随着自主 AI 智能体开始接入企业数据库和联网系统,一个不稳定的软件供应链正在形成。初创网络安全公司 AIR 刚刚结束隐身模式,并已获得 5000 万美元融资,用于审查这些智能体所依赖的技能、插件和 Model Context Protocol (MCP) 服务器。
保障全新的“智能体化”操作系统
AI 智能体正在重塑软件与企业环境交互的方式。就像操作系统一样,它们通过加载“技能”和附加组件来完成工作。传统的驱动程序带有数字签名,而大多数 AI 组件则缺乏任何形式的验证。
Yair Saban(CEO)和 Niv Hoffman(CTO)均来自以色列 8200 部队(Unit 8200),他们创立 AIR 的目的是阻止“中毒”内容。当智能体基于受损数据采取行动时,可能会触发未经授权的操作或导致数据泄露。
多层级的智能体治理方法
AIR 的平台不仅仅是扫描。它通过三大支柱持续执行策略:
- 发现 (Discovery) – 搜寻每一个活跃的 AI 智能体,甚至是员工自行搭建的隐藏“Shadow AI”工具。
- 执行 (Enforcement) – 实时拦截操作,标记技能加载或外部网络抓取行为。
- 持续审查 (Continuous Vetting) – 运行流水线,根据白名单检查每个技能和附加组件。由于一旦开发人员遭到入侵,曾经安全的技能也可能变得具有恶意,因此 AIR 会对其进行不断地重新验证。到目前为止,该系统已拦截了约 27% 的在线附加组件。
融资与市场竞争
AIR 通过两轮种子轮融资筹集了 5000 万美元:由 Sequoia 领投的 1000 万美元,以及由 Greenoaks 领投的 4000 万美元。投资者包括 Zach Frankel(Cognition 总裁)、Yinon Costica(Wiz 联合创始人)以及多位网络安全和 AI 领域的个人天使投资人。
市场竞争激烈。Zenity、Noma Security、Astrix Security 和 Operant AI 都在争夺同一领域。AIR 的创始人声称,他们的优势在于解决了“持续重新验证”的问题。Sequoia 合伙人 Bogomil Balkansky 对此总结道:保障智能体集群的安全需要的是实时检查流水线,而不仅仅是一个更好的扫描器。
AIR 目前拥有超过 20 家客户——其中包括金融和制药领域的几家大型公司——公司将利用这笔新资金扩大研究团队,并拓展在美国和欧洲的销售业务。
核心要点
- 新攻击向量: AI 技能、插件和 MCP 服务器造成了软件供应链风险,攻击者可以借此注入中毒数据。
- 持续重新验证: AIR 持续监控智能体组件,在行为变化或恶意更新发生时及时发现。
- 企业需求: 金融服务和制药等受监管行业正在推动对自主智能体的严格治理。
总结
AIR 获得的 5000 万美元融资表明,企业认为自主智能体需要与传统软件长期以来所要求的相同的供应链保障措施。通过提供发现、实时执行以及对每个技能和插件的不断重新检查,这家初创公司将模糊的风险转化为了具体的控制手段。企业能否大规模部署该解决方案,以及 AIR 能否在解决同一问题的竞争中超越对手,将决定智能体供应链是会成为企业基础设施中坚实的一部分,还是会沦为一个长期存在的漏洞。
