ਜਿਵੇਂ-ਜਿਵੇਂ ਆਟੋਨੋਮਸ AI agents ਐਂਟਰਪ੍ਰਾਈਜ਼ ਡੇਟਾਬੇਸ ਅਤੇ ਇੰਟਰਨੈਟ ਨਾਲ ਜੁੜੇ ਸਿਸਟਮਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਨ, ਇੱਕ ਅਸਥਿਰ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਬਣ ਰਹੀ ਹੈ। AIR, ਇੱਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਟਾਰਟਅੱਪ ਜੋ ਹਾਲ ਹੀ ਵਿੱਚ stealth ਮੋਡ ਤੋਂ ਬਾਹਰ ਆਇਆ ਹੈ, ਨੇ ਉਹਨਾਂ skills, plugins, ਅਤੇ Model Context Protocol (MCP) servers ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ $50 ਮਿਲੀਅਨ ਇਕੱਠੇ ਕੀਤੇ ਹਨ ਜਿਨ੍ਹਾਂ 'ਤੇ ਇਹ agents ਨਿਰਭਰ ਕਰਦੇ ਹਨ।
ਨਵੇਂ "Agentic" ऑपरेटिंग ਸਿਸਟਮ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ
AI agents ਇਸ ਤਰੀਕੇ ਨੂੰ ਬਦਲ ਰਹੇ ਹਨ ਕਿ ਕਿਵੇਂ ਸਾਫਟਵੇਅਰ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਵਾਤਾਵਰਣ ਨਾਲ ਗੱਲਬਾਤ ਕਰਦਾ ਹੈ। ਇੱਕ ऑपरेटिंग ਸਿਸਟਮ ਵਾਂਗ, ਉਹ ਕੰਮ ਪੂਰਾ ਕਰਨ ਲਈ “skills” ਅਤੇ add-ons ਲੋਡ ਕਰਦੇ ਹਨ। ਰਵਾਇਤੀ ਡਰਾਈਵਰਾਂ ਵਿੱਚ ਡਿਜੀਟਲ ਸਿਗਨੇਚਰ ਹੁੰਦੇ ਹਨ; ਪਰ ਜ਼ਿਆਦਾਤਰ AI ਕੰਪੋਨੈਂਟਸ ਵਿੱਚ ਕਿਸੇ ਵੀ ਰਸਮੀ ਵੈਰੀਫਿਕੇਸ਼ਨ ਦੀ ਕਮੀ ਹੁੰਦੀ ਹੈ।
Yair Saban (CEO) ਅਤੇ Niv Hoffman (CTO)—ਦੋਵੇਂ ਇਜ਼ਰਾਈਲ ਦੀ Unit 8200 ਦੇ ਵੈਟਰਨ ਹਨ—ਨੇ “poisoned” (ਜ਼ਹਿਰੀਲੇ) ਕੰਟੈਂਟ ਨੂੰ ਰੋਕਣ ਲਈ AIR ਬਣਾਇਆ ਹੈ। ਜਦੋਂ agents ਨਾਲੋਂ ਖਤਰਾ ਵਾਲੇ (compromised) ਡੇਟਾ 'ਤੇ ਕੰਮ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਹ ਅਣਅਧਿਕਾਰਤ ਕਾਰਵਾਈਆਂ ਜਾਂ ਡੇਟਾ ਚੋਰੀ (data breaches) ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੇ ਹਨ।
Agent Governance ਲਈ ਇੱਕ ਬਹੁ-ਪੱਧਰੀ ਪਹੁੰਚ
AIR ਦਾ ਪਲੇਟਫਾਰਮ ਸਿਰਫ ਸਕੈਨ ਕਰਨ ਤੋਂ ਕਿਤੇ ਵੱਧ ਕਰਦਾ ਹੈ। ਇਹ ਤਿੰਨ ਥੰਮ੍ਹਾਂ (pillars) ਰਾਹੀਂ ਲਗਾਤਾਰ ਨੀਤੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ:
