AIR با جذب 50 میلیون دلار وارد حوزه امنیت عوامل هوش مصنوعی شد

AIR، استارتاپ امنیتی به‌ریاست یائیر سابان و نیو هافمن از یگان 8200، در دو دور نخست سرمایه‌گذاری مجموعاً 50 میلیون دلار جذب کرد. این سرمایه برای توسعه پلتفرمی صرف می‌شود که کشف، بازبینی مداوم و کنترل مهارت‌ها و افزونه‌هایی را که عوامل هوش مصنوعی در سازمان‌ها به کار می‌گیرند، ممکن می‌کند.

محصول: سه لایه حفاظتی

پلتفرم AIR سه لایه اصلی برای بهبود امنیت عوامل هوش مصنوعی ارائه می‌دهد:

1. کشف و دیده‌پذیری

  • شناسایی عوامل فعال در محیط سازمان.
  • ردیابی کارکنانی که با ابزارهای غیرمجاز یا حساب‌های شخصی کار می‌کنند.

2. اجرای زمان‌واقعی و تحلیل رفتار

  • اتصال به عوامل برای رهگیری اقداماتی چون بارگذاری مهارت یا واکشی محتوا از اینترنت.
  • تحلیل رفتارها پیش از اجرا برای جلوگیری از فعالیت‌های مخرب.

3. فهرست سفید و بازارچه تاییدشده

  • بازبینی مداوم افزونه‌ها و مهارت‌ها در برابر فهرست سفید نگهداری‌شده توسط AIR.
  • ارائه مارکتی از افزونه‌های تاییدشده برای توسعه‌دهندگان و سازمان‌ها.

براساس اعلام شرکت، پلتفرم در حال حاضر حدود 27% از افزونه‌ها و مهارت‌های آنلاین را به دلیل تغییرات یا نشانه‌های مشکوک فیلتر می‌کند. بیش از 20 مشتری دارد که نزدیک به 25% آن‌ها شرکت‌های بزرگ در صنایع تنظیم‌شده مانند خدمات مالی و داروسازی هستند.

اهمیت نظارت بر زنجیره تأمین مهارت‌ها

سابان خطر اصلی را این‌گونه توضیح می‌دهد: همان‌طور که نصب درایور بدون امضا پذیرفته نیست زیرا ممکن است کد وارد هسته شود، مهارت‌ها و پلاگین‌های AI نیز توان بارگذاری کد و واکشی منابع خارجی را دارند اما هنوز نظارت یکپارچه‌ای روی آن‌ها اعمال نشده است. مهاجمان می‌توانند با آلوده‌سازی محتوایی که عامل مصرف می‌کند، نفوذ گسترده‌تری انجام دهند؛ بنابراین نظارت بر زنجیره تأمین مهارت‌ها برای کاهش این مسیر حمله ضروری است.

سرمایه‌گذاران و جزئیات مالی

دور اول سرمایه‌گذاری شامل 10 میلیون دلار با رهبری Sequoia و دور دوم 40 میلیون دلار با هدایت Greenoaks بود. علاوه بر آن، سرمایه‌گذاران فرشته و چند شرکت فعال در اکوسیستم سرمایه‌گذاری مانند Swish و Netz و نیز تعدادی از بنیان‌گذاران شناخته‌شده در این دور مشارکت داشتند.

رقبا و چشم‌انداز بازار

بازار خدمات امنیتی برای عوامل AI به‌سرعت در حال شکل‌گیری است. نمونه‌هایی از بازیگران فعال در این حوزه:

  • Noma Security — کشف، کنترل دسترسی و مانیتورینگ زمان اجرا برای عوامل و سرورهای MCP.
  • Zenity — ابزارهای حاکمیتی و امنیتی برای مدیریت افزونه‌ها و مهارت‌ها.
  • Astrix Security، Operant AI و چند استارتاپ دیگر که روی کشف و کنترل عوامل و دروازه‌های MCP کار می‌کنند.

حجم سرمایه‌گذاری در این شاخه گویای اهمیت و ریسک مرتبط با اکوسیستم افزونه‌ها و مهارت‌های AI است؛ گزارش‌هایی از جمله TechCrunch رشد جذب سرمایه در این بخش را تأیید کرده‌اند.

مزیت رقابتی AIR

سابان مزیت AIR را در بازبینی پیوسته و سیستماتیک اکوسیستم مهارت‌ها و پلاگین‌ها می‌داند. این رویکرد به مشاهده تغییرات بسته‌ها، تشخیص رفتارهای مخرب احتمالی و شناسایی به‌خطر افتادن حساب توسعه‌دهنده کمک می‌کند. به‌گفته او، رصد نقطه پایانی ساده است اما ایجاد لایه‌های حفاظتی حول مجموعه عامل‌ها نیازمند سرمایه‌گذاری و نگهداری مستمر است.

توصیه‌های عملی برای تیم‌های فناوری و امنیت

  • شناسایی و فهرست‌گذاری همه عوامل و سرورهای MCP موجود در محیط.
  • اجرای سیاست‌های کنترل دسترسی برای نصب و اجرای افزونه‌ها.
  • پیاده‌سازی مکانیزم بازبینی مداوم برای مهارت‌ها و بسته‌های وابسته.
  • تفکیک محیط‌های تولید و آزمایشی و محدودسازی دسترسی عامل‌ها به داده‌های حساس.

جمع‌بندی

تا شکل‌گیری استانداردها و امضای دیجیتال گسترده برای مهارت‌ها و پلاگین‌ها، راه‌حل‌هایی مانند AIR می‌توانند نقش واسط حفاظتی حیاتی را ایفا کنند و از نفوذ از مسیر زنجیره تأمین نرم‌افزار جلوگیری نمایند. رقابت در این حوزه افزایش می‌یابد و سازمان‌ها به دنبال ابزارهایی هستند که مستقل از عرضه‌کنندگان اصلی AI، کنترل و بازبینی مستمر افزونه‌ها و مهارت‌ها را فراهم کنند.

منابع مرتبط: گزارش‌های TechCrunch درباره جذب سرمایه Zenity و Noma و صفحه Unit 8200 برای پیشینه بنیان‌گذاران.