AIR با جذب ۵۰ میلیون دلار، امنیت ایجنتهای هوش مصنوعی را هدف گرفت
استارتاپ امنیت سایبری AIR با جذب ۵۰ میلیون دلار، پلتفرمی برای شناسایی و نظارت بر AI Agentها، Skills، پلاگینها و سرورهای MCP توسعه میدهد.
استارتاپ امنیت سایبری AIR با جذب ۵۰ میلیون دلار سرمایه در دو دور Seed از حالت مخفی خارج شد. این شرکت قصد دارد به سازمانها کمک کند تا ایجنتهای هوش مصنوعی، مهارتها (Skills)، پلاگینها، سرورهای MCP و سایر ابزارهایی را که این ایجنتها استفاده میکنند شناسایی، ارزیابی و کنترل کنند.
با افزایش دسترسی ایجنتهای هوش مصنوعی به سیستمهای داخلی شرکتها، پایگاههای داده و اینترنت، یک زنجیره تأمین نرمافزاری جدید در حال شکلگیری است. در این اکوسیستم، ابزارهایی مانند Skills، Plug-ins، MCP Serverها و Add-onها به ایجنتها اجازه میدهند با نرمافزارها و سرویسهای مختلف تعامل داشته باشند.
AIR معتقد است این زنجیره تأمین نیز مانند سایر اجزای زیرساخت فناوری سازمانها به نظارت و کنترل امنیتی مداوم نیاز دارد.
AIR چگونه امنیت ایجنتهای هوش مصنوعی را کنترل میکند؟
شرکت AIR توسط Yair Saban، مدیرعامل، و Niv Hoffman، مدیر فناوری، تأسیس شده است. هر دو بنیانگذار سابقه فعالیت در واحد اطلاعاتی ۸۲۰۰ اسرائیل و حوزه امنیت سایبری تهاجمی را دارند.
پلتفرم AIR برای شناسایی و مدیریت ایجنتهای هوش مصنوعی در محیط سازمان طراحی شده است و میتواند:
- ایجنتهای فعال در شبکه و سیستمهای شرکت را شناسایی کند.
- مهارتها، ابزارها و کامپوننتهای مورد استفاده ایجنتها را بررسی کند.
- فعالیت ایجنتها را بهصورت مداوم تحت نظارت قرار دهد.
- از تعامل ایجنت با نرمافزارها یا منابع خارجی غیرمجاز جلوگیری کند.
- Skills و Add-onهای بررسیشده را در یک Marketplace در اختیار کاربران قرار دهد.
- استفاده کارکنان از ابزارهای هوش مصنوعی تأییدنشده توسط واحد IT را شناسایی کند.
- حسابهای شخصی مورد استفاده برای دسترسی به ابزارهای AI را شناسایی کند.
این رویکرد به سازمانها اجازه میدهد کنترل بیشتری بر ابزارهایی داشته باشند که ایجنتهای هوش مصنوعی در طول فعالیت خود به آنها دسترسی پیدا میکنند.
سرمایهگذاری ۵۰ میلیون دلاری AIR
به گفته Saban، این شرکت سرمایه مورد نیاز خود را در دو دور جذب کرده که تنها چند هفته با یکدیگر فاصله داشتهاند.
در دور نخست، ۱۰ میلیون دلار سرمایه جذب شد و شرکت سرمایهگذاری Sequoia رهبری این دور را بر عهده داشت. دور دوم با ارزش ۴۰ میلیون دلار توسط Greenoaks هدایت شد.
سرمایهگذاران دیگری از جمله Swish، Netz و تعدادی از سرمایهگذاران فرشته نیز در این دو دور مشارکت کردهاند. در میان آنها نام چهرههایی از شرکتهای فعال در حوزه فناوری و امنیت سایبری نیز دیده میشود.
AIR قصد دارد بخش قابل توجهی از این سرمایه را برای استخدام پژوهشگران امنیتی و توسعه فعالیتهای تجاری در آمریکا و اروپا هزینه کند.
