Seiring agen AI otonom mengakses basis data perusahaan dan sistem yang terhubung ke internet, sebuah rantai pasok perangkat lunak yang tidak stabil mulai terbentuk. AIR, sebuah startup keamanan siber yang baru saja keluar dari mode stealth, mengamankan $50 juta untuk memverifikasi keahlian (skills), plugin, dan server Model Context Protocol (MCP) yang diandalkan oleh agen-agen ini.

Mengamankan Sistem Operasi "Agentic" yang Baru

Agen AI sedang mengubah cara perangkat lunak berinteraksi dengan lingkungan perusahaan. Seperti sistem operasi, mereka memuat "keahlian" (skills) dan add-on untuk menyelesaikan pekerjaan. Driver tradisional memiliki tanda tangan digital; sebagian besar komponen AI tidak memiliki verifikasi formal apa pun.

Yair Saban (CEO) dan Niv Hoffman (CTO)—keduanya veteran Unit 8200 Israel—membangun AIR untuk menghentikan konten yang "teracuni" (poisoned). Ketika agen bertindak berdasarkan data yang telah dikompromikan, mereka dapat memicu tindakan tidak sah atau pelanggaran data.

Pendekatan Berlapis untuk Tata Kelola Agen

Platform AIR melakukan lebih dari sekadar memindai. Platform ini menegakkan kebijakan secara terus-menerus melalui tiga pilar:

  • Discovery – mencari setiap agen AI yang aktif, bahkan alat "Shadow AI" tersembunyi yang dibuat oleh karyawan.
  • Enforcement – mencegat tindakan secara real-time, menandai pemuatan keahlian atau pengambilan data web eksternal.
  • Continuous Vetting – menjalankan alur kerja (pipeline) yang memeriksa setiap keahlian dan add-on terhadap daftar putih (whitelist). Karena keahlian yang dulunya aman dapat berubah menjadi berbahaya jika pengembangnya dikompromikan, AIR melakukan verifikasi ulang secara konstan. Sejauh ini, sistem tersebut memblokir sekitar 27% add-on daring yang ditemuinya.

Pendanaan dan Persaingan Pasar

AIR mengumpulkan $50 juta dalam dua putaran pendanaan awal (seed rounds): $10 juta dipimpin oleh Sequoia dan $40 juta dipimpin oleh Greenoaks. Investornya termasuk Zach Frankel (Presiden, Cognition), Yinon Costica (Co-founder, Wiz), serta beberapa investor malaikat (angel investors) di bidang keamanan siber dan AI.

Pasarnya sudah ramai. Zenity, Noma Security, Astrix Security, dan Operant AI semuanya mengejar ruang yang sama. Pendiri AIR mengklaim keunggulan mereka terletak pada penyelesaian masalah "verifikasi ulang berkelanjutan". Rekan Sequoia, Bogomil Balkansky, merangkumnya: mengamankan armada agen membutuhkan alur inspeksi real-time, bukan sekadar pemindai yang lebih baik.

Dengan lebih dari 20 pelanggan—beberapa perusahaan besar di bidang keuangan dan farmasi—AIR akan menggunakan modal baru tersebut untuk mengembangkan tim riset dan memperluas penjualan di seluruh AS dan Eropa.

Poin-Poin Penting

  • Vektor Serangan Baru: Keahlian AI, plugin, dan server MCP menciptakan risiko rantai pasok perangkat lunak di mana penyerang menyuntikkan data yang teracuni.
  • Verifikasi Ulang Berkelanjutan: AIR memantau komponen agen secara terus-menerus, mendeteksi perubahan perilaku atau pembaruan berbahaya saat hal itu terjadi.
  • Permintaan Perusahaan: Sektor-sektor yang diatur ketat seperti layanan keuangan dan farmasi mendorong tata kelola agen otonom yang ketat.

Kesimpulan

Pendanaan $50 juta oleh AIR menandakan bahwa perusahaan melihat agen otonom memerlukan perlindungan rantai pasok yang sama dengan yang telah lama dibutuhkan oleh perangkat lunak tradisional. Dengan menawarkan discovery, penegakan secara real-time, dan pemeriksaan ulang tanpa henti terhadap setiap keahlian dan plugin, startup ini mengubah risiko yang samar menjadi kontrol yang nyata. Apakah perusahaan dapat menerapkan solusi ini dalam skala besar—dan apakah AIR dapat melampaui para pesaing yang berlomba-lomba menyelesaikan masalah yang sama—akan menentukan apakah rantai pasok agentic menjadi bagian infrastruktur perusahaan yang kokoh atau tetap menjadi kerentanan yang berkepanjangan.