VMTech
Обсудить проект

AIR привлекла $50 млн на контроль инструментов для AI-агентов

AIR привлекла $50 млн на контроль инструментов для AI-агентов

Стартап AIR привлёк $50 млн в двух seed-раундах на платформу безопасности для AI-агентов. Компания предлагает обнаруживать агентов в корпоративной среде, проверять используемые ими навыки, плагины, MCP-серверы и дополнения, а также блокировать взаимодействие с компонентами и внешними источниками, не прошедшими заданные критерии.

Первый раунд на $10 млн возглавила Sequoia, второй на $40 млн — Greenoaks. AIR основали генеральный директор Яир Сабан и технический директор Нив Хоффман, ранее работавшие в израильском подразделении Unit 8200. В раундах также участвовали Swish, Netz и ряд частных инвесторов.

Контроль цепочки поставки для агентов

AIR исходит из того, что вокруг AI-агентов формируется собственная цепочка поставки программных компонентов. Навыки, плагины, MCP-серверы и другие дополнения дают агентам возможность обращаться к интернету, базам данных и корпоративным системам, но не всегда проходят тот же контроль, что традиционное ПО.

Сабан сравнил ситуацию с драйверами операционной системы: современные драйверы имеют цифровую подпись, поскольку загружают код в ядро. Для навыков, плагинов и MCP-компонентов такого повсеместного механизма пока нет, хотя агенты могут использовать их при работе в корпоративной инфраструктуре.

По версии AIR, риск связан не только с прямой атакой на агента. Злоумышленники могут воздействовать на контент, который агент потребляет, когда тот автономно работает с внешними источниками, базами данных и корпоративными сервисами.

Как работает платформа AIR

Платформа должна находить активных агентов во всей среде компании, а также выявлять сотрудников, использующих не одобренные ИТ-службой инструменты или личные учётные записи. Затем слой контроля подключается к агентам, чтобы перехватывать и анализировать действия: например, загрузку навыка или получение данных из интернета.

Компоненты, которые агент хочет использовать, AIR сопоставляет с поддерживаемым белым списком. Стартап заявляет, что регулярно оценивает доступные в интернете навыки и дополнения на предмет изменений и вредоносного поведения. Это необходимо потому, что одобренный ранее компонент может стать рискованным после обновления скачиваемого пакета или компрометации аккаунта разработчика.

По словам Сабана, AIR отфильтровывает около 27% обнаруженных в интернете дополнений и навыков. Компания также развивает маркетплейс проверенных дополнений и навыков для AI-агентов.

Конкуренция и планы расширения

AIR заявляет о более чем 20 клиентах; примерно четверть из них — крупные предприятия. Наиболее сильный спрос, по словам главы компании, наблюдается в регулируемых отраслях, прежде всего в финансовом секторе и фармацевтике.

В сегменте уже работают Noma Security, Zenity, Astrix Security и Operant AI. Они также предлагают обнаружение агентов, контроль доступа, мониторинг во время работы и управление MCP-серверами. AIR считает ключевой задачей непрерывную повторную проверку экосистемы навыков и дополнений, а не разовое сканирование.

В AIR работает около 40 человек. Полученные средства компания направит главным образом на наём исследователей и развитие продаж в США и Европе. Для бизнеса практический вывод состоит в том, что при внедрении AI-агентов необходимо учитывать не только права самого агента, но и изменения всех инструментов, которые он подключает и использует.

#aiagents#cybersecurity#enterprisetech#mcpsecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 4 01.09.2026
Instagram

AIR привлекла $50 млн на контроль инструментов для AI-агентов

Открыть публикацию в Instagram ↗