AIR залучила $50 млн на безпеку AI-агентів

Стартап AIR вийшов із stealth-режиму та залучив $50 млн, щоб допомогти компаніям контролювати AI-агентів, їхні плагіни, skills і зовнішні джерела.
AI-агенти дедалі глибше заходять у корпоративні системи — і разом із цим зростає новий клас ризиків. Йдеться не лише про самих агентів, а й про інструменти, плагіни та додатки, якими вони користуються під час роботи. На цьому тлі стартап AIR оголосив про вихід зі stealth-режиму та залучення $50 млн у двох seed-раундах.
Компанія хоче дати бізнесу спосіб бачити, які агенти працюють усередині організації, постійно перевіряти їхні компоненти та блокувати доступ до небезпечного софту або зовнішніх джерел. Для ринку це ще один сигнал: навколо AI-агентів швидко формується окрема інфраструктура безпеки.
AIR будує платформу для контролю AI-агентів
AIR заснували Яїр Saban, який є CEO, та Niv Hoffman, CTO. Обидва — ветерани ізраїльського підрозділу Unit 8200, де працювали в напрямку offensive cybersecurity.
Стартап пропонує платформу, яка може знаходити AI-агенти, що працюють у компанії, безперервно перевіряти skills, tools і компоненти, які вони використовують, блокувати взаємодію з програмами або зовнішніми джерелами, що не проходять критерії безпеки, а також пропонувати marketplace із перевіреними add-ons і skills для AI-агентів.
Ідея AIR зводиться до того, що AI-агенти в компаніях дедалі більше нагадують операційні системи. Але контроль над їхніми інструментами поки що не має того рівня зрілості, який давно став звичним для драйверів або звичайних застосунків.
Два seed-раунди закрили один за одним
За словами Saban, обидва раунди фінансування завершилися протягом кількох тижнів один після одного. Перший приніс $10 млн, другий — $40 млн.
Перший раунд очолила Sequoia, другий — Greenoaks. Серед інших учасників були Swish, Netz, Zach Frankel, який є президентом Cognition, Yinon Costica, співзасновник Wiz, Ofir Erlich, співзасновник Eon, Anne Neuberger, Omer Adam, Varun Anand, співзасновник Clay, та інші angel-інвестори.
Як повідомляють Новини IT-PUB, за оцінкою Sequoia, яку навів TechCrunch, AIR працює не просто над сканером, а над інфраструктурною задачею — постійною повторною перевіркою всіх skills, plugins, MCP servers і sub-agents, з якими взаємодіють агентні системи в компаніях.
AIR пояснює загрозу через інструменти та контент
Saban порівняв нинішню ситуацію з ранніми 2000-ми, коли драйвери не потребували підпису, тоді як сьогодні кожне встановлення супроводжується перевіркою того, хто саме його підписав. На його думку, для skills, plugins і MCPs такого рівня контролю поки немає.
Головний ризик, який виділяє AIR, полягає в тому, що AI-агенти дедалі автономніше працюють із базами даних, корпоративними системами та інтернетом. У такій моделі атакувальники можуть не ламати сам агент напряму, а «отруювати» контент, який він споживає.
Щоб закрити цю проблему, платформа AIR використовує кілька рівнів захисту. Спочатку вона виявляє агентів у середовищі компанії та працівників, які користуються несанкціонованими AI-інструментами або особистими акаунтами. Потім enforcement-рівень перехоплює дії агента — наприклад, завантаження skill або отримання контенту з інтернету — і аналізує їх. Після цього система звіряє інструменти та додатки з whitelist, який веде сама компанія.
AIR робить ставку на постійну перевірку add-ons
У компанії кажуть, що whitelist підтримується не разово, а постійно оновлюється. AIR перевіряє доступні в інтернеті skills і add-ons на зміни та ознаки шкідливої поведінки. Логіка проста: навіть компонент, який раніше вважався безпечним, може стати ризикованим — наприклад, якщо зміниться пакет, який він завантажує, або якщо буде скомпрометовано акаунт розробника.
За словами Saban, платформа AIR зараз відсіює близько 27% add-ons і skills, які знаходить онлайн.
Це важлива деталь для компаній, які вже використовують або лише планують впроваджувати AI-агентів. Що більше такі системи отримують доступ до внутрішніх даних і зовнішніх сервісів, то менше сенсу має разова перевірка. Саме тому AIR робить ставку на безперервний контроль, а не на одноразове сканування.
AIR виходить на ринок із сильними конкурентами
AIR заходить у сегмент, де вже є кілька помітних гравців. Noma Security пропонує discovery, контроль доступу та runtime monitoring для агентів, MCP servers і skills. Zenity продає інструменти безпеки та governance, які працюють схожим чином. Astrix Security у своїй identity-платформі також дає змогу знаходити та контролювати агентів і MCP servers, а Operant AI пропонує захист агентів і MCP gateway.
Інвестори теж активно фінансують цей напрям. У серпні Zenity залучила $125 млн у раунді Series C, а Noma минулого року отримала $100 млн у Series B.
На цьому тлі AIR намагається відрізнятися саме безперервною перевіркою екосистеми skills і add-ons, які ростуть навколо AI-агентів. Saban вважає це складнішою і ціннішою задачею, ніж просто бачити, які агенти запущені на кінцевих пристроях.
Нові інвестиції підуть на найм і продажі
Зараз у AIR близько 40 співробітників. Залучений капітал компанія планує спрямувати передусім на найм дослідників і розширення продажів у США та Європі.
Стартап також уже має понад 20 клієнтів, і приблизно чверть із них — великі підприємства. Найсильніший попит, за словами Saban, компанія бачить у сферах із жорстким регулюванням, насамперед у фінансових послугах і фармацевтиці.
Водночас сам Saban визнає, що з часом перевірки безпеки можуть почати вбудовувати й самі AI-лаби та провайдери. Але, на його думку, компанії все одно захочуть окремий незалежний продукт, який працює одразу з різними вендорами. Це залишає відкритою не лише конкуренцію між стартапами, а й питання, хто саме візьме на себе роль головного контролера в екосистемі AI-агентів.