Otonom yapay zeka ajanları kurumsal veritabanlarına ve internete bağlı sistemlere erişmeye başladıkça, değişken bir yazılım tedarik zinciri oluşuyor. Gizlilik aşamasından yeni çıkan bir siber güvenlik girişimi olan AIR, bu ajanların bağımlı olduğu becerileri, eklentileri ve Model Context Protocol (MCP) sunucularını denetlemek için 50 milyon dolar yatırım aldı.
Yeni "Ajan Tabanlı" İşletim Sistemini Güvence Altına Almak
Yapay zeka ajanları, yazılımların kurumsal ortamlarla nasıl iletişim kurduğunu yeniden şekillendiriyor. Bir işletim sistemi gibi, işleri halletmek için "beceriler" ve eklentiler yüklüyorlar. Geleneksel sürücüler dijital imzalara sahiptir; ancak çoğu yapay zeka bileşeni herhangi bir resmi doğrulamadan yoksundur.
Her ikisi de İsrail'in Unit 8200 biriminin eski üyeleri olan Yair Saban (CEO) ve Niv Hoffman (CTO), "zehirlenmiş" içeriği durdurmak için AIR'ı kurdu. Ajanlar ele geçirilmiş veriler üzerinden hareket ettiğinde, yetkisiz eylemleri veya veri ihlallerini tetikleyebilirler.
Ajan Yönetişimine Çok Katmanlı Bir Yaklaşım
AIR'ın platformu sadece tarama yapmaktan daha fazlasını sunuyor. Üç temel sütun üzerinden politikaları sürekli olarak uygular:
- Keşif (Discovery) – Çalışanların başlattığı gizli "Shadow AI" araçları da dahil olmak üzere her aktif yapay zeka ajanını arar.
- Uygulama (Enforcement) – Eylemleri gerçek zamanlı olarak durdurur; beceri yüklemelerini veya harici web çekme işlemlerini işaretler.
- Sürekli Denetim (Continuous Vetting) – Her beceriyi ve eklentiyi bir beyaz liste ile karşılaştıran bir iş akışı çalıştırır. Bir zamanlar güvenli olan bir beceri, geliştiricisi ele geçirildiğinde kötü amaçlı hale gelebileceğinden, AIR bunu sürekli olarak yeniden doğrular. Şu ana kadar sistem, karşılaştığı çevrimiçi eklentilerin yaklaşık %27'sini engelliyor.
Finansman ve Pazar Rekabeti
AIR, iki tohum turunda 50 milyon dolar topladı: 10 milyon doları Sequoia liderliğinde, 40 milyon doları ise Greenoaks liderliğinde gerçekleşti. Yatırımcılar arasında Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz) ve çeşitli siber güvenlik ve yapay zeka melek yatırımcıları bulunuyor.
Pazar oldukça kalabalık. Zenity, Noma Security, Astrix Security ve Operant AI'nın tamamı aynı alanı hedefliyor. AIR'ın kurucuları, avantajlarının "sürekli yeniden doğrulama" sorununu çözmekte yattığını iddia ediyor. Sequoia ortağı Bogomil Balkansky durumu şöyle özetledi: Bir ajan filosunu güvence altına almak, sadece daha iyi bir tarayıcı değil, gerçek zamanlı bir denetim iş akışı gerektirir.
Finans ve ilaç sektörlerinden birkaç büyük firma dahil olmak üzere 20'den fazla müşterisi bulunan AIR, yeni sermayeyi araştırma ekiplerini büyütmek ve ABD ile Avrupa genelinde satışlarını genişletmek için kullanacak.
Önemli Çıkarımlar
- Yeni Saldırı Vektörleri: Yapay zeka becerileri, eklentileri ve MCP sunucuları, saldırganların zehirli veri enjekte edebildiği bir yazılım tedarik zinciri riski oluşturuyor.
- Sürekli Yeniden Doğrulama: AIR, ajan bileşenlerini sürekli izleyerek davranış değişikliklerini veya kötü amaçlı güncellemeleri gerçekleştiği anda tespit eder.
- Kurumsal Talep: Finansal hizmetler ve ilaç gibi düzenlemeye tabi sektörler, otonom ajanların sıkı bir yönetişim altında tutulması için baskı yapıyor.
Sonuç
AIR'ın 50 milyon dolarlık yatırımı, şirketlerin otonom ajanların, geleneksel yazılımların uzun süredir ihtiyaç duyduğu tedarik zinciri korumalarına ihtiyaç duyduğunu gördüğünü gösteriyor. Startup; keşif, gerçek zamanlı uygulama ve her beceri ile eklentinin durmaksızın yeniden kontrol edilmesini sunarak, belirsiz bir riski somut bir kontrole dönüştürüyor. İşletmelerin bu çözümü ölçeklenebilir şekilde dağıtıp dağıtamayacağı ve AIR'ın aynı sorunu çözmek için yarışan rakiplerini geride bırakıp bırakamayacağı, ajan tabanlı tedarik zincirinin kurumsal altyapının sağlam bir parçası mı olacağını yoksa süregelen bir güvenlik açığı olarak mı kalacağını belirleyecek.
