با ورود عاملهای هوش مصنوعی خودگردان به پایگاههای داده سازمانی و سیستمهای متصل به اینترنت، یک زنجیره تأمین نرمافزاری بیثبات در حال شکلگیری است. AIR، یک استارتاپ امنیت سایبری که بهتازگی از مرحله مخفیکاری خارج شده است، ۵۰ میلیون دلار سرمایه جذب کرده تا مهارتها (skills)، پلاگینها و سرورهای Model Context Protocol (MCP) را که این عاملها به آنها وابسته هستند، بررسی و تأیید کند.
تأمین امنیت سیستمعامل جدید «عاملمحور» (Agentic)
عاملهای هوش مصنوعی در حال بازتعریف نحوه تعامل نرمافزار با محیطهای سازمانی هستند. آنها مانند یک سیستمعامل، برای انجام کارها «مهارتها» و افزونههایی را بارگذاری میکنند. درایورهای سنتی دارای امضای دیجیتال هستند، اما اکثر اجزای هوش مصنوعی فاقد هرگونه تأییدیه رسمی میباشند.
Yair Saban (مدیرعامل) و Niv Hoffman (مدیر فنی) — که هر دو از کهنهسربازان واحد 8200 اسرائیل هستند — AIR را برای جلوگیری از محتوای «آلوده» (poisoned) بنا کردند. زمانی که عاملها بر اساس دادههای آسیبدیده عمل میکنند، میتوانند باعث اقدامات غیرمجاز یا نقض دادهها شوند.
رویکردی چندلایه برای حکمرانی عاملها
پلتفرم AIR فراتر از اسکن کردن عمل میکند. این پلتفرم سیاستها را بهطور مداوم در سه رکن اصلی اعمال میکند:
- Discovery (شناسایی) – جستجوی تمام عاملهای هوش مصنوعی فعال، حتی ابزارهای پنهان «Shadow AI» که کارکنان بهصورت خودسرانه راهاندازی میکنند.
- Enforcement (اجرا) – رهگیری اقدامات در لحظه (real time)، و علامتگذاری بارگذاری مهارتها یا فراخوانیهای وب خارجی.
- Continuous Vetting (تأیید مستمر) – اجرای یک خط لوله (pipeline) که هر مهارت و افزونه را با یک لیست سفید (whitelist) تطبیق میدهد. از آنجایی که یک مهارتِ زمانی امن، در صورت آسیبپذیر شدن توسعهدهندهاش میتواند مخرب شود، AIR بهطور مداوم آن را مجدداً تأیید میکند. تا به امروز، این سیستم حدود ۲۷٪ از افزونههای آنلاین را که با آنها مواجه شده، مسدود کرده است.
تأمین مالی و رقابت در بازار
AIR در دو مرحله جذب سرمایه اولیه (seed rounds) مجموعاً ۵۰ میلیون دلار جمعآوری کرد: ۱۰ میلیون دلار به رهبری Sequoia و ۴۰ میلیون دلار به رهبری Greenoaks. سرمایهگذاران شامل Zach Frankel (رئیس Cognition)، Yinon Costica (بنیانگذار همکار Wiz) و چندین سرمایهگذار فرشته در حوزههای امنیت سایبری و هوش مصنوعی هستند.
بازار شلوغ است. شرکتهای Zenity، Noma Security، Astrix Security و Operant AI همگی در همین فضا فعالیت میکنند. بنیانگذاران AIR ادعا میکنند که مزیت آنها در حل مشکل «تأیید مجدد مستمر» نهفته است. Bogomil Balkansky، شریک Sequoia، این موضوع را چنین خلاصه کرد: تأمین امنیت ناوگان عاملها نیازمند یک خط لوله بازرسی در لحظه است، نه فقط یک اسکنر بهتر.
AIR با داشتن بیش از ۲۰ مشتری — از جمله چندین شرکت بزرگ در حوزههای مالی و دارویی — از سرمایه جدید خود برای رشد تیمهای تحقیقاتی و گسترش فروش در ایالات متحده و اروپا استفاده خواهد کرد.
نکات کلیدی
- بردارهای حمله جدید: مهارتها، پلاگینها و سرورهای MCP هوش مصنوعی، ریسک زنجیره تأمین نرمافزار را ایجاد میکنند که در آن مهاجمان دادههای آلوده تزریق میکنند.
- تأیید مجدد مستمر: AIR اجزای عاملها را بهطور مداوم نظارت میکند و تغییرات رفتاری یا بهروزرسانیهای مخرب را در لحظه وقوع شناسایی میکند.
- تقاضای سازمانی: بخشهای تحت نظارت مانند خدمات مالی و داروسازی، خواستار حکمرانی سختگیرانه بر عاملهای خودگردان هستند.
خلاصه نهایی
جذب ۵۰ میلیون دلاری AIR نشان میدهد که شرکتها عاملهای خودگردان را نیازمند همان حفاظهای زنجیره تأمین میدانند که نرمافزارهای سنتی مدتهاست به آنها نیاز دارند. این استارتاپ با ارائه قابلیتهای شناسایی، اجرای در لحظه و بازبینی بیوقفه هر مهارت و پلاگین، یک ریسک مبهم را به یک کنترل ملموس تبدیل میکند. اینکه آیا شرکتها میتوانند این راهکار را در مقیاس بزرگ پیادهسازی کنند — و آیا AIR میتواند از رقبایی که برای حل همین مشکل در رقابت هستند پیشی بگیرد یا خیر — تعیین خواهد کرد که آیا زنجیره تأمین عاملمحور به بخشی مستحکم از زیرساختهای شرکتی تبدیل میشود یا به عنوان یک آسیبپذیری مداوم باقی میماند.
