W miarę jak autonomiczne agenty AI sięgają po bazy danych przedsiębiorstw i systemy połączone z internetem, tworzy się niestabilny łańcuch dostaw oprogramowania. AIR, startup z branży cyberbezpieczeństwa, który właśnie wyszedł z fazy stealth, pozyskał 50 mln USD na weryfikację umiejętności (skills), wtyczek oraz serwerów Model Context Protocol (MCP), od których zależą te agenty.

Zabezpieczanie nowego „agentowego” systemu operacyjnego

Agenty AI zmieniają sposób, w jaki oprogramowanie komunikuje się ze środowiskami korporacyjnymi. Podobnie jak system operacyjny, ładują one „umiejętności” (skills) i dodatki, aby wykonywać zadania. Tradycyjne sterowniki posiadają podpisy cyfrowe; większość komponentów AI nie posiada żadnej formalnej weryfikacji.

Yair Saban (CEO) i Niv Hoffman (CTO) — obaj weterani izraelskiej jednostki 8200 — stworzyli AIR, aby zapobiegać „zatrutym” treściom. Gdy agenty działają na skompromitowanych danych, mogą wywoływać nieautoryzowane działania lub naruszenia bezpieczeństwa danych.

Wielowarstwowe podejście do zarządzania agentami

Platforma AIR robi więcej niż tylko skanowanie. W sposób ciągły egzekwuje polityki w oparciu o trzy filary:

  • Discovery (Wykrywanie) – tropi każdego aktywnego agenta AI, nawet ukryte narzędzia typu „Shadow AI”, które uruchamiają pracownicy.
  • Enforcement (Egzekwowanie) – przechwytuje działania w czasie rzeczywistym, flagując ładowanie umiejętności lub pobieranie danych z zewnętrznych stron internetowych.
  • Continuous Vetting (Ciągła weryfikacja) – uruchamia proces sprawdzający każdą umiejętność i dodatek pod kątem białej listy. Ponieważ niegdyś bezpieczna umiejętność może stać się złośliwa, jeśli jej twórca zostanie skompromitowany, AIR nieustannie ją ponownie weryfikuje. Jak dotąd system blokuje około 27% napotkanych dodatków online.

Finansowanie i konkurencja rynkowa

AIR pozyskał 50 mln USD w dwóch rundach seed: 10 mln USD z prowadzeniem Sequoia oraz 40 mln USD z prowadzeniem Greenoaks. Wśród inwestorów znajdują się Zach Frankel (Prezes, Cognition), Yinon Costica (Współzałożyciel, Wiz) oraz kilku aniołów biznesu z branży cyberbezpieczeństwa i AI.

Rynek jest nasycony. Zenity, Noma Security, Astrix Security i Operant AI walczą o tę samą przestrzeń. Założyciele AIR twierdzą, że ich przewaga polega na rozwiązaniu problemu „ciągłej ponownej weryfikacji”. Partner w Sequoia, Bogomil Balkansky, podsumował to krótko: zabezpieczenie floty agentów wymaga potoku inspekcji w czasie rzeczywistym, a nie tylko lepszego skanera.

Mając ponad 20 klientów — w tym kilka dużych firm z sektora finansowego i farmaceutycznego — AIR wykorzysta nowy kapitał do powiększenia zespołów badawczych oraz ekspansji sprzedaży w USA i Europie.

Kluczowe wnioski

  • Nowe wektory ataków: Umiejętności AI, wtyczki i serwery MCP tworzą ryzyko w łańcuchu dostaw oprogramowania, w którym napastnicy mogą wstrzykiwać zatrute dane.
  • Ciągła ponowna weryfikacja: AIR stale monitoruje komponenty agentów, wykrywając zmiany w zachowaniu lub złośliwe aktualizacje w momencie ich wystąpienia.
  • Popyt ze strony przedsiębiorstw: Sektory regulowane, takie jak usługi finansowe i farmacja, dążą do wprowadzenia ścisłego nadzoru nad autonomicznymi agentami.

Podsumowanie

Pozyskanie 50 mln USD przez AIR sygnalizuje, że firmy postrzegają autonomiczne agenty jako wymagające tych samych zabezpieczeń łańcucha dostaw, których od dawna wymaga tradycyjne oprogramowanie. Oferując funkcje wykrywania, egzekwowania w czasie rzeczywistym oraz nieustannego sprawdzania każdej umiejętności i wtyczki, startup przekształca niejasne ryzyko w konkretną kontrolę. To, czy przedsiębiorstwa będą mogły wdrożyć to rozwiązanie na dużą skalę — i czy AIR zdoła wyprzedzić rywali ścigających się w rozwiązaniu tego samego problemu — zdecyduje o tym, czy „agentowy” łańcuch dostaw stanie się utwardzonym elementem infrastruktury korporacyjnej, czy pozostanie trwałym punktem podatności.