چرا Skills و پلاگینهای AI Agentها به یک تهدید امنیتی تبدیل شدهاند؟
ایجنتهای هوش مصنوعی در حال تبدیل شدن به بخشی از زیرساخت نرمافزاری سازمانها هستند. آنها میتوانند به پایگاههای داده متصل شوند، فایلها را پردازش کنند، با نرمافزارهای سازمانی تعامل داشته باشند و حتی از طریق اینترنت اطلاعات دریافت کنند.
اما هر ابزار یا مهارتی که یک ایجنت به آن دسترسی پیدا میکند، میتواند یک نقطه ورود احتمالی برای حمله باشد.
به اعتقاد AIR، مشکل اصلی این است که شرکتها هنوز برای Skills، پلاگینها و سرورهای MCP همان سطح نظارتی را که برای نرمافزارها و درایورهای سنتی در نظر میگیرند، اعمال نمیکنند.
Yair Saban این وضعیت را با درایورهای سیستمعامل مقایسه میکند. به گفته او، امروزه هنگام نصب یک Driver، امضای دیجیتال آن بررسی میشود؛ زیرا درایور میتواند کد را مستقیماً در Kernel اجرا کند. اما در مورد Skills و Plug-inهای مورد استفاده ایجنتهای هوش مصنوعی، چنین فرآیند نظارتی گستردهای هنوز وجود ندارد.
حمله به ایجنت هوش مصنوعی بدون هدف قرار دادن مستقیم آن
یکی از نگرانیهای اصلی AIR این است که مهاجمان لزوماً نیازی ندارند خود ایجنت هوش مصنوعی را هک کنند.
با افزایش استقلال AI Agentها و دسترسی آنها به منابع مختلف، مهاجم میتواند محتوایی را که ایجنت دریافت و پردازش میکند آلوده یا دستکاری کند.
برای مثال، یک Skill یا پلاگین که در ابتدا امن به نظر میرسد، ممکن است در نسخههای بعدی تغییر کند یا یکی از وابستگیهای آن آلوده شود. همچنین در صورت هک شدن حساب توسعهدهنده، یک ابزار تأییدشده میتواند به یک تهدید امنیتی تبدیل شود.
به همین دلیل AIR بر بازبینی مداوم ابزارها و مهارتهای مورد استفاده ایجنتها تأکید دارد.
AIR چگونه ابزارهای مخرب را شناسایی میکند؟
این شرکت یک لایه نظارتی و اجرایی در اختیار سازمانها قرار میدهد که فعالیت ایجنتها را بررسی میکند.
این سیستم میتواند هنگام انجام فعالیتهایی مانند بارگذاری یک Skill یا دریافت اطلاعات از اینترنت، عملیات ایجنت را رهگیری و تحلیل کند.
AIR همچنین ابزارهای مورد استفاده ایجنتها را با یک Whitelist امنیتی مقایسه میکند.
این شرکت میگوید فهرست مجاز خود را با بررسی مداوم Skills و Add-onهای موجود در اینترنت بهروزرسانی میکند. این بررسی تنها یکبار انجام نمیشود؛ زیرا یک ابزار تأییدشده ممکن است در آینده بهدلیل تغییر در بستههای نرمافزاری یا هک شدن حساب توسعهدهنده، خطرناک شود.
AIR اعلام کرده است که در حال حاضر حدود ۲۷ درصد از Skills و Add-onهایی را که در اینترنت شناسایی میکند، فیلتر میکند.
تمرکز AIR بر صنایع حساس و تحت نظارت
AIR تاکنون بیش از ۲۰ مشتری جذب کرده است که حدود یکچهارم آنها را شرکتهای بزرگ تشکیل میدهند.
به گفته مدیرعامل شرکت، بیشترین تقاضا برای راهکار AIR از سوی صنایع دارای مقررات سختگیرانه، بهویژه خدمات مالی و شرکتهای دارویی، مشاهده شده است.
این موضوع چندان تعجبآور نیست؛ زیرا سازمانهای فعال در این صنایع معمولاً با دادههای بسیار حساس سروکار دارند و استفاده کنترلنشده از ایجنتهای هوش مصنوعی میتواند ریسک قابل توجهی برای آنها ایجاد کند.
AIR تنها شرکت فعال در امنیت AI Agentها نیست
بازار امنیت ایجنتهای هوش مصنوعی بهسرعت در حال رشد است و AIR تنها بازیگر این حوزه نیست.
شرکتهایی مانند Noma Security، Zenity، Astrix Security و Operant AI نیز راهکارهایی برای شناسایی، کنترل و نظارت بر ایجنتها، سرورهای MCP و Skills ارائه میکنند.
سرمایهگذاریهای سنگین در این حوزه نیز نشاندهنده افزایش توجه بازار به امنیت زیرساختهای Agentic AI است. برای نمونه، Zenity در ماه اوت یک دور سرمایهگذاری ۱۲۵ میلیون دلاری Series C جذب کرد و Noma Security نیز سال گذشته ۱۰۰ میلیون دلار در دور Series B دریافت کرد.
مزیت رقابتی AIR چیست؟
مدیرعامل AIR معتقد است مزیت اصلی شرکت در قابلیت ارزیابی مداوم Skills و Plug-inهای مورد استفاده ایجنتهای هوش مصنوعی نهفته است.
از دید AIR، صرفاً شناسایی ایجنتهایی که در یک سازمان فعال هستند، بهتنهایی یک مزیت رقابتی پایدار ایجاد نمیکند؛ زیرا بسیاری از شرکتهای امنیتی در نهایت چنین قابلیتهایی را ارائه خواهند کرد.
چالش اصلی، بررسی مداوم تمام ابزارهایی است که ایجنتها استفاده میکنند و اطمینان از اینکه این ابزارها در طول زمان همچنان قابل اعتماد باقی میمانند.
یکی از شرکای Sequoia نیز این مسئله را بیشتر از آنکه یک مشکل ساده اسکن امنیتی بداند، یک مسئله زیرساختی برای راستیآزمایی مداوم توصیف کرده است.
از این دیدگاه، سازمانها باید هر Skill، Plugin، MCP Server و Sub-agent را نه فقط هنگام اضافه شدن، بلکه هر بار که تغییر میکند، دوباره بررسی کنند.
آینده امنیت ایجنتهای هوش مصنوعی
با افزایش استفاده سازمانها از AI Agentها، انتظار میرود امنیت این سیستمها به یکی از بازارهای مهم امنیت سایبری تبدیل شود.
شرکتهای ارائهدهنده مدلهای هوش مصنوعی نیز احتمالاً در آینده قابلیتهای امنیتی بیشتری برای بررسی Skills و ابزارها در محصولات خود اضافه خواهند کرد. با این حال، AIR معتقد است سازمانها همچنان به یک لایه امنیتی مستقل نیاز خواهند داشت که بتواند در محیطهای چندفروشنده فعالیت کند.
این مسئله اهمیت بیشتری پیدا میکند؛ زیرا شرکتها معمولاً از چندین مدل، پلتفرم و ابزار هوش مصنوعی بهصورت همزمان استفاده میکنند.
جمعبندی
سرمایهگذاری ۵۰ میلیون دلاری در AIR نشان میدهد امنیت ایجنتهای هوش مصنوعی به یک حوزه مهم و رو به رشد در صنعت امنیت سایبری تبدیل شده است.
با افزایش دسترسی AI Agentها به اطلاعات سازمانی، اینترنت و نرمافزارهای مختلف، Skills، Plug-inها و MCP Serverها نیز به بخشی از زنجیره تأمین نرمافزاری هوش مصنوعی تبدیل شدهاند.
در چنین شرایطی، تنها شناسایی ایجنتها کافی نیست و سازمانها باید بتوانند ابزارهای مورد استفاده آنها را بهصورت مستمر ارزیابی و در صورت مشاهده رفتار مشکوک، مسدود کنند. رویکردی که AIR روی آن تمرکز کرده و امیدوار است با استفاده از سرمایه جدید، آن را در بازارهای آمریکا و اروپا گسترش دهد.