AIR融资5000万美元保护AI代理工具
TechCrunch AI··作者 Ram Iyer
关键信息
AIR表示,其平台可以发现正在运行的代理,识别员工是否在使用未获批准的AI工具或个人账号,在运行时拦截代理行为,并阻止未通过安全检查的技能或内容。该公司还维护一个经过审核的白名单,并称其系统会过滤掉在网上发现的约27%的技能和插件。
资讯摘要
AIR押注企业将需要为不断壮大的AI代理技能、插件、MCP服务器和附加组件生态建立安全控制。该公司认为,随着AI代理变得更加自主,并开始接触数据库、企业软件和互联网,它们也需要像传统软件组件一样受到监督。AIR由Yair Saban和Niv Hoffman创立,两人都曾在以色列8200部队从事进攻性网络安全工作。该公司正式结束隐身,并通过两轮种子融资共募集5000万美元。Saban表示,第一轮融资为1000万美元,第二轮为4000万美元,分别由Sequoia和Greenoaks领投。AIR的产品分为三层:发现企业内部正在运行的代理,执行层对代理动作进行拦截和分析,以及一个白名单系统,用来阻止未获批准的技能、工具或外部来源。
该公司还会监控公开可用的附加组件是否发生变化或出现恶意行为,因为一个原本通过审核的项目,可能会在依赖包变化或开发者账号被入侵后变得危险。Saban称,该平台目前会拒绝它在网上评估到的约27%的附加组件和技能。AIR表示它已经拥有20多家客户,其中相当一部分是大型企业,需求最强的行业尤其集中在金融服务和制药公司。不过,这一市场竞争激烈,Noma Security、Zenity、Astrix Security和Operant AI等公司都在提供类似的发现、治理和运行时防护产品。与此同时,这一赛道也在吸引大量风投资金,例如Zenity在8月完成了1.25亿美元C轮融资,Noma去年完成了1亿美元B轮融资。

资讯正文
随着各家公司开始让 AI agents 访问其系统中越来越大的一部分,一条初现雏形的软件供应链似乎正在围绕 AI agents 使用的新工具形成:包括 skills、plug-ins、MCP servers 以及让它们能与互联网交互的 add-ons。
AI 安全初创公司 AIR 认为,企业将需要一种方式来监控这条供应链,而它现在正走出隐身模式,完成两轮种子轮融资共筹集 5000 万美元,用于打造这一产品。
AIR 由 Yair Saban(CEO)和 Niv Hoffman(CTO)创立,两人都曾在以色列 8200 部队情报机构服役,并从事进攻性网络安全工作。AIR 提供一个平台,能够发现企业内部运行的 agents,持续审查这些 agents 使用的任何 skills、工具和组件,并阻止它们与未通过安全标准的软件或外部来源交互。它还提供一个经过审查的 AI agents add-ons 和 skills 市场。
Saban 告诉 TechCrunch,这两轮融资在相隔数周内完成,第一轮融资 1000 万美元,第二轮 4000 万美元。Saban 表示,Sequoia 领投了第一轮,Greenoaks 领投了第二轮。Swish、Netz 以及 Zach Frankel(Cognition 总裁)、Yinon Costica(Wiz 联合创始人)、Ofir Ehrlich(Eon 联合创始人)、Anne Neuberger、Omer Adam、Varun Anand(Clay 联合创始人)和其他天使投资人也参与了投资。
AIR 的主张是这样的:AI agents 在企业中的大规模使用方式,开始越来越像操作系统,但它们使用的工具,或者说它们可以安装的软件,尚未得到我们赋予驱动程序或应用程序的那种监管。
“Saban 说:‘在 2000 年代初,每当你安装一个驱动程序时,这个驱动程序不需要签名。如今,每次安装驱动程序时,你都会看到一份签名,说明是谁签的,因为驱动程序实际上是在把代码加载进内核。’‘你在 skills、plug-ins 或 MCP 上并没有这样的机制,这很遗憾,因为本质上是同样的机制,同样的教训,但我们还没有吸取。’”
他认为,最大的风险在于,随着 AI agents 开始更自主地在数据库和企业系统之间工作,并连接到互联网,攻击者可以通过污染 AI agent 所消费的内容来下手,而不是直接攻击它。
这家初创公司表示,它可以通过一个可视化产品来解决这一问题:该产品能发现公司环境中正在活动的 agents,并识别那些使用 IT 部门未批准的 AI 工具或使用个人账号的员工。随后,它会使用一个强制执行层接入 agents,拦截并分析诸如加载 skill 或从互联网抓取内容之类的动作。最后,AIR 还会将 agent 想使用的工具、add-ons 或软件与初创公司维护的白名单进行比对。
Saban 说,初创公司通过公开评估互联网上可获得的 skills 和 add-ons 的变化及恶意行为来维护这份白名单,因为一个此前已获批准的 skill 可能会在它下载的某个软件包发生变化,或者其开发者账号被入侵后变得危险。他补充说,AIR 的平台目前会过滤掉它在网上发现的大约 27% 的 add-ons 和 skills。
AIR 声称自己已有 20 多家客户,Saban 说其中大约四分之一是大型企业。他表示,到目前为止,公司看到的最强需求来自监管极其严格的行业,尤其是金融服务和制药公司。
不过,AIR 在这一领域绝非孤军奋战。Noma Security 为 agents、MCP servers 和 skills 提供发现、访问控制以及运行时监控,而 Zenity 则销售功能类似的安全与治理工具。Astrix Security 的身份平台也让企业能够发现并控制 agents 和 MCP servers,Operant AI 则提供 agent 防护以及一个 MCP gateway。
追逐这一赛道的风投资金也相当可观。Zenity 在 8 月筹集了 1.25 亿美元的 C 轮融资,而 Noma 去年筹集了 1 亿美元的 B 轮融资。
Saban 认为,AIR 的护城河在于它能够持续审查围绕 AI agents 不断壮大的 skills 和 add-ons 生态。“持续审查 skills 和插件网站,这是一项很难完成的任务。获得对终端的可视性,这很容易。每个人都会去做。这很难形成护城河,”他说。
尽管这位 CEO 承认,AI 实验室和提供商最终会内置安全检查和策略,以过滤恶意的 skill 和工具使用,但他认为企业仍然会想购买一个跨供应商、独立运作的产品。
“这不是一个扫描问题,而是一个持续重新验证的问题,”Sequoia 合伙人 Bogomil Balkansky 在给 TechCrunch 的电子邮件声明中说。“检查企业 agent 接触到的每一个 skill、插件、MCP server 和子 agent,并在它们每次发生变化时、实时地、在整个公司的 agent 队列范围内重新检查每一个对象,这首先是一个基础设施问题,其次才是一个安全问题。Air 过去一年一直在构建这条流水线。你不可能靠写一个更好的扫描器就追上它。”
AIR 目前大约有 40 名员工。Saban 说,新一轮资金将主要用于招聘研究人员,以及扩展公司在美国和欧洲的市场拓展工作。
来源与参考
收录于 2026-09-02