Η Kontext σήκωσε $4 εκατ.: έλεγχος τη στιγμή που ενεργεί ο AI agent

|Συντάκτης: Συντακτική ομάδα QUASA|5 λεπτά ανάγνωσης| 1
Η Kontext σήκωσε $4 εκατ.: έλεγχος τη στιγμή που ενεργεί ο AI agent

Η Kontext, εταιρεία κυβερνοασφάλειας με έδρα το Μόναχο, ανακοίνωσε γύρο seed $4 εκατ. στις 24 Σεπτεμβρίου 2026, με επικεφαλής τη 42CAP και συμμετοχή των a16z CSX και High-Tech Gründerfonds (HTGF). Αναπτύσσει λογισμικό που ελέγχει μια ενέργεια AI agent πριν αυτή φτάσει στο εταιρικό εργαλείο ή σύστημα που πρόκειται να επηρεάσει. Η χρηματοδότηση θα στηρίξει την επέκταση της ομάδας μηχανικών και τη συνέχιση της ανάπτυξης αυτής της δυνατότητας.

Στην ανακοίνωση της Kontext, ο συνιδρυτής Jens Ernstberger περιγράφει το πρόβλημα: «An AI agent can be properly authenticated, use an approved tool, and still take an action no one authorized». Η έγκυρη ταυτότητα και η άδεια χρήσης ενός εργαλείου, δηλαδή, δεν απαντούν από μόνες τους στο αν επιτρέπεται η συγκεκριμένη πράξη. Η Kontext θέλει αυτή η απόφαση να λαμβάνεται τη στιγμή της ενέργειας, με βάση την εργασία που έχει ανατεθεί στον agent.

Τι χρηματοδοτεί ο γύρος

Τα κεφάλαια προορίζονται για περισσότερους μηχανικούς, περαιτέρω ανάπτυξη της πλατφόρμας ελέγχου κατά την εκτέλεση και υποστήριξη οργανισμών που εγκαθιστούν AI agents. Δεν έχει δημοσιοποιηθεί επιμερισμός του ποσού ανά δραστηριότητα. Το τεχνικό ζητούμενο είναι σαφές: ο έλεγχος πρέπει να παρεμβάλλεται πριν μια κλήση εργαλείου αλλάξει δεδομένα, στείλει πληροφορίες ή προκαλέσει άλλη ενέργεια σε εταιρικό σύστημα.

Οι συνιδρυτές Jens Ernstberger και Michel Osswald προέρχονται από την ασφάλεια υπολογιστικών συστημάτων, την εφαρμοσμένη κρυπτογραφία και τα συστήματα ΤΝ. Η μικρή ομάδα ξεκίνησε από τη χρήση agents στην ανάπτυξη λογισμικού και την εξυπηρέτηση πελατών, ενώ στρέφεται πλέον και στις χρηματοοικονομικές υπηρεσίες. Εκεί το ερώτημα της εξουσιοδότησης αποκτά ιδιαίτερη βαρύτητα όταν ένας agent χρησιμοποιεί διαπιστευτήρια για να κινηθεί μεταξύ εσωτερικών εφαρμογών και δεδομένων.

Πώς αποφασίζεται αν επιτρέπεται μια ενέργεια

Το λογισμικό της Kontext παρεμβάλλεται ανάμεσα στον agent και στα εργαλεία που εκείνος καλεί. Για κάθε αίτημα εξετάζει την ταυτότητά του, την προτεινόμενη πράξη, τον πόρο που αυτή αφορά και την εργασία που του έχει ανατεθεί. Συνυπολογίζει πολιτικές ασφαλείας και ενδείξεις κινδύνου, ώστε η άδεια να αφορά την πράξη στο συγκεκριμένο πλαίσιο και όχι κάθε μελλοντική χρήση του ίδιου διαπιστευτηρίου.

Στους agents ανάπτυξης λογισμικού, ο έλεγχος γίνεται σε κάθε κλήση εργαλείου μέσω τοπικής διεργασίας στο περιβάλλον όπου εκτελείται ο agent. Μια εγκατάσταση μπορεί να ξεκινήσει σε λειτουργία παρατήρησης: οι κλήσεις καταγράφονται και φαίνεται πώς θα εφαρμόζονταν οι πολιτικές, χωρίς να διακόπτεται η εργασία. Όταν ενεργοποιηθεί η επιβολή, το σύστημα μπορεί να απορρίψει μια μη εξουσιοδοτημένη πράξη πριν εκτελεστεί και να διατηρήσει αρχείο της απόφασης. Η διαφορά ανάμεσα στην καταγραφή και την αποτροπή είναι ουσιαστική για τον ισχυρισμό της εταιρείας περί ελέγχου σε πραγματικό χρόνο.

Αυτή η αρχιτεκτονική αντιμετωπίζει ένα κενό των γενικών δικαιωμάτων πρόσβασης. Ο λογαριασμός μπορεί να έχει συνδεθεί νόμιμα και το εργαλείο να ανήκει στα εγκεκριμένα, αλλά ο agent να ζητήσει κάτι έξω από την εντολή που έλαβε. Αν η πολιτική ελέγχει μόνο ποιος συνδέθηκε, η επόμενη πράξη κληρονομεί μια άδεια που ίσως είναι υπερβολικά ευρεία για τον σκοπό της. Ο έλεγχος της Kontext επιχειρεί να συνδέσει την εξουσιοδότηση με τον στόχο της κάθε κλήσης.

Το όριο στο παράδειγμα του αποθετηρίου κώδικα

Το παράδειγμα της εταιρείας αφορά έναν agent που έχει αναλάβει να διορθώσει σφάλμα λογισμικού. Για αυτή την εργασία χρειάζεται να διαβάσει ένα αποθετήριο κώδικα. Η άδεια ανάγνωσης, όμως, δεν σημαίνει ότι μπορεί να στείλει τον κώδικα σε εξωτερική υπηρεσία, να αλλάξει άσχετη υποδομή ή να χρησιμοποιήσει την ίδια πρόσβαση για διαφορετική εργασία. Σε όλες αυτές τις περιπτώσεις η ταυτότητα του agent μπορεί να παραμένει έγκυρη· αλλάζει η πράξη που ζητά να εκτελέσει.

Η διάκριση γίνεται πιο δύσκολη όταν μια εργασία εξελίσσεται σε πολλά βήματα χωρίς ανθρώπινη έγκριση ανάμεσά τους. Μια επιτρεπτή ανάγνωση μπορεί να ακολουθηθεί από αίτημα τροποποίησης ή αποστολής των δεδομένων. Η απόφαση στο σημείο της κλήσης επιτρέπει στην πολιτική να διαχωρίσει αυτά τα βήματα, αντί να αντιμετωπίζει όλη τη δραστηριότητα ως προέκταση της αρχικής σύνδεσης.

Για μια επιχείρηση στην Ελλάδα ή την Κύπρο που δίνει σε agents πρόσβαση σε εσωτερικά συστήματα, το κρίσιμο στοιχείο είναι το ίχνος της απόφασης: ποια ενέργεια ζητήθηκε, με ποια ανατεθειμένη εργασία συνδέθηκε και γιατί επιτράπηκε ή απορρίφθηκε. Οι δυνατότητες αυτές περιγράφουν το προϊόν της Kontext· η ανακοίνωση του γύρου δεν παραθέτει ανεξάρτητα αποτελέσματα δοκιμών σε εταιρικές εγκαταστάσεις.

Πού τοποθετείται ο γύρος στην αγορά

Ο πίνακας χρηματοδοτήσεων του Agent Unfolded καταγράφει για τον Σεπτέμβριο 2026 τα $4 εκατ. της Kontext, $4,5 εκατ. νέων κεφαλαίων για την Eve Security σε επέκταση seed και $16 εκατ. για την Outerlimit σε γύρο pre-seed. Πρόκειται για ποσά που δίνουν μέτρο κλίμακας, όχι για συγκρίσιμες αποτιμήσεις. Διαφέρουν τόσο το στάδιο χρηματοδότησης όσο και το εύρος των προϊόντων.

Η Outerlimit αναπτύσσει επίσης μηχανισμό εξουσιοδότησης στο σημείο όπου ένας agent χρησιμοποιεί εργαλείο, ενώ η Eve Security εστιάζει στον εντοπισμό και την αναστολή επικίνδυνης συμπεριφοράς κατά την εκτέλεση. Η Kontext προβάλλει ειδικά τη σύνδεση ταυτότητας, ανατεθειμένης εργασίας και προτεινόμενης ενέργειας. Το μικρότερο ποσό του δικού της γύρου δείχνει το αρχικό μέγεθος της χρηματοδότησης, όχι ποια από τις προσεγγίσεις θα αποδειχθεί αποτελεσματικότερη.

Το επόμενο ουσιαστικό δεδομένο για επιχειρήσεις και επενδυτές θα είναι η συμπεριφορά του ελέγχου σε πραγματικές εγκαταστάσεις: ποιες κλήσεις μπορούν να σταματήσουν πριν επιφέρουν αποτέλεσμα και πόσο σαφώς τεκμηριώνεται κάθε απόφαση. Εκεί θα κριθεί αν η εξουσιοδότηση ανά ενέργεια μπορεί να ακολουθήσει έναν agent καθώς περνά από εργαλείο σε εργαλείο.

Διαβάστε επίσης:

Κοινοποίηση:

Εγγραφείτε στο newsletter μας

Λάβετε τα τελευταία νέα για Web3, AI και κρυπτονομίσματα απευθείας στα εισερχόμενά σας.

0