AIR-এর agent firewall: ৫০ মিলিয়ন ডলারের বাজি context সুরক্ষায়

AIR Security ১ সেপ্টেম্বর ২০২৬ stealth থেকে বেরিয়ে AI agent-এর context সুরক্ষার একটি firewall সামনে এনেছে। প্রতিষ্ঠাতা Yair Saban-এর আনুষ্ঠানিক ঘোষণায় বলা হয়েছে, AIR অনিরীক্ষিত add-on, অবিশ্বস্ত ওয়েবসাইট ও পরিবর্তনশীল অভ্যন্তরীণ তথ্য agent-এর context-এ পৌঁছানোর আগে ছেঁকে দেওয়ার জন্য তৈরি হচ্ছে।
একই ১ সেপ্টেম্বরের আত্মপ্রকাশের সময় AIR Security-এর মোট ৫০ মিলিয়ন ডলার অর্থায়ন এবং দুইটি seed round-এর তথ্য প্রকাশ্যে আসে। TMC Insight-এর ২ সেপ্টেম্বরের প্রতিবেদনে বলা হয়েছে, Sequoia Capital ও Greenoaks-এর নেতৃত্বে তোলা এই অর্থ দিয়ে প্রতিষ্ঠানটি agent আবিষ্কার, তাদের extension যাচাই এবং নিরাপত্তা পরীক্ষায় ব্যর্থ activity আটকে দেওয়ার পণ্য গড়ছে।
চার স্তরে agent add-on নিয়ন্ত্রণের দাবি

AIR-এর প্রস্তাবিত নিয়ন্ত্রণকে চারটি স্তরে ভাগ করা যায়: agent ও dependency আবিষ্কার, deployment-এর আগে পরীক্ষা, ব্যবহারের সময় পুনর্মূল্যায়ন এবং ঝুঁকিপূর্ণ add-on প্রত্যাহার। SecurityWeek-এর ৩ সেপ্টেম্বরের বিবরণ অনুযায়ী, AIR skills, plugins, MCP servers ও অন্যান্য add-on deployment-এর আগে ও পরে পরীক্ষা করে; ক্ষতিকর, দুর্বল বা অনুমোদনহীন উপাদানের ওপর নির্ভরশীল agent ও workflow শনাক্ত করে প্রতিষ্ঠানজুড়ে তার অনুমতি বাতিল করার দাবিও করছে।
প্রথম স্তর agent discovery। অনুমোদিত agent-এর পাশাপাশি প্রতিষ্ঠানের অজান্তে চলা agent খুঁজে তাদের সঙ্গে যুক্ত skills, plugins, MCP servers ও অন্যান্য extension-এর তালিকা তৈরিই লক্ষ্য। একই add-on একাধিক workflow-তে যুক্ত থাকলে এই dependency map নিরাপত্তা দলকে সম্ভাব্য প্রভাবের বিস্তার বুঝতে সাহায্য করতে পারে।
দ্বিতীয় স্তর pre-deployment review। তৃতীয় পক্ষের বা প্রতিষ্ঠানের নিজস্ব add-on agent-এর কাছে পৌঁছানোর আগে AIR বাহ্যিক instruction source, গোপন আচরণ, অতিরিক্ত permission এবং পরিচিত developer tool সেজে থাকা typo-squatted package খোঁজার দাবি করছে। অর্থাৎ পরীক্ষাটি শুধু পরিচিত code vulnerability-তে সীমাবদ্ধ নয়; add-on কোথা থেকে নির্দেশ নেয় এবং কোন ক্ষমতা চায়, সেটিও এর আওতায়।
শেষ দুই স্তর পুনঃপরীক্ষা ও revocation। আগে অনুমোদিত কোনো integration-এর maintainer ক্ষতিকর update দিলে বা remote dependency পরে compromised হলে AIR পুনরায় তার ঝুঁকি বিচার করার কথা বলছে। পরীক্ষায় ব্যর্থ হলে সংশ্লিষ্ট add-on-এর trust প্রত্যাহার এবং তার ওপর নির্ভরশীল workflow-তে access বন্ধ করা যাবে—এটাই পণ্যটির runtime control-এর মূল দাবি।
Context কেন AIR-এর পরীক্ষার জায়গা

Agent-এর context শুধু ব্যবহারকারীর prompt নয়। Skill-এর নির্দেশনা, plugin-এর আচরণ, MCP server-এর tool description ও ফেরত দেওয়া data, ওয়েব কনটেন্ট এবং প্রতিষ্ঠানের নিজস্ব তথ্যও সিদ্ধান্ত নেওয়ার সময় context-এর অংশ হতে পারে। এসব উপাদানের কোনোটি ক্ষতিকর নির্দেশ বহন করলে agent বৈধ ব্যবহারকারীর উদ্দেশ্যের বদলে সেই নির্দেশ অনুসরণ করতে পারে।
AIR তাই network connection প্রতিষ্ঠার মুহূর্তকে নয়, agent-এর context-এ input প্রবেশের আগের পর্যায়কে প্রধান নিয়ন্ত্রণবিন্দু হিসেবে ধরেছে। উদাহরণস্বরূপ, বৈধ বলে অনুমোদিত কোনো skill পরে নতুন external source থেকে instruction নিতে শুরু করলে তার মূল package অপরিবর্তিত থাকতে পারে; একবারের file scan সেই পরিবর্তন ধরবেই—এমন নিশ্চয়তা নেই। AIR-এর pre-runtime filtering ও ধারাবাহিক পুনঃপরীক্ষার দাবি এই পরিবর্তনশীল নির্ভরতাকে লক্ষ্য করে।
Context-কেন্দ্রিক অবস্থানের আরেকটি দিক হলো agent-to-add-on সম্পর্ক। একটি MCP server আলাদাভাবে পরিচিত ও অনুমোদিত হলেও কোন agent সেটি ব্যবহার করছে, কী permission নিয়ে চলছে এবং পরে কোন workflow-তে প্রভাব ফেলছে—এসব সম্পর্ক না জানলে শুধু component-এর verdict দিয়ে প্রতিষ্ঠানের সামগ্রিক exposure বোঝা কঠিন।
API gateway, scanner ও EDR-এর সঙ্গে সীমারেখা

AIR-কে প্রচলিত network firewall-এর সরাসরি বিকল্প বলা ঠিক হবে না। নামের “firewall” অংশটি কোম্পানির উপমা; ঘোষিত পণ্যটি IP address, port বা packet-এর বদলে agent গ্রহণ করা instruction, tool, permission ও add-on dependency পরীক্ষা করার দাবি করে।
- API gateway: request routing, authentication, rate limiting এবং API policy নিয়ন্ত্রণ করে। Skill-এর গোপন instruction বা MCP tool-এর অর্থগত আচরণ বিচার করা সাধারণত এর প্রধান কাজ নয়।
- Package scanner: dependency, পরিচিত vulnerability, malicious code ও package metadata পরীক্ষা করে। AIR-এর ঘোষিত scope-এ package-এর বাইরেও skill instruction, external source, agent-to-add-on সম্পর্ক এবং deployment-পরবর্তী পরিবর্তন রয়েছে।
- EDR: endpoint-এর process, file, persistence ও সন্দেহজনক execution পর্যবেক্ষণ করে। AIR-এর লক্ষ্য agent কোন context গ্রহণ করছে এবং কোন add-on-কে কাজের সুযোগ দিচ্ছে, সেই স্তরে সিদ্ধান্ত প্রয়োগ করা।
- Agent runtime control: এখানেই AIR-এর সঙ্গে overlap সবচেয়ে বেশি, কারণ উভয় ব্যবস্থাই চলমান agent-এর action বা integration আটকাতে পারে। AIR আলাদা হওয়ার দাবি করছে deployment-পূর্ব vetting, dependency inventory এবং পরিবর্তনের পর trust প্রত্যাহারের সমন্বয়ে।
এই চার ধরনের control পরস্পরের বিকল্প নয়। কোনো add-on AIR-এর পরীক্ষায় অনুমোদিত হলেও তার API credential অতিরিক্ত ক্ষমতাসম্পন্ন হতে পারে, endpoint-এ ক্ষতিকর process চলতে পারে বা network policy ভেঙে অননুমোদিত গন্তব্যে সংযোগ তৈরি হতে পারে। তাই AIR-কে বিদ্যমান identity, API, endpoint ও network security-এর ওপর বসানো agent-specific supply-chain control হিসেবে দেখা বেশি নির্ভুল।
৫০ মিলিয়ন ডলার যে প্রশ্নগুলোর উত্তর নয়
বড় অঙ্কের অর্থায়ন AIR-কে পণ্য ও গবেষণা সম্প্রসারণের সুযোগ দেয়, কিন্তু নিরাপত্তা কার্যকারিতার প্রমাণ দেয় না। প্রকাশিত তথ্যে detection accuracy, false-positive rate, scan বা filtering latency এবং স্বাধীন benchmark নেই। কোন agent platform পুরোপুরি সমর্থিত, deployment architecture কী এবং একটি block সিদ্ধান্তের বিরুদ্ধে কীভাবে review বা override হবে—সেসবও স্পষ্ট নয়।
Discovery coverage যাচাই করাও গুরুত্বপূর্ণ হবে। ব্যক্তিগত বা নতুন MCP server শনাক্ত করতে AIR কোন telemetry নেয়, encrypted interaction কত দূর দেখতে পারে এবং agent-এর স্থানীয় configuration বদলালে inventory কত দ্রুত হালনাগাদ হয়—এসব প্রশ্নের প্রকাশ্য উত্তর পাওয়া যায়নি। সিদ্ধান্ত ও tool call তদন্তে trace ব্যবহৃত হলে agent-এর দাবির পাশের trace dependency verdict-এর বাইরে একটি পরিপূরক প্রমাণস্তর হতে পারে।
বর্তমানে নিশ্চিত চিত্রটি তাই সীমিত কিন্তু পরিষ্কার: AIR Security stealth থেকে বেরিয়েছে, ৫০ মিলিয়ন ডলার তুলেছে এবং agent discovery থেকে add-on revocation পর্যন্ত বিস্তৃত context firewall-এর দাবি করেছে। এই বাজি বাস্তবে প্রচলিত scanner ও runtime control-এর ফাঁক কতটা পূরণ করবে, তা নির্ধারণে এখন স্বাধীন পরীক্ষা, সমর্থিত পরিবেশের পূর্ণ তালিকা এবং ভুল সিদ্ধান্তের পরিমাপ প্রয়োজন।
আরও পড়ুন:
আমাদের নিউজলেটার নিন
সর্বশেষ Web3, AI ও ক্রিপ্টো সংবাদ সরাসরি আপনার ইনবক্সে পান।