- Discovery – ਹਰ ਸਰਗਰਮ AI agent ਦੀ ਭਾਲ ਕਰਦਾ ਹੈ, ਇੱਥੋਂ ਤੱਕ ਕਿ ਉਹਨਾਂ ਲੁਕਵੇਂ “Shadow AI” ਟੂਲਜ਼ ਦੀ ਵੀ ਜੋ ਕਰਮਚਾਰੀ ਵਰਤਦੇ ਹਨ।
- Enforcement – ਰੀਅਲ-ਟਾਈਮ ਵਿੱਚ ਕਾਰਵਾਈਆਂ ਨੂੰ ਰੋਕਦਾ ਹੈ, skill loads ਜਾਂ ਬਾਹਰੀ ਵੈੱਬ ਫੈਚ (web fetches) ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ।
- Continuous Vetting – ਇੱਕ ਅਜਿਹੀ ਪਾਈਪਲਾਈਨ ਚਲਾਉਂਦਾ ਹੈ ਜੋ ਹਰ skill ਅਤੇ add-on ਦੀ whitelist ਨਾਲ ਜਾਂਚ ਕਰਦੀ ਹੈ। ਕਿਉਂਕਿ ਇੱਕ ਵਾਰ ਸੁਰੱਖਿਅਤ ਰਹੀ skill ਵੀ ਖ਼ਤਰਨਾਕ ਹੋ ਸਕਦੀ ਹੈ ਜੇਕਰ ਇਸਦਾ ਡਿਵੈਲਪਰ ਕੰਪ੍ਰੋਮਾਈਜ਼ ਹੋ ਜਾਵੇ, AIR ਇਸਦੀ ਲਗਾਤਾਰ ਮੁੜ-ਪੁਸ਼ਟੀ (re-verify) ਕਰਦਾ ਹੈ। ਹੁਣ ਤੱਕ, ਇਹ ਸਿਸਟਮ ਆਪਣੇ ਸਾਹਮਣੇ ਆਉਣ ਵਾਲੇ ਲਗਭਗ 27% ਆਨਲਾਈਨ add-ons ਨੂੰ ਰੋਕਦਾ ਹੈ।
ਫੰਡਿੰਗ ਅਤੇ ਮਾਰਕੀਟ ਮੁਕਾਬਲਾ
AIR ਨੇ ਦੋ ਸੀਡ ਰਾਊਂਡਾਂ ਵਿੱਚ $50 ਮਿਲੀਅਨ ਇਕੱਠੇ ਕੀਤੇ: $10 ਮਿਲੀਅਨ Sequoia ਦੀ ਅਗਵਾਈ ਵਿੱਚ ਅਤੇ $40 ਮਿਲੀਅਨ Greenoaks ਦੀ ਅਗਵਾਈ ਵਿੱਚ। ਨਿਵੇਸ਼ਕਾਂ ਵਿੱਚ Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz), ਅਤੇ ਕਈ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਤੇ AI ਐਂਜਲ ਸ਼ਾਮਲ ਹਨ।
ਮਾਰਕੀਟ ਵਿੱਚ ਭਾਰੀ ਮੁਕਾਬਲਾ ਹੈ। Zenity, Noma Security, Astrix Security, ਅਤੇ Operant AI ਸਾਰੇ ਇੱਕੋ ਖੇਤਰ ਵਿੱਚ ਕੰਮ ਕਰ ਰਹੇ ਹਨ। AIR ਦੇ ਸੰਸਥਾਪਕਾਂ ਦਾ ਦਾਅਵਾ ਹੈ ਕਿ ਉਹਨਾਂ ਦੀ ਖ਼ਾਸੀਅਤ “continuous re-verification” ਦੀ ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਕਰਨ ਵਿੱਚ ਹੈ। Sequoia ਦੇ ਪਾਰਟਨਰ Bogomil Balkansky ਨੇ ਇਸਨੂੰ ਸੰਖੇਪ ਵਿੱਚ ਕਿਹਾ: ਇੱਕ agent fleet ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਇੱਕ ਰੀਅਲ-ਟਾਈਮ ਨਿਰੀਖਣ ਪਾਈਪਲਾਈਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਨਾ ਕਿ ਸਿਰਫ ਇੱਕ ਬਿਹਤਰ ਸਕੈਨਰ ਦੀ।
