AIR با جذب 50 میلیون دلار وارد حوزه امنیت عوامل هوش مصنوعی شد
AIR، استارتاپ امنیتی بهریاست یائیر سابان و نیو هافمن از یگان 8200، در دو دور نخست سرمایهگذاری مجموعاً 50 میلیون دلار جذب کرد. این سرمایه برای توسعه پلتفرمی صرف میشود که کشف، بازبینی مداوم و کنترل مهارتها و افزونههایی را که عوامل هوش مصنوعی در سازمانها به کار میگیرند، ممکن میکند.
محصول: سه لایه حفاظتی
پلتفرم AIR سه لایه اصلی برای بهبود امنیت عوامل هوش مصنوعی ارائه میدهد:
1. کشف و دیدهپذیری
- شناسایی عوامل فعال در محیط سازمان.
- ردیابی کارکنانی که با ابزارهای غیرمجاز یا حسابهای شخصی کار میکنند.
2. اجرای زمانواقعی و تحلیل رفتار
- اتصال به عوامل برای رهگیری اقداماتی چون بارگذاری مهارت یا واکشی محتوا از اینترنت.
- تحلیل رفتارها پیش از اجرا برای جلوگیری از فعالیتهای مخرب.
3. فهرست سفید و بازارچه تاییدشده
- بازبینی مداوم افزونهها و مهارتها در برابر فهرست سفید نگهداریشده توسط AIR.
- ارائه مارکتی از افزونههای تاییدشده برای توسعهدهندگان و سازمانها.
براساس اعلام شرکت، پلتفرم در حال حاضر حدود 27% از افزونهها و مهارتهای آنلاین را به دلیل تغییرات یا نشانههای مشکوک فیلتر میکند. بیش از 20 مشتری دارد که نزدیک به 25% آنها شرکتهای بزرگ در صنایع تنظیمشده مانند خدمات مالی و داروسازی هستند.
اهمیت نظارت بر زنجیره تأمین مهارتها
سابان خطر اصلی را اینگونه توضیح میدهد: همانطور که نصب درایور بدون امضا پذیرفته نیست زیرا ممکن است کد وارد هسته شود، مهارتها و پلاگینهای AI نیز توان بارگذاری کد و واکشی منابع خارجی را دارند اما هنوز نظارت یکپارچهای روی آنها اعمال نشده است. مهاجمان میتوانند با آلودهسازی محتوایی که عامل مصرف میکند، نفوذ گستردهتری انجام دهند؛ بنابراین نظارت بر زنجیره تأمین مهارتها برای کاهش این مسیر حمله ضروری است.
سرمایهگذاران و جزئیات مالی
دور اول سرمایهگذاری شامل 10 میلیون دلار با رهبری Sequoia و دور دوم 40 میلیون دلار با هدایت Greenoaks بود. علاوه بر آن، سرمایهگذاران فرشته و چند شرکت فعال در اکوسیستم سرمایهگذاری مانند Swish و Netz و نیز تعدادی از بنیانگذاران شناختهشده در این دور مشارکت داشتند.
رقبا و چشمانداز بازار
بازار خدمات امنیتی برای عوامل AI بهسرعت در حال شکلگیری است. نمونههایی از بازیگران فعال در این حوزه:
- Noma Security — کشف، کنترل دسترسی و مانیتورینگ زمان اجرا برای عوامل و سرورهای MCP.
- Zenity — ابزارهای حاکمیتی و امنیتی برای مدیریت افزونهها و مهارتها.
- Astrix Security، Operant AI و چند استارتاپ دیگر که روی کشف و کنترل عوامل و دروازههای MCP کار میکنند.
حجم سرمایهگذاری در این شاخه گویای اهمیت و ریسک مرتبط با اکوسیستم افزونهها و مهارتهای AI است؛ گزارشهایی از جمله TechCrunch رشد جذب سرمایه در این بخش را تأیید کردهاند.
مزیت رقابتی AIR
سابان مزیت AIR را در بازبینی پیوسته و سیستماتیک اکوسیستم مهارتها و پلاگینها میداند. این رویکرد به مشاهده تغییرات بستهها، تشخیص رفتارهای مخرب احتمالی و شناسایی بهخطر افتادن حساب توسعهدهنده کمک میکند. بهگفته او، رصد نقطه پایانی ساده است اما ایجاد لایههای حفاظتی حول مجموعه عاملها نیازمند سرمایهگذاری و نگهداری مستمر است.
توصیههای عملی برای تیمهای فناوری و امنیت
- شناسایی و فهرستگذاری همه عوامل و سرورهای MCP موجود در محیط.
- اجرای سیاستهای کنترل دسترسی برای نصب و اجرای افزونهها.
- پیادهسازی مکانیزم بازبینی مداوم برای مهارتها و بستههای وابسته.
- تفکیک محیطهای تولید و آزمایشی و محدودسازی دسترسی عاملها به دادههای حساس.
جمعبندی
تا شکلگیری استانداردها و امضای دیجیتال گسترده برای مهارتها و پلاگینها، راهحلهایی مانند AIR میتوانند نقش واسط حفاظتی حیاتی را ایفا کنند و از نفوذ از مسیر زنجیره تأمین نرمافزار جلوگیری نمایند. رقابت در این حوزه افزایش مییابد و سازمانها به دنبال ابزارهایی هستند که مستقل از عرضهکنندگان اصلی AI، کنترل و بازبینی مستمر افزونهها و مهارتها را فراهم کنند.
منابع مرتبط: گزارشهای TechCrunch درباره جذب سرمایه Zenity و Noma و صفحه Unit 8200 برای پیشینه بنیانگذاران.





