স্বয়ংক্রিয় AI এজেন্ট যখন এন্টারপ্রাইজ ডেটাবেস এবং ইন্টারনেট-সংযুক্ত সিস্টেমগুলোতে প্রবেশ করছে, তখন একটি অস্থির সফটওয়্যার সাপ্লাই চেইন তৈরি হচ্ছে। স্টিলথ মোড থেকে সদ্য বেরিয়ে আসা সাইবার সিকিউরিটি স্টার্টআপ AIR, এই এজেন্টগুলোর ওপর নির্ভরশীল স্কিল (skills), প্লাগইন (plugins) এবং Model Context Protocol (MCP) সার্ভারগুলো যাচাই করার জন্য ৫০ মিলিয়ন ডলার সংগ্রহ করেছে।

নতুন "এজেন্টিক" (Agentic) অপারেটিং সিস্টেম সুরক্ষিত করা

AI এজেন্টগুলো সফটওয়্যার কীভাবে এন্টারপ্রাইজ এনভায়রনমেন্টের সাথে যোগাযোগ করবে তা বদলে দিচ্ছে। একটি অপারেটিং সিস্টেমের মতো, তারা কাজ সম্পন্ন করার জন্য "skills" এবং অ্যাড-অন লোড করে। প্রথাগত ড্রাইভারগুলোতে ডিজিটাল সিগনেচার থাকে; কিন্তু বেশিরভাগ AI উপাদানে কোনো আনুষ্ঠানিক যাচাইকরণ (formal verification) নেই।

ইয়ার সাবান (CEO) এবং নিভ হফম্যান (CTO)—উভয়ই ইসরায়েলের Unit 8200-এর অভিজ্ঞ সদস্য—"বিষাক্ত" (poisoned) কন্টেন্ট ঠেকাতে AIR তৈরি করেছেন। এজেন্টগুলো যখন কোনো আপস করা বা ক্ষতিকারক ডেটার ওপর ভিত্তি করে কাজ করে, তখন তারা অননুমোদিত পদক্ষেপ বা ডেটা ব্রিচ ঘটাতে পারে।

এজেন্ট গভর্নেন্সের জন্য একটি বহুমুখী পদ্ধতি

AIR-এর প্ল্যাটফর্ম কেবল স্ক্যানই করে না। এটি তিনটি স্তম্ভের মাধ্যমে ক্রমাগত নীতিমালা প্রয়োগ করে:

  • Discovery – প্রতিটি সক্রিয় AI এজেন্টকে খুঁজে বের করে, এমনকি কর্মচারীরা ব্যবহার করা গোপন বা "Shadow AI" টুলগুলোকেও।
  • Enforcement – রিয়েল-টাইমে পদক্ষেপগুলো বাধা দেয়, স্কিল লোড করা বা বাহ্যিক ওয়েব থেকে তথ্য সংগ্রহের মতো কাজগুলোকে চিহ্নিত করে।
  • Continuous Vetting – একটি পাইপলাইন পরিচালনা করে যা প্রতিটি স্কিল এবং অ্যাড-অনকে একটি হোয়াইটলিস্টের সাথে যাচাই করে। কারণ, একবার নিরাপদ থাকা একটি স্কিলও ক্ষতিকারক হয়ে উঠতে পারে যদি এর ডেভেলপার আক্রান্ত হয়, তাই AIR এটি ক্রমাগত পুনরায় যাচাই করে। এখন পর্যন্ত, সিস্টেমটি অনলাইনে পাওয়া প্রায় ২৭% অ্যাড-অন ব্লক করতে সক্ষম হয়েছে।

ফান্ডিং এবং বাজারের প্রতিযোগিতা

AIR দুটি সিড রাউন্ডে ৫০ মিলিয়ন ডলার সংগ্রহ করেছে: Sequoia-এর নেতৃত্বে ১০ মিলিয়ন ডলার এবং Greenoaks-এর নেতৃত্বে ৪০ মিলিয়ন ডলার। বিনিয়োগকারীদের মধ্যে রয়েছেন Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz), এবং বেশ কয়েকজন সাইবার সিকিউরিটি ও AI অ্যাঞ্জেল ইনভেস্টর।