20 ਤੋਂ ਵੱਧ ਗਾਹਕਾਂ—ਵਿੱਤ (finance) ਅਤੇ ਫਾਰਮਾਸਿਊਟੀਕਲਸ ਵਿੱਚ ਕਈ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ—ਨਾਲ, AIR ਨਵੇਂ ਪੂੰਜੀ ਦੀ ਵਰਤੋਂ ਰਿਸਰਚ ਟੀਮਾਂ ਨੂੰ ਵਧਾਉਣ ਅਤੇ ਅਮਰੀਕਾ ਅਤੇ ਯੂਰਪ ਵਿੱਚ ਵਿਕਰੀ ਦਾ ਵਿਸਥਾਰ ਕਰਨ ਲਈ ਕਰੇਗਾ।
ਮੁੱਖ ਗੱਲਾਂ
- New Attack Vectors: AI skills, plugins, ਅਤੇ MCP servers ਇੱਕ ਸਾਫਟਵੇਅਰ-ਸਪਲਾਈ-ਚੇਨ ਜੋਖਮ ਪੈਦਾ ਕਰਦੇ ਹਨ ਜਿੱਥੇ ਹਮਲਾਵਰ "poisoned" ਡੇਟਾ ਪਾ ਸਕਦੇ ਹਨ।
- Continuous Re-verification: AIR ਲਗਾਤਾਰ agent ਕੰਪੋਨੈਂਟਸ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ, ਅਤੇ ਵਿਵਹਾਰ ਵਿੱਚ ਬਦਲਾਅ ਜਾਂ ਖ਼ਤਰਨਾਕ ਅੱਪਡੇਟਸ ਨੂੰ ਤੁਰੰਤ ਪਛਾਣ ਲੈਂਦਾ ਹੈ।
- Enterprise Demand: ਵਿੱਤੀ ਸੇਵਾਵਾਂ ਅਤੇ ਫਾਰਮਾ ਵਰਗੇ ਨਿਯਮਿਤ (regulated) ਖੇਤਰ ਆਟੋਨੋਮਸ agents ਦੇ ਸਖ਼ਤ ਗਵਰਨੈਂਸ ਲਈ ਜ਼ੋਰ ਦੇ ਰਹੇ ਹਨ।
ਨਿਚੋੜ
AIR ਦਾ $50 ਮਿਲੀਅਨ ਦਾ ਫੰਡਿੰਗ ਇਹ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ ਕਿ ਕੰਪਨੀਆਂ ਆਟੋਨੋਮਸ agents ਨੂੰ ਉਸੇ ਸਪਲਾਈ-ਚੇਨ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਮੰਨਦੀਆਂ ਹਨ ਜਿਸਦੀ ਰਵਾਇਤੀ ਸਾਫਟਵੇਅਰ ਨੂੰ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਲੋੜ ਰਹੀ ਹੈ। Discovery, ਰੀਅਲ-ਟਾਈਮ enforcement, ਅਤੇ ਹਰ skill ਅਤੇ plugin ਦੀ ਲਗਾਤਾਰ ਮੁੜ-ਜਾਂਚ ਪੇਸ਼ ਕਰਕੇ, ਇਹ ਸਟਾਰਟਅੱਪ ਇੱਕ ਅਸਪਸ਼ਟ ਜੋਖਮ ਨੂੰ ਇੱਕ ਯਕੀਨੀ ਕੰਟਰੋਲ ਵਿੱਚ ਬਦਲ ਦਿੰਦਾ ਹੈ। ਕੀ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਇਸ ਹੱਲ ਨੂੰ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਲਾਗੂ ਕਰ ਸਕਦੇ ਹਨ—ਅਤੇ ਕੀ AIR ਉਸੇ ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਦੌੜ ਰਹੇ ਵਿਰੋਧੀਆਂ ਤੋਂ ਅੱਗੇ ਨਿਕਲ ਸਕਦਾ ਹੈ—ਇਹ ਤੈਅ ਕਰੇਗਾ ਕਿ ਕੀ agentic ਸਪਲਾਈ ਚੇਨ ਕਾਰਪੋਰੇਟ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਇੱਕ ਮਜ਼ਬੂਤ ਹਿੱਸਾ ਬਣੇਗੀ ਜਾਂ ਇੱਕ ਲਗਾਤਾਰ ਬਣ ਰਹੀ ਕਮਜ਼ੋਰੀ ਬਣੀ ਰਹੇਗੀ।
