کد خبر: ۸۸۸

AIR با جذب ۵۰ میلیون دلار، امنیت ایجنت‌های هوش مصنوعی را هدف گرفت

استارتاپ امنیت سایبری AIR با جذب ۵۰ میلیون دلار، پلتفرمی برای شناسایی و نظارت بر AI Agentها، Skills، پلاگین‌ها و سرورهای MCP توسعه می‌دهد.

استارتاپ امنیت سایبری AIR با جذب ۵۰ میلیون دلار، پلتفرمی برای شناسایی و نظارت بر AI Agentها، Skills، پلاگین‌ها و سرورهای MCP توسعه می‌دهد.

استارتاپ امنیت سایبری AIR با جذب ۵۰ میلیون دلار سرمایه در دو دور Seed از حالت مخفی خارج شد. این شرکت قصد دارد به سازمان‌ها کمک کند تا ایجنت‌های هوش مصنوعی، مهارت‌ها (Skills)، پلاگین‌ها، سرورهای MCP و سایر ابزارهایی را که این ایجنت‌ها استفاده می‌کنند شناسایی، ارزیابی و کنترل کنند.

با افزایش دسترسی ایجنت‌های هوش مصنوعی به سیستم‌های داخلی شرکت‌ها، پایگاه‌های داده و اینترنت، یک زنجیره تأمین نرم‌افزاری جدید در حال شکل‌گیری است. در این اکوسیستم، ابزارهایی مانند Skills، Plug-ins، MCP Serverها و Add-onها به ایجنت‌ها اجازه می‌دهند با نرم‌افزارها و سرویس‌های مختلف تعامل داشته باشند.

AIR معتقد است این زنجیره تأمین نیز مانند سایر اجزای زیرساخت فناوری سازمان‌ها به نظارت و کنترل امنیتی مداوم نیاز دارد.

AIR چگونه امنیت ایجنت‌های هوش مصنوعی را کنترل می‌کند؟

شرکت AIR توسط Yair Saban، مدیرعامل، و Niv Hoffman، مدیر فناوری، تأسیس شده است. هر دو بنیان‌گذار سابقه فعالیت در واحد اطلاعاتی ۸۲۰۰ اسرائیل و حوزه امنیت سایبری تهاجمی را دارند.

پلتفرم AIR برای شناسایی و مدیریت ایجنت‌های هوش مصنوعی در محیط سازمان طراحی شده است و می‌تواند:

  • ایجنت‌های فعال در شبکه و سیستم‌های شرکت را شناسایی کند.
  • مهارت‌ها، ابزارها و کامپوننت‌های مورد استفاده ایجنت‌ها را بررسی کند.
  • فعالیت ایجنت‌ها را به‌صورت مداوم تحت نظارت قرار دهد.
  • از تعامل ایجنت با نرم‌افزارها یا منابع خارجی غیرمجاز جلوگیری کند.
  • Skills و Add-onهای بررسی‌شده را در یک Marketplace در اختیار کاربران قرار دهد.
  • استفاده کارکنان از ابزارهای هوش مصنوعی تأییدنشده توسط واحد IT را شناسایی کند.
  • حساب‌های شخصی مورد استفاده برای دسترسی به ابزارهای AI را شناسایی کند.

این رویکرد به سازمان‌ها اجازه می‌دهد کنترل بیشتری بر ابزارهایی داشته باشند که ایجنت‌های هوش مصنوعی در طول فعالیت خود به آنها دسترسی پیدا می‌کنند.

سرمایه‌گذاری ۵۰ میلیون دلاری AIR

به گفته Saban، این شرکت سرمایه مورد نیاز خود را در دو دور جذب کرده که تنها چند هفته با یکدیگر فاصله داشته‌اند.

در دور نخست، ۱۰ میلیون دلار سرمایه جذب شد و شرکت سرمایه‌گذاری Sequoia رهبری این دور را بر عهده داشت. دور دوم با ارزش ۴۰ میلیون دلار توسط Greenoaks هدایت شد.

سرمایه‌گذاران دیگری از جمله Swish، Netz و تعدادی از سرمایه‌گذاران فرشته نیز در این دو دور مشارکت کرده‌اند. در میان آنها نام چهره‌هایی از شرکت‌های فعال در حوزه فناوری و امنیت سایبری نیز دیده می‌شود.

