AIR融资5000万美元,助力企业审核AI代理技能与插件
18 小时前 1 阅读来源:techcrunch.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
AI安全初创公司AIR日前正式走出隐身模式,宣布完成两轮共5000万美元的种子融资。该公司瞄准的是一个新兴但迅速膨胀的市场:随着企业将越来越多系统权限交给AI智能体(AI Agent),围绕这些智能体所使用的技能(Skills)、插件(Plug-ins)、MCP服务器(Model Context Protocol servers)及各类扩展组件,正在形成一条全新的软件供应链。AIR的定位,就是为这条供应链提供安全监控和准入机制。
AIR由以色列情报部队8200部队的退伍军人Yair Saban(CEO)和Niv Hoffman(CTO)联合创立,两人此前均从事进攻性网络安全工作。公司的核心产品是一个平台,能够自动发现企业内部正在运行的AI智能体,持续审查这些智能体所调用的技能、工具和组件,并阻止其与不符合安全标准的软件或外部数据源交互。此外,AIR还运营着一个经过安全审核的AI智能体技能和插件市场。据Saban透露,两轮融资在数周内相继完成,首轮1000万美元由红杉资本(Sequoia)领投,第二轮4000万美元由Greenoaks领投,Swish、Netz以及多位知名天使投资人参与跟投。
AIR的创业逻辑源于一个类比:2000年代初期,电脑驱动程序的安装无需任何签名验证,而如今每次安装驱动都会看到数字签名提示,因为驱动会向系统内核加载代码。Saban认为,当前AI智能体的技能、插件和MCP协议正处于同样的“无签名”阶段,而攻击者已经开始利用这一漏洞——他们不再直接攻击AI智能体本身,而是通过污染智能体所消费的内容和数据源来实施攻击,这比正面突破企业安全防线要容易得多。AIR的解决方案分为三层:首先是可见性层,扫描企业环境中活跃的AI智能体,同时识别员工未经IT部门批准使用的AI工具或个人账号;其次是执行层,通过挂钩(hook)智能体的运行过程,拦截并分析其加载技能或从互联网获取内容的动作;最后是白名单机制,AIR维护一个持续更新的安全白名单,对互联网上公开可用的技能和插件进行动态评估,因为一个此前安全的技能可能因其依赖的软件包更新或开发者账号被盗而变得危险。Saban透露,目前AIR平台会过滤掉约27%的在线技能和插件。
商业化方面,AIR声称已拥有超过20家客户,其中约四分之一为大型企业,需求最旺盛的领域集中在金融和制药等强监管行业。不过这一赛道已相当拥挤:Noma Security提供智能体、MCP服务器和技能的发现与运行时监控;Zenity销售类似的安全治理工具,并在去年8月完成了1.25亿美元的C轮融资;Astrix Security通过身份平台实现智能体控制;Operant AI则提供智能体保护和MCP网关。面对竞争,Saban认为AIR的护城河在于其持续动态维护的白名单评估体系——这不仅是技术能力,更是需要长期投入的运营壁垒。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
