با ورود عامل‌های هوش مصنوعی خودگردان به پایگاه‌های داده سازمانی و سیستم‌های متصل به اینترنت، یک زنجیره تأمین نرم‌افزاری بی‌ثبات در حال شکل‌گیری است. AIR، یک استارتاپ امنیت سایبری که به‌تازگی از مرحله مخفی‌کاری خارج شده است، ۵۰ میلیون دلار سرمایه جذب کرده تا مهارت‌ها (skills)، پلاگین‌ها و سرورهای Model Context Protocol (MCP) را که این عامل‌ها به آن‌ها وابسته هستند، بررسی و تأیید کند.

تأمین امنیت سیستم‌عامل جدید «عامل‌محور» (Agentic)

عامل‌های هوش مصنوعی در حال بازتعریف نحوه تعامل نرم‌افزار با محیط‌های سازمانی هستند. آن‌ها مانند یک سیستم‌عامل، برای انجام کارها «مهارت‌ها» و افزونه‌هایی را بارگذاری می‌کنند. درایورهای سنتی دارای امضای دیجیتال هستند، اما اکثر اجزای هوش مصنوعی فاقد هرگونه تأییدیه رسمی می‌باشند.

Yair Saban (مدیرعامل) و Niv Hoffman (مدیر فنی) — که هر دو از کهنه‌سربازان واحد 8200 اسرائیل هستند — AIR را برای جلوگیری از محتوای «آلوده» (poisoned) بنا کردند. زمانی که عامل‌ها بر اساس داده‌های آسیب‌دیده عمل می‌کنند، می‌توانند باعث اقدامات غیرمجاز یا نقض داده‌ها شوند.

رویکردی چندلایه برای حکمرانی عامل‌ها

پلتفرم AIR فراتر از اسکن کردن عمل می‌کند. این پلتفرم سیاست‌ها را به‌طور مداوم در سه رکن اصلی اعمال می‌کند:

  • Discovery (شناسایی) – جستجوی تمام عامل‌های هوش مصنوعی فعال، حتی ابزارهای پنهان «Shadow AI» که کارکنان به‌صورت خودسرانه راه‌اندازی می‌کنند.
  • Enforcement (اجرا) – رهگیری اقدامات در لحظه (real time)، و علامت‌گذاری بارگذاری مهارت‌ها یا فراخوانی‌های وب خارجی.
  • Continuous Vetting (تأیید مستمر) – اجرای یک خط لوله (pipeline) که هر مهارت و افزونه را با یک لیست سفید (whitelist) تطبیق می‌دهد. از آنجایی که یک مهارتِ زمانی امن، در صورت آسیب‌پذیر شدن توسعه‌دهنده‌اش می‌تواند مخرب شود، AIR به‌طور مداوم آن را مجدداً تأیید می‌کند. تا به امروز، این سیستم حدود ۲۷٪ از افزونه‌های آنلاین را که با آن‌ها مواجه شده، مسدود کرده است.

تأمین مالی و رقابت در بازار

AIR در دو مرحله جذب سرمایه اولیه (seed rounds) مجموعاً ۵۰ میلیون دلار جمع‌آوری کرد: ۱۰ میلیون دلار به رهبری Sequoia و ۴۰ میلیون دلار به رهبری Greenoaks. سرمایه‌گذاران شامل Zach Frankel (رئیس Cognition)، Yinon Costica (بنیان‌گذار همکار Wiz) و چندین سرمایه‌گذار فرشته در حوزه‌های امنیت سایبری و هوش مصنوعی هستند.

بازار شلوغ است. شرکت‌های Zenity، Noma Security، Astrix Security و Operant AI همگی در همین فضا فعالیت می‌کنند. بنیان‌گذاران AIR ادعا می‌کنند که مزیت آن‌ها در حل مشکل «تأیید مجدد مستمر» نهفته است. Bogomil Balkansky، شریک Sequoia، این موضوع را چنین خلاصه کرد: تأمین امنیت ناوگان عامل‌ها نیازمند یک خط لوله بازرسی در لحظه است، نه فقط یک اسکنر بهتر.

AIR با داشتن بیش از ۲۰ مشتری — از جمله چندین شرکت بزرگ در حوزه‌های مالی و دارویی — از سرمایه جدید خود برای رشد تیم‌های تحقیقاتی و گسترش فروش در ایالات متحده و اروپا استفاده خواهد کرد.

نکات کلیدی

  • بردارهای حمله جدید: مهارت‌ها، پلاگین‌ها و سرورهای MCP هوش مصنوعی، ریسک زنجیره تأمین نرم‌افزار را ایجاد می‌کنند که در آن مهاجمان داده‌های آلوده تزریق می‌کنند.
  • تأیید مجدد مستمر: AIR اجزای عامل‌ها را به‌طور مداوم نظارت می‌کند و تغییرات رفتاری یا به‌روزرسانی‌های مخرب را در لحظه وقوع شناسایی می‌کند.
  • تقاضای سازمانی: بخش‌های تحت نظارت مانند خدمات مالی و داروسازی، خواستار حکمرانی سخت‌گیرانه بر عامل‌های خودگردان هستند.

خلاصه نهایی

جذب ۵۰ میلیون دلاری AIR نشان می‌دهد که شرکت‌ها عامل‌های خودگردان را نیازمند همان حفاظ‌های زنجیره تأمین می‌دانند که نرم‌افزارهای سنتی مدت‌هاست به آن‌ها نیاز دارند. این استارتاپ با ارائه قابلیت‌های شناسایی، اجرای در لحظه و بازبینی بی‌وقفه هر مهارت و پلاگین، یک ریسک مبهم را به یک کنترل ملموس تبدیل می‌کند. اینکه آیا شرکت‌ها می‌توانند این راهکار را در مقیاس بزرگ پیاده‌سازی کنند — و آیا AIR می‌تواند از رقبایی که برای حل همین مشکل در رقابت هستند پیشی بگیرد یا خیر — تعیین خواهد کرد که آیا زنجیره تأمین عامل‌محور به بخشی مستحکم از زیرساخت‌های شرکتی تبدیل می‌شود یا به عنوان یک آسیب‌پذیری مداوم باقی می‌ماند.