По мере того как компании открывают ИИ-агентам доступ к всё большей части своих систем, вокруг новых инструментов начинает формироваться отдельная программная цепочка поставок — навыки, плагины, MCP-серверы и надстройки, позволяющие агентам взаимодействовать с интернетом.
Стартап AIR, специализирующийся на безопасности ИИ, считает, что компаниям нужен способ мониторинга этой цепочки поставок. Проект выходит из режима скрытности, привлекя $50 млн в рамках двух посевных раундов на разработку такого продукта.
Oснователи компании — Яир Сабан (CEO) и Нив Хоффман (CTO), выходцы из израильского подразделения военной разведки 8200, где они занимались наступательной кибербезопасностью. AIR предлагает платформу, способную обнаруживать агентов внутри компаний, непрерывно проверять используемые ими навыки, инструменты и компоненты, а также блокировать взаимодействие с программами или внешними источниками, не прошедшими проверку безопасности. Также сервис включает маркетплейс проверенных надстроек и навыков для ИИ-агентов.
Раунды финансирования закрылись с разницей в несколько недель: первый принёс $10 млн под руководством Sequoia, второй — $40 млн под руководством Greenoaks. В инвестициях также участвовали Swish, Netz, президент Cognition Зак Франкел, сооснователь Wiz Йинон Костика, сооснователь Eon Офир Эрлих, Энн Нойбергер, Омер Адам, сооснователь Clay Варун Ананд и другие бизнес-ангелы.
Идея AIR строится на том, что массовое использование ИИ-агентов в компаниях начинает напоминать работу операционных систем, однако инструменты и программы, которые эти агенты устанавливают, пока не получают того же уровня контроля, что водители устройств или обычные приложения.
«В начале 2000-х драйверы устанавливались без цифровой подписи. Сегодня при установке драйвера вы видите подпись, потому что драйвер загружает код прямо в ядро системы», — отметил Сабан. По его словам, с навыками, плагинами и MCP такого контроля до сих пор нет, хотя механизм и урок абсолютно те же.
Главный риск, по мнению основателя, в том, что по мере роста автономности ИИ-агентов в базах данных, корпоративных системах и интернете, злоумышленники смогут атаковать не сами агенты, а «отравлять» контент, который те потребляют.
Стартап предлагает решение — продукт для визуализации, который находит активных агентов в инфраструктуре компании и выявляет сотрудников, использующих неутверждённые ИТ-отделом инструменты или личные аккаунты. Уровень контроля перехватывает и анализирует действия агентов, включая загрузку навыков или получение контента из сети.
Дополнительно AIR сверяет используемые инструменты, надстройки и программы со своим постоянно обновляемым белым списком. По словам Сабана, компания анализирует общедоступные в интернете навыки и надстройки на предмет изменений и вредоносного поведения — ведь ранее одобренный навык может стать опасным, если изменится загружаемый им пакет или будет скомпрометирован аккаунт разработчика. Сейчас платформа AIR отсеивает около 27% найденных в сети надстроек и навыков.
AIR утверждает, что у неё уже более 20 клиентов, примерно четверть из которых — крупные предприятия. Наибольший спрос компания фиксирует в строго регулируемых отраслях, особенно в финансовом секторе и фармацевтике.
Впрочем, AIR — не единственный игрок на этом рынке. Noma Security предлагает обнаружение, контроль доступа и мониторинг в реальном времени для агентов, MCP-серверов и навыков, а Zenity продаёт схожие инструменты безопасности и управления. Платформа идентификации Astrix Security также позволяет компаниям обнаруживать и контролировать агентов и MCP-серверы, а Operant AI предлагает защиту агентов и шлюз для MCP.
Венчурный капитал активно вкладывается в это направление: в августе Zenity привлекла $125 млн в раунде Series C, а годом ранее Noma получила $100 млн в раунде Series B.
Сабан считает, что конкурентное преимущество AIR — в способности непрерывно проверять экосистему навыков и надстроек, растущую вокруг ИИ-агентов. «Непрерывная проверка навыков и сайтов с плагинами — это сложная задача. Получить видимость на уровне конечных точек — легко, это сможет каждый. Создать вокруг этого барьер для входа гораздо сложнее», — пояснил он.
Хотя CEO признаёт, что ИИ-лаборатории и провайдеры со временем встроят собственные проверки безопасности и политики фильтрации вредоносных навыков, он уверен: компании всё равно захотят использовать независимый продукт, работающий across разных поставщиков.
Партнёр Sequoia Богомил Балкански отметил в комментарии TechCrunch, что речь идёт не о проблеме сканирования, а о задаче непрерывной повторной верификации — проверке каждого навыка, плагина, MCP-сервера и субагента, к которым обращаются агенты компании, причём каждый раз при изменении, в реальном времени и в масштабах всего парка агентов предприятия. По его словам, это в первую очередь инфраструктурная задача, а уже потом — задача безопасности, и AIR потратила последний год именно на построение такой инфраструктуры.
Сейчас в AIR работает около 40 сотрудников. Новые средства пойдут в первую очередь на найм исследователей и расширение присутствия компании на рынках США и Европы.
