AIR 筹集 5000 万美元,助力企业审核 AI 智能体使用的技能与附加组件

随着企业越来越多地允许 AI 智能体访问其内部系统,围绕这些智能体所依赖的工具——包括技能、插件、MCP 服务器以及实现互联网交互的附加组件——正在形成一个新的软件供应链。
AI 安全初创公司 AIR 认为,企业需要一种监控该供应链的方法,目前该公司已结束隐身状态,通过两轮种子轮融资筹集了 5000 万美元,以开发必要的产品。
AIR 由 Yair Saban(首席执行官)和 Niv Hoffman(首席技术官)创立,两人均为以色列 8200 情报部队的前成员,专注于进攻性网络安全。AIR 提供了一个平台,用于发现公司内部运行的智能体,持续审查它们使用的技能、工具和组件,并阻止与未通过安全检查的软件或外部来源的交互。该平台还提供经过预先审查的 AI 智能体附加组件和技能的市场。
Saban 告诉 TechCrunch,这两轮融资在几周内相继完成,第一轮筹集了 1000 万美元,第二轮为 4000 万美元。Saban 表示,红杉资本领投了第一轮,而 Greenoaks 领投了第二轮。Swish、Netz、Zach Frankel(Cognition 总裁)、Yinon Costica(Wiz 联合创始人)、Ofir Erlich(Eon 联合创始人)、Anne Neuberger、Omer Adam、Varun Anand(Clay 联合创始人)以及其他天使投资者也参与了投资。
AIR 的核心观点是,企业在公司内部广泛采用 AI 智能体,其模式开始类似于操作系统,但它们使用或安装的工具并未受到应用于驱动程序或应用程序的同等监管。
“在 2000 年代初,安装驱动程序不需要签名。如今,每个驱动程序安装都会显示签名,表明是谁签名的,因为驱动程序会将代码加载到内核中,”Saban 说。“你无法对技能、插件或 MCP 做到这一点,这很遗憾,因为这是相同的机制和教训,但我们没有从中吸取教训。”
他认为,主要风险在于,随着 AI 智能体在数据库、企业系统和互联网上更加自主地运行,攻击者可以污染 AI 智能体消费的内容,而不是直接攻击它们。
该初创公司声称,它通过一个可见性产品解决了这一问题,该产品能够识别公司环境中运行的活跃智能体,以及使用未经批准的 AI 工具或个人账户的员工。随后,它利用一个执行层挂钩到智能体,拦截并分析加载技能或获取互联网内容等操作。最后,AIR 会根据初创公司维护的白名单,检查智能体打算使用的工具、附加组件或软件。
Saban 解释说,初创公司通过公开评估互联网上可用的技能和附加组件的变化或恶意行为来维护此白名单,并指出,如果下载的软件包发生变化或开发者的账户被盗,之前批准的技能可能会变得有风险。他补充说,AIR 的平台目前过滤掉了在线发现的约 27% 的附加组件和技能。
AIR 声称拥有超过 20 名客户,Saban 表示,其中大约四分之一是大型企业。他指出,该公司在受严格监管的行业,特别是金融服务和制药行业,看到了最强劲的需求。
然而,AIR 并非该领域的唯一参与者。Noma Security 为智能体、MCP 服务器和技能提供发现、访问控制和运行时监控,而 Zenity 提供具有类似功能的安全和治理工具。Astrix Security 的身份平台还使企业能够发现和控制系统智能体和 MCP 服务器,Operant AI 则提供智能体保护以及 MCP 网关。
风险投资也在追逐这一类别。Zenity 在 8 月完成了 1.25 亿美元的 C 轮融资,而 Noma 去年完成了 1 亿美元的 B 轮融资。
Saban 认为,AIR 的竞争优势在于其持续审查围绕 AI 智能体的技能和附加组件生态系统的能力。“持续审查技能和插件网站是一项艰巨的任务。获得终端的可见性很容易;每个人都会这样做。很难围绕这一点建立护城河,”他说。
尽管首席执行官承认,AI 实验室和提供商最终将整合安全检查策略,以过滤掉恶意的技能和工具使用,但他认为企业仍倾向于购买跨多个供应商工作的独立产品。
“这不是扫描问题;这是一个持续重新验证的问题,”红杉资本合伙人 Bogomil Balkansky 在发给 TechCrunch 的电子邮件声明中表示。“检查企业智能体接触的每个技能、插件、MCP 服务器和子智能体,每次更改时重新检查每一个,实时且跨整个公司的智能体舰队,这是一个基础设施问题,远早于安全问题。Air 在过去一年里构建了这条管道。你无法通过编写更好的扫描器来赶上它。”
AIR 目前拥有约 40 名员工。Saban 表示,新资金将主要用于招聘研究人员,并扩大公司在美国和欧洲的市场推广工作。
相关文章
NewCore 筹集 6600 万美元,为 AI 代理配备身份,使其逐步承担员工角色
网络安全初创公司 NewCore 正式结束低调运营期,于周一宣布获得 6600 万美元融资。该公司旨在解决一个许多组织在整合 AI 智能体时将面临的严峻挑战:如何大规模地对这些数字员工进行身份认证、治理和控制。本轮种子轮融资由专注于网络安全的风险投资公司 Cyberstarts 领投,Index Ventures 和 Evolution Equity Partners 等机构跟投。融资完成后,NewCore 的估值达到 3 亿美元。各组织越来越将 AI 智能体视为职场中的活跃参与者,而非仅仅
谷歌发布适用于 Mac 的 Gemini Spark 智能助手
Gemini Spark,Google 用于管理您数字生活的 AI 助手,现已在 Mac 上可用。周三,Google 宣布将 Spark 集成到现有的 Gemini 桌面应用程序中,并附带多项更新和新功能,包括实时主题更新以及与更多应用程序(如 Google Tasks 和 Google Keep)的连接。macOS 版本的发布使 Gemini Spark 能够更好地与 Claude Desktop、Microsoft 的 Copilot 以及 OpenClaw 等桌面 AI 代理竞争,因为它现
DeepMind的戴维·西尔弗筹集11亿美元,用于开发无需人类数据即可学习的人工智能
总部位于英国的人工智能初创公司Ineffable Intelligence由前DeepMind研究员大卫·西尔弗(David Silver)于数月前创立,该公司已获得11亿美元融资,估值达51亿美元,旨在凭借创新的人工智能架构挑战大型语言模型。正如其新上线的网站所详细介绍的,Ineffable Intelligence 旨在构建一个“超级学习者”,该系统能够独立于人类数据获取知识和技能,并利用强化
相关专题推荐
评论 (0)
0/500

随着企业越来越多地允许 AI 智能体访问其内部系统,围绕这些智能体所依赖的工具——包括技能、插件、MCP 服务器以及实现互联网交互的附加组件——正在形成一个新的软件供应链。
AI 安全初创公司 AIR 认为,企业需要一种监控该供应链的方法,目前该公司已结束隐身状态,通过两轮种子轮融资筹集了 5000 万美元,以开发必要的产品。
AIR 由 Yair Saban(首席执行官)和 Niv Hoffman(首席技术官)创立,两人均为以色列 8200 情报部队的前成员,专注于进攻性网络安全。AIR 提供了一个平台,用于发现公司内部运行的智能体,持续审查它们使用的技能、工具和组件,并阻止与未通过安全检查的软件或外部来源的交互。该平台还提供经过预先审查的 AI 智能体附加组件和技能的市场。
Saban 告诉 TechCrunch,这两轮融资在几周内相继完成,第一轮筹集了 1000 万美元,第二轮为 4000 万美元。Saban 表示,红杉资本领投了第一轮,而 Greenoaks 领投了第二轮。Swish、Netz、Zach Frankel(Cognition 总裁)、Yinon Costica(Wiz 联合创始人)、Ofir Erlich(Eon 联合创始人)、Anne Neuberger、Omer Adam、Varun Anand(Clay 联合创始人)以及其他天使投资者也参与了投资。
AIR 的核心观点是,企业在公司内部广泛采用 AI 智能体,其模式开始类似于操作系统,但它们使用或安装的工具并未受到应用于驱动程序或应用程序的同等监管。
“在 2000 年代初,安装驱动程序不需要签名。如今,每个驱动程序安装都会显示签名,表明是谁签名的,因为驱动程序会将代码加载到内核中,”Saban 说。“你无法对技能、插件或 MCP 做到这一点,这很遗憾,因为这是相同的机制和教训,但我们没有从中吸取教训。”
他认为,主要风险在于,随着 AI 智能体在数据库、企业系统和互联网上更加自主地运行,攻击者可以污染 AI 智能体消费的内容,而不是直接攻击它们。