AIR قصد دارد بخش قابل توجهی از این سرمایه را برای استخدام پژوهشگران امنیتی و توسعه فعالیت‌های تجاری در آمریکا و اروپا هزینه کند.

چرا Skills و پلاگین‌های AI Agentها به یک تهدید امنیتی تبدیل شده‌اند؟

ایجنت‌های هوش مصنوعی در حال تبدیل شدن به بخشی از زیرساخت نرم‌افزاری سازمان‌ها هستند. آنها می‌توانند به پایگاه‌های داده متصل شوند، فایل‌ها را پردازش کنند، با نرم‌افزارهای سازمانی تعامل داشته باشند و حتی از طریق اینترنت اطلاعات دریافت کنند.

اما هر ابزار یا مهارتی که یک ایجنت به آن دسترسی پیدا می‌کند، می‌تواند یک نقطه ورود احتمالی برای حمله باشد.

به اعتقاد AIR، مشکل اصلی این است که شرکت‌ها هنوز برای Skills، پلاگین‌ها و سرورهای MCP همان سطح نظارتی را که برای نرم‌افزارها و درایورهای سنتی در نظر می‌گیرند، اعمال نمی‌کنند.

Yair Saban این وضعیت را با درایورهای سیستم‌عامل مقایسه می‌کند. به گفته او، امروزه هنگام نصب یک Driver، امضای دیجیتال آن بررسی می‌شود؛ زیرا درایور می‌تواند کد را مستقیماً در Kernel اجرا کند. اما در مورد Skills و Plug-inهای مورد استفاده ایجنت‌های هوش مصنوعی، چنین فرآیند نظارتی گسترده‌ای هنوز وجود ندارد.

حمله به ایجنت هوش مصنوعی بدون هدف قرار دادن مستقیم آن

یکی از نگرانی‌های اصلی AIR این است که مهاجمان لزوماً نیازی ندارند خود ایجنت هوش مصنوعی را هک کنند.

با افزایش استقلال AI Agentها و دسترسی آنها به منابع مختلف، مهاجم می‌تواند محتوایی را که ایجنت دریافت و پردازش می‌کند آلوده یا دستکاری کند.

برای مثال، یک Skill یا پلاگین که در ابتدا امن به نظر می‌رسد، ممکن است در نسخه‌های بعدی تغییر کند یا یکی از وابستگی‌های آن آلوده شود. همچنین در صورت هک شدن حساب توسعه‌دهنده، یک ابزار تأییدشده می‌تواند به یک تهدید امنیتی تبدیل شود.

به همین دلیل AIR بر بازبینی مداوم ابزارها و مهارت‌های مورد استفاده ایجنت‌ها تأکید دارد.

AIR چگونه ابزارهای مخرب را شناسایی می‌کند؟

این شرکت یک لایه نظارتی و اجرایی در اختیار سازمان‌ها قرار می‌دهد که فعالیت ایجنت‌ها را بررسی می‌کند.

این سیستم می‌تواند هنگام انجام فعالیت‌هایی مانند بارگذاری یک Skill یا دریافت اطلاعات از اینترنت، عملیات ایجنت را رهگیری و تحلیل کند.

AIR همچنین ابزارهای مورد استفاده ایجنت‌ها را با یک Whitelist امنیتی مقایسه می‌کند.

این شرکت می‌گوید فهرست مجاز خود را با بررسی مداوم Skills و Add-onهای موجود در اینترنت به‌روزرسانی می‌کند. این بررسی تنها یک‌بار انجام نمی‌شود؛ زیرا یک ابزار تأییدشده ممکن است در آینده به‌دلیل تغییر در بسته‌های نرم‌افزاری یا هک شدن حساب توسعه‌دهنده، خطرناک شود.

AIR اعلام کرده است که در حال حاضر حدود ۲۷ درصد از Skills و Add-onهایی را که در اینترنت شناسایی می‌کند، فیلتر می‌کند.

تمرکز AIR بر صنایع حساس و تحت نظارت

AIR تاکنون بیش از ۲۰ مشتری جذب کرده است که حدود یک‌چهارم آنها را شرکت‌های بزرگ تشکیل می‌دهند.

به گفته مدیرعامل شرکت، بیشترین تقاضا برای راهکار AIR از سوی صنایع دارای مقررات سخت‌گیرانه، به‌ویژه خدمات مالی و شرکت‌های دارویی، مشاهده شده است.

