Компании все чаще дают ИИ-агентам доступ к своим системам, и вокруг них формируется новая экосистема: навыки, плагины, MCP-серверы и другие компоненты, которые позволяют агентам взаимодействовать с внешним миром. Но если в случае с драйверами и приложениями в операционных системах существует контроль подписи и проверки, то для этих новых элементов такого контроля пока нет. Израильский стартап AIR, основанный ветеранами разведки Unit 8200, намерен закрыть этот пробел. Компания вышла из стелса, объявив о привлечении $50 млн в двух раундах: первый — $10 млн, второй — $40 млн. Первый раунд возглавила Sequoia, второй — Greenoaks, также участвовали Swish, Netz и ряд бизнес-ангелов, включая президента Cognition Зака Франкеля и сооснователя Wiz Йинона Костику.

AIR предлагает платформу, которая обнаруживает ИИ-агентов, работающих внутри компании, непрерывно проверяет навыки, инструменты и компоненты, которые эти агенты используют, и блокирует взаимодействие с программным обеспечением или внешними источниками, не прошедшими проверку. По словам сооснователя и CEO Яира Сабана, платформа уже отфильтровывает около 27% навыков и адд-онов, найденных в открытом доступе. У AIR более 20 клиентов, примерно четверть из них — крупные предприятия, а наибольший спрос наблюдается в регулируемых отраслях, таких как финансовые услуги и фармацевтика.

Проблема, которую решает AIR, связана с тем, что ИИ-агенты работают все более автономно, подключаясь к базам данных и интернету. Злоумышленники могут отравить контент, который агент потребляет, вместо прямой атаки на систему. AIR использует несколько уровней защиты: видимость (обнаружение агентов и несанкционированных действий сотрудников), принуждение (перехват и анализ действий агента) и белый список (проверка инструментов и адд-онов). Стартап ведет собственный белый список, оценивая навыки и плагины на предмет изменений и вредоносного поведения, поскольку ранее одобренный навык может стать опасным, если изменится его пакет или будет скомпрометирован аккаунт разработчика.

Платформа AIR обнаруживает ИИ-агентов в корпоративной среде и непрерывно проверяет их навыки и плагины на вредоносность.

Image Credits:Netanel Tobias
Image Credits:Netanel Tobias · Источник: TechCrunch AI

Рынок безопасности ИИ-агентов активно развивается. Конкуренты AIR — Noma Security, Zenity, Astrix Security и Operant ИИ — также предлагают схожие решения. Zenity привлекла $125 млн в раунде Series C в августе, Noma — $100 млн в Series B в прошлом году. Сабан считает, что преимущество AIR — в непрерывной проверке экосистемы навыков и плагинов. «Непрерывная проверка навыков и сайтов плагинов — это сложная миссия. Получить видимость на конечной точке легко. Это сделают все. Трудно создать ров вокруг этого», — говорит он. Партнер Sequoia Богомил Балкански добавляет: «Это не проблема сканирования, это проблема непрерывной повторной проверки. Проверка каждого навыка, плагина, MCP-сервера и субагента, которых касаются агенты предприятия, повторная проверка каждого из них при каждом изменении в реальном времени и по всей флотилии агентов компании — это инфраструктурная проблема задолго до того, как она станет проблемой безопасности».

Несмотря на амбиции, AIR сталкивается с вызовами: конкуренция высока, а технология еще молода. Однако спрос в регулируемых отраслях и растущее внимание к безопасности ИИ-агентов дают стартапу шанс занять свою нишу. Вопрос в том, сможет ли AIR масштабироваться и сохранить темпы развития, чтобы остаться в числе лидеров.