По мере того как автономные ИИ-агенты получают доступ к корпоративным базам данных и подключенным к интернету системам, формируется нестабильная цепочка поставок программного обеспечения. AIR, стартап в сфере кибербезопасности, только что вышедший из режима «стелс», привлек 50 миллионов долларов для проверки навыков (skills), плагинов и серверов Model Context Protocol (MCP), от которых зависят эти агенты.

Обеспечение безопасности новой «агентной» операционной системы

ИИ-агенты меняют принципы взаимодействия программного обеспечения с корпоративной средой. Подобно операционной системе, они загружают «навыки» и дополнения для выполнения задач. Традиционные драйверы имеют цифровые подписи; большинству же ИИ-компонентов не хватает какой-либо формальной верификации.

Яир Сабан (CEO) и Нив Хоффман (CTO) — оба ветераны израильского подразделения Unit 8200 — создали AIR, чтобы предотвращать использование «отравленного» контента. Когда агенты действуют на основе скомпрометированных данных, они могут инициировать несанкционированные действия или утечки данных.

Многоуровневый подход к управлению агентами

Платформа AIR делает больше, чем просто сканирование. Она непрерывно применяет политики по трем направлениям:

  • Обнаружение (Discovery) — выявляет каждого активного ИИ-агента, включая скрытые инструменты «теневого ИИ» (Shadow AI), которые запускают сотрудники.
  • Принудительное исполнение (Enforcement) — перехватывает действия в режиме реального времени, помечая загрузку навыков или внешние веб-запросы.
  • Непрерывная проверка (Continuous Vetting) — запускает конвейер, который сверяет каждый навык и дополнение с белым списком. Поскольку когда-то безопасный навык может стать вредоносным, если его разработчик будет скомпрометирован, AIR постоянно проводит повторную проверку. На данный момент система блокирует около 27% встречающихся ей онлайн-дополнений.

Финансирование и рыночная конкуренция

AIR привлекла 50 миллионов долларов в рамках двух посевных раундов: 10 миллионов долларов под руководством Sequoia и 40 миллионов долларов под руководством Greenoaks. Среди инвесторов — Зак Франкел (президент Cognition), Йинон Костика (сооснователь Wiz) и несколько бизнес-ангелов из сфер кибербезопасности и ИИ.

Рынок переполнен. Zenity, Noma Security, Astrix Security и Operant AI борются за то же пространство. Основатели AIR утверждают, что их преимущество заключается в решении проблемы «непрерывной повторной верификации». Партнер Sequoia Богомил Балканский резюмировал это так: обеспечение безопасности парка агентов требует конвейера инспекции в реальном времени, а не просто более совершенного сканера.

Имея более 20 клиентов, включая несколько крупных компаний в финансовом и фармацевтическом секторах, AIR направит новый капитал на расширение исследовательских групп и развитие продаж в США и Европе.

Ключевые выводы

  • Новые векторы атак: навыки ИИ, плагины и серверы MCP создают риск для цепочки поставок ПО, при котором злоумышленники внедряют «отравленные» данные.
  • Непрерывная повторная верификация: AIR постоянно отслеживает компоненты агентов, выявляя изменения в поведении или вредоносные обновления в момент их появления.
  • Корпоративный спрос: регулируемые секторы, такие как финансовые услуги и фармацевтика, настаивают на строгом управлении автономными агентами.

Итог

Привлечение AIR 50 миллионов долларов сигнализирует о том, что компании видят в автономных агентах необходимость в тех же мерах защиты цепочки поставок, которые давно требуются традиционному ПО. Предлагая функции обнаружения, принудительного исполнения в реальном времени и непрерывной перепроверки каждого навыка и плагина, стартап превращает неопределенный риск в конкретный инструмент контроля. Смогут ли предприятия внедрить это решение в масштабах всей компании — и сможет ли AIR опередить конкурентов, стремящихся решить ту же проблему, — определит, станет ли «агентная» цепочка поставок защищенной частью корпоративной инфраструктуры или останется долгоживущей уязвимостью.