বাজারটি এখন বেশ প্রতিযোগিতামূলক। Zenity, Noma Security, Astrix Security, এবং Operant AI—সবাই একই ক্ষেত্র দখল করতে চাইছে। AIR-এর প্রতিষ্ঠাতারা দাবি করেন যে, তাদের বিশেষত্ব হলো "নিরবচ্ছিন্ন পুনঃযাচাইকরণ" (continuous re-verification) সমস্যার সমাধান করা। Sequoia-এর পার্টনার Bogomil Balkansky বিষয়টি সংক্ষেপে এভাবে বলেছেন: একটি এজেন্ট ফ্লিট সুরক্ষিত করার জন্য কেবল একটি উন্নত স্ক্যানার নয়, বরং একটি রিয়েল-টাইম ইন্সপেকশন পাইপলাইনের প্রয়োজন।

২০টিরও বেশি গ্রাহক—যার মধ্যে ফিন্যান্স এবং ফার্মাসিউটিক্যালস খাতের বেশ কিছু বড় প্রতিষ্ঠান রয়েছে—সহ AIR এই নতুন মূলধন গবেষণা দল বৃদ্ধি করতে এবং যুক্তরাষ্ট্র ও ইউরোপজুড়ে বিক্রয় সম্প্রসারণ করতে ব্যবহার করবে।

মূল বিষয়সমূহ

  • নতুন অ্যাটাক ভেক্টর: AI স্কিল, প্লাগইন এবং MCP সার্ভার একটি সফটওয়্যার-সাপ্লাই-চেইন ঝুঁকি তৈরি করে যেখানে আক্রমণকারীরা বিষাক্ত ডেটা ইনজেক্ট করতে পারে।
  • নিরবচ্ছিন্ন পুনঃযাচাইকরণ: AIR এজেন্ট কম্পোনেন্টগুলোকে ক্রমাগত পর্যবেক্ষণ করে, ফলে কোনো আচরণের পরিবর্তন বা ক্ষতিকারক আপডেট ঘটলে তা সাথে সাথে শনাক্ত করা যায়।
  • এন্টারপ্রাইজ চাহিদা: আর্থিক পরিষেবা এবং ফার্মাসিউটিক্যালসের মতো নিয়ন্ত্রিত খাতগুলো স্বয়ংক্রিয় এজেন্টগুলোর কঠোর গভর্নেন্সের জন্য চাপ দিচ্ছে।

মূল কথা

AIR-এর ৫০ মিলিয়ন ডলারের এই ফান্ডরাইজিং ইঙ্গিত দেয় যে, কোম্পানিগুলো স্বয়ংক্রিয় এজেন্টগুলোর জন্যও সেই একই সাপ্লাই-চেইন সুরক্ষা প্রয়োজন বলে মনে করছে যা প্রথাগত সফটওয়্যারের জন্য দীর্ঘকাল ধরে প্রয়োজন হয়ে আসছে। ডিসকভারি, রিয়েল-টাইম এনফোর্সমেন্ট এবং প্রতিটি স্কিল ও প্লাগইনের নিরবচ্ছিন্ন পুনঃযাচাইকরণের সুবিধা প্রদানের মাধ্যমে, এই স্টার্টআপটি একটি অস্পষ্ট ঝুঁকিকে একটি সুনির্দিষ্ট নিয়ন্ত্রণে পরিণত করছে। এন্টারপ্রাইজগুলো কি এই সমাধানটি বড় পরিসরে প্রয়োগ করতে পারবে—এবং AIR কি একই সমস্যা সমাধানের দৌড়ে থাকা প্রতিদ্বন্দ্বীদের ছাড়িয়ে যেতে পারবে—তার ওপর নির্ভর করবে এজেন্টিক সাপ্লাই চেইনটি কর্পোরেট অবকাঠামোর একটি শক্তিশালী অংশ হয়ে উঠবে নাকি একটি দীর্ঘস্থায়ী দুর্বলতা হিসেবে থেকে যাবে।