该初创公司声称,它通过一个可见性产品解决了这一问题,该产品能够识别公司环境中运行的活跃智能体,以及使用未经批准的 AI 工具或个人账户的员工。随后,它利用一个执行层挂钩到智能体,拦截并分析加载技能或获取互联网内容等操作。最后,AIR 会根据初创公司维护的白名单,检查智能体打算使用的工具、附加组件或软件。
Saban 解释说,初创公司通过公开评估互联网上可用的技能和附加组件的变化或恶意行为来维护此白名单,并指出,如果下载的软件包发生变化或开发者的账户被盗,之前批准的技能可能会变得有风险。他补充说,AIR 的平台目前过滤掉了在线发现的约 27% 的附加组件和技能。
AIR 声称拥有超过 20 名客户,Saban 表示,其中大约四分之一是大型企业。他指出,该公司在受严格监管的行业,特别是金融服务和制药行业,看到了最强劲的需求。
然而,AIR 并非该领域的唯一参与者。Noma Security 为智能体、MCP 服务器和技能提供发现、访问控制和运行时监控,而 Zenity 提供具有类似功能的安全和治理工具。Astrix Security 的身份平台还使企业能够发现和控制系统智能体和 MCP 服务器,Operant AI 则提供智能体保护以及 MCP 网关。
风险投资也在追逐这一类别。Zenity 在 8 月完成了 1.25 亿美元的 C 轮融资,而 Noma 去年完成了 1 亿美元的 B 轮融资。
Saban 认为,AIR 的竞争优势在于其持续审查围绕 AI 智能体的技能和附加组件生态系统的能力。“持续审查技能和插件网站是一项艰巨的任务。获得终端的可见性很容易;每个人都会这样做。很难围绕这一点建立护城河,”他说。
尽管首席执行官承认,AI 实验室和提供商最终将整合安全检查策略,以过滤掉恶意的技能和工具使用,但他认为企业仍倾向于购买跨多个供应商工作的独立产品。
“这不是扫描问题;这是一个持续重新验证的问题,”红杉资本合伙人 Bogomil Balkansky 在发给 TechCrunch 的电子邮件声明中表示。“检查企业智能体接触的每个技能、插件、MCP 服务器和子智能体,每次更改时重新检查每一个,实时且跨整个公司的智能体舰队,这是一个基础设施问题,远早于安全问题。Air 在过去一年里构建了这条管道。你无法通过编写更好的扫描器来赶上它。”
AIR 目前拥有约 40 名员工。Saban 表示,新资金将主要用于招聘研究人员,并扩大公司在美国和欧洲的市场推广工作。
NewCore 筹集 6600 万美元,为 AI 代理配备身份,使其逐步承担员工角色
网络安全初创公司 NewCore 正式结束低调运营期,于周一宣布获得 6600 万美元融资。该公司旨在解决一个许多组织在整合 AI 智能体时将面临的严峻挑战:如何大规模地对这些数字员工进行身份认证、治理和控制。本轮种子轮融资由专注于网络安全的风险投资公司 Cyberstarts 领投,Index Ventures 和 Evolution Equity Partners 等机构跟投。融资完成后,NewCore 的估值达到 3 亿美元。各组织越来越将 AI 智能体视为职场中的活跃参与者,而非仅仅
谷歌发布适用于 Mac 的 Gemini Spark 智能助手
Gemini Spark,Google 用于管理您数字生活的 AI 助手,现已在 Mac 上可用。周三,Google 宣布将 Spark 集成到现有的 Gemini 桌面应用程序中,并附带多项更新和新功能,包括实时主题更新以及与更多应用程序(如 Google Tasks 和 Google Keep)的连接。macOS 版本的发布使 Gemini Spark 能够更好地与 Claude Desktop、Microsoft 的 Copilot 以及 OpenClaw 等桌面 AI 代理竞争,因为它现
DeepMind的戴维·西尔弗筹集11亿美元,用于开发无需人类数据即可学习的人工智能
总部位于英国的人工智能初创公司Ineffable Intelligence由前DeepMind研究员大卫·西尔弗(David Silver)于数月前创立,该公司已获得11亿美元融资,估值达51亿美元,旨在凭借创新的人工智能架构挑战大型语言模型。正如其新上线的网站所详细介绍的,Ineffable Intelligence 旨在构建一个“超级学习者”,该系统能够独立于人类数据获取知识和技能,并利用强化





首页






