AIR筹集了5000万美元,帮助公司审查人工智能代理使用的技能和附加组件

随着公司开始允许AI代理访问其系统的越来越多的部分,围绕AI代理正在使用的新工具,似乎正在形成一个新生的软件供应链:技能、插件、MCP服务器以及让它们与互联网交互的附加组件。
AI安全初创公司AIR相信公司需要一种方法来监控该供应链,现在该公司已经通过两轮种子轮融资筹集了5000万美元来开发该产品。
AIR由以色列第8200情报部队退伍军人Yair Saban(CEO)和Niv Hoffman(CTO)创立,他们在该部队从事进攻性网络安全工作。AIR提供的平台可以发现公司内部运行的代理,持续审查这些代理使用的任何技能、工具和组件,并阻止他们与不通过安全标准的软件或外部来源进行交互。它还为人工智能代理提供了经过审查的附加组件和技能的市场。
Saban告诉TechCrunch,每一轮融资都在几周内完成,第一轮筹集了1000万美元,第二轮筹集了4000万美元。萨班说,红杉资本在第一轮中领先,而格林诺克斯在第二轮中领先。 Swish、Netz、Zach Frankel(Cognition总裁)、Yinon Costica(Wiz联合创始人)、Ofir Erlich(Eon联合创始人)、Anne Neuberger、Omer Adam、Varun Anand(Clay联合创始人)等天使投资人也参与其中。
AIR的宣传是这样的:人工智能代理在公司中的大规模使用方式开始类似于操作系统,但他们使用的工具或他们可以安装的软件尚未受到我们对驱动程序或应用程序的监督。
“在2000年代初,每当你安装驱动程序时,驱动程序都不需要签名。如今,每次安装驱动程序时,你都会看到一个签名,说明是谁签名的,因为驱动程序实际上是将代码加载到内核中,”Saban说。 “你没有技能、插件或MCP,这很遗憾,因为这是相同的机制,相同的教训,但我们还没有学到。”
他认为,最大的风险在于,随着人工智能代理开始更加自主地跨数据库、企业系统工作并连接到互联网,攻击者可以毒害人工智能代理消耗的内容,而不是直接攻击它。
这家初创公司表示,它可以通过一款可见性产品来解决这个问题,该产品可以发现整个公司环境中活跃的代理,并识别使用未经IT部门批准的人工智能工具的员工或使用个人帐户的员工。然后,它使用一个执行层来连接代理来拦截和分析操作,例如加载技能或从互联网获取内容。最后,AIR还会据初创公司维护的白名单检查代理想要使用的工具、附加组件或软件。
Saban表示,该初创公司通过评估互联网上公开提供的技能和附加组件的变化和恶意行为来维护此白名单,因为如果其下载的软件包发生变化或其开发人员的帐户受到损害,先前批准的技能可能会变得有风险。他补充说,AIR的平台目前过滤掉了大约27% 的在线附加组件和技能。
AIR声称拥有20多家客户,Saban表示其中大约四分之一是大型企业。他表示,迄今为止,该公司在受到严格监管的行业中看到了最强劲的需求,特别是金融服务和制药公司。
然而,AIR在这个领域并不孤单。Noma Security为代理、MCP服务器和技能提供发现、访问控制和运行时监控,而Zenity则销售类似工作方式的安全和治理工具。Astrix Security的身份平台还允许公司发现和控制代理和MCP服务器,Operant AI提供代理保护以及MCP网关。
也有大量风险投资在追逐这一类别。 Zenity在8月份筹集了1.25亿美元的C轮融资,而Noma去年则筹集了1亿美元的B轮融资。
Saban认为AIR的护城河在于它能够不断审查围绕人工智能代理发展的技能和附加生态系统。 “持续审查技能和插件网站,这是一项艰巨的任务。获得端点的可见性,这很容易。每个人都会这样做。围绕它建立护城河是很困难的,”他说。
尽管CEO承认人工智能实验室和提供商最终将建立安全检查和策略来过滤恶意技能和工具的使用,但他认为公司仍然希望购买跨供应商运行的独立产品。
红杉资本合伙人Bogomil Balkansky在一份电子邮件声明中告诉TechCrunch:“这不是扫描问题,而是持续重新验证问题。” “检查企业代理接触到的每一项技能、插件、MCP服务器和子代理,并在每次更改时重新检查整个公司的代理团队,这早在成为安全问题之前就已经是一个基础设施问题了。Air在去年就已经构建了这条管道。您无法通过编写更好的扫描器来赶上它。”
AIR目前拥有约40名员工。萨班表示,新资金将主要用于雇用研究人员以及扩大公司在美国和欧洲的市场推广力度。