AIR融资5000万美元保护AI代理工具

TechCrunch AI··作者 Ram Iyer

关键信息

AIR表示,其平台可以发现正在运行的代理,识别员工是否在使用未获批准的AI工具或个人账号,在运行时拦截代理行为,并阻止未通过安全检查的技能或内容。该公司还维护一个经过审核的白名单,并称其系统会过滤掉在网上发现的约27%的技能和插件。

资讯摘要

AIR押注企业将需要为不断壮大的AI代理技能、插件、MCP服务器和附加组件生态建立安全控制。该公司认为,随着AI代理变得更加自主,并开始接触数据库、企业软件和互联网,它们也需要像传统软件组件一样受到监督。AIR由Yair Saban和Niv Hoffman创立,两人都曾在以色列8200部队从事进攻性网络安全工作。该公司正式结束隐身,并通过两轮种子融资共募集5000万美元。Saban表示,第一轮融资为1000万美元,第二轮为4000万美元,分别由Sequoia和Greenoaks领投。AIR的产品分为三层:发现企业内部正在运行的代理,执行层对代理动作进行拦截和分析,以及一个白名单系统,用来阻止未获批准的技能、工具或外部来源。

该公司还会监控公开可用的附加组件是否发生变化或出现恶意行为,因为一个原本通过审核的项目,可能会在依赖包变化或开发者账号被入侵后变得危险。Saban称,该平台目前会拒绝它在网上评估到的约27%的附加组件和技能。AIR表示它已经拥有20多家客户,其中相当一部分是大型企业,需求最强的行业尤其集中在金融服务和制药公司。不过,这一市场竞争激烈,Noma Security、Zenity、Astrix Security和Operant AI等公司都在提供类似的发现、治理和运行时防护产品。与此同时,这一赛道也在吸引大量风投资金,例如Zenity在8月完成了1.25亿美元C轮融资,Noma去年完成了1亿美元B轮融资。

AIR融资5000万美元保护AI代理工具

资讯正文

随着各家公司开始让 AI agents 访问其系统中越来越大的一部分,一条初现雏形的软件供应链似乎正在围绕 AI agents 使用的新工具形成:包括 skills、plug-ins、MCP servers 以及让它们能与互联网交互的 add-ons。

AI 安全初创公司 AIR 认为,企业将需要一种方式来监控这条供应链,而它现在正走出隐身模式,完成两轮种子轮融资共筹集 5000 万美元,用于打造这一产品。

AIR 由 Yair Saban(CEO)和 Niv Hoffman(CTO)创立,两人都曾在以色列 8200 部队情报机构服役,并从事进攻性网络安全工作。AIR 提供一个平台,能够发现企业内部运行的 agents,持续审查这些 agents 使用的任何 skills、工具和组件,并阻止它们与未通过安全标准的软件或外部来源交互。它还提供一个经过审查的 AI agents add-ons 和 skills 市场。

Saban 告诉 TechCrunch,这两轮融资在相隔数周内完成,第一轮融资 1000 万美元,第二轮 4000 万美元。Saban 表示,Sequoia 领投了第一轮,Greenoaks 领投了第二轮。Swish、Netz 以及 Zach Frankel(Cognition 总裁)、Yinon Costica(Wiz 联合创始人)、Ofir Ehrlich(Eon 联合创始人)、Anne Neuberger、Omer Adam、Varun Anand(Clay 联合创始人)和其他天使投资人也参与了投资。

AIR 的主张是这样的:AI agents 在企业中的大规模使用方式,开始越来越像操作系统,但它们使用的工具,或者说它们可以安装的软件,尚未得到我们赋予驱动程序或应用程序的那种监管。

“Saban 说:‘在 2000 年代初,每当你安装一个驱动程序时,这个驱动程序不需要签名。如今,每次安装驱动程序时,你都会看到一份签名,说明是谁签的,因为驱动程序实际上是在把代码加载进内核。’‘你在 skills、plug-ins 或 MCP 上并没有这样的机制,这很遗憾,因为本质上是同样的机制,同样的教训,但我们还没有吸取。’”

他认为,最大的风险在于,随着 AI agents 开始更自主地在数据库和企业系统之间工作,并连接到互联网,攻击者可以通过污染 AI agent 所消费的内容来下手,而不是直接攻击它。

这家初创公司表示,它可以通过一个可视化产品来解决这一问题:该产品能发现公司环境中正在活动的 agents,并识别那些使用 IT 部门未批准的 AI 工具或使用个人账号的员工。随后,它会使用一个强制执行层接入 agents,拦截并分析诸如加载 skill 或从互联网抓取内容之类的动作。最后,AIR 还会将 agent 想使用的工具、add-ons 或软件与初创公司维护的白名单进行比对。

Saban 说,初创公司通过公开评估互联网上可获得的 skills 和 add-ons 的变化及恶意行为来维护这份白名单,因为一个此前已获批准的 skill 可能会在它下载的某个软件包发生变化,或者其开发者账号被入侵后变得危险。他补充说,AIR 的平台目前会过滤掉它在网上发现的大约 27% 的 add-ons 和 skills。

AIR 声称自己已有 20 多家客户,Saban 说其中大约四分之一是大型企业。他表示,到目前为止,公司看到的最强需求来自监管极其严格的行业,尤其是金融服务和制药公司。

不过,AIR 在这一领域绝非孤军奋战。Noma Security 为 agents、MCP servers 和 skills 提供发现、访问控制以及运行时监控,而 Zenity 则销售功能类似的安全与治理工具。Astrix Security 的身份平台也让企业能够发现并控制 agents 和 MCP servers,Operant AI 则提供 agent 防护以及一个 MCP gateway。

追逐这一赛道的风投资金也相当可观。Zenity 在 8 月筹集了 1.25 亿美元的 C 轮融资,而 Noma 去年筹集了 1 亿美元的 B 轮融资。

Saban 认为,AIR 的护城河在于它能够持续审查围绕 AI agents 不断壮大的 skills 和 add-ons 生态。“持续审查 skills 和插件网站,这是一项很难完成的任务。获得对终端的可视性,这很容易。每个人都会去做。这很难形成护城河,”他说。

尽管这位 CEO 承认,AI 实验室和提供商最终会内置安全检查和策略,以过滤恶意的 skill 和工具使用,但他认为企业仍然会想购买一个跨供应商、独立运作的产品。

“这不是一个扫描问题,而是一个持续重新验证的问题,”Sequoia 合伙人 Bogomil Balkansky 在给 TechCrunch 的电子邮件声明中说。“检查企业 agent 接触到的每一个 skill、插件、MCP server 和子 agent,并在它们每次发生变化时、实时地、在整个公司的 agent 队列范围内重新检查每一个对象,这首先是一个基础设施问题,其次才是一个安全问题。Air 过去一年一直在构建这条流水线。你不可能靠写一个更好的扫描器就追上它。”

AIR 目前大约有 40 名员工。Saban 说,新一轮资金将主要用于招聘研究人员,以及扩展公司在美国和欧洲的市场拓展工作。

来源与参考

  1. 原始链接
  2. AIR raises $50M to help companies vet the skills and add-ons AI agents use | TechCrunch

收录于 2026-09-02