സ്വയം പ്രവർത്തിക്കുന്ന AI ഏജന്റുകൾ എന്റർപ്രൈസ് ഡാറ്റാബേസുകളുമായും ഇന്റർനെറ്റ് കണക്റ്റഡ് സിസ്റ്റങ്ങളുമായും ബന്ധപ്പെടുമ്പോൾ, അസ്ഥിരമായ ഒരു സോഫ്റ്റ്‌വെയർ സപ്ലൈ ചെയിൻ രൂപപ്പെടുന്നു. സ്റ്റെൽത്ത് മോഡിൽ പ്രവർത്തിച്ചിരുന്ന സൈബർ സെക്യൂരിറ്റി സ്റ്റാർട്ടപ്പായ AIR, ഈ ഏജന്റുകൾ ആശ്രയിക്കുന്ന സ്കില്ലുകൾ (skills), പ്ലഗിനുകൾ (plugins), Model Context Protocol (MCP) സെർവറുകൾ എന്നിവ പരിശോധിക്കുന്നതിനായി 50 മില്യൺ ഡോളർ സമാഹരിച്ചു.

പുതിയ "ഏജന്റിക്" ഓപ്പറേറ്റിംഗ് സിസ്റ്റം സുരക്ഷിതമാക്കുന്നു

സോഫ്റ്റ്‌വെയറുകൾ എന്റർപ്രൈസ് സാഹചര്യങ്ങളുമായി എങ്ങനെ സംവദിക്കുന്നു എന്നതിനെ AI ഏജന്റുകൾ മാറ്റിമറിച്ചുകൊണ്ടിരിക്കുകയാണ്. ഒരു ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തെപ്പോലെ, ജോലികൾ പൂർത്തിയാക്കാൻ അവ "സ്കില്ലുകളും" (skills) അഡൗണുകളും ലോഡ് ചെയ്യുന്നു. പരമ്പരാഗത ഡ്രൈവറുകൾക്ക് ഡിജിറ്റൽ സിഗ്നേച്ചറുകൾ ഉണ്ടാകാറുണ്ട്; എന്നാൽ മിക്ക AI ഘടകങ്ങൾക്കും ഔദ്യോഗികമായ പരിശോധനകൾ (formal verification) ലഭ്യമല്ല.

ഇസ്രായേലിലെ യൂണിറ്റ് 8200-ലെ മുതിർന്ന ഉദ്യോഗസ്ഥരായ യൈർ സബാൻ (CEO), നിവ് ഹോഫ്മാൻ (CTO) എന്നിവർ "വിഷലിപ്തമായ" (poisoned) ഉള്ളടക്കം തടയുന്നതിനായി AIR നിർമ്മിച്ചു. ഏജന്റുകൾ വിശ്വസിക്കാൻ കഴിയാത്ത ഡാറ്റ ഉപയോഗിച്ച് പ്രവർത്തിക്കുമ്പോൾ, അവ അനധികൃതമായ പ്രവർത്തനങ്ങൾക്കോ ഡാറ്റാ ചോർച്ചകൾക്കോ കാരണമായേക്കാം.

ഏജന്റ് ഗവേണൻസിനായുള്ള ബഹുതല സമീപനം

AIR-ന്റെ പ്ലാറ്റ്‌ഫോം വെറുമൊരു സ്കാനിംഗിന് അപ്പുറമാണ്. ഇത് മൂന്ന് പ്രധാന തൂണുകളിലൂടെ നിരന്തരം നയങ്ങൾ നടപ്പിലാക്കുന്നു:

