企业开始把越来越多的系统权限交给AI智能体,围绕这些智能体使用的新工具——技能、插件、MCP服务器、各种联网组件——一条新兴的软件供应链正在形成。但这条供应链目前几乎是裸奔状态。
AI安全初创公司AIR认为,企业需要一套监控这条供应链的手段。这家公司刚刚结束隐身状态,带着两轮共5000万美元的融资正式亮相,目的就是做这件事。
![]()
两个8200部队老兵盯上的新战场
AIR由Yair Saban(CEO)和Niv Hoffman(CTO)联合创立,两人都是以色列8200情报部队的退伍老兵,此前专攻进攻性网络安全。他们的产品逻辑很直接:先发现企业内部正在运行的AI智能体,然后持续审查这些智能体使用的技能、工具和组件,最后拦截那些不符合安全标准的交互行为——无论是跟内部软件还是外部数据源。
此外,AIR还运营一个经过审查的AI智能体插件和技能市场,相当于给企业提供一个"安全白名单"来源。
两轮融资间隔仅数周
Saban告诉TechCrunch,两轮融资在几周内先后完成:第一轮1000万美元由红杉资本领投,第二轮4000万美元由Greenoaks领投。Swish、Netz,以及Cognition总裁Zach Frankel、Wiz联合创始人Yinon Costica、Eon联合创始人Ofir Erlich、Anne Neuberger、Omer Adam、Clay联合创始人Varun Anand等天使投资人也参与了本轮。
驱动签名机制的启示
Saban用了一个类比来解释AIR想解决的问题:"2000年代初,安装驱动不需要签名。今天,每次安装驱动你都会看到签名信息,因为驱动实际上是在向内核加载代码。"他说,"但技能、插件、MCP没有这套机制。这很遗憾,因为这是同样的机制、同样的教训,我们却还没学会。"
他指出的核心风险在于:当AI智能体开始在数据库、企业系统和互联网之间自主工作时,攻击者不再直接攻击智能体本身,而是选择污染它所消费的内容——这相当于在供应链上游下毒。
三层防御:看得见、拦得住、有白名单
AIR的解决方案分三层:
- 可见性层:扫描企业环境,找出活跃的AI智能体,同时识别那些使用未经IT部门批准的AI工具或私人账号的员工。
- 执行层:通过钩子接入智能体,拦截并分析其动作,比如加载技能或从互联网获取内容。
- 白名单层:对照AIR维护的白名单,核查智能体想使用的工具、插件或软件。
Saban表示,这个白名单的维护方式是持续评估互联网上公开可用的技能和插件,监控其变更和恶意行为——因为一个之前通过审查的技能,可能因为下载了某个恶意依赖包而变得危险。
软件供应链安全的下一个战场
过去二十年,软件供应链攻击已经成为安全领域的头号难题之一。从SolarWinds到Log4j,攻击者反复证明:与其攻破一个系统,不如污染它依赖的组件。AI智能体的普及正在把这个问题放大——它们比传统软件更自主,能访问更多系统,而且它们消费的内容(包括网页、文档、API响应)都可能成为攻击载体。
AIR的切入角度是:既然驱动需要签名,为什么AI智能体的技能和插件不需要?这个类比直指当前AI部署中的一个真实盲区——企业忙着给智能体授权,却很少审查它们"安装"了什么。
当然,这个市场还处于极早期。AIR能否建立起足够大的白名单覆盖范围,能否跟上AI工具快速迭代的节奏,都是未知数。但至少,已经有人开始认真对待这条新供应链的安全问题了。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.