AIR залучила $50 млн для перевірки навичок та інструментів ШІ-агентів

AIR залучила $50 млн для перевірки навичок та інструментів ШІ-агентів 1

Коли компанії надають агентам штучного інтелекту (ШІ) доступ до дедалі більшої частини своїх систем, навколо інструментів, що використовують ці агенти (навичок, плагінів, MCP-серверів та доповнень для взаємодії з інтернетом), формується новий ланцюжок постачання програмного забезпечення.

Стартап AIR, що спеціалізується на безпеці ШІ, вважає, що компаніям потрібен спосіб моніторингу цього ланцюжка постачання. Компанія виходить з режиму приховування, залучивши 50 мільйонів доларів США через два посівні раунди фінансування для розробки свого продукту.

Компанію заснували Яїр Сабан (генеральний директор) і Нів Гофман (технічний директор), ветерани ізраїльського розвідувального корпусу Unit 8200, де вони займалися наступальною кібербезпекою. AIR пропонує платформу, яка може виявляти агентів, що працюють у компаніях, постійно перевіряти всі навички, інструменти та компоненти, які ці агенти використовують, і блокувати їхню взаємодію з програмним забезпеченням або зовнішніми джерелами, які не відповідають критеріям безпеки. Компанія також пропонує ринок перевірених доповнень та навичок для агентів ШІ.

Фінансові раунди були закриті протягом кількох тижнів один за одним. Перший раунд залучив 10 мільйонів доларів США, а другий — 40 мільйонів доларів США. Sequoia очолила перший раунд, а Greenoaks — другий. У раундах також брали участь Swish, Netz, Зак Франкель (президент Cognition), Інон Костіка (співзасновник Wiz), Офір Ерліх (співзасновник Eon), Енн Нойбергер, Омер Адам, Варун Ананд (співзасновник Clay) та інші ангельські інвестори.

Концепція AIR полягає в тому, що спосіб використання агентів ШІ в компаніях починає нагадувати операційні системи, але інструменти, які вони використовують, або програмне забезпечення, яке вони можуть встановлювати, ще не отримали такого нагляду, як драйвери або програми.

«На початку 2000-х років, коли ви встановлювали драйвер, він не потребував підпису. Сьогодні, щоразу, коли ви встановлюєте драйвер, ви бачите підпис, який вказує, хто його підписав, оскільки драйвер фактично завантажує код у ядро системи», — сказав Сабан. «Ви не маєте цього з навичками, плагінами або MCP, і це шкода, оскільки це той самий механізм, той самий урок, але ми його не засвоїли».

На його думку, головний ризик полягає в тому, що, оскільки агенти ШІ починають працювати більш автономно з базами даних та корпоративними системами та підключатися до інтернету, зловмисники можуть отруювати вміст, який споживає агент ШІ, замість того, щоб атакувати його безпосередньо.

Стартап стверджує, що може вирішити цю проблему за допомогою продукту для видимості, який знаходить агентів, активних у середовищі компанії, а також ідентифікує співробітників, які використовують інструменти ШІ, не схвалені ІТ-відділами, або тих, хто використовує особисті облікові записи. Потім він використовує шар примусового виконання, який підключається до агентів для перехоплення та аналізу дій, таких як завантаження навички або отримання контенту з інтернету. Нарешті, AIR також перевіряє інструменти, доповнення або програмне забезпечення, які агент хоче використовувати, за списком дозволених програм, який підтримує стартап.

Сабан зазначає, що стартап підтримує цей список, оцінюючи загальнодоступні в інтернеті навички та доповнення на предмет змін і зловмисної поведінки, оскільки раніше схвалена навичка може стати ризикованою, якщо пакет, який вона завантажує, зміниться, або обліковий запис її розробника буде скомпрометовано. Він додав, що платформа AIR наразі фільтрує близько 27% доповнень та навичок, які вона знаходить онлайн.

AIR стверджує, що має понад 20 клієнтів, і, за словами Сабана, приблизно чверть із них — це великі підприємства. Він зазначив, що компанія поки що спостерігає найсильніший попит у суворо регульованих галузях, особливо у фінансових послугах та фармацевтичних компаніях.

Однак AIR далеко не самотній у цій ніші. Noma Security пропонує виявлення, контроль доступу та моніторинг під час роботи для агентів, MCP-серверів та навичок, тоді як Zenity продає інструменти безпеки та керування, які працюють аналогічно. Платформа ідентифікації Astrix Security також дозволяє компаніям виявляти та контролювати агентів і MCP-сервери, а Operant AI пропонує захист агентів, а також шлюз MCP.

У цю категорію також надходять значні венчурні інвестиції. Zenity залучила 125 мільйонів доларів США у рамках раунду C у серпні, тоді як Noma залучила 100 мільйонів доларів США у рамках раунду B минулого року.

Сабан вважає, що конкурентна перевага AIR полягає в її здатності постійно перевіряти екосистему навичок та доповнень, що зростає навколо агентів ШІ. «Постійна перевірка навичок та веб-сайтів з плагінами — це складне завдання. Отримання видимості кінцевої точки — це легко. Це будуть робити всі. Важко створити навколо цього конкурентну перевагу», — сказав він.

І хоча генеральний директор визнав, що лабораторії та постачальники ШІ з часом вбудують перевірки безпеки та політики для фільтрації шкідливого використання навичок та інструментів, він вважає, що компанії все одно захочуть придбати незалежний продукт, який працює з різними постачальниками.

«Це не проблема сканування, це проблема постійної повторної верифікації», — заявив Богоміл Балканський, партнер Sequoia, TechCrunch в офіційній заяві. «Перевірка кожної навички, плагіна, MCP-сервера та суб-агента, до яких звертаються агенти підприємства, повторна перевірка кожного разу, коли він змінюється, у режимі реального часу та для всього парку агентів компанії, є інфраструктурною проблемою задовго до того, як вона стане проблемою безпеки. Air витратила останній рік на створення цього конвеєра. Ви не наздоженете його, написавши кращий сканер».

Наразі AIR налічує близько 40 співробітників. Сабан повідомив, що новий капітал буде в основному спрямований на найм дослідників та розширення маркетингових зусиль компанії в США та Європі.

Інформація підготовлена на основі матеріалів: techcrunch.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *