AIR prikupio 50 miliona dolara za nadzor dodataka AI agenata

Bezbednosni startup AIR prikupio je 50 miliona dolara kroz dve seed runde za platformu koja u kompanijama otkriva AI agente i neprekidno proverava veštine, dodatke, MCP servere i druge komponente koje oni koriste. Sequoia je predvodio prvu rundu od 10 miliona dolara, dok je Greenoaks predvodio drugu, vrednu 40 miliona dolara.
AIR su osnovali Yair Saban, izvršni direktor, i Niv Hoffman, tehnički direktor, veterani izraelske obaveštajne jedinice Unit 8200. Kompanija je dosad radila van javnosti, a sada navodi da ima više od 20 korisnika, pri čemu približno četvrtinu čine velika preduzeća.
Novi lanac snabdevanja za AI agente
Širenjem upotrebe agenata nastaje ekosistem softverskih komponenti koje im daju pristup internetu i poslovnim sistemima. Tu spadaju veštine, plugini, MCP serveri i dodaci. AIR taj ekosistem posmatra kao novi softverski lanac snabdevanja, koji zahteva nadzor sličan onome koji se već primenjuje na aplikacije i drajvere.
Saban poredi problem sa instalacijom drajvera u operativnom sistemu. Današnji sistemi prikazuju ko je potpisao drajver, jer on učitava kod u jezgro sistema. Za veštine, plugine i MCP komponente takav nivo provere još nije standardizovan, iako agenti preko njih mogu da izvršavaju radnje u poslovnim okruženjima.
Rizik nije ograničen na direktan napad na samog agenta. Ako agent autonomno radi nad bazama podataka, enterprise sistemima i sadržajem sa interneta, napadač može pokušati da kompromituje sadržaj koji agent preuzima ili komponentu koju koristi. Ranije odobrena veština može postati rizična ako se promeni paket koji preuzima ili ako je kompromitovan nalog njenog programera.
Otkrivanje, sprovođenje pravila i ponovna provera
AIR opisuje svoj proizvod kroz tri sloja. Prvi daje vidljivost nad aktivnim agentima i može da prepozna zaposlene koji koriste AI alate koje IT nije odobrio ili rade preko ličnih naloga. Drugi se povezuje sa agentima kako bi presreo i analizirao postupke, poput učitavanja veštine ili preuzimanja sadržaja sa interneta.
Treći sloj proverava alat, dodatak ili softver koji agent želi da koristi prema listi dozvoljenih komponenti koju AIR održava. Kompanija navodi da javno dostupne veštine i dodatke prati radi promena i zlonamernog ponašanja, a da trenutno filtrira oko 27% komponenti koje pronalazi na internetu.
Najjaču tražnju AIR vidi u strogo regulisanim sektorima, naročito u finansijskim uslugama i farmaceutskoj industriji. Na tržištu već posluju Noma Security, Zenity, Astrix Security i Operant AI, sa proizvodima za otkrivanje, kontrolu pristupa, nadzor rada agenata i MCP infrastrukturu.
Praktična posledica za kompanije
Nova investicija biće usmerena na zapošljavanje istraživača i širenje prodajnih aktivnosti AIR-a u SAD i Evropi. Za organizacije koje agentima daju pristup internim sistemima ključna operativna tema postaje stalna ponovna provera svih komponenti koje agenti dodiruju, jer jednokratno odobravanje ne obuhvata kasnije promene u dodacima, paketima i spoljnim izvorima.

