À medida que agentes de IA autônomos acessam bancos de dados corporativos e sistemas conectados à internet, uma cadeia de suprimentos de software volátil está se formando. A AIR, uma startup de cibersegurança que acaba de sair do modo stealth, captou US$ 50 milhões para validar as skills, plugins e servidores Model Context Protocol (MCP) dos quais esses agentes dependem.

Protegendo o Novo Sistema Operacional "Agêntico"

Agentes de IA estão remodelando a forma como o software se comunica com ambientes corporativos. Assim como um sistema operacional, eles carregam “skills” e complementos para realizar tarefas. Drivers tradicionais possuem assinaturas digitais; a maioria dos componentes de IA carece de qualquer verificação formal.

Yair Saban (CEO) e Niv Hoffman (CTO) — ambos veteranos da Unidade 8200 de Israel — criaram a AIR para impedir conteúdos “envenenados”. Quando agentes agem com base em dados comprometidos, eles podem desencadear ações não autorizadas ou violações de dados.

Uma Abordagem de Múltiplas Camadas para a Governança de Agentes

A plataforma da AIR faz mais do que apenas escanear. Ela aplica políticas continuamente através de três pilares:

  • Descoberta – busca por cada agente de IA ativo, até mesmo ferramentas ocultas de “Shadow AI” criadas por funcionários.
  • Aplicação – intercepta ações em tempo real, sinalizando carregamentos de skills ou buscas externas na web.
  • Validação Contínua – executa um pipeline que verifica cada skill e complemento em uma whitelist. Como uma skill antes segura pode se tornar maliciosa se seu desenvolvedor for comprometido, a AIR a revalida constantemente. Até agora, o sistema bloqueia cerca de 27% dos complementos online que encontra.

Financiamento e Competição de Mercado

A AIR captou US$ 50 milhões em duas rodadas seed: US$ 10 milhões liderados pela Sequoia e US$ 40 milhões liderados pela Greenoaks. Os investidores incluem Zach Frankel (Presidente, Cognition), Yinon Costica (Co-fundador, Wiz) e vários investidores-anjo de cibersegurança e IA.

O mercado está saturado. Zenity, Noma Security, Astrix Security e Operant AI disputam o mesmo espaço. Os fundadores da AIR afirmam que seu diferencial reside na resolução do problema de “revalidação contínua”. O sócio da Sequoia, Bogomil Balkansky, resumiu a situação: proteger uma frota de agentes exige um pipeline de inspeção em tempo real, não apenas um scanner melhor.

Com mais de 20 clientes — várias grandes empresas nos setores financeiro e farmacêutico — a AIR usará o novo capital para aumentar as equipes de pesquisa e expandir as vendas nos EUA e na Europa.

Principais Conclusões

  • Novos Vetores de Ataque: Skills de IA, plugins e servidores MCP criam um risco na cadeia de suprimentos de software, onde invasores injetam dados envenenados.
  • Revalidação Contínua: A AIR monitora os componentes dos agentes continuamente, detectando mudanças de comportamento ou atualizações maliciosas conforme elas ocorrem.
  • Demanda Corporativa: Setores regulamentados, como serviços financeiros e farmacêuticos, estão pressionando por uma governança rigorosa de agentes autônomos.

Resumo

A captação de US$ 50 milhões da AIR sinaliza que as empresas veem os agentes autônomos como algo que necessita das mesmas salvaguardas de cadeia de suprimentos que o software tradicional exige há muito tempo. Ao oferecer descoberta, aplicação em tempo real e rechecagem ininterrupta de cada skill e plugin, a startup transforma um risco vago em um controle concreto. Se as empresas conseguirão implementar a solução em escala — e se a AIR conseguirá superar os rivais que correm para resolver o mesmo problema — determinará se a cadeia de suprimentos agêntica se tornará uma parte robusta da infraestrutura corporativa ou se permanecerá como uma vulnerabilidade persistente.