i
ДАТАИСТ
Новости · 2026-09-01

AIR привлекла $50 млн, чтобы компании проверяли навыки и дополнения ИИ-агентов

@neuronium_ai @neuronium_ai

Компания AIR вышла из скрытого режима с $50 млн, привлечёнными в двух посевных раундах, чтобы помочь компаниям контролировать навыки, дополнения, MCP-серверы и другие компоненты, которыми пользуются ИИ-агенты. Платформа обнаруживает агентов внутри корпоративной инфраструктуры, постоянно проверяет подключённые инструменты и блокирует доступ к небезопасным программам и внешним источникам. Первый раунд на $10 млн возглавила Sequoia, второй на $40 млн — Greenoaks. Среди клиентов AIR уже больше 20 компаний, примерно четверть из них — крупный бизнес.

Обложка: AIR привлекла $50 млн, чтобы компании проверяли навыки и дополнения ИИ-агентов

Что делает AIR

Компанию основали Яир Сабан, генеральный директор, и Нив Хоффман, технический директор. Оба ранее служили в израильском разведывательном подразделении 8200 и занимались наступательной кибербезопасностью.

AIR предлагает платформу, которая:

обнаруживает ИИ-агентов, работающих внутри компании;
постоянно проверяет навыки, инструменты и компоненты, которыми пользуются агенты;
блокирует взаимодействие с программами и внешними источниками, не соответствующими требованиям безопасности;
предоставляет каталог проверенных дополнений и навыков для ИИ-агентов.

Два раунда закрыли с разницей в несколько недель. В первом AIR получила $10 млн во главе с Sequoia, во втором — $40 млн от Greenoaks. В сделках также участвовали Swish, Netz, Зак Франкел, президент Cognition, Инон Костика, сооснователь Wiz, Офир Эрлих, сооснователь Eon, Энн Нойбергер, Омер Адам, Варун Ананд, сооснователь Clay, и другие частные инвесторы.

Почему нужны проверки

В AIR считают, что массовое использование ИИ-агентов в компаниях постепенно напоминает работу операционных систем. При этом навыки, дополнения, MCP-серверы и другое программное обеспечение, которое агенты устанавливают и используют, пока не получают сопоставимого контроля.

Яир Сабан сравнивает это с драйверами. В начале 2000-х при установке драйвера обычно не требовалась цифровая подпись. Сейчас система показывает, кто его подписал, поскольку драйвер загружает код в ядро. По мнению Сабана, для навыков, дополнений и MCP пока нет такого же механизма, хотя принцип тот же.

Риск растёт по мере того, как ИИ-агенты начинают самостоятельно работать с базами данных, корпоративными системами и интернетом. Атакующим необязательно взламывать самого агента: они могут отравить содержимое, которое тот получает и использует.

Как работает платформа

AIR заявляет, что решает проблему с помощью трёх компонентов:

средство обнаружения, которое находит активных агентов во всей корпоративной среде;
выявление сотрудников, использующих неодобренные ИТ-отделом ИИ-инструменты или личные учётные записи;
контур контроля, подключённый к агентам и перехватывающий их действия — например, загрузку навыка или получение данных из интернета.

Затем платформа сопоставляет инструменты, дополнения и программы, которые хочет использовать агент, с поддерживаемым AIR списком разрешённых компонентов.

AIR формирует этот список, проверяя открыто доступные в интернете навыки и дополнения на предмет изменений и вредоносного поведения. Даже ранее одобренный навык может стать опасным, если изменится загружаемый им пакет или будет взломана учётная запись разработчика.

Сейчас платформа AIR отфильтровывает около 27% дополнений и навыков, которые находит в интернете.

$50 млнпривлечено в двух посевных раундах
27%найденных дополнений и навыков отфильтровано
20+клиентов AIR

Конкуренты и рынок

AIR работает в категории, где уже есть несколько поставщиков:

Noma Security предлагает обнаружение, контроль доступа и наблюдение за агентами, MCP-серверами и навыками.
Zenity продаёт инструменты безопасности и управления с похожими функциями.
Astrix Security с помощью своей платформы идентификации позволяет находить и контролировать агентов и MCP-серверы.
Operant ИИ предлагает защиту ИИ-агентов и шлюз для MCP.

В категорию также активно вкладываются венчурные фонды. В августе Zenity привлекла $125 млн в раунде серии C, а в прошлом году Noma получила $100 млн в раунде серии B.

На чём AIR строит отличие

Сабан считает, что преимущество AIR связано с постоянной проверкой экосистемы навыков и дополнений, которая формируется вокруг ИИ-агентов. Поиск агентов и контроль точек подключения, по его словам, со временем станет стандартной функцией для всех поставщиков. Сложнее создать систему, которая непрерывно проверяет сами навыки и сайты с дополнениями.

Гендиректор также признаёт, что лаборатории и поставщики ИИ со временем добавят собственные проверки безопасности и политики, отсекающие вредоносные навыки и инструменты. При этом компании, как он считает, всё равно будут покупать независимые продукты, работающие с решениями разных поставщиков.

Партнёр Sequoia Богомил Балкански назвал задачу постоянной повторной проверкой, а не обычным сканированием. Нужно проверять каждый навык, дополнение, MCP-сервер и вспомогательного агента, с которыми взаимодействуют корпоративные ИИ-агенты, повторять проверку после каждого изменения, делать это в реальном времени и для всех агентов компании.

По его словам, сначала это инфраструктурная задача и только потом — задача безопасности. AIR потратила последний год на создание такого конвейера обработки данных, поэтому более совершенное средство проверки не позволит быстро повторить эту систему.

Куда пойдут деньги

В AIR сейчас около 40 сотрудников. Новый капитал компания в основном направит на найм исследователей и расширение работы по привлечению клиентов в США и Европе.

Ежедневные новости об ИИ

Каждый день отбираем важные новости об ИИ, роботах и метавселенных и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.

Только важное — каждый день

В Telegram