जैसे-जैसे स्वायत्त (autonomous) AI एजेंट एंटरप्राइज डेटाबेस और इंटरनेट से जुड़े सिस्टम का उपयोग कर रहे हैं, एक अस्थिर सॉफ्टवेयर सप्लाई चेन बन रही है। AIR, एक साइबर सुरक्षा स्टार्टअप जो हाल ही में स्टील्थ मोड से बाहर आया है, ने उन स्किल्स, प्लगइन्स और Model Context Protocol (MCP) सर्वरों की जांच करने के लिए $50 मिलियन जुटाए हैं जिन पर ये एजेंट निर्भर करते हैं।

नए "एजेंटिक" (Agentic) ऑपरेटिंग सिस्टम को सुरक्षित करना

AI एजेंट इस बात को नया रूप दे रहे हैं कि सॉफ्टवेयर एंटरप्राइज वातावरण के साथ कैसे संवाद करता है। एक ऑपरेटिंग सिस्टम की तरह, वे काम पूरा करने के लिए "स्किल्स" और ऐड-ऑन्स लोड करते हैं। पारंपरिक ड्राइवर्स में डिजिटल सिग्नेचर होते हैं; अधिकांश AI घटकों में किसी भी औपचारिक सत्यापन (formal verification) की कमी होती है।

यायर सबन (CEO) और निव हॉफमैन (CTO)—दोनों इज़राइल की यूनिट 8200 के अनुभवी—ने "पॉइज़न्ड" (poisoned) कंटेंट को रोकने के लिए AIR बनाया है। जब एजेंट समझौता किए गए (compromised) डेटा पर काम करते हैं, तो वे अनधिकृत कार्यों या डेटा उल्लंघन (data breaches) को ट्रिगर कर सकते हैं।

एजेंट गवर्नेंस के लिए एक बहु-स्तरीय दृष्टिकोण

AIR का प्लेटफॉर्म केवल स्कैन करने से कहीं अधिक करता है। यह तीन स्तंभों के माध्यम से निरंतर नीतियों को लागू करता है:

  • डिस्कवरी (Discovery) – हर सक्रिय AI एजेंट की तलाश करता है, यहाँ तक कि कर्मचारियों द्वारा उपयोग किए जाने वाले छिपे हुए "शैडो AI" (Shadow AI) टूल्स की भी।
  • एनफोर्समेंट (Enforcement) – वास्तविक समय में कार्यों को रोकता है, स्किल लोड या बाहरी वेब फेच (web fetches) को फ्लैग करता है।
  • निरंतर जांच (Continuous Vetting) – एक पाइपलाइन चलाता है जो प्रत्येक स्किल और ऐड-ऑन की व्हाइटलिस्ट के विरुद्ध जांच करती है। क्योंकि एक बार सुरक्षित रही स्किल भी घातक हो सकती है यदि उसका डेवलपर समझौता कर ले, इसलिए AIR इसे लगातार री-वेरिफाई करता है। अब तक, यह सिस्टम अपने सामने आने वाले लगभग 27% ऑनलाइन ऐड-ऑन्स को ब्लॉक कर देता है।

फंडिंग और बाजार प्रतिस्पर्धा

AIR ने दो सीड राउंड में $50 मिलियन जुटाए: $10 मिलियन का नेतृत्व Sequoia ने किया और $40 मिलियन का नेतृत्व Greenoaks ने किया। निवेशकों में Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz), और कई साइबर सुरक्षा और AI एंजल्स शामिल हैं।

बाजार में काफी भीड़ है। Zenity, Noma Security, Astrix Security, और Operant AI सभी इसी क्षेत्र में काम कर रहे हैं। AIR के संस्थापकों का दावा है कि उनकी बढ़त "निरंतर री-वेरिफिकेशन" की समस्या को हल करने में है। Sequoia के पार्टनर Bogomil Balkansky ने इसे संक्षेप में कहा: एजेंट फ्लीट को सुरक्षित करने के लिए केवल एक बेहतर स्कैनर की नहीं, बल्कि एक रियल-टाइम निरीक्षण पाइपलाइन की आवश्यकता होती है।

20 से अधिक ग्राहकों—वित्त और फार्मास्युटिकल्स में कई बड़ी फर्मों—के साथ, AIR नए पूंजी का उपयोग अनुसंधान टीमों को बढ़ाने और अमेरिका और यूरोप में बिक्री का विस्तार करने के लिए करेगा।

मुख्य बातें

  • नए अटैक वेक्टर्स (Attack Vectors): AI स्किल्स, प्लगइन्स और MCP सर्वर सॉफ्टवेयर-सप्लाई-चेन जोखिम पैदा करते हैं जहाँ हमलावर 'पॉइज़न्ड' डेटा इंजेक्ट कर सकते हैं।
  • निरंतर री-वेरिफिकेशन: AIR एजेंट घटकों की निरंतर निगरानी करता है, व्यवहार में बदलाव या दुर्भावनापूर्ण अपडेट होते ही उन्हें पकड़ लेता है।
  • एंटरप्राइज मांग: वित्तीय सेवाओं और फार्मा जैसे विनियमित (regulated) क्षेत्र स्वायत्त एजेंटों के सख्त गवर्नेंस के लिए दबाव डाल रहे हैं।

निष्कर्ष

AIR द्वारा $50 मिलियन जुटाना इस बात का संकेत है कि कंपनियां स्वायत्त एजेंटों को उन्हीं सप्लाई-चेन सुरक्षा उपायों की आवश्यकता के रूप में देखती हैं जिनकी पारंपरिक सॉफ्टवेयर को लंबे समय से आवश्यकता रही है। डिस्कवरी, रियल-टाइम एनफोर्समेंट और प्रत्येक स्किल और प्लगइन की निरंतर री-चेकिंग की सुविधा देकर, यह स्टार्टअप एक अस्पष्ट जोखिम को एक ठोस नियंत्रण में बदल देता है। क्या एंटरप्राइज इस समाधान को बड़े पैमाने पर तैनात कर सकते हैं—और क्या AIR उसी समस्या को हल करने की दौड़ में अपने प्रतिद्वंद्वियों से आगे निकल सकता है—यही तय करेगा कि एजेंटिक सप्लाई चेन कॉर्पोरेट इंफ्रास्ट्रक्चर का एक मजबूत हिस्सा बनती है या एक बनी रहने वाली भेद्यता (vulnerability) बनी रहती है।