જેમ જેમ સ્વાયત્ત AI એજન્ટ્સ એન્ટરપ્રાઇઝ ડેટાબેઝ અને ઇન્ટરનેટ સાથે જોડાયેલી સિસ્ટમ્સનો ઉપયોગ કરી રહ્યા છે, તેમ એક અસ્થિર સોફ્ટવેર સપ્લાય ચેઇન બની રહી છે. AIR, એક સાયબર સિક્યુરિટી સ્ટાર્ટઅપ જે તાજેતરમાં જ 'stealth mode' માંથી બહાર આવ્યું છે, તેણે આ એજન્ટ્સ જે કૌશલ્યો (skills), પ્લગિન્સ અને Model Context Protocol (MCP) સર્વર્સ પર નિર્ભર છે તેનું પરીક્ષણ કરવા માટે $50 મિલિયન મેળવ્યા છે.

નવા "Agentic" ઓપરેટિંગ સિસ્ટમને સુરક્ષિત કરવું

AI એજન્ટ્સ સોફ્ટવેર એન્ટરપ્રાઇઝ વાતાવરણ સાથે કેવી રીતે વાતચીત કરે છે તેને નવો આકાર આપી રહ્યા છે. એક ઓપરેટિંગ સિસ્ટમની જેમ, તેઓ કામ કરવા માટે “skills” અને એડ-ઓન્સ લોડ કરે છે. પરંપરાગત ડ્રાઇવર્સ ડિજિટલ સિગ્નેચર ધરાવે છે; મોટાભાગના AI ઘટકોમાં કોઈપણ ઔપચારિક વેરિફિકેશનની કમી હોય છે.

Yair Saban (CEO) અને Niv Hoffman (CTO)—બંને ઇઝરાયેલના Unit 8200 ના અનુભવી સભ્યો છે—તેમણે “poisoned” (ઝેરી) કન્ટેન્ટને રોકવા માટે AIR બનાવ્યું છે. જ્યારે એજન્ટ્સ સાથે છેડછાડ કરાયેલા (compromised) ડેટા પર કામ કરે છે, ત્યારે તેઓ અનધિકૃત ક્રિયાઓ અથવા ડેટા બ્રીચ (data breaches) નો ખતરો ઊભો કરી શકે છે.

એજન્ટ ગવર્નન્સ માટે બહુસ્તરીય અભિગમ

AIR નું પ્લેટફોર્મ માત્ર સ્કેન કરવાથી વધુ કામ કરે છે. તે ત્રણ સ્તંભો દ્વારા સતત નીતિઓ (policies) લાગુ કરે છે:

  • Discovery – દરેક સક્રિય AI એજન્ટને શોધે છે, જેમાં કર્મચારીઓ દ્વારા ઉપયોગમાં લેવાતા છુપાયેલા “Shadow AI” ટૂલ્સનો પણ સમાવેશ થાય છે.
  • Enforcement – રીઅલ-ટાઇમમાં ક્રિયાઓને અટકાવે છે, skill loads અથવા બાહ્ય વેબ ફેચ (web fetches) ને ફ્લેગ કરે છે.
  • Continuous Vetting – એક એવી પાઇપલાઇન ચલાવે છે જે દરેક skill અને add-on ને વ્હાઇટલિસ્ટ સામે તપાસે છે. કારણ કે એકવાર સુરક્ષિત રહેલું skill જો તેના ડેવલપર સાથે છેડછાડ કરવામાં આવે તો તે હાનિકારક બની શકે છે, તેથી AIR તેને સતત ફરીથી વેરિફાય કરે છે. અત્યાર સુધીમાં, સિસ્ટમ તેને મળતા ઓનલાઇન એડ-ઓન્સના લગભગ 27% ને બ્લોક કરે છે.

