ಸ್ವಾಯತ್ತ AI ಏಜೆಂಟ್ಗಳು ಎಂಟರ್ಪ್ರೈಸ್ ಡೇಟಾಬೇಸ್ಗಳು ಮತ್ತು ಇಂಟರ್ನೆಟ್ ಸಂಪರ್ಕಿತ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಬಳಸಲು ಪ್ರಾರಂಭಿಸಿದಂತೆ, ಅಸ್ಥಿರವಾದ ಸಾಫ್ಟ್ವೇರ್ ಸಪ್ಲೈ ಚೈನ್ ರೂಪುಗೊಳ್ಳುತ್ತಿದೆ. ಇತ್ತೀಚೆಗೆ ಸದ್ದಿಲ್ಲದೆ ಕಾರ್ಯಾರಂಭ ಮಾಡಿದ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಸ್ಟಾರ್ಟ್ಅಪ್ ಆದ AIR, ಈ ಏಜೆಂಟ್ಗಳು ಅವಲಂಬಿಸಿರುವ ಕೌಶಲಗಳು (skills), ಪ್ಲಗಿನ್ಗಳು ಮತ್ತು Model Context Protocol (MCP) ಸರ್ವರ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಲು $50 ಮಿಲಿಯನ್ ಹಣವನ್ನು ಸಂಗ್ರಹಿಸಿದೆ.
ಹೊಸ "ಏಜೆಂಟಿಕ್" (Agentic) ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ ಅನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸುವುದು
ಸಾಫ್ಟ್ವೇರ್ ಎಂಟರ್ಪ್ರೈಸ್ ಪರಿಸರಗಳೊಂದಿಗೆ ಹೇಗೆ ಸಂವಹನ ನಡೆಸುತ್ತದೆ ಎಂಬುದನ್ನು AI ಏಜೆಂಟ್ಗಳು ಮರುರೂಪಿಸುತ್ತಿವೆ. ಒಂದು ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ನಂತೆ, ಅವು ಕೆಲಸವನ್ನು ಪೂರ್ಣಗೊಳಿಸಲು “skills” ಮತ್ತು ಆಡ್-ಆನ್ಗಳನ್ನು ಲೋಡ್ ಮಾಡುತ್ತವೆ. ಸಾಂಪ್ರದಾಯಿಕ ಡ್ರೈವರ್ಗಳು ಡಿಜಿಟಲ್ ಸಹಿಗಳನ್ನು ಹೊಂದಿರುತ್ತವೆ; ಆದರೆ ಹೆಚ್ಚಿನ AI ಘಟಕಗಳು ಯಾವುದೇ ಔಪಚಾರಿಕ ಪರಿಶೀಲನೆಯನ್ನು (formal verification) ಹೊಂದಿರುವುದಿಲ್ಲ.
ಇಸ್ರೇಲ್ನ Unit 8200 ರ vétéranಗಳಾದ Yair Saban (CEO) ಮತ್ತು Niv Hoffman (CTO) ಅವರು "ಪಾಯಿಸನ್ಡ್" (poisoned) ಕಂಟೆಂಟ್ ಅನ್ನು ತಡೆಯಲು AIR ಅನ್ನು ನಿರ್ಮಿಸಿದ್ದಾರೆ. ಏಜೆಂಟ್ಗಳು ಅಸುರಕ್ಷಿತ ಡೇಟಾದ ಮೇಲೆ ಕಾರ್ಯನಿರ್ವಹಿಸಿದಾಗ, ಅವು ಅನಧಿಕೃತ ಕ್ರಮಗಳನ್ನು ಅಥವಾ ಡೇಟಾ ಉಲ್ಲಂಘನೆಗಳನ್ನು (data breaches) ಉಂಟುಮಾಡಬಹುದು.
ಏಜೆಂಟ್ ಗವರ್ನೆನ್ಸ್ಗೆ ಬಹು-ಪದರಗಳ ವಿಧಾನ
AIR ನ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಕೇವಲ ಸ್ಕ್ಯಾನ್ ಮಾಡುವುದಕ್ಕಿಂತ ಹೆಚ್ಚಿನದನ್ನು ಮಾಡುತ್ತದೆ. ಇದು ಮೂರು ಪ್ರಮುಖ ಸ್ತಂಭಗಳ ಮೂಲಕ ನಿರಂತರವಾಗಿ ನೀತಿಗಳನ್ನು ಜಾರಿಗೆ ತರುತ್ತದೆ:
- Discovery – ಪ್ರತಿಯೊಂದು ಸಕ್ರಿಯ AI ಏಜೆಂಟ್ಗಳನ್ನು ಹುಡುಕುತ್ತದೆ, ಉದ್ಯೋಗಿಗಳು ಬಳಸುವ ಗುಪ್ತ “Shadow AI” ಪರಿಕರಗಳನ್ನು ಸಹ ಇದು ಪತ್ತೆಹಚ್ಚುತ್ತದೆ.