  • Discovery (കണ്ടെത്തൽ) – ജീവനക്കാർ ഉപയോഗിക്കുന്ന മറഞ്ഞിരിക്കുന്ന "ഷാഡോ AI" (Shadow AI) ടൂളുകൾ ഉൾപ്പെടെയുള്ള എല്ലാ സജീവ AI ഏജന്റുകളെയും ഇത് കണ്ടെത്തുന്നു.
  • Enforcement (നടപ്പിലാക്കൽ) – സ്കില്ലുകൾ ലോഡ് ചെയ്യുന്നതോ ബാഹ്യ വെബ് ഫെച്ചുകൾ നടത്തുന്നതോ തത്സമയം തടയുകയും അടയാളപ്പെടുത്തുകയും ചെയ്യുന്നു.
  • Continuous Vetting (നിരന്തരമായ പരിശോധന) – ഓരോ സ്കില്ലും അഡൗണും ഒരു വൈറ്റ്‌ലിസ്റ്റുമായി (whitelist) താരതമ്യം ചെയ്ത് പരിശോധിക്കുന്ന ഒരു പൈപ്പ്‌ലൈൻ ഇത് പ്രവർത്തിപ്പിക്കുന്നു. ഒരു സ്കിൽ ഒരിക്കൽ സുരക്ഷിതമാണെങ്കിലും അതിന്റെ ഡെവലപ്പർക്ക് എന്തെങ്കിലും പ്രശ്നമുണ്ടായാൽ അത് അപകടകാരിയായി മാറാം എന്നതിനാൽ, AIR അത് നിരന്തരം വീണ്ടും പരിശോധിക്കുന്നു. ഇതുവരെ, ഈ സിസ്റ്റം കണ്ടുമുട്ടുന്ന ഓൺലൈൻ അഡൗണുകളിൽ ഏകദേശം 27% തടഞ്ഞിട്ടുണ്ട്.

ഫണ്ടിംഗും വിപണിയിലെ മത്സരവും

രണ്ട് സീഡ് റൗണ്ടുകളിലൂടെ AIR 50 മില്യൺ ഡോളർ സമാഹരിച്ചു: Sequoia നയിച്ച 10 മില്യൺ ഡോളറും Greenoaks നയിച്ച 40 മില്യൺ ഡോളറുമാണ് ഇത്. സച്ച് ഫ്രാങ്കൽ (President, Cognition), യിനോൻ കോസ്റ്റിക്ക (Co-founder, Wiz), കൂടാതെ നിരവധി സൈബർ സെക്യൂരിറ്റി, AI ഏഞ്ചൽ ഇൻവെസ്റ്റർമാരും ഇതിൽ പങ്കാളികളാണ്.

വിപണിയിൽ കടുത്ത മത്സരമുണ്ട്. Zenity, Noma Security, Astrix Security, Operant AI എന്നിവയെല്ലാം ഇതേ മേഖലയിലാണ് പ്രവർത്തിക്കുന്നത്. "നിരന്തരമായ പുനർപരിശോധന" (continuous re-verification) എന്ന പ്രശ്നം പരിഹരിക്കുന്നതിലാണ് തങ്ങളുടെ കരുത്തുള്ളതെന്ന് AIR സ്ഥാപകർ അവകാശപ്പെടുന്നു. Sequoia പാർട്ണർ ബോഗോമിൽ ബാൾകാൻസ്കി ഇതിനെ ഇങ്ങനെ സംഗ്രഹിച്ചു: ഒരു ഏജന്റ് ഫ്ലീറ്റിനെ സുരക്ഷിതമാക്കാൻ വെറുമൊരു സ്കാനർ പോരാ, മറിച്ച് തത്സമയ പരിശോധനയ്ക്കുള്ള (real-time inspection) ഒരു പൈപ്പ്‌ലൈൻ ആവശ്യമാണ്.

ഫിനാൻസ്, ഫാർമസ്യൂട്ടിക്കൽസ് എന്നീ മേഖലകളിലെ നിരവധി വൻകിട കമ്പടികൾ ഉൾപ്പെടെ 20-ലധികം ഉപഭോക്താക്കളുള്ള AIR, പുതിയ മൂലധനം ഉപയോഗിച്ച് ഗവേഷണ ടീമുകളെ വളർത്താനും യുഎസ്, യൂറോപ്പ് എന്നിവിടങ്ങളിൽ വിൽപന വ്യാപിപ്പിക്കാനും ലക്ഷ്യമിടുന്നു.