این موضوع چندان تعجب‌آور نیست؛ زیرا سازمان‌های فعال در این صنایع معمولاً با داده‌های بسیار حساس سروکار دارند و استفاده کنترل‌نشده از ایجنت‌های هوش مصنوعی می‌تواند ریسک قابل توجهی برای آنها ایجاد کند.

AIR تنها شرکت فعال در امنیت AI Agentها نیست

بازار امنیت ایجنت‌های هوش مصنوعی به‌سرعت در حال رشد است و AIR تنها بازیگر این حوزه نیست.

شرکت‌هایی مانند Noma Security، Zenity، Astrix Security و Operant AI نیز راهکارهایی برای شناسایی، کنترل و نظارت بر ایجنت‌ها، سرورهای MCP و Skills ارائه می‌کنند.

سرمایه‌گذاری‌های سنگین در این حوزه نیز نشان‌دهنده افزایش توجه بازار به امنیت زیرساخت‌های Agentic AI است. برای نمونه، Zenity در ماه اوت یک دور سرمایه‌گذاری ۱۲۵ میلیون دلاری Series C جذب کرد و Noma Security نیز سال گذشته ۱۰۰ میلیون دلار در دور Series B دریافت کرد.

مزیت رقابتی AIR چیست؟

مدیرعامل AIR معتقد است مزیت اصلی شرکت در قابلیت ارزیابی مداوم Skills و Plug-inهای مورد استفاده ایجنت‌های هوش مصنوعی نهفته است.

از دید AIR، صرفاً شناسایی ایجنت‌هایی که در یک سازمان فعال هستند، به‌تنهایی یک مزیت رقابتی پایدار ایجاد نمی‌کند؛ زیرا بسیاری از شرکت‌های امنیتی در نهایت چنین قابلیت‌هایی را ارائه خواهند کرد.

چالش اصلی، بررسی مداوم تمام ابزارهایی است که ایجنت‌ها استفاده می‌کنند و اطمینان از اینکه این ابزارها در طول زمان همچنان قابل اعتماد باقی می‌مانند.

یکی از شرکای Sequoia نیز این مسئله را بیشتر از آنکه یک مشکل ساده اسکن امنیتی بداند، یک مسئله زیرساختی برای راستی‌آزمایی مداوم توصیف کرده است.

از این دیدگاه، سازمان‌ها باید هر Skill، Plugin، MCP Server و Sub-agent را نه فقط هنگام اضافه شدن، بلکه هر بار که تغییر می‌کند، دوباره بررسی کنند.

آینده امنیت ایجنت‌های هوش مصنوعی

با افزایش استفاده سازمان‌ها از AI Agentها، انتظار می‌رود امنیت این سیستم‌ها به یکی از بازارهای مهم امنیت سایبری تبدیل شود.

شرکت‌های ارائه‌دهنده مدل‌های هوش مصنوعی نیز احتمالاً در آینده قابلیت‌های امنیتی بیشتری برای بررسی Skills و ابزارها در محصولات خود اضافه خواهند کرد. با این حال، AIR معتقد است سازمان‌ها همچنان به یک لایه امنیتی مستقل نیاز خواهند داشت که بتواند در محیط‌های چندفروشنده فعالیت کند.

این مسئله اهمیت بیشتری پیدا می‌کند؛ زیرا شرکت‌ها معمولاً از چندین مدل، پلتفرم و ابزار هوش مصنوعی به‌صورت هم‌زمان استفاده می‌کنند.

جمع‌بندی

سرمایه‌گذاری ۵۰ میلیون دلاری در AIR نشان می‌دهد امنیت ایجنت‌های هوش مصنوعی به یک حوزه مهم و رو به رشد در صنعت امنیت سایبری تبدیل شده است.

با افزایش دسترسی AI Agentها به اطلاعات سازمانی، اینترنت و نرم‌افزارهای مختلف، Skills، Plug-inها و MCP Serverها نیز به بخشی از زنجیره تأمین نرم‌افزاری هوش مصنوعی تبدیل شده‌اند.

در چنین شرایطی، تنها شناسایی ایجنت‌ها کافی نیست و سازمان‌ها باید بتوانند ابزارهای مورد استفاده آنها را به‌صورت مستمر ارزیابی و در صورت مشاهده رفتار مشکوک، مسدود کنند. رویکردی که AIR روی آن تمرکز کرده و امیدوار است با استفاده از سرمایه جدید، آن را در بازارهای آمریکا و اروپا گسترش دهد.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث