סטארטאפ האבטחה הישראלי AIR יצא ממצב סטלת' עם גיוס של 50 מיליון דולר בשני סבבי seed, לטובת פלטפורמה שמנטרת ובודקת את הכלים והתוספים שסוכני AI משתמשים בהם בארגונים. הגיוס, בהובלת Sequoia ו-Greenoaks, משקף עניין גובר של משקיעים בתחום אבטחת סוכני AI, לצד מתחרות כמו Zenity ו-Noma שגייסו סכומים גדולים ניכרים.
סטארטאפ האבטחה הישראלי AIR הודיע כי גייס 50 מיליון דולר בשני סבבי seed שנסגרו בהפרש של שבועות בלבד, ויוצא בכך ממצב סטלת', כך דיווח TechCrunch. הסבב הראשון, בהיקף 10 מיליון דולר, הובל על ידי קרן Sequoia, ואילו הסבב השני, בהיקף 40 מיליון דולר, הובל על ידי Greenoaks. בין המשקיעים הפרטיים שהשתתפו בגיוס נמנים Zach Frankel, נשיא חברת Cognition, יינון קוסיצה, ממייסדי Wiz, אופיר ארליך, ממייסדי Eon, וכן ענת ניוברגר, עומר עדם ורן ורון אננד, ממייסדי Clay, לצד קרנות Swish ו-Netz.
את AIR הקימו יאיר סבן, המכהן כמנכ"ל, וניב הופמן, המכהן כסמנכ"ל טכנולוגיות. שניהם ותיקי יחידה 8200, שם עסקו באבטחת סייבר התקפית.
מה החברה מציעה
הפלטפורמה של AIR מיועדת לתת לארגונים נראות על סוכני AI הפועלים במערכותיהם, ולבחון באופן שוטף את ה"skills", התוספים ושרתי ה-MCP (Model Context Protocol) שהסוכנים הללו משתמשים בהם — כלים שמאפשרים לסוכני AI לתקשר עם האינטרנט ומערכות חיצוניות. המערכת חוסמת אינטראקציה עם רכיבים שלא עומדים בקריטריוני אבטחה שהחברה קבעה, ומציעה גם מרקטפלייס של תוספים וכישורים שעברו בדיקה מוקדמת.
לדברי סבן, הפלטפורמה כוללת שכבת נראות שמזהה סוכני AI פעילים בסביבת הארגון, ומאתרת עובדים שמשתמשים בכלי AI שלא אושרו על ידי מחלקת ה-IT או בחשבונות אישיים. מעליה פועלת שכבת אכיפה שמיירטת ומנתחת פעולות של סוכנים, למשל טעינת skill או שליפת תוכן מהרשת, ובודקת אותן מול רשימת רכיבים מאושרים (whitelist) שהחברה מתחזקת. לפי סבן, הרשימה מבוססת על הערכה שוטפת של כישורים ותוספים זמינים באינטרנט, מכיוון שרכיב שאושר בעבר עלול להפוך למסוכן אם החבילה שהוא מוריד משתנה או אם חשבון המפתח שלו נפרץ. הוא ציין כי הפלטפורמה מסננת כיום כ-27% מהתוספים והכישורים שהיא מאתרת ברשת.
סבן ממחיש את הבעיה בהשוואה לעולם ה-drivers: "בתחילת שנות ה-2000, כשהתקנתם driver, הוא לא היה צריך להיות חתום. היום, בכל פעם שאתם מתקינים driver אתם רואים חתימה שמראה מי חתם עליו, כי ה-driver בפועל טוען קוד לתוך ה-kernel. אין לכם את זה עם skills, plugins או MCP, וזה חבל, כי זה אותו מנגנון ואותו לקח, אבל לא למדנו אותו", אמר לפי הדיווח. לדבריו, הסיכון המרכזי הוא שתוקפים יכולים "להרעיל" את התוכן שסוכן AI צורך, במקום לתקוף אותו ישירות, ככל שסוכנים פועלים באופן עצמאי יותר מול מסדי נתונים ומערכות ארגוניות.
שוק מתחמם
AIR מדווחת על יותר מ-20 לקוחות, כאשר כרבע מהם הם ארגונים גדולים. הביקוש החזק ביותר, לדברי סבן, מגיע מענפים מפוקחים במיוחד — שירותים פיננסיים ותרופות.
החברה אינה לבד בזירה: Noma Security ו-Zenity מציעות כלי גילוי, בקרת גישה וניטור בזמן אמת לסוכנים ולשרתי MCP, בעוד Astrix Security ו-Operant AI מציעות פלטפורמות זהות והגנה דומות. ההיקף הכספי בתחום ניכר גם אצל המתחרות: Zenity גייסה 125 מיליון דולר בסבב Series C באוגוסט, ו-Noma גייסה 100 מיליון דולר בסבב Series B בשנה שעברה. ריבוי הגיוסים הגדולים בטווח קצר מצביע ככל הנראה על כך שמשקיעים מזהים בתחום אבטחת סוכני AI קטגוריה מתפתחת, שבה חברות רבות מתחרות על להיות שכבת האמון הסטנדרטית לפעולות שסוכני AI מבצעים בשם ארגונים.