Vai al contenuto
AI.info

The Pulse

AIR Security raccoglie 50 milioni di dollari per proteggere le catene di approvvigionamento degli agenti IA

AIR esce dalla modalità stealth con 50 milioni di dollari di finanziamento seed e una piattaforma pensata per verificare gli strumenti, i componenti aggiuntivi e i contenuti esterni utilizzati dagli agenti IA aziendali.

AIR Security raccoglie 50 milioni di dollari per proteggere le catene di approvvigionamento degli agenti IA

AI.info Team ·

AIR Security esce dalla modalità stealth dopo aver raccolto 50 milioni di dollari in due round seed e aver sviluppato un prodotto pensato per ispezionare il software, i componenti aggiuntivi e i contenuti esterni utilizzati dagli agenti IA aziendali.

La startup, fondata dall’amministratore delegato Yair Saban e dal direttore tecnico Niv Hoffman, offre una piattaforma pensata per individuare gli agenti attivi nelle aziende, verificare continuamente le skill, gli strumenti e i componenti che utilizzano e bloccare le interazioni con software o fonti esterne che non soddisfano i criteri di sicurezza, secondo TechCrunch.

Nell’annuncio del 1° settembre, AIR ha descritto la propria missione come la protezione del contesto in cui operano gli agenti IA. L’azienda afferma di stare realizzando un firewall che filtra gli input non attendibili prima che raggiungano il contesto di un agente, con copertura per ambienti endpoint, cloud e software-as-a-service.

Controlli della catena di approvvigionamento per gli strumenti degli agenti

La premessa di AIR è che gli agenti possano essere influenzati non solo attraverso il modello sottostante o il codice dell’applicazione. Skill, plug-in, server Model Context Protocol e altri componenti aggiuntivi possono collegare gli agenti a repository, siti web, pacchetti e dati aziendali. Un componente precedentemente approvato può diventare rischioso se cambia una dipendenza o se un account di uno sviluppatore viene compromesso.

La piattaforma combina la visibilità sugli agenti attivi con un livello di controllo in grado di intercettare azioni come il caricamento di una skill o il recupero di contenuti da Internet. Valuta inoltre strumenti e componenti aggiuntivi in base a una lista di elementi consentiti mantenuta dall’azienda, ha riferito TechCrunch. AIR offre un marketplace di componenti aggiuntivi e skill verificati per gli agenti IA.

Nell’annuncio dell’azienda sono indicati tra gli investitori Sequoia, Greenoaks, Swish, Netz e TTP.

Due round seed chiusi a poche settimane di distanza

Secondo TechCrunch, AIR ha raccolto il capitale in due round seed chiusi a poche settimane di distanza l’uno dall’altro. Sequoia ha guidato il primo round, da 10 milioni di dollari, e Greenoaks il secondo, da 40 milioni di dollari. Swish e Netz hanno partecipato insieme a un gruppo di investitori angel, tra cui il presidente di Cognition Zach Frankel, il cofondatore di Wiz Yinon Costica, il cofondatore di Eon Ofir Ehrlich, l’ex viceconsigliera per la sicurezza nazionale della Casa Bianca Anne Neuberger, Omer Adam e il cofondatore di Clay Varun Anand.

AIR ha circa 40 dipendenti, secondo TechCrunch. Saban ha dichiarato che i fondi serviranno soprattutto a potenziare le assunzioni nel settore della ricerca e ad ampliare le attività di go-to-market dell’azienda negli Stati Uniti e in Europa.

TechCrunch ha riferito che AIR ha più di 20 clienti e che circa un quarto sono grandi aziende. Saban ha affermato che finora la domanda più forte è arrivata dai settori fortemente regolamentati, in particolare dai servizi finanziari e dalle aziende farmaceutiche.

Un mercato affollato per la sicurezza degli agenti

AIR entra in un settore che comprende Noma Security, Zenity, Astrix Security e Operant AI, che offrono prodotti per l’individuazione degli agenti, il controllo degli accessi, la governance, il monitoraggio durante l’esecuzione e le protezioni MCP. AIR punta a distinguersi concentrandosi sulle verifiche ripetute dell’ecosistema più ampio di componenti che un agente può utilizzare.

«Non è un problema di scansione, ma di verifica continua. Ispezionare ogni skill, plug-in, server MCP e sottoagente con cui interagiscono gli agenti di un’azienda, ispezionarli di nuovo ogni volta che cambiano, in tempo reale e su tutta la flotta di agenti aziendali, è prima di tutto un problema infrastrutturale, ben prima che di sicurezza. Air ha trascorso l’ultimo anno a costruire questa pipeline. Non la si raggiunge scrivendo uno scanner migliore.»

Bogomil Balkansky, socio di Sequoia, in una dichiarazione inviata via e-mail a TechCrunch

Balkansky ha descritto il compito come un’ispezione continua di skill, plug-in, server MCP e sottoagenti man mano che cambiano all’interno della flotta aziendale. Saban ha sostenuto analogamente che le aziende cercheranno controlli indipendenti, compatibili con diversi fornitori di IA e strumenti per agenti.

Il lancio di AIR ruota attorno a questa proposta: le aziende che adottano agenti hanno bisogno di un modo per valutare gli strumenti esterni e i contenuti, in continua evoluzione, che questi sistemi utilizzano, invece di considerare l’approvazione una decisione di sicurezza da prendere una volta sola.

Fonti

Esplora

Altri articoli