НОВИНИ IT-PUB

AIR залучила $50 млн на безпеку AI-агентів

02.09.2026 13:03 • Автор: IT-PUB

AIR залучила $50 млн на безпеку AI-агентів

Стартап AIR вийшов із stealth-режиму та залучив $50 млн, щоб допомогти компаніям контролювати AI-агентів, їхні плагіни, skills і зовнішні джерела.

AI-агенти дедалі глибше заходять у корпоративні системи — і разом із цим зростає новий клас ризиків. Йдеться не лише про самих агентів, а й про інструменти, плагіни та додатки, якими вони користуються під час роботи. На цьому тлі стартап AIR оголосив про вихід зі stealth-режиму та залучення $50 млн у двох seed-раундах.

Компанія хоче дати бізнесу спосіб бачити, які агенти працюють усередині організації, постійно перевіряти їхні компоненти та блокувати доступ до небезпечного софту або зовнішніх джерел. Для ринку це ще один сигнал: навколо AI-агентів швидко формується окрема інфраструктура безпеки.

AIR будує платформу для контролю AI-агентів

AIR заснували Яїр Saban, який є CEO, та Niv Hoffman, CTO. Обидва — ветерани ізраїльського підрозділу Unit 8200, де працювали в напрямку offensive cybersecurity.

Стартап пропонує платформу, яка може знаходити AI-агенти, що працюють у компанії, безперервно перевіряти skills, tools і компоненти, які вони використовують, блокувати взаємодію з програмами або зовнішніми джерелами, що не проходять критерії безпеки, а також пропонувати marketplace із перевіреними add-ons і skills для AI-агентів.

Ідея AIR зводиться до того, що AI-агенти в компаніях дедалі більше нагадують операційні системи. Але контроль над їхніми інструментами поки що не має того рівня зрілості, який давно став звичним для драйверів або звичайних застосунків.

Два seed-раунди закрили один за одним

За словами Saban, обидва раунди фінансування завершилися протягом кількох тижнів один після одного. Перший приніс $10 млн, другий — $40 млн.

Перший раунд очолила Sequoia, другий — Greenoaks. Серед інших учасників були Swish, Netz, Zach Frankel, який є президентом Cognition, Yinon Costica, співзасновник Wiz, Ofir Erlich, співзасновник Eon, Anne Neuberger, Omer Adam, Varun Anand, співзасновник Clay, та інші angel-інвестори.

Як повідомляють Новини IT-PUB, за оцінкою Sequoia, яку навів TechCrunch, AIR працює не просто над сканером, а над інфраструктурною задачею — постійною повторною перевіркою всіх skills, plugins, MCP servers і sub-agents, з якими взаємодіють агентні системи в компаніях.

AIR пояснює загрозу через інструменти та контент

Saban порівняв нинішню ситуацію з ранніми 2000-ми, коли драйвери не потребували підпису, тоді як сьогодні кожне встановлення супроводжується перевіркою того, хто саме його підписав. На його думку, для skills, plugins і MCPs такого рівня контролю поки немає.

Головний ризик, який виділяє AIR, полягає в тому, що AI-агенти дедалі автономніше працюють із базами даних, корпоративними системами та інтернетом. У такій моделі атакувальники можуть не ламати сам агент напряму, а «отруювати» контент, який він споживає.

Щоб закрити цю проблему, платформа AIR використовує кілька рівнів захисту. Спочатку вона виявляє агентів у середовищі компанії та працівників, які користуються несанкціонованими AI-інструментами або особистими акаунтами. Потім enforcement-рівень перехоплює дії агента — наприклад, завантаження skill або отримання контенту з інтернету — і аналізує їх. Після цього система звіряє інструменти та додатки з whitelist, який веде сама компанія.

AIR робить ставку на постійну перевірку add-ons

У компанії кажуть, що whitelist підтримується не разово, а постійно оновлюється. AIR перевіряє доступні в інтернеті skills і add-ons на зміни та ознаки шкідливої поведінки. Логіка проста: навіть компонент, який раніше вважався безпечним, може стати ризикованим — наприклад, якщо зміниться пакет, який він завантажує, або якщо буде скомпрометовано акаунт розробника.

За словами Saban, платформа AIR зараз відсіює близько 27% add-ons і skills, які знаходить онлайн.

Це важлива деталь для компаній, які вже використовують або лише планують впроваджувати AI-агентів. Що більше такі системи отримують доступ до внутрішніх даних і зовнішніх сервісів, то менше сенсу має разова перевірка. Саме тому AIR робить ставку на безперервний контроль, а не на одноразове сканування.

AIR виходить на ринок із сильними конкурентами

AIR заходить у сегмент, де вже є кілька помітних гравців. Noma Security пропонує discovery, контроль доступу та runtime monitoring для агентів, MCP servers і skills. Zenity продає інструменти безпеки та governance, які працюють схожим чином. Astrix Security у своїй identity-платформі також дає змогу знаходити та контролювати агентів і MCP servers, а Operant AI пропонує захист агентів і MCP gateway.

Інвестори теж активно фінансують цей напрям. У серпні Zenity залучила $125 млн у раунді Series C, а Noma минулого року отримала $100 млн у Series B.

На цьому тлі AIR намагається відрізнятися саме безперервною перевіркою екосистеми skills і add-ons, які ростуть навколо AI-агентів. Saban вважає це складнішою і ціннішою задачею, ніж просто бачити, які агенти запущені на кінцевих пристроях.

Нові інвестиції підуть на найм і продажі

Зараз у AIR близько 40 співробітників. Залучений капітал компанія планує спрямувати передусім на найм дослідників і розширення продажів у США та Європі.

Стартап також уже має понад 20 клієнтів, і приблизно чверть із них — великі підприємства. Найсильніший попит, за словами Saban, компанія бачить у сферах із жорстким регулюванням, насамперед у фінансових послугах і фармацевтиці.

Водночас сам Saban визнає, що з часом перевірки безпеки можуть почати вбудовувати й самі AI-лаби та провайдери. Але, на його думку, компанії все одно захочуть окремий незалежний продукт, який працює одразу з різними вендорами. Це залишає відкритою не лише конкуренцію між стартапами, а й питання, хто саме візьме на себе роль головного контролера в екосистемі AI-агентів.


Аудит Сайту для малого та середнього бізнесу за $50