AIR залучає $50 млн для оцінки навичок та доповнень для ШІ-агентів

AIR залучає $50 млн для оцінки навичок та доповнень для ШІ-агентів 2

Зі зростанням доступу штучного інтелекту (ШІ) до корпоративних систем формується новий ланцюг постачання програмного забезпечення. Він охоплює навички, плагіни, сервери MCP та доповнення, які дозволяють ШІ-агентам взаємодіяти з інтернетом.

Стартап AIR, що спеціалізується на безпеці ШІ, вважає, що компаніям потрібен інструмент для моніторингу цього ланцюга постачання. Нещодавно компанія вийшла з “тіні”, залучивши 50 мільйонів доларів за два початкові раунди фінансування для розробки такого продукту.

Компанію заснували Яїр Сабан (генеральний директор) та Нів Гофман (технічний директор), ветерани ізраїльського підрозділу кібербезпеки Unit 8200. AIR пропонує платформу, яка виявляє ШІ-агентів, що працюють у компаніях, постійно перевіряє всі навички, інструменти та компоненти, які вони використовують, і блокує взаємодію з програмним забезпеченням або зовнішніми джерелами, що не відповідають критеріям безпеки. Також компанія пропонує маркетплейс перевірених доповнень і навичок для ШІ-агентів.

Раунди фінансування закрилися протягом тижнів один за одним. Перший раунд залучив 10 мільйонів доларів, а другий — 40 мільйонів. Sequoia очолила перший раунд, а Greenoaks — другий. У фінансуванні також брали участь Swish, Netz, Зак Франкель (президент Cognition), Юнон Костіка (співзасновник Wiz), Офір Ерліх (співзасновник Eon), Енн Нойбергер, Омер Адам, Варун Ананд (співзасновник Clay) та інші бізнес-ангели.

AIR стверджує, що спосіб використання ШІ-агентів у компаніях стає схожим на операційні системи. Однак інструменти, які вони використовують, або програмне забезпечення, яке вони можуть встановлювати, ще не мають такого рівня контролю, як програми чи драйвери.

«На початку 2000-х, коли ви встановлювали драйвер, він не потребував підпису. Сьогодні, встановлюючи драйвер, ви бачите підпис, який підтверджує, хто його підписав, оскільки драйвер завантажує код у ядро системи», — пояснює Сабан. «З навичками, плагінами чи MCP такої системи немає, хоча це той самий механізм, той самий урок, який ми не засвоїли».

На його думку, головний ризик полягає в тому, що, оскільки ШІ-агенти працюють все більш автономно з базами даних та корпоративними системами і підключаються до інтернету, зловмисники можуть отруювати дані, які споживає ШІ, замість того, щоб атакувати його безпосередньо.

Стартап запевняє, що вирішує цю проблему за допомогою продукту, який забезпечує видимість, виявляє активних агентів у середовищі компанії, а також ідентифікує співробітників, які використовують інструменти ШІ, не схвалені ІТ-відділами, або особисті облікові записи. Далі використовується рівень примусу, який перехоплює та аналізує дії агентів, такі як завантаження навичок або отримання даних з інтернету. Нарешті, AIR перевіряє інструменти, доповнення або програмне забезпечення, яке агент хоче використати, за білим списком, який підтримує стартап.

Сабан додає, що AIR підтримує цей білий список, оцінюючи загальнодоступні в інтернеті навички та доповнення на предмет змін та шкідливої поведінки. Раніше схвалена навичка може стати ризикованою, якщо зміниться завантажений пакет або буде скомпрометовано обліковий запис її розробника. Він зазначив, що платформа AIR наразі відфільтровує близько 27% знайдених онлайн доповнень і навичок.

AIR стверджує, що має понад 20 клієнтів, чверть з яких — великі підприємства. За словами Сабана, найбільший попит спостерігається у галузях із суворим регулюванням, зокрема у фінансових та фармацевтичних компаніях.

Однак AIR не єдина компанія на цьому ринку. Noma Security пропонує рішення для виявлення, контролю доступу та моніторингу в реальному часі для агентів, серверів MCP та навичок. Zenity продає інструменти безпеки та управління, які працюють аналогічно. Платформа ідентифікації Astrix Security також дозволяє компаніям виявляти та контролювати агентів і сервери MCP, а Operant AI надає захист для агентів, а також шлюз MCP.

Категорія також приваблює значні венчурні інвестиції. Zenity залучила 125 мільйонів доларів у рамках раунду C у серпні, тоді як Noma минулого року залучила 100 мільйонів доларів у рамках раунду B.

Сабан вважає, що конкурентною перевагою AIR є її здатність постійно перевіряти екосистему навичок та доповнень, що розвивається навколо ШІ-агентів. «Постійна перевірка навичок та вебсайтів із плагінами — це складне завдання. Отримати видимість кінцевої точки — це легко. Це робитимуть усі. Важко створити навколо цього захист», — каже він.

Генеральний директор також визнає, що з часом розробники ШІ впровадять перевірки безпеки та політики для фільтрації шкідливого використання навичок та інструментів. Однак він вважає, що компанії все одно захочуть купувати незалежний продукт, який працює з різними постачальниками.

«Це не проблема сканування, це проблема постійної повторної верифікації», — заявив у письмовій заяві для TechCrunch Богоміл Балканський, партнер Sequoia. «Перевірка кожної навички, плагіна, сервера MCP та субагента, з якими взаємодіють агенти підприємства, повторна перевірка кожного разу, коли він змінюється, у реальному часі та по всьому парку агентів компанії — це проблема інфраструктури, яка передує проблемі безпеки. Air протягом останнього року будувала цей конвеєр. Ви не наздоженете її, написавши кращий сканер».

Зараз AIR налічує близько 40 співробітників. Сабан повідомив, що новий капітал буде переважно спрямований на найм дослідників та розширення зусиль компанії з виходу на ринки США та Європи.

За даними порталу: techcrunch.com

Поділитися новиною:TelegramViberFacebook
No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *