AIR получила $50 млн — фильтр для ИИ-агентов стал венчурной категорией

1 сентября 2026 года AIR Security вышла из скрытого режима, привлекши $50 млн в двух посевных раундах: первый на $10 млн возглавила Sequoia Capital, второй на $40 млн — Greenoaks Capital, что подтверждает публикация SiliconANGLE о запуске AIR. Условия оценки стартапа и полученные инвесторами доли публично не раскрыты.
Продукт AIR проверяет навыки, плагины, MCP-серверы и данные, с которыми взаимодействуют корпоративные ИИ-агенты. Компания выводит этот контроль в отдельный слой: он должен работать до того, как непроверенное содержимое попадёт в контекст агента и повлияет на его следующее решение.
Почему дополнения защищают отдельно от моделей
Безопасность модели не охватывает всю среду, в которой действует агент. Даже проверенная модель может получать инструкции с сайтов, из файлов и корпоративных систем, подключать сторонние компоненты и вызывать инструменты через протокол контекста модели — MCP.
В описании защитного слоя AIR компания называет своей задачей фильтрацию недоверенных входных данных до их попадания в контекст агента. Среди источников риска она выделяет непроверенные дополнения, сайты и изменяемые внутренние данные предприятий; защита заявлена для конечных устройств, облачной инфраструктуры и корпоративных программных сервисов.
Это объясняет, почему инвесторы рассматривают такую систему отдельно от встроенных ограничений поставщика модели. Организация может одновременно применять модели и агентов разных разработчиков, но ей нужен единый контроль над подключаемыми компонентами. Независимость AIR от конкретного поставщика пока следует считать продуктовым тезисом компании, а не доказанным преимуществом над всеми конкурентами.
Как устроена проверка AIR

Платформа сначала обнаруживает работающих в организации агентов и связанные с ними компоненты, а затем проверяет навыки, инструменты и внешние службы до подключения. После развёртывания оценка продолжается: ранее разрешённый компонент может изменить зависимости, владельца или получаемые извне инструкции.
При выявлении вредоносного, уязвимого или неразрешённого дополнения служба безопасности может найти зависящие от него агенты и рабочие процессы, а затем отозвать компонент во всей организации. Для заранее проверенных дополнений AIR также предлагает собственный каталог.
По данным TechCrunch о продукте и клиентах AIR, платформа отклоняет около 27% найденных в открытом доступе навыков и дополнений; стартап заявляет более чем о 20 заказчиках, примерно четверть которых относится к крупным предприятиям. Наибольший интерес компания наблюдает в финансовом и фармацевтическом секторах.
Эти показатели требуют аккуратной интерпретации. Доля отклонений отражает решения фильтра AIR, но не долю компонентов с доказанным вредоносным поведением: компания не раскрыла полную методику выборки, частоту ложных срабатываний или результаты независимого испытания. Число клиентов показывает ранний коммерческий спрос, однако без данных о выручке, размере контрактов, длительности внедрений и удержании заказчиков оно не доказывает массового распространения платформы.
Где AIR находится на карте защиты агентов
Рынок уже включает несколько пересекающихся классов продуктов: обнаружение неизвестных агентов, проверку подключаемых компонентов, управление разрешениями и наблюдение за действиями во время исполнения. AIR объединяет несколько функций, но главным отличием называет непрерывную повторную проверку внешней экосистемы до воздействия её содержимого на контекст.
Конкуренты проводят границу иначе. Описание системы Noma включает реестр агентов и MCP-серверов, отдельную идентификацию агентов, правила доступа вплоть до конкретного инструмента и анализ цепочки запросов, обращений к данным и выполненных действий.
Поэтому обнаружение агентов или блокирование соединений само по себе не является уникальной функцией AIR. Различие заключается в приоритете: AIR продаёт прежде всего фильтр для навыков, дополнений и внешних инструкций, тогда как Noma описывает более широкий контур идентификации, доступа и контроля поведения во время исполнения. На практике эти уровни способны дополнять друг друга и частично конкурировать за один бюджет безопасности.
Что финансирование говорит о зрелости категории

Два быстро последовавших друг за другом посевных раунда показывают, что крупные венчурные фонды готовы финансировать защиту агентской цепочки поставок как самостоятельную инфраструктурную задачу. Это и позволяет говорить о формировании отдельной венчурной категории, но не о сложившемся рынке с устойчивыми лидерами и общепринятыми границами.
Рыночная проверка AIR пока находится на ранней стадии. Компания уже вышла из скрытого режима с работающим продуктом и первыми корпоративными заказчиками, однако не представила независимых сравнительных испытаний и подробных коммерческих показателей. Прогноз основателя о быстром росте всего рынка безопасности ИИ остаётся прогнозом самой компании, а не установленным фактом.
Привлечённый капитал AIR намерена направить преимущественно на найм исследователей и расширение продаж в США и Европе. Следующими содержательными сигналами станут раскрытие условий внедрений, точности блокировок и результатов независимых проверок: именно они покажут, превращается ли интерес инвесторов в устойчивый спрос на отдельный фильтр для контекста ИИ-агентов.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.