Mentre gli agenti IA autonomi accedono ai database aziendali e ai sistemi connessi a Internet, si sta formando una volatile catena di approvvigionamento software. AIR, una startup di cybersecurity appena uscita dal periodo di stealth, ha ottenuto 50 milioni di dollari per verificare le skill, i plugin e i server Model Context Protocol (MCP) da cui dipendono questi agenti.

Proteggere il nuovo sistema operativo "agentico"

Gli agenti IA stanno rimodellando il modo in cui il software interagisce con gli ambienti aziendali. Come un sistema operativo, caricano "skill" e componenti aggiuntivi per svolgere il lavoro. I driver tradizionali portano firme digitali; la maggior parte dei componenti IA manca di qualsiasi verifica formale.

Yair Saban (CEO) e Niv Hoffman (CTO) — entrambi veterani dell'Unità 8200 di Israele — hanno creato AIR per contrastare i contenuti "avvelenati". Quando gli agenti agiscono su dati compromessi, possono innescare azioni non autorizzate o violazioni dei dati.

Un approccio multi-livello alla governance degli agenti

La piattaforma di AIR fa molto più che scansionare. Applica le policy in modo continuo attraverso tre pilastri:

  • Discovery – individua ogni agente IA attivo, compresi gli strumenti di "Shadow AI" nascosti creati dai dipendenti.
  • Enforcement – intercetta le azioni in tempo reale, segnalando il caricamento di skill o il recupero di dati dal web esterno.
  • Continuous Vetting – gestisce una pipeline che verifica ogni skill e componente aggiuntivo rispetto a una whitelist. Poiché una skill un tempo sicura può diventare malevola se il suo sviluppatore viene compromesso, AIR la riveste costantemente. Finora, il sistema blocca circa il 27% dei componenti aggiuntivi online che incontra.

Finanziamenti e competizione di mercato

AIR ha raccolto 50 milioni di dollari in due round seed: 10 milioni guidati da Sequoia e 40 milioni guidati da Greenoaks. Tra gli investitori figurano Zach Frankel (Presidente, Cognition), Yinon Costica (Co-fondatore, Wiz) e diversi business angel del settore cybersecurity e IA.

Il mercato è affollato. Zenity, Noma Security, Astrix Security e Operant AI puntano tutte allo stesso spazio. I fondatori di AIR affermano che il loro vantaggio risiede nella risoluzione del problema della "verifica continua". Il partner di Sequoia, Bogomil Balkansky, ha riassunto il concetto: proteggere una flotta di agenti richiede una pipeline di ispezione in tempo reale, non solo uno scanner migliore.

Con oltre 20 clienti — diverse grandi aziende nei settori finanziario e farmaceutico — AIR utilizzerà il nuovo capitale per far crescere i team di ricerca ed espandere le vendite negli Stati Uniti e in Europa.

Punti chiave

  • Nuovi vettori di attacco: Le skill IA, i plugin e i server MCP creano un rischio nella catena di approvvigionamento software in cui gli aggressori iniettano dati avvelenati.
  • Verifica continua: AIR monitora costantemente i componenti degli agenti, individuando cambiamenti di comportamento o aggiornamenti malevoli non appena si verificano.
  • Domanda aziendale: I settori regolamentati, come i servizi finanziari e il settore farmaceutico, stanno spingendo per una governance rigorosa degli agenti autonomi.

In sintesi

La raccolta di 50 milioni di dollari di AIR segnala che le aziende ritengono che gli agenti autonomi necessitino delle stesse salvaguardie della catena di approvvigionamento che il software tradizionale richiede da tempo. Offrendo discovery, enforcement in tempo reale e un controllo continuo di ogni