runtime pentru agenți, servere MCP și skills, în timp ce Zenity vinde unelte de securitate și guvernanță care funcționează similar. Platforma de identitate Astrix Security permite, de asemenea, companiilor să descopere și să controleze agenți și servere MCP, iar Operant AI oferă protecții pentru agenți, precum și un gateway MCP. Există și bani de venture capital semnificativi care urmăresc această categorie. Zenity a strâns o Serie C de 125 de milioane de dolari în august, în timp ce Noma a strâns o Serie B de 100 de milioane de dolari anul trecut.

Saban crede că moat-ul AIR constă în abilitatea sa de a evalua continuu ecosistemul de skills și add-on-uri care crește în jurul agenților AI. „Evaluarea continuă a skills-urilor și a site-urilor de pluginuri este o misiune grea. Obținerea vizibilității asupra endpoint-ului este ușoară. Toată lumea o va face. Este greu să creezi un moat în jurul asta”, a spus el. Și, deși CEO-ul a recunoscut că AI-ul este încă la început, el a subliniat că investiția timpurie în securitate este crucială pentru a preveni dezastrele viitoare.

De ce este important:


Această finanțare semnalează o conștientizare tot mai mare a riscurilor de securitate asociate cu adoptarea agenților AI în întreprinderi. Pe măsură ce agenții devin mai autonomi și au acces la sisteme critice, protejarea lanțului lor de aprovizionare software devine la fel de importantă ca securitatea tradițională a aplicațiilor. AIR și competitorii săi nu doar că răspund unei nevoi imediate, ci creează un nou segment de piață care ar putea deveni esențial pentru orice companie care folosește AI generativ sau agenți. Investițiile masive în acest domeniu arată că investitorii pariază pe o creștere explozivă a agenților AI, iar securitatea va fi un factor cheie pentru adoptarea lor la scară largă. Pentru companii, înțelegerea și implementarea unor astfel de soluții nu mai este o opțiune, ci o necesitate strategică.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.