- Enforcement – ನೈಜ ಸಮಯದಲ್ಲಿ (real time) ಕ್ರಮಗಳನ್ನು ತಡೆಯುತ್ತದೆ, ಕೌಶಲಗಳ ಲೋಡ್ ಅಥವಾ ಬಾಹ್ಯ ವೆಬ್ ಫೆಚ್ಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ.
- Continuous Vetting – ಪ್ರತಿ ಕೌಶಲ ಮತ್ತು ಆಡ್-ಆನ್ ಅನ್ನು ವೈಟ್ಲಿಸ್ಟ್ಗೆ ಹೋಲಿಸಿ ಪರಿಶೀಲಿಸುವ ಪೈಪ್ಲೈನ್ ಅನ್ನು ನಡೆಸುತ್ತದೆ. ಒಮ್ಮೆ ಸುರಕ್ಷಿತವಾಗಿದ್ದ ಕೌಶಲವು ಅದರ ಡೆವಲಪರ್ನಿಂದ ಅಸುರಕ್ಷಿತಗೊಂಡರೆ ಅದು ಹಾನಿಕಾರಕವಾಗಬಹುದು, ಆದ್ದರಿಂದ AIR ಅದನ್ನು ನಿರಂತರವಾಗಿ ಮರು-ಪರಿಶೀಲಿಸುತ್ತದೆ. ಇದುವರೆಗೆ, ಈ ವ್ಯವಸ್ಥೆಯು ತ遇到的 ಸುಮಾರು 27% ಆನ್ಲೈನ್ ಆಡ್-ಆನ್ಗಳನ್ನು ತಡೆಯುತ್ತಿದೆ.
ಹಣಕಾಸಿನ ನೆರವು ಮತ್ತು ಮಾರುಕಟ್ಟೆ ಸ್ಪರ್ಧೆ
AIR ಎರಡು ಸೀಡ್ ರೌಂಡ್ಗಳಲ್ಲಿ $50 ಮಿಲಿಯನ್ ಸಂಗ್ರಹಿಸಿದೆ: $10 ಮಿಲಿಯನ್ ಅನ್ನು Sequoia ನೇತೃತ್ವದಲ್ಲಿ ಮತ್ತು $40 ಮಿಲಿಯನ್ ಅನ್ನು Greenoaks ನೇತೃತ್ವದಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾಗಿದೆ. ಹೂಡಿಕೆದಾರರಲ್ಲಿ Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz) ಮತ್ತು ಹಲವಾರು ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಮತ್ತು AI ಏಂಜೆಲ್ಗಳು ಸೇರಿದ್ದಾರೆ.
ಮಾರುಕಟ್ಟೆಯಲ್ಲಿ ತೀವ್ರ ಸ್ಪರ್ಧೆಯಿದೆ. Zenity, Noma Security, Astrix Security ಮತ್ತು Operant AI ಎಲ್ಲವೂ ಇದೇ ಕ್ಷೇತ್ರವನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿವೆ. "ನಿರಂತರ ಮರು-ಪರಿಶೀಲನೆ" (continuous re-verification) ಸಮಸ್ಯೆಯನ್ನು ಪರಿಹರಿಸುವುದೇ ತಮ್ಮ ಶಕ್ತಿ ಎಂದು AIR ಸಂಸ್ಥಾಪಕರು ಹೇಳುತ್ತಾರೆ. Sequoia ಪಾಲುದಾರ Bogomil Balkansky ಇದನ್ನು ಹೀಗೆ ವಿವರಿಸಿದ್ದಾರೆ: ಏಜೆಂಟ್ ಫ್ಲೀಟ್ ಅನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಲು ಕೇವಲ ಉತ್ತಮ ಸ್ಕ್ಯಾನರ್ ಸಾಕಾಗುವುದಿಲ್ಲ, ಅದಕ್ಕೆ ನೈಜ ಸಮಯದ ತಪಾಸಣಾ ಪೈಪ್ಲೈನ್ ಅಗತ್ಯವಿದೆ.
ಹಣಕಾಸು ಮತ್ತು ಫಾರ್ಮಾಸ್ಯುಟಿಕಲ್ಸ್ ಕ್ಷೇತ್ರಗಳ ಹಲವಾರು ದೊಡ್ಡ ಸಂಸ್ಥೆಗಳು ಸೇರಿದಂತೆ 20 ಕ್ಕೂ ಹೆಚ್ಚು ಗ್ರಾಹಕರನ್ನು ಹೊಂದಿರುವ AIR, ಈ ಹೊಸ ಬಂಡವಾಳವನ್ನು ಸಂಶೋಧನಾ ತಂಡಗಳನ್ನು ಬೆಳೆಸಲು ಮತ್ತು ಅಮೆರಿಕ ಹಾಗೂ ಯುರೋಪ್ನಲ್ಲಿ ಮಾರಾಟವನ್ನು ವಿಸ್ತರಿಸಲು ಬಳಸಲಿದೆ.
ಪ್ರಮುಖ ಅಂಶಗಳು
- ಹೊಸ ಅಟ್ಯಾಕ್ ವೆಕ್ಟರ್ಗಳು (New Attack Vectors): AI ಕೌಶಲಗಳು, ಪ್ಲಗಿನ್ಗಳು ಮತ್ತು MCP ಸರ್ವರ್ಗಳು ಸಾಫ್ಟ್ವೇರ್-ಸಪ್ಲೈ-ಚೈನ್ ಅಪಾಯವನ್ನು ಸೃಷ್ಟಿಸುತ್ತವೆ, ಇಲ್ಲಿ ದಾಳಿಕೋರರು ಕಳಂಕಿತ ಡೇಟಾವನ್ನು ಸೇರಿಸಬಹುದು.
- ನಿರಂತರ ಮರು-ಪರಿಶೀಲನೆ: AIR ಏಜೆಂಟ್ ಘಟಕಗಳನ್ನು ನಿರಂತರವಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತದೆ, ನಡವಳಿಕೆಯ ಬದಲಾವಣೆಗಳು ಅಥವಾ ಹಾನಿಕಾರಕ ಅಪ್ಡೇಟ್ಗಳನ್ನು ಅವು ಸಂಭವಿಸಿದ ತಕ್ಷಣವೇ ಪತ್ತೆಹಚ್ಚುತ್ತದೆ.
- ಎಂಟರ್ಪ್ರೈಸ್ ಬೇಡಿಕೆ: ಹಣಕಾಸು ಸೇವೆಗಳು ಮತ್ತು ಫಾರ್ಮಾ ವಲಯದಂತಹ ನಿಯಂತ್ರಿತ ವಲಯಗಳು ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್ಗಳ ಕಟ್ಟುನಿಟ್ಟಾದ ಗವರ್ನೆಸ್ಗಾಗಿ ಒತ್ತಾಯಿಸುತ್ತಿವೆ.
ಸಾರಾಂಶ
AIR ನ $50 ಮಿಲಿಯನ್ ಹಣಕಾಸಿನ ಸಂಗ್ರಹಣೆಯು, ಸಾಂಪ್ರದಾಯಿಕ ಸಾಫ್ಟ್ವೇರ್ಗಳಿಗೆ ದೀರ್ಘಕಾಲದಿಂದ ಅಗತ್ಯವಿರುವಂತೆಯೇ, ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್ಗಳಿಗೂ ಸಪ್ಲೈ-ಚೈನ್ ಸುರಕ್ಷತಾ ಕ್ರಮಗಳ ಅಗತ್ಯವಿದೆ ಎಂದು ಕಂಪನಿಗಳು ಭಾವಿಸಿವೆ ಎಂಬುದನ್ನು ಸೂಚಿಸುತ್ತದೆ. Discovery, ನೈಜ ಸಮಯದ ಜಾರಿ (real-time enforcement) ಮತ್ತು ಪ್ರತಿ ಕೌಶಲ ಹಾಗೂ ಪ್ಲಗಿನ್ನ ನಿರಂತರ ಮರು-ಪರಿಶೀಲನೆಯನ್ನು ಒದಗಿಸುವ ಮೂಲಕ, ಈ ಸ್ಟಾರ್ಟ್ಅಪ್ ಅಸ್ಪಷ್ಟ ಅಪಾಯವನ್ನು ಒಂದು ನಿರ್ದಿಷ್ಟ ನಿಯಂತ್ರಣವಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ. ಎಂಟರ್ಪ್ರೈಸ್ಗಳು ಈ ಪರಿಹಾರವನ್ನು ದೊಡ್ಡ ಮಟ್ಟದಲ್ಲಿ ಅಳವಡಿಸಿಕೊಳ್ಳಬಲ್ಲವೇ ಮತ್ತು AIR ತನ್ನ ಪ್ರತಿಸ್ಪರ್ಧಿಗಳಿಗಿಂತ ವೇಗವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಬಲ್ಲವೇ ಎಂಬುದು, ಏಜೆಂಟಿಕ್ ಸಪ್ಲೈ ಚೈನ್ ಕಾರ್ಪೊರೇಟ್ ಮೂಲಸೌಕರ್ಯದ ಬಲಿಷ್ಠ ಭಾಗವಾಗುತ್ತದೆಯೇ ಅಥವಾ ಒಂದು ಬಾಕಿ ಉಳಿದಿರುವ ದೌರ್ಬಲ್ಯವಾಗಿ ಉಳಿಯುತ್ತದೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ.