പ്രധാന കാര്യങ്ങൾ

  • പുതിയ ആക്രമണ മാർഗങ്ങൾ (New Attack Vectors): AI സ്കില്ലുകൾ, പ്ലഗിനുകൾ, MCP സെർവറുകൾ എന്നിവ സോഫ്റ്റ്‌വെയർ സപ്ലൈ ചെയിൻ റിസ്ക് സൃഷ്ടിക്കുന്നു, ഇത് ആക്രമണകാരികൾക്ക് വിഷലിപ്തമായ ഡാറ്റ ഉൾപ്പെടുത്താൻ അവസരം നൽകുന്നു.
  • നിരന്തരമായ പുനർപരിശോധന (Continuous Re-verification): ഏജന്റ് ഘടകങ്ങളെ AIR നിരന്തരം നിരീക്ഷിക്കുന്നു, അതുവഴി പെരുമാറ്റത്തിലെ മാറ്റങ്ങളോ അപകടകാരികളായ അപ്‌ഡേറ്റുകളോ സംഭവിക്കുന്ന ഉടൻ തന്നെ കണ്ടെത്തുന്നു.
  • എന്റർപ്രൈസ് ആവശ്യം: ഫിനാൻഷ്യൽ സർവീസസ്, ഫാർമ തുടങ്ങിയ നിയന്ത്രിത മേഖലകൾ സ്വയം പ്രവർത്തിക്കുന്ന ഏജന്റുകളുടെ കർശനമായ ഗവേണൻസിനായി സമ്മർദ്ദം ചെലുത്തുന്നു.

ചുരുക്കത്തിൽ

പരമ്പരാഗത സോഫ്റ്റ്‌വെയറുകൾക്ക് ആവശ്യമായ സപ്ലൈ-ചെയിൻ സുരക്ഷാ സംവിധാനങ്ങൾ സ്വയം പ്രവർത്തിക്കുന്ന ഏജന്റുകൾക്കും ആവശ്യമാണെന്ന് കമ്പനികൾ കരുതുന്നു എന്നതിന്റെ സൂചനയാണ് AIR-ന്റെ 50 മില്യൺ ഡോളർ ഫണ്ടിംഗ്. ഡിസ്കവറി, തത്സമയ എൻഫോഴ്‌സ്‌മെന്റ്, ഓരോ സ്കില്ലും പ്ലഗിനും നിരന്തരം പരിശോധിക്കൽ എന്നിവ വാഗ്ദാനം ചെയ്യുന്നതിലൂടെ, ഈ സ്റ്റാർട്ടപ്പ് അവ്യക്തമായ ഒരു റിസ്കിനെ കൃത്യമായ നിയന്ത്രണ സംവിധാനമാക്കി മാറ്റുന്നു. എന്റർപ്രൈസുകൾക്ക് ഈ പരിഹാരം വലിയ തോതിൽ നടപ്പിലാക്കാൻ കഴിയുമോ എന്നും, ഒരേ പ്രശ്നം പരിഹരിക്കാൻ മത്സരിക്കുന്ന എതിരാളികളെക്കാൾ വേഗത്തിൽ AIR മുന്നേറുമോ എന്നതുമാണ് ഈ ഏജന്റിക് സപ്ലൈ ചെയിൻ കോർപ്പറേറ്റ് ഇൻഫ്രാസ്ട്രക്ചറിന്റെ സുരക്ഷിതമായ ഭാഗമാകണോ അതോ ഒരു വലിയ സുരക്ഷാ വീഴ്ചയായി തുടരണോ എന്ന് തീരുമാനിക്കുന്നത്.