Стартап в области безопасности ИИ под названием AIR считает, что компании нуждаются в способе мониторинга цепочки поставок, и выходит из режима скрытности, собрав $50 миллионов в двух раундах начального финансирования для создания такого продукта. Компания была основана Яиром Сабаном (CEO) и Нивом Хоффманом (CTO), ветеранами израильского разведывательного корпуса Unit 8200, где они занимались наступательной кибербезопасностью. AIR предлагает платформу, которая может обнаруживать агентов, работающих внутри компаний, постоянно проверять навыки, инструменты и компоненты, которые эти агенты используют, и блокировать их взаимодействие с программным обеспечением или внешними источниками, не соответствующими критериям безопасности. Также платформа предлагает рынок проверенных дополнений и навыков для агентов ИИ.

Раунды финансирования завершились в течение нескольких недель друг от друга, рассказал Сабан TechCrunch. Первый раунд привлек $10 миллионов, а второй — $40 миллионов. Sequoia возглавила первый раунд, в то время как Greenoaks — второй. В финансировании также участвовали Swish, Netz, и Зак Франкель (президент Cognition), Иньон Костика (сооснователь Wiz), Офир Эрлих (сооснователь Eon), Анна Нойбергер, Омер Адам, Варун Ананд (сооснователь Clay) и другие ангельские инвесторы.

AIR утверждает, что использование агентов ИИ в компаниях начинает напоминать операционные системы, но инструменты, которые они используют, или программное обеспечение, которое они могут устанавливать, пока не получают такого уровня контроля, как драйверы или приложения. "В начале 2000-х годов, когда вы устанавливали драйвер, он не требовал подписи. Сегодня каждый раз, когда вы устанавливаете драйвер, вы видите подпись, указывающую, кто его подписал, потому что драйвер фактически загружает код в ядро," — сказал Сабан. "Вы не имеете этого с навыками или плагинами, и это досадно, потому что это тот же механизм, тот же урок, но мы его не усвоили."

Стартап утверждает, что может решить эту проблему с помощью продукта видимости, который обнаруживает агентов, активных в среде компании, а также идентифицирует сотрудников, использующих инструменты ИИ, не одобренные IT-отделами, или тех, кто использует личные аккаунты. Затем используется слой принуждения, который подключается к агентам для перехвата и анализа действий, таких как загрузка навыка или получение контента из интернета. AIR также проверяет инструменты, дополнения или программное обеспечение, которые агент хочет использовать, по белому списку, который поддерживает стартап. Сабан говорит, что стартап поддерживает этот белый список, оценивая навыки и дополнения, открыто доступные в интернете, на предмет изменений и вредоносного поведения, так как ранее одобренный навык может стать рискованным, если изменится пакет, который он загружает, или будет скомпрометирован аккаунт его разработчика.

AIR утверждает, что у него более 20 клиентов, и Сабан сказал, что примерно четверть из них — крупные предприятия. Компания видит наибольший спрос в сильно регулируемых отраслях, особенно в финансовых услугах и фармацевтических компаниях. Однако AIR не единственная в этой области. Noma Security предлагает обнаружение, контроль доступа и мониторинг выполнения для агентов, серверов MCP и навыков, в то время как Zenity продает инструменты безопасности и управления, работающие аналогично. Платформа идентификации Astrix Security также позволяет компаниям обнаруживать и контролировать агентов и серверы MCP, а Operant AI предлагает защиту агентов, а также шлюз MCP.

Существует значительное количество венчурных инвестиций в этой категории. Zenity привлекла $125 миллионов в раунде Series C в августе, а Noma привлекла $100 миллионов в раунде Series B в прошлом году. Сабан считает, что преимущество AIR заключается в его способности постоянно проверять экосистему навыков и дополнений, растущую вокруг агентов ИИ. "Постоянная проверка навыков и веб-сайтов плагинов — это сложная задача. Получение видимости на конечной точке — это легко. Все будут это делать. Трудно создать защиту вокруг этого," — сказал он. И хотя CEO признает, что лаборатории ИИ и провайдеры в конечном итоге встроят проверки безопасности и политики для фильтрации вредоносного использования навыков и инструментов, он считает, что компании все равно захотят приобрести независимый продукт, работающий с различными поставщиками.

"Это не проблема сканирования, это проблема постоянной повторной проверки," — сказал Богомил Балкански, партнер Sequoia, в заявлении, отправленном по электронной почте TechCrunch. "Инспекция каждого навыка, плагина, сервера MCP и суб-агента, с которым сталкиваются агенты предприятия, повторная проверка каждого из них каждый раз, когда он изменяется, в реальном времени и по всему флоту агентов компании, — это инфраструктурная проблема задолго до того, как она становится проблемой безопасности. AIR потратила последний год на создание этого канала. Вы не догоните это, написав лучший сканер."

В настоящее время в AIR работает около 40 сотрудников. Сабан сказал, что новый капитал будет в основном направлен на найм исследователей и расширение усилий компании по выходу на рынок в США и Европе.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *