首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

AIR 筹集了 5000 万美元,帮助公司审查人工智能代理使用的技能和附加组件

摘要

As companies start giving AI agents access to an increasing portion of their systems, a nascent software supply chain seems to be forming around the new tooling AI agents are using: skills, plugins, M...

the and agents that with companies skills Saban driver software
2026-09-02 1 阅读 约6分钟阅读 Ram Iyer
分享:
字号:
随着公司开始允许 AI 代理访问其系统的越来越多的部分,围绕 AI 代理正在使用的新工具,似乎正在形成一个新生的软件供应链:技能、插件、MCP 服务器以及让它们与互联网交互的附加组件。人工智能安全初创公司 AIR 认为,公司需要一种方法来监控该供应链,现在该公司已经通过两轮种子轮融资筹集了 5000 万美元来开发该产品。 AIR 由以色列第 8200 情报部队退伍军人 Yair Saban(首席执行官)和 Niv Hoffman(首席技术官)创立,他们在该部队从事进攻性网络安全工作。AIR 提供的平台可以发现公司内部运行的代理,持续审查这些代理使用的任何技能、工具和组件,并阻止他们与不通过安全标准的软件或外部来源进行交互。它还为人工智能代理提供了经过审查的附加组件和技能的市场。 Saban 告诉 TechCrunch,这两轮融资在几周内就结束了,第一轮融资 1000 万美元,第二轮融资 4000 万美元。萨班说,红杉资本在第一轮中领先,而格林诺克斯在第二轮中领先。 Swish、Netz、Zach Frankel(Cognition 总裁)、Yinon Costica(Wiz 联合创始人)、Ofir Erlich(Eon 联合创始人)、Anne Neuberger、Omer Adam、Varun Anand(Clay 联合创始人)等天使投资人也参与其中。 AIR 的宣传是这样的:人工智能代理在公司中的大规模使用方式开始类似于操作系统,但他们使用的工具或他们可以安装的软件尚未受到我们对驱动程序或应用程序的监督。 “在 2000 年代初,每当你安装驱动程序时,驱动程序都不需要签名。如今,每次安装驱动程序时,你都会看到一个签名,说明是谁签名的,因为驱动程序实际上是将代码加载到内核中,”Saban 说。 “你没有技能、插件或 MCP,这很遗憾,因为这是相同的机制,相同的教训,但我们还没有学到。”他认为,最大的风险在于,随着人工智能代理开始更加自主地跨数据库、企业系统工作并连接到互联网,攻击者可以毒害人工智能代理消耗的内容,而不是直接攻击它。这家初创公司表示,它可以通过一款可见性产品来解决这个问题,该产品可以发现整个公司环境中活跃的代理,并识别使用未经 IT 部门批准的人工智能工具的员工或使用个人帐户的员工。然后,它使用一个执行层来连接代理来拦截和分析操作,例如加载技能或从互联网获取内容。最后,AIR 还会根据初创公司维护的白名单检查代理想要使用的工具、附加组件或软件。 Saban 表示,该初创公司通过评估互联网上公开提供的技能和附加组件的变化和恶意行为来维护此白名单,因为如果其下载的软件包发生变化或其开发人员的帐户受到损害,先前批准的技能可能会变得有风险。他补充说,AIR 的平台目前过滤掉了大约 27% 的在线附加组件和技能。 AIR 声称拥有 20 多家客户,Saban 表示其中大约四分之一是大型企业。他表示,迄今为止,该公司在受到严格监管的行业中看到了最强劲的需求,特别是金融服务和制药公司。然而,AIR 在这个领域并不是唯一的。 Noma Security 为代理、MCP 服务器和技能提供发现、访问控制和运行时监控,而 Zenity 则销售类似工作方式的安全和治理工具。 Astrix Security 的身份平台还可以让公司发现和控制代理和 MCP 服务器,Operant AI 提供代理保护以及 MCP 网关。也有大量风险投资在追逐这一类别。 Zenity 在 8 月份筹集了 1.25 亿美元的 C 轮融资,而 Noma 去年则筹集了 1 亿美元的 B 轮融资。 Saban 认为 AIR 的护城河在于它能够不断审查围绕人工智能代理发展的技能和附加生态系统。 “持续审查技能和插件网站,这是一项艰巨的任务。获得端点的可见性,这很容易。每个人都会这样做。围绕它建立护城河是很困难的,”他说。尽管首席执行官承认人工智能实验室和提供商最终将建立安全检查和策略来过滤恶意技能和工具的使用,但他认为公司仍然希望购买跨供应商运行的独立产品。红杉资本合伙人 Bogomil Balkansky 在一份电子邮件声明中告诉 TechCrunch:“这不是一个扫描问题,而是一个持续重新验证的问题。” “检查企业代理接触到的每项技能、插件、MCP 服务器和子代理,并在每次更改时重新检查整个公司的代理团队,这早在成为安全问题之前就已经是一个基础设施问题了。Air 在过去的一年里一直在构建
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