جیسے جیسے خود مختار AI ایجنٹس کاروباری ڈیٹا بیسز اور انٹرنیٹ سے منسلک سسٹمز تک رسائی حاصل کر رہے ہیں، ایک غیر مستحکم سافٹ ویئر سپلائی چین تشکیل پا رہی ہے۔ AIR، جو کہ ایک سائبر سیکیورٹی اسٹارٹ اپ ہے اور حال ہی میں اسٹیلتھ (stealth) مرحلے سے باہر آیا ہے، نے ان مہارتوں (skills)، پلگ انز (plugins) اور Model Context Protocol (MCP) سرورز کی جانچ پڑتال کے لیے 50 ملین ڈالر حاصل کیے ہیں جن پر یہ ایجنٹس انحصار کرتے ہیں۔
نئے "Agentic" آپریٹنگ سسٹم کو محفوظ بنانا
AI ایجنٹس اس بات کو نئی شکل دے رہے ہیں کہ سافٹ ویئر کاروباری ماحول (enterprise environments) کے ساتھ کیسے بات چیت کرتا ہے۔ ایک آپریٹنگ سسٹم کی طرح، یہ کام مکمل کرنے کے لیے "skills" اور ایڈ آنز (add-ons) لوڈ کرتے ہیں۔ روایتی ڈرائیورز ڈیجیٹل سگنیچر رکھتے ہیں؛ جبکہ زیادہ تر AI اجزاء میں کسی قسم کی رسمی تصدیق (formal verification) کی کمی ہوتی ہے۔
Yair Saban (CEO) اور Niv Hoffman (CTO)—جو دونوں اسرائیل کے Unit 8200 کے تجربہ کار رکن رہے ہیں—نے AIR کو "زہریلے" (poisoned) مواد کو روکنے کے لیے بنایا ہے۔ جب ایجنٹس سے خراب شدہ ڈیٹا پر عمل کیا جاتا ہے، تو وہ غیر مجاز اقدامات یا ڈیٹا کی چوری (data breaches) کا سبب بن سکتے ہیں۔
ایجنٹ گورننس کے لیے ایک کثیر الجہتی طریقہ کار
AIR کا پلیٹ فارم صرف اسکین کرنے سے کہیں زیادہ کام کرتا ہے۔ یہ تین ستونوں کے ذریعے مسلسل پالیسیوں پر عمل درآمد کرتا ہے:
- Discovery – ہر فعال AI ایجنٹ کی تلاش کرتا ہے، یہاں تک کہ ان پوشیدہ "Shadow AI" ٹولز کی بھی جو ملازمین خود سے استعمال کرتے ہیں۔
- Enforcement – ریئل ٹائم میں اقدامات کو روکتا ہے، اور skill loads یا بیرونی ویب فیچز (web fetches) کو نشان زد کرتا ہے۔
- Continuous Vetting – ایک ایسا پائپ لائن چلاتا ہے جو ہر skill اور add-on کو وائٹ لسٹ (whitelist) کے خلاف چیک کرتا ہے۔ چونکہ ایک بار محفوظ رہنے والی skill بھی نقصان دہ ہو سکتی ہے اگر اس کا ڈویلپر متاثر ہو جائے، اس لیے AIR اسے مسلسل دوبارہ تصدیق کرتا ہے۔ اب تک، یہ سسٹم اپنے سامنے آنے والے تقریباً 27% آن لائن ایڈ آنز کو بلاک کر دیتا ہے۔
فنڈنگ اور مارکیٹ کا مقابلہ
AIR نے دو سیڈ راؤنڈز (seed rounds) میں 50 ملین ڈالر جمع کیے: 10 ملین ڈالر کی قیادت Sequoia نے کی اور 40 ملین ڈالر کی قیادت Greenoaks نے کی۔ سرمایہ کاروں میں Zach Frankel (President, Cognition)، Yinon Costica (Co-founder, Wiz)، اور کئی سائبر سیکیورٹی اور AI اینجل انویسٹرز شامل ہیں۔
مارکیٹ میں مقابلہ سخت ہے۔ Zenity، Noma Security، Astrix Security، اور Operant AI سب اسی شعبے میں کام کر رہے ہیں۔ AIR کے بانیوں کا دعویٰ ہے کہ ان کی برتری "continuous re-verification" کے مسئلے کو حل کرنے میں ہے۔ Sequoia کے پارٹنر Bogomil Balkansky نے اسے خلاصہ کیا: ایجنٹ فلیٹ کو محفوظ بنانے کے لیے ایک ریئل ٹائم معائنہ کرنے والے پائپ لائن کی ضرورت ہوتی ہے، نہ کہ صرف ایک بہتر اسکینر کی۔
20 سے زیادہ صارفین—جن میں فنانس اور فارماسیوٹیکل کے کئی بڑے ادارے شامل ہیں—کے ساتھ، AIR اس نئی رقم کو ریسرچ ٹیموں کو بڑھانے اور امریکہ اور یورپ میں اپنی فروخت کو وسعت دینے کے لیے استعمال کرے گا۔
اہم نکات
- New Attack Vectors: AI skills، پلگ انز، اور MCP سرورز سافٹ ویئر سپلائی چین کا خطرہ پیدا کرتے ہیں جہاں حملہ آور زہریلا ڈیٹا داخل کر سکتے ہیں۔
- Continuous Re-verification: AIR ایجنٹ کے اجزاء کی مسلسل نگرانی کرتا ہے، اور رویے میں تبدیلی یا نقصان دہ اپ ڈیٹس کا فوری پتہ لگاتا ہے۔
- Enterprise Demand: ریگولیٹڈ شعبے جیسے کہ مالیاتی خدمات اور فارما، خود مختار ایجنٹس کے سخت گورننس کے لیے زور دے رہے ہیں۔
خلاصہ
AIR کی 50 ملین ڈالر کی فنڈنگ اس بات کا اشارہ ہے کہ کمپنیاں خود مختار ایجنٹس کے لیے بھی وہی سپلائی چین حفاظتی اقدامات ضروری سمجھتی ہیں جو روایتی سافٹ ویئر کے لیے طویل عرصے سے ضروری رہے ہیں۔ ڈسکوری، ریئل ٹائم انفورسمنٹ، اور ہر skill اور پلگ ان کی مسلسل دوبارہ جانچ پڑتال کی پیشکش کر کے، یہ اسٹارٹ اپ ایک مبہم خطرے کو ایک ٹھوس کنٹرول میں بدل دیتا ہے۔ آیا ادارے اس حل کو بڑے پیمانے پر نافذ کر سکتے ہیں—اور کیا AIR ان حریفوں سے آگے نکل سکتا ہے جو اسی مسئلے کو حل کرنے کی دوڑ میں لگے ہیں—یہی فیصلہ کرے گا کہ آیا ایجنٹک سپلائی چین کارپوریٹ انفراسٹرکچر کا ایک مضبوط حصہ بنتی ہے یا ایک دیرپا کمزوری بنی رہتی ہے۔
