返回

文章详情

AIR融资5000万美元帮助公司审核AI代理使用的技能和附加组件

TechCrunch2026年9月1日 15:45

随着公司开始给予AI代理对其系统中越来越大一部分的访问权限,一个新兴的软件供应链似乎正在围绕AI代理使用的新工具形成:技能、插件、MCP服务器和允许它们与互联网互动的附加组件。AI安全初创公司AIR相信,公司需要一种监控该供应链的方法,现在它通过两轮种子融资筹集了5000万美元,正式进入市场以构建该产品。AIR由Yair Saban(首席执行官)和Niv Hoffman(首席技术官)创立,他们是以色列8200部队的老兵,在网络攻击性安全方面工作。AIR提供一种平台,可以发现公司内部运行的代理,持续审核这些代理使用的任何技能、工具和组件,并阻止它们与不符合安全标准的软件或外部来源进行交互。它还提供一个经过审核的附加组件和技能市场。Saban告诉TechCrunch,融资轮在几周内结束,第一轮融资筹集了1000万美元,第二轮融资则筹集了4000万美元。红杉资本主导了第一轮,而Greenoaks主导了第二轮,Saban表示。Swish、Netz、Cognition的总裁Zach Frankel、Wiz的联合创始人Yinon Costica、Eon的联合创始人Ofir Erlich、安妮·纽伯格、Omer Adam、Clay的联合创始人Varun Anand以及其他天使投资者也参与了投资。AIR的商业提案是:AI代理在公司中的整体使用方式开始类似于操作系统,但它们使用的工具或可以安装的软件尚未被赋予与驱动程序或应用程序相同的监督。“在2000年代早期,每当你安装驱动程序时,驱动程序不需要被签名。今天,每当你安装驱动程序时,你会看到一个签名,说明是谁签名的,因为驱动程序实际上是在加载代码到内核中,”Saban说。“而技能、插件或MCP并没有这样的机制,这很遗憾,因为这是相同的机制,相同的教训,但我们还没有吸取教训。”他认为,最大的风险在于,随着AI代理在数据库、企业系统中开始更自主地工作并连接到互联网,攻击者可以污染AI代理所消费的内容,而不是直接攻击它。该初创公司表示,它可以通过一种可视化产品来解决这一问题,该产品可以发现公司环境中活跃的代理,并识别出使用IT部门未批准的AI工具或使用个人账户的员工。然后,它使用一个执法层来拦截和分析代理的行为,比如加载技能或从互联网获取内容。最后,AIR还会检查代理希望使用的工具、附加组件或软件,对照该初创公司维护的白名单进行检测。Saban表示,该初创公司通过评估在互联网上公开提供的技能和附加组件的更改和恶意行为来维护这一白名单,因为一个先前批准的技能如果下载的包发生变化或其开发者的账户被攻破,可能会变得有风险。他补充说,AIR的平台目前过滤掉大约27%的在线附加组件和技能。AIR声称目前拥有超过20个客户,Saban表示大约四分之一是大型企业。他说,这家公司到目前为止在 heavily regulated industries,特别是金融服务和制药公司中看到了最强烈的需求。然而,在这个领域,AIR并不孤单。Noma Security为代理、MCP服务器和技能提供发现、访问控制和运行时监控,而Zenity则销售类似的安全和治理工具。Astrix Security的身份平台还使公司能够发现和控制代理以及MCP服务器,而Operant AI则提供代理保护以及MCP网关。吸引这个类别的风险投资资金也相当可观。Zenity在8月份融资了1.25亿美元的C轮,而Noma去年则融资了1亿美元的B轮。Saban认为AIR的护城河在于其持续审核围绕AI代理增长的技能和附加组件生态系统的能力。“持续审核技能和插件网站,这是个艰难的任务。获取端点的可视性,这很简单。每个人都可以做到。围绕这个建立护城河是困难的,”他说。虽然首席执行官承认AI实验室和提供商最终将建立安全检查和政策,以过滤恶意的技能和工具使用,但他认为公司仍然希望购买一个跨供应商工作的独立产品。“这不是一个扫描问题,而是一个持续重新验证的问题,”红杉的合伙人Bogomil Balkansky在一封电子邮件声明中告诉TechCrunch。“检查企业代理接触的每一个技能、插件、MCP服务器和子代理,实时重新检查每一个在企业整个代理舰队中的变化,这是一个基础设施问题,早于它成为安全问题。AIR在过去一年中一直在为此努力。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