Da autonome KI-Agenten auf Unternehmensdatenbanken und internetverbundene Systeme zugreifen, entsteht eine volatile Software-Lieferkette. AIR, ein Cybersecurity-Startup, das gerade erst aus dem Stealth-Modus hervorgetreten ist, hat 50 Millionen US-Dollar gesichert, um die Skills, Plugins und Model Context Protocol (MCP)-Server zu prüfen, auf die diese Agenten angewiesen sind.

Sicherung des neuen „agentischen“ Betriebssystems

KI-Agenten verändern die Art und Weise, wie Software mit Unternehmensumgebungen kommuniziert. Ähnlich wie ein Betriebssystem laden sie „Skills“ und Add-ons, um Aufgaben zu erledigen. Traditionelle Treiber tragen digitale Signaturen; den meisten KI-Komponenten fehlt jedoch jegliche formale Verifizierung.

Yair Saban (CEO) und Niv Hoffman (CTO) – beide Veteranen der israelischen Einheit 8200 – haben AIR gegründet, um „vergiftete“ Inhalte zu stoppen. Wenn Agenten auf kompromittierten Daten agieren, können sie unbefugte Aktionen oder Datenschutzverletzungen auslösen.

Ein vielschichtiger Ansatz für die Agenten-Governance

Die Plattform von AIR tut mehr als nur zu scannen. Sie setzt Richtlinien kontinuierlich über drei Säulen durch:

  • Discovery – sucht nach jedem aktiven KI-Agenten, sogar nach versteckten „Shadow AI“-Tools, die Mitarbeiter eigenständig einsetzen.
  • Enforcement – unterbricht Aktionen in Echtzeit und markiert das Laden von Skills oder externe Web-Abrufe.
  • Continuous Vetting – betreibt eine Pipeline, die jeden Skill und jedes Add-on gegen eine Whitelist prüft. Da ein einst sicherer Skill bösartig werden kann, wenn sein Entwickler kompromittiert wird, überprüft AIR ihn ständig neu. Bisher blockiert das System etwa 27 % der Online-Add-ons, auf die es trifft.

Finanzierung und Marktwettbewerb

AIR hat in zwei Seed-Runden 50 Millionen US-Dollar eingesammelt: 10 Millionen US-Dollar unter Führung von Sequoia und 40 Millionen US-Dollar unter Führung von Greenoaks. Zu den Investoren gehören Zach Frankel (Präsident, Cognition), Yinon Costica (Mitbegründer, Wiz) sowie mehrere Cybersecurity- und KI-Business Angels.

Der Markt ist überfüllt. Zenity, Noma Security, Astrix Security und Operant AI konkurrieren alle im selben Bereich. Die Gründer von AIR behaupten, ihr Vorteil liege in der Lösung des Problems der „kontinuierlichen Re-Verifizierung“. Sequoia-Partner Bogomil Balkansky fasste es so zusammen: Die Sicherung einer Agenten-Flotte erfordert eine Echtzeit-Inspektions-Pipeline, nicht nur einen besseren Scanner.

Mit mehr als 20 Kunden – darunter mehrere große Unternehmen aus dem Finanz- und Pharmasektor – wird AIR das neue Kapital nutzen, um Forschungsteams aufzubauen und den Vertrieb in den USA und Europa auszuweiten.

Wichtigste Erkenntnisse

  • Neue Angriffsvektoren: KI-Skills, Plugins und MCP-Server schaffen ein Risiko in der Software-Lieferkette, bei dem Angreifer vergiftete Daten einschleusen.
  • Kontinuierliche Re-Verifizierung: AIR überwacht Agenten-Komponenten kontinuierlich und erkennt Verhaltensänderungen oder bösartige Updates sofort, wenn sie auftreten.
  • Unternehmerischer Bedarf: Regulierte Sektoren wie Finanzdienstleistungen und die Pharmaindustrie fordern eine strenge Governance für autonome Agenten.

Fazit

Die 50-Millionen-Dollar-Finanzierung von AIR signalisiert, dass Unternehmen autonome Agenten als ebenso schutzbedürftig ansehen wie die Lieferketten traditioneller Software, die schon lange entsprechende Sicherheitsvorkehrungen erfordern. Durch das Angebot von Discovery, Echtzeit-Enforcement und der ununterbrochenen Überprüfung jedes Skills und Plugins verwandelt das Startup ein vages Risiko in eine konkrete Kontrolle. Ob Unternehmen die Lösung in großem Maßstab einsetzen können – und ob AIR mit den Konkurrenten Schritt halten kann, die ebenfalls versuchen, dieses Problem zu lösen – wird darüber entscheiden, ob die agentische Lieferkette zu einem gehärteten Bestandteil der Unternehmensinfrastruktur wird oder eine dauerhafte Schwachstelle bleibt.