ફંડિંગ અને બજારની સ્પર્ધા

AIR એ બે સીડ રાઉન્ડમાં $50 મિલિયન એકત્ર કર્યા છે: $10 મિલિયન Sequoia ના નેતૃત્વ હેઠળ અને $40 મિલિયન Greenoaks ના નેતૃત્વ હેઠળ. રોકાણકારોમાં Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz), અને કેટલાક સાયબર સિક્યુરિટી અને AI એન્જલ્સનો સમાવેશ થાય છે.

બજારમાં ભારે સ્પર્ધા છે. Zenity, Noma Security, Astrix Security, અને Operant AI - આ તમામ એક જ ક્ષેત્રમાં કામ કરી રહ્યા છે. AIR ના સ્થાપકોનો દાવો છે કે તેમની વિશેષતા “continuous re-verification” ની સમસ્યા ઉકેલવામાં રહેલી છે. Sequoia ના પાર્ટનર Bogomil Balkansky એ આ વાતનો સારાંશ આપતા કહ્યું: એજન્ટ ફ્લીટને સુરક્ષિત કરવા માટે માત્ર એક સારા સ્કેનરની જ નહીં, પરંતુ રીઅલ-ટાઇમ ઇન્સ્પેક્શન પાઇપલાઇનની જરૂર છે.

20 થી વધુ ગ્રાહકો—ફાઇનાન્સ અને ફાર્માસ્યુટિકલ્સમાં ઘણી મોટી કંપનીઓ—સાથે, AIR નવા મૂડીનો ઉપયોગ સંશોધન ટીમો વધારવા અને યુએસ અને યુરોપમાં વેચાણ વિસ્તારવા માટે કરશે.

મુખ્ય મુદ્દાઓ

  • New Attack Vectors: AI skills, plugins, અને MCP સર્વર્સ સોફ્ટવેર-સપ્લાય-ચેઇનનું જોખમ ઊભું કરે છે જ્યાં હુમલાખોરો ઝેરી (poisoned) ડેટા દાખલ કરી શકે છે.
  • Continuous Re-verification: AIR એજન્ટ ઘટકોનું સતત નિરીક્ષણ કરે છે, વર્તણૂકમાં ફેરફાર અથવા હાનિકારક અપડેટ્સ થતાની સાથે જ તેને પકડી પાડે છે.
  • Enterprise Demand: ફાઇનાન્શિયલ સર્વિસીસ અને ફાર્મા જેવા નિયમનકારી ક્ષેત્રો સ્વાયત્ત એજન્ટોના કડક ગવર્નન્સ માટે દબાણ કરી રહ્યા છે.

નિષ્કર્ષ

AIR નું $50 મિલિયનનું ફંડિંગ એ સંકેત આપે છે કે કંપનીઓ સ્વાયત્ત એજન્ટોને એ જ સપ્લાય-ચેઇન સુરક્ષાની જરૂરિયાત તરીકે જુએ છે જે પરંપરાગત સોફ્ટવેર માટે લાંબા સમયથી જરૂરી રહી છે. ડિસ્કવરી, રીઅલ-ટાઇમ એન્ફોર્સમેન્ટ અને દરેક skill અને plugin ની સતત ફરીથી તપાસ કરીને, આ સ્ટાર્ટઅપ અસ્પષ્ટ જોખમને એક નક્કર નિયંત્રણમાં ફેરવે છે. એન્ટરપ્રાઇઝ આ ઉકેલને મોટા પાયે લાગુ કરી શકશે કે નહીં—અને શું AIR તે જ સમસ્યા ઉકેલવા માટે દોડી રહેલા હરીફો કરતા આગળ વધી શકશે કે નહીં—તે નક્કી કરશે કે એજન્ટિક સપ્લાય ચેઇન કોર્પોરેટ ઇન્ફ્રાસ્ટ્રક્ચરનો એક મજબૂત ભાગ બનશે કે પછી એક લાંબા સમય સુધી રહેતું જોખમ બની રહેશે.