مع قيام وكلاء الذكاء الاصطناعي المستقلين بالوصول إلى قواعد بيانات الشركات والأنظمة المتصلة بالإنترنت، تتشكل سلسلة توريد برمجيات متقلبة. حصلت AIR، وهي شركة ناشئة في مجال الأمن السيبراني خرجت للتو من مرحلة العمل في الخفاء، على 50 مليون دولار لفحص المهارات، والبرامج الملحقة (plugins)، وخوادم بروتوكول سياق النموذج (MCP) التي يعتمد عليها هؤلاء الوكلاء.
تأمين نظام التشغيل "الوكيل" الجديد
يعيد وكلاء الذكاء الاصطناعي تشكيل كيفية تواصل البرمجيات مع بيئات الشركات. فمثل نظام التشغيل، يقومون بتحميل "مهارات" وإضافات لإنجاز العمل. وتحمل برامج التشغيل التقليدية تواقيع رقمية، بينما تفتقر معظم مكونات الذكاء الاصطناعي إلى أي تحقق رسمي.
قام يائير سابان (الرئيس التنفيذي) ونيف هوفمان (المدير التقني) — وكلاهما من قدامى المحاربين في الوحدة 8200 الإسرائيلية — ببناء AIR لوقف المحتوى "المسموم". فعندما يتصرف الوكلاء بناءً على بيانات مخترقة، يمكن أن يتسببوا في إجراءات غير مصرح بها أو خروقات للبيانات.
نهج متعدد الطبقات لحوكمة الوكلاء
تفعل منصة AIR أكثر من مجرد المسح؛ فهي تفرض السياسات باستمرار عبر ثلاث ركائز:
- الاكتشاف (Discovery) – يبحث عن كل وكيل ذكاء اصطناعي نشط، حتى أدوات "الذكاء الاصطناعي الخفي" (Shadow AI) التي يستخدمها الموظفون.
- الإنفاذ (Enforcement) – يعترض الإجراءات في الوقت الفعلي، ويحدد عمليات تحميل المهارات أو جلب البيانات من الويب الخارجي.
- التدقيق المستمر (Continuous Vetting) – يشغل مسار عمل يتحقق من كل مهارة وإضافة مقابل قائمة بيضاء. ولأن المهارة التي كانت آمنة ذات يوم قد تصبح ضارة إذا تم اختراق مطورها، تقوم AIR بإعادة التحقق منها باستمرار. وحتى الآن، يحظر النظام حوالي 27% من الإضافات المتوفرة عبر الإنترنت التي يواجهها.
التمويل والمنافسة في السوق
جمعت AIR مبلغ 50 مليون دولار في جولتين تمويليتين أوليتين: 10 ملايين دولار بقيادة Sequoia و40 مليون دولار بقيادة Greenoaks. ويشمل المستثمرون Zach Frankel (رئيس Cognition)، وYinon Costica (المؤسس المشارك لشركة Wiz)، والعديد من المستثمرين الملائكيين في مجالي الأمن السيبراني والذكاء الاصطناعي.
السوق مزدحم؛ حيث تتنافس شركات مثل Zenity وNoma Security وAstrix Security وOperant AI في نفس المجال. ويدعي مؤسسو AIR أن ميزتهم تكمن في حل مشكلة "إعادة التحقق المستمر". وقد لخص بوغوميل بالكانسكي، الشريك في Sequoia، الأمر قائلاً: إن تأمين أسطول من الوكلاء يتطلب مسار فحص في الوقت الفعلي، وليس مجرد ماسح ضوئي أفضل.
مع وجود أكثر من 20 عميلاً — العديد من الشركات الكبرى في قطاعي التمويل والأدوية — ستستخدم AIR رأس المال الجديد لتنمية فرق البحث وتوسيع نطاق المبيعات عبر الولايات المتحدة وأوروبا.
النقاط الرئيسية
- ناقلات هجوم جديدة: تخلق مهارات الذكاء الاصطناعي، والبرامج الملحقة، وخوادم MCP مخاطر في سلسلة توريد البرمجيات حيث يقوم المهاجمون بحقن بيانات مسمومة.
- إعادة التحقق المستمر: تراقب AIR مكونات الوكلاء باستمرار، وتكتشف التغيرات في السلوك أو التحديثات الضارة فور حدوثها.
- طلب الشركات: تدفع القطاعات المنظمة مثل الخدمات المالية والأدوية نحو حوكمة صارمة للوكلاء المستقلين.
الخلاصة
يشير جمع AIR لمبلغ 50 مليون دولار إلى أن الشركات ترى أن الوكلاء المستقلين يحتاجون إلى نفس ضمانات سلسلة التوريد التي تطلبتها البرمجيات التقليدية منذ فترة طويلة. ومن خلال توفير الاكتشاف، والإنفاذ في الوقت الفعلي، وإعادة الفحص المستمر لكل مهارة وبرنامج ملحق، تحول الشركة الناشئة خطراً غامضاً إلى ضابط ملموس. وسوف يحدد ما إذا كان بإمكان الشركات نشر هذا الحل على نطاق واسع — وما إذا كانت AIR ستتمكن من التفوق على المنافسين الذين يسابقون الزمن لحل المشكلة نفسها — ما إذا كانت سلسلة التوريد الوكيلية ستصبح جزءاً محصناً من البنية التحتية للشركات أم ستظل ثغرة قائمة.
