Az AI-ügynökök egyre több vállalati rendszerhez kapnak hozzáférést, és ezzel párhuzamosan egy új szoftverellátási lánc formálódik: skills (képességek), pluginek, MCP szerverek és kiegészítők, amelyek az ügynökök internetes interakcióit teszik lehetővé. Az izraeli hátterű AI-biztonsági startup, AIR azt állítja, hogy a vállalatoknak szükségük lesz egy folyamatosan működő felügyeleti megoldásra erre a láncra, és most kilépett a stealth állapotból 50 millió dolláros tőkebevonással két seed körben.
Kik állnak a cég mögött és mire költenek?
Az AIR-t Yair Saban vezérigazgató és Niv Hoffman technológiai igazgató alapította, mindketten az izraeli Unit 8200 hírszerzési alakulat egykori tagjai, ahol offenzív kibervédelmi munkákban vettek részt. A két seed kör összesen 50 millió dollárt hozott be: az első körben 10 milliót, a másodikban 40 milliót. A Sequoia vezette az első kört, a Greenoaks a másodikat; további befektetők között szerepelnek Swish, Netz, Zach Frankel (Cognition elnöke), Yinon Costica (Wiz társalapító), Ofir Erlich (Eon társalapító), Anne Neuberger, Omer Adam, Varun Anand (Clay társalapító) és más angyalinvestorok.
Saban elmondása szerint a frissen bevont tőke elsősorban kutatók felvételére és az értékesítési/marketing tevékenység kiterjesztésére fordítódik az Egyesült Államokban és Európában. Jelenleg az AIR körülbelül 40 alkalmazottat foglalkoztat.
Mit kínál az AIR platform?
Az AIR terméke három fő funkciót kombinál:
- Felderítés: a platform megtalálja azokat az AI-ügynököket, amelyek egy vállalat környezetében futnak, és azonosítja azokat az alkalmazottakat, akik IT-engedély nélkül, személyes fiókokról használnak AI-eszközöket.
- Folyamatos ellenőrzés és végrehajtás: az AIR beavatkozó rétege képes az ügynökök által végrehajtott műveleteket elkapni és elemezni — például mikor egy ügynök betölt egy skillt vagy internetes tartalmat kér le —, és megakadályozni a nem megfelelőt.
- Fehérlista és piactér: a startup egy folyamatosan karbantartott fehérlistát tart fenn, és egy átvizsgált add-on/skill piacteret is kínál ügyfeleinek.
Saban rámutatott, hogy a skills és pluginek kapcsán nincs megszokott aláírási és ellenőrzési mechanizmus, mint mondjuk eszközillesztők esetén, miközben a működésük hasonló veszélyeket hordozhat. Egy korábban jóváhagyott skill később kockázatossá válhat, ha a mögötte álló csomagok változnak vagy a fejlesztő fiókja kompromittálódik; ezért az AIR folyamatosan újravizsgálja a nyilvánosan elérhető kiegészítőket. A cég szerint jelenleg az interneten talált add-onok és skillek körülbelül 27%-át szűrik ki.
Ügyfelek, iparágak és versenytársak
Az AIR állítása szerint több mint 20 ügyféllel dolgozik, és ezekből hozzávetőlegesen egynegyed nagyvállalat. A legnagyobb érdeklődést eddig a szabályozott iparágak — különösen a pénzügyi szolgáltatások és a gyógyszeripar — mutatták.
A piacon azonban több más vállalat is hasonló problémát próbál megoldani: Noma Security felfedezést, hozzáférés-szabályozást és futásidejű monitorozást kínál agentekre, MCP szerverekre és skillekre; Zenity biztonsági és kormányzási eszközöket értékesít; Astrix Security identitásplatformja szintén lehetővé teszi agentek és MCP szerverek felderítését és kontrollját; az Operant AI pedig agent-védelmet és MCP-gatewayt nyújt. A tőkebevonás is jelentős a szegmensben: Zenity 125 millió dolláros Series C-t emelt augusztusban, Noma pedig tavaly 100 millió dolláros Series B-t.
Mi az AIR versenyelőnye?
Az AIR szerint a kulcs a folyamatos újravizsgálat: nem elegendő egyszeri feltérképezés vagy szkenn, mert a skills-ökoszisztéma és a plugin-oldalak folyamatosan változnak. Sequoia partnere, Bogomil Balkansky szavaival élve, ennek az infra-problémának az kiépítése idő- és erőforrásigényes feladat, és az AIR az elmúlt évben erre a „pipeline”-ra fókuszált.
Saban azt is elismerte, hogy az AI-laborok és platformszolgáltatók idővel beépített biztonsági ellenőrzéseket vezethetnek be, de szerinte a vállalatok továbbra is független, többszolgáltatós megoldást fognak keresni, amely vendorok felett működik.
Összegzés
Az AIR 50 millió dollárral lépett a piacra annak a problémának a kezelésére, amely szerint az AI-ügynökök kiegészítőinek gyorsan növekvő, kevéssé szabályozott ökoszisztémája új támadási felületeket nyit meg a vállalatok számára. A startup terméke felfedezést, folyamatos ellenőrzést és végrehajtást ígér, valamint egy ellenőrzött piacteret a skillekhez és pluginekhez; a piaci verseny erős, de az AIR a folyamatos újravizsgálatban látja a saját erősségét.



