AIR получила $50 млн — ИИ-агентам ставят фильтр перед каждым действием

TechCrunch 1 сентября 2026 года сообщила, что AIR Security вышла из скрытого режима с $50 млн, привлечёнными в двух посевных раундах: первый на $10 млн возглавила Sequoia, второй на $40 млн — Greenoaks. Сделки закрылись с интервалом в несколько недель.
Одновременно компания представила платформу защиты ИИ-агентов, которая проверяет навыки, подключаемые модули, серверы протокола контекста модели (MCP), внешние инструкции и действия агентов. Официальный анонс AIR описывает продукт как фильтр для контекста: недоверенные данные должны отсекаться до того, как попадут в рабочую среду агента, хотя часть контроля действует и во время выполнения.
Две сделки профинансировали один выход на рынок

Объявленная сумма складывается из двух посевных раундов, а не относится к одной сделке. Помимо ведущих инвесторов, в финансировании участвовали Swish Ventures, Netz Capital и частные инвесторы из компаний, работающих с ИИ и кибербезопасностью.
Публикация CTech связывает привлечение капитала с выходом AIR из скрытого режима и запуском защитного слоя для цепочки поставок ИИ-агентов. Компанию основали генеральный директор Яир Сабан и технический директор Нив Хоффман; продукт строится вокруг рисков, возникающих при подключении к агентам сторонних инструментов, данных и инструкций.
Капитал должен пойти прежде всего на найм исследователей и развитие продаж в США и Европе, пишет SiliconANGLE. Оценка AIR и финансовые условия раундов, кроме их размеров и состава участников, публично не раскрыты.
Путь проверки: от обнаружения агента до блокировки дополнения

Защита AIR начинается не с анализа отдельного файла, а с инвентаризации агентской среды. Система должна находить разрешённых и теневых агентов на конечных устройствах, в облачных учётных записях и корпоративных сервисах, а затем сопоставлять их с подключёнными навыками, модулями, MCP-серверами и субагентами.
Официальное описание платформы выделяет четыре уровня контроля. AIR Control отвечает за обнаружение агентов и применение политик к их конфигурации, идентификации и полномочиям. AIR Filter проверяет дополнения до установки, AIR Defend контролирует действия во время выполнения, а AIR Marketplace служит каталогом предварительно проверенных внешних и сертифицированных внутренних компонентов.
В заявленной схеме запрошенное дополнение сначала связывается с конкретным агентом и его полномочиями. Затем система оценивает сам компонент, его зависимости и внешние ресурсы; если проверка выявляет недопустимый риск, подключение блокируется до доступа к корпоративным системам. После установки компонент остаётся под наблюдением, поэтому изменение его содержимого или зависимости может привести к пересмотру допуска.
Это создаёт две отдельные контрольные точки. Первая решает, можно ли вообще добавить инструмент в окружение агента. Вторая оценивает конкретное действие — например, обращение к внешнему сайту, загрузку инструкции или передачу корпоративных данных — в момент выполнения.
Постоянная перепроверка отличается от обычного сканера

Обычный сканер фиксирует состояние компонента в момент анализа. Для агентского навыка такой снимок может быстро устареть: не изменившийся локальный файл способен обратиться к обновлённой веб-инструкции, новой версии пакета или внешнему ресурсу, над которым прежний владелец потерял контроль.
AIR заявляет проверку на протяжении всего жизненного цикла дополнения: до развёртывания, после обновлений и во время работы. Поэтому объектом анализа становится не только содержимое навыка, но и цепочка ресурсов, которыми он фактически пользуется. Если ранее разрешённая зависимость меняется, платформа должна заново оценить компонент и распространить новый вердикт на агентов, где он установлен.
Фраза «фильтр перед каждым действием» относится именно к уровню контроля во время выполнения. Она не означает, что каждый шаг агента обязательно отправляется в один универсальный сканер. AIR описывает сочетание предварительного допуска дополнений, политик для агентского парка и перехвата действий в подключённых точках контроля.
Такой подход рассчитан на риск, