స్వయంప్రతిపత్త AI ఏజెంట్లు ఎంటర్ప్రైజ్ డేటాబేస్లు మరియు ఇంటర్నెట్ అనుసంధానిత వ్యవస్థలను ఉపయోగిస్తున్న కొద్దీ, అస్థిరమైన సాఫ్ట్వేర్ సప్లై చైన్ ఏర్పడుతోంది. స్టీల్త్ మోడ్లో ఉన్న సైబర్సెక్యూరిటీ స్టార్టప్ AIR, ఈ ఏజెంట్లు ఆధారపడే స్కిల్స్, ప్లగిన్లు మరియు Model Context Protocol (MCP) సర్వర్లను తనిఖీ చేయడానికి $50 మిలియన్లను సేకరించింది.
కొత్త "ఏజెంటిక్" ఆపరేటింగ్ సిస్టమ్ను సురక్షితం చేయడం
AI ఏజెంట్లు సాఫ్ట్వేర్ ఎంటర్ప్రైజ్ వాతావరణంతో ఎలా సంభాషించాలో మారుస్తున్నాయి. ఒక ఆపరేటింగ్ సిస్టమ్ లాగా, అవి పనులను పూర్తి చేయడానికి “స్కిల్స్” మరియు యాడ్-ఆన్లను లోడ్ చేస్తాయి. సాంప్రదాయ డ్రైవర్లకు డిజిటల్ సంతకాలు ఉంటాయి; కానీ చాలా AI భాగాలకు ఎటువంటి అధికారిక ధృవీకరణ ఉండదు.
Yair Saban (CEO) మరియు Niv Hoffman (CTO)—ఇద్దరూ ఇజ్రాయెల్ యొక్క Unit 8200 వెటరన్స్—"విషపూరితమైన" (poisoned) కంటెంట్ను అడ్డుకోవడానికి AIRని నిర్మించారు. ఏజెంట్లు రాజీపడిన (compromised) డేటా ఆధారంగా పనిచేసినప్పుడు, అవి అనధికారిక చర్యలకు లేదా డేటా ఉల్లంఘనలకు దారితీయవచ్చు.
ఏజెంట్ గవర్నెన్స్కు మల్టీ-లేయర్డ్ విధానం
AIR ప్లాట్ఫారమ్ కేవలం స్కాన్ చేయడం మాత్రమే కాదు. ఇది మూడు స్తంభాల ద్వారా నిరంతరం విధానాలను అమలు చేస్తుంది:
- Discovery – ఉద్యోగులు స్వయంగా ఉపయోగించే దాగి ఉన్న “Shadow AI” టూల్స్తో సహా ప్రతి యాక్టివ్ AI ఏజెంట్ను వెతుకుతుంది.
- Enforcement – రియల్ టైమ్లో చర్యలను అడ్డుకుంటుంది, స్కిల్ లోడ్స్ లేదా బాహ్య వెబ్ ఫెచ్లను ఫ్లాగ్ చేస్తుంది.
- Continuous Vetting – ప్రతి స్కిల్ మరియు యాడ్-ఆన్ను వైట్లిస్ట్తో పోల్చి చూసే పైప్లైన్ను నడుపుతుంది. ఒకసారి సురక్షితంగా ఉన్న స్కిల్, దాని డెవలపర్ రాజీపడితే ప్రమాదకరంగా మారవచ్చు కాబట్టి, AIR దానిని నిరంతరం తిరిగి ధృవీకరిస్తుంది. ఇప్పటివరకు, ఈ సిస్టమ్ ఎదురయ్యే ఆన్లైన్ యాడ్-ఆన్లలో సుమారు 27% ను బ్లాక్ చేస్తోంది.
నిధులు మరియు మార్కెట్ పోటీ
AIR రెండు సీడ్ రౌండ్లలో $50 మిలియన్లను సేకరించింది: Sequoia నేతృత్వంలో $10 మిలియన్లు మరియు Greenoaks నేతృత్వంలో $40 మిలియన్లు. పెట్టుబడిదారులలో Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz), మరియు పలువురు సైబర్సెక్యూరిటీ మరియు AI ఏంజెల్స్ ఉన్నారు.
మార్కెట్లో పోటీ ఎక్కువగా ఉంది. Zenity, Noma Security, Astrix Security, మరియు Operant AI అన్నీ ఒకే రకమైన రంగం కోసం ప్రయత్నిస్తున్నాయి. "నిరంతర పునఃధృవీకరణ" (continuous re-verification) సమస్యను పరిష్కరించడంలోనే తమ ప్రత్యేకత ఉందని AIR వ్యవస్థాపకులు పేర్కొంటున్నారు. Sequoia భాగస్వామి Bogomil Balkansky దీనిని ఇలా వివరించారు: ఏజెంట్ ఫ్లీట్ను సురక్షితం చేయడానికి కేవలం మెరుగైన స్కానర్ మాత్రమే కాదు, రియల్ టైమ్ ఇన్స్పెక్షన్ పైప్లైన్ అవసరం.
ఫైనాన్స్ మరియు ఫార్మాస్యూటికల్స్లోని పలువురు పెద్ద సంస్థలతో సహా 20 కంటే ఎక్కువ కస్టమర్లతో, AIR తన కొత్త మూలధనాన్ని పరిశోధన బృందాలను పెంచడానికి మరియు అమెరికా, యూరప్లలో అమ్మకాలను విస్తరించడానికి ఉపయోగించనుంది.
ముఖ్య అంశాలు
- New Attack Vectors: AI స్కిల్స్, ప్లగిన్లు మరియు MCP సర్వర్లు సాఫ్ట్వేర్-సప్లై-చైన్ రిస్క్ను సృష్టిస్తాయి, ఇక్కడ దాడి చేసేవారు విషపూరిత డేటాను ఇంజెక్ట్ చేయవచ్చు.
- Continuous Re-verification: AIR ఏజెంట్ భాగాలను నిరంతరం పర్యవేక్షిస్తుంది, ప్రవర్తనా మార్పులను లేదా హానికరమైన అప్డేట్లను అవి జరిగిన వెంటనే గుర్తిస్తుంది.
- Enterprise Demand: ఫైనాన్షియల్ సర్వీసెస్ మరియు ఫార్మా వంటి నియంత్రిత రంగాలు స్వయంప్రతిపత్త ఏజెంట్ల కఠినమైన గవర్నెన్స్ కోసం ఒత్తిడి చేస్తున్నాయి.
ముగింపు
AIR సేకరించిన $50 మిలియన్ల నిధులు, సాంప్రదాయ సాఫ్ట్వేర్కు అవసరమైన సప్లై-చైన్ రక్షణ చర్యలే స్వయంప్రతిపత్త ఏజెంట్లకు కూడా అవసరమని కంపెనీలు భావిస్తున్నాయని సూచిస్తున్నాయి. డిస్కవరీ, రియల్ టైమ్ ఎన్ఫోర్స్మెంట్ మరియు ప్రతి స్కిల్ మరియు ప్లగిన్ను నిరంతరం రీ-చెక్ చేయడం ద్వారా, ఈ స్టార్టప్ అస్పష్టమైన రిస్క్ను ఒక స్పష్టమైన నియంత్రణగా మారుస్తుంది. సంస్థలు ఈ పరిష్కారాన్ని పెద్ద ఎత్తున అమలు చేయగలరా—మరియు అదే సమస్యను పరిష్కరించడానికి పోటీ పడుతున్న ప్రత్యర్థుల కంటే AIR వేగంగా ముందుకు వెళ్లగలదా—అనేదే ఏజెంటిక్ సప్లై చైన్ కార్పొరేట్ మౌలిక సదుపాయాలలో ఒక బలమైన భాగంగా మారుతుందా లేదా అనేది నిర్ణయిస్తుంది.
