जसे स्वायत्त AI एजंट्स एंटरप्राइझ डेटाबेस आणि इंटरनेटशी जोडलेल्या सिस्टम्सचा वापर करू लागतात, तशी एक अस्थिर सॉफ्टवेअर सप्लाय चेन तयार होत आहे. नुकत्याच 'स्टेल्थ' मोडमधून बाहेर आलेल्या AIR या सायबर सुरक्षा स्टार्टअपने, हे एजंट्स ज्या स्किल्स, प्लगइन्स आणि Model Context Protocol (MCP) सर्व्हर्सवर अवलंबून असतात, त्यांची पडताळणी करण्यासाठी ५० दशलक्ष डॉलर्स उभारले आहेत.
नवीन "एजेंटिक" (Agentic) ऑपरेटिंग सिस्टम सुरक्षित करणे
AI एजंट्स सॉफ्टवेअर एंटरप्राइझ वातावरणाशी कशा प्रकारे संवाद साधतात, याचे स्वरूप बदलत आहेत. एका ऑपरेटिंग सिस्टमप्रमाणेच, ते काम पूर्ण करण्यासाठी "स्किल्स" आणि ॲड-ऑन्स लोड करतात. पारंपारिक ड्रायव्हर्समध्ये डिजिटल स्वाक्षरी (digital signatures) असते; मात्र बहुतेक AI घटकांमध्ये कोणत्याही प्रकारच्या औपचारिक पडताळणीचा अभाव असतो.
Yair Saban (CEO) आणि Niv Hoffman (CTO)—दोघेही इस्रायलच्या Unit 8200 चे अनुभवी दिग्गज—यांनी "विषारी" (poisoned) मजकूर रोखण्यासाठी AIR ची स्थापना केली. जेव्हा एजंट्स बाधित डेटावर (compromised data) कृती करतात, तेव्हा ते अनधिकृत कृती किंवा डेटा ब्रीचला कारणीभूत ठरू शकतात.
एजंट गव्हर्नन्ससाठी बहुस्तरीय दृष्टिकोन
AIR चे प्लॅटफॉर्म केवळ स्कॅन करण्यापलीकडे काम करते. ते तीन स्तंभांच्या आधारे सातत्याने धोरणांची अंमलबजावणी करते:
- Discovery (शोध) – प्रत्येक सक्रिय AI एजंटचा शोध घेतो, अगदी कर्मचाऱ्यांनी वापरल्या जाणाऱ्या लपलेल्या "Shadow AI" टूल्सचाही.
- Enforcement (अंमलबजावणी) – रिअल-टाइममध्ये कृती थांबवते, स्किल लोड किंवा बाह्य वेब फेच (web fetches) वर लक्ष ठेवते.
- Continuous Vetting (सतत पडताळणी) – एक पाइपलाइन चालवते जी प्रत्येक स्किल आणि ॲड-ऑनची व्हाईटलिस्टशी तुलना करते. एकदा सुरक्षित असलेली स्किल देखील डेव्हलपर बाधित झाल्यास घातक ठरू शकते, म्हणून AIR त्याची सतत पुन्हा पडताळणी करते. आतापर्यंत, ही प्रणाली तिला आढळणाऱ्या ऑनलाइन ॲड-ऑन्सपैकी सुमारे २७% ब्लॉक करते.
फंडिंग आणि बाजारपेठेतील स्पर्धा
AIR ने दोन सीड राउंडमध्ये ५० दशलक्ष डॉलर्स उभारले: Sequoia ने नेतृत्व केलेल्या १० दशलक्ष डॉलर्सच्या राउंड आणि Greenoaks ने नेतृत्व केलेल्या ४० दशलक्ष डॉलर्सच्या राउंड. गुंतवणूकदारांमध्ये Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz) आणि अनेक सायबर सुरक्षा आणि AI एंजल्सचा समावेश आहे.
बाजारपेठ आता गर्दीने भरलेली आहे. Zenity, Noma Security, Astrix Security आणि Operant AI या सर्व कंपन्या एकाच क्षेत्रात काम करत आहेत. AIR चे संस्थापक असा दावा करतात की, "सतत पुन: पडताळणी" (continuous re-verification) ही समस्या सोडवण्यात त्यांचे वेगळेपण आहे. Sequoia चे भागीदार Bogomil Balkansky यांनी याचे सार मांडले: एजंट फ्लीट सुरक्षित करण्यासाठी केवळ चांगल्या स्कॅनरची नाही, तर रिअल-टाइम तपासणी पाइपलाइनची गरज आहे.
२० पेक्षा जास्त ग्राहक—ज्यामध्ये वित्त आणि फार्मास्युटिकल्स क्षेत्रातील अनेक मोठ्या कंपन्यांचा समावेश आहे—असल्यामुळे, AIR या नवीन भांडवलाचा वापर संशोधन टीम वाढवण्यासाठी आणि अमेरिका व युरोपमध्ये विक्री विस्तारण्यासाठी करेल.
मुख्य निष्कर्ष
- नवीन अटॅक व्हेक्टर्स: AI स्किल्स, प्लगइन्स आणि MCP सर्व्हर्समुळे सॉफ्टवेअर-सप्लाय-चेनचा धोका निर्माण होतो, जिथे हल्लेखोर विषारी डेटा इंजेक्ट करू शकतात.
- सतत पुन: पडताळणी: AIR एजंट घटकांची सतत देखरेख करते, ज्यामुळे वर्तणुकीतील बदल किंवा घातक अपडेट्स त्वरित लक्षात येतात.
- एंटरप्राइझ मागणी: आर्थिक सेवा आणि फार्मा यांसारख्या नियंत्रित क्षेत्रांमध्ये स्वायत्त एजंट्सच्या कडक गव्हर्नन्ससाठी मागणी वाढत आहे.
निष्कर्ष
AIR ने उभारलेले ५० दशलक्ष डॉलर्सचे फंडिंग हे दर्शवते की, कंपन्यांना स्वायत्त एजंट्ससाठी देखील त्याच सप्लाय-चेन संरक्षणाची गरज आहे, जी पारंपारिक सॉफ्टवेअरसाठी दीर्घकाळापासून आवश्यक आहे. डिस्कव्हरी, रिअल-टाइम अंमलबजावणी आणि प्रत्येक स्किल व प्लगइनची सतत तपासणी करून, हे स्टार्टअप एका अस्पष्ट धोक्याचे रूपांतर एका ठोस नियंत्रणात करत आहे. एंटरप्राइजेस हे उपाय मोठ्या प्रमाणावर लागू करू शकतील का—आणि AIR या समस्येवर मात करण्यासाठी स्पर्धा करणाऱ्या प्रतिस्पर्ध्यांच्या पुढे जाऊ शकेल का—यावरच 'एजेंटिक सप्लाय चेन' कॉर्पोरेट इन्फ्रास्ट्रक्चरचा एक मजबूत भाग बनेल की कायमस्वरूपी असुरक्षितता राहील, हे अवलंबून असेल.
