เมื่อเอเจนต์ AI อัตโนมัติเริ่มเข้าถึงฐานข้อมูลองค์กรและระบบที่เชื่อมต่ออินเทอร์เน็ต ห่วงโซ่อุปทานซอฟต์แวร์ที่มีความผันผวนจึงเริ่มก่อตัวขึ้น AIR สตาร์ทอัพด้านความปลอดภัยไซเบอร์ที่เพิ่งเปิดตัวสู่สาธารณะ ได้ระดมทุนได้ 50 ล้านดอลลาร์เพื่อตรวจสอบทักษะ (skills), ปลั๊กอิน (plugins) และเซิร์ฟเวอร์ Model Context Protocol (MCP) ที่เอเจนต์เหล่านี้ต้องพึ่งพา

การรักษาความปลอดภัยให้กับระบบปฏิบัติการแบบ "Agentic" รูปแบบใหม่

เอเจนต์ AI กำลังเปลี่ยนรูปแบบการสื่อสารของซอฟต์แวร์กับสภาพแวดล้อมในองค์กร เช่นเดียวกับระบบปฏิบัติการ พวกมันจะโหลด "ทักษะ" (skills) และส่วนเสริม (add-ons) เพื่อทำงานให้สำเร็จ ในขณะที่ไดรเวอร์แบบดั้งเดิมจะมีลายเซ็นดิจิทัล (digital signatures) แต่ส่วนประกอบ AI ส่วนใหญ่กลับขาดการตรวจสอบอย่างเป็นทางการ

Yair Saban (CEO) และ Niv Hoffman (CTO) ซึ่งทั้งคู่เป็นอดีตสมาชิกหน่วย 8200 ของอิสราเอล ได้สร้าง AIR ขึ้นมาเพื่อยับยั้งเนื้อหาที่ถูก "วางยา" (poisoned) เมื่อเอเจนต์ทำงานโดยอิงจากข้อมูลที่ถูกแทรกแซง พวกมันอาจกระตุ้นให้เกิดการดำเนินการที่ไม่ได้รับอนุญาตหรือการรั่วไหลของข้อมูลได้

แนวทางการกำกับดูแลเอเจนต์แบบหลายชั้น

แพลตฟอร์มของ AIR ทำได้มากกว่าแค่การสแกน โดยมีการบังคับใช้โยบายอย่างต่อเนื่องผ่าน 3 เสาหลัก:

  • Discovery (การค้นหา) – ค้นหาเอเจนต์ AI ที่กำลังทำงานอยู่ทั้งหมด แม้แต่เครื่องมือ "Shadow AI" ที่พนักงานแอบนำมาใช้เอง
  • Enforcement (การบังคับใช้) – สกัดกั้นการดำเนินการแบบเรียลไทม์ โดยจะแจ้งเตือนเมื่อมีการโหลดทักษะหรือการดึงข้อมูลจากเว็บภายนอก
  • Continuous Vetting (การตรวจสอบอย่างต่อเนื่อง) – รันกระบวนการตรวจสอบทักษะและส่วนเสริมแต่ละรายการเทียบกับรายการที่ได้รับอนุญาต (whitelist) เนื่องจากทักษะที่เคยปลอดภัยอาจกลายเป็นอันตรายได้หากผู้พัฒนาถูกแทรกแซง AIR จึงทำการตรวจสอบซ้ำอย่างสม่ำเสมอ จนถึงขณะนี้ ระบบสามารถบล็อกส่วนเสริมออนไลน์ที่พบได้ประมาณ 27%

การระดมทุนและการแข่งขันในตลาด

AIR ระดมทุนได้ 50 ล้านดอลลาร์จากการระดมทุนรอบ Seed สองรอบ ได้แก่ 10 ล้านดอลลาร์ นำโดย Sequoia และ 40 ล้านดอลลาร์ นำโดย Greenoaks นักลงทุนประกอบด้วย Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz) และนักลงทุนอิสระ (angels) ในด้านความปลอดภัยไซเบอร์และ AI อีกหลายราย

ตลาดนี้มีการแข่งขันสูง ทั้ง Zenity, Noma Security, Astrix Security และ Operant AI ต่างก็กำลังรุกเข้าสู่พื้นที่เดียวกัน ผู้ก่อตั้ง AIR อ้างว่าจุดแข็งของพวกเขาอยู่ที่การแก้ปัญหา "การตรวจสอบซ้ำอย่างต่อเนื่อง" (continuous re-verification) โดย Bogomil Balkansky พาร์ทเนอร์ของ Sequoia ได้สรุปไว้ว่า: การรักษาความปลอดภัยให้กับฝูงเอเจนต์ (agent fleet) จำเป็นต้องมีกระบวนการตรวจสอบแบบเรียลไทม์ ไม่ใช่แค่การมีเครื่องสแกนที่ดีกว่าเดิม

ด้วยฐานลูกค้ามากกว่า 20 ราย ซึ่งรวมถึงบริษัทขนาดใหญ่หลายแห่งในภาคการเงินและเภสัชกรรม AIR จะใช้เงินทุนใหม่นี้เพื่อขยายทีมวิจัยและขยายการขายไปยังสหรัฐอเมริกาและยุโรป

สรุปประเด็นสำคัญ

  • ช่องทางการโจมตีใหม่: ทักษะ AI, ปลั๊กอิน และเซิร์ฟเวอร์ MCP สร้างความเสี่ยงต่อห่วงโซ่อุปทานซอฟต์แวร์ ซึ่งผู้โจมตีสามารถฉีดข้อมูลที่ถูกวางยาเข้าไปได้
  • การตรวจสอบซ้ำอย่างต่อเนื่อง: AIR เฝ้าติดตามส่วนประกอบของเอเจนต์อย่างต่อเนื่อง เพื่อตรวจจับการเปลี่ยนแปลงพฤติกรรมหรือการอัปเดตที่เป็นอันตรายในทันทีที่เกิดขึ้น
  • ความต้องการขององค์กร: กลุ่มธุรกิจที่มีกฎระเบียบเคร่งครัด เช่น บริการทางการเงินและเภสัชกรรม กำลังผลักดันให้มีการกำกับดูแลเอเจนต์อัตโนมัติอย่างเข้มงวด

บทสรุป

การระดมทุน 50 ล้านดอลลาร์ของ AIR เป็นสัญญาณว่าบริษัทต่างๆ มองว่าเอเจนต์อัตโนมัติจำเป็นต้องมีมาตรการป้องกันห่วงโซ่อุปทานแบบเดียวกับที่ซอฟต์แวร์ดั้งเดิมต้องมีมานานแล้ว ด้วยการนำเสนอทั้งการค้นหา (discovery), การบังคับใช้แบบเรียลไทม์ (real-time enforcement) และการตรวจสอบซ้ำทุกทักษะและปลั๊กอินอย่างไม่หยุดยั้ง สตาร์ทอัพรายนี้จึงเปลี่ยนความเสี่ยงที่คลุมเครือให้กลายเป็นการควบคุมที่จับต้องได้ การที่องค์กรจะสามารถปรับใช้โซลูชันนี้ในวงกว้างได้หรือไม่ และ AIR จะสามารถก้าวล้ำหน้าคู่แข่งที่กำลังเร่งแก้ปัญหาเดียวกันได้หรือไม่ จะเป็นตัวตัดสินว่าห่วงโซ่อุปทานแบบ agentic จะกลายเป็นส่วนหนึ่งที่แข็งแกร่งของโครงสร้างพื้นฐานองค์กร หรือจะยังคงเป็นช่องโหว่ที่ค้างคาต่อไป