AI安全初创AIR获5000万美元,审查Agent技能生态

AI 安全初创公司 AIR 走出隐身模式,宣布完成两轮种子轮融资,总额 5000 万美元。首轮 1000 万美元由红杉(Sequoia)领投,第二轮 4000 万美元由 Greenoaks 领投,Swish、Netz 以及多位天使投资人跟投。公司由以色列 Unit 8200 情报部队老兵 Yair Saban(CEO)和 Niv Hoffman(CTO)创立,此前专注进攻性网络安全。

AIR 的核心产品是围绕 AI Agent 的供应链安全平台。它能够发现企业内部运行的各类 Agent,持续审查这些 Agent 使用的技能(skills)、插件(plugins)、MCP 服务器和附加组件(add-ons),并阻止它们与不符合安全标准的软件或外部来源交互。Saban 将当前情况类比于 2000 年代初的驱动程序:当时安装驱动不需要签名,现在每个驱动都需签名确认身份。他认为 Agent 技能和插件正处于同样的不安全阶段,但行业尚未吸取教训。

AIR 的解决方案分三层:第一层是可见性,发现企业环境中活跃的 Agent,识别未经 IT 部门批准使用 AI 工具或使用个人账户的员工;第二层是执行层,通过钩子(hook)拦截并分析 Agent 的行动,如加载技能或从互联网获取内容;第三层是白名单检查,对比 AIR 维护的经过审查的组件列表。Saban 表示,公司持续评估网络上公开的技能和插件,监测其变化和恶意行为,因为一个之前批准的技能可能因下载的包更新或开发者账户被入侵而变得危险。目前 AIR 的平台会过滤掉约 27% 的在线插件和技能。

AIR 声称已有超过 20 个客户,约四分之一是大型企业,需求最旺盛的是受严格监管的行业,尤其是金融服务和制药公司。竞争方面,Noma Security、Zenity、Astrix Security 和 Operant AI 等公司也在提供类似产品,且赛道已吸引大量资本——Zenity 去年完成 1.25 亿美元 C 轮,Noma 完成 1 亿美元 B 轮。Saban 认为 AIR 的护城河在于持续审查 Agent 技能和插件生态的能力,而不仅仅是端点可见性。红杉合伙人 Bogomil Balkansky 则表示,问题不是扫描,而是持续重新验证:每次技能、插件、MCP 服务器变化时都要实时重新检查,这首先是基础设施问题。

AIR 目前约 40 名员工。新资金将主要用于招聘研究人员,并扩大在美国和欧洲的市场推广。

AIR raises $50M to help companies vet the skills and add-ons AI agents use | TechCrunch

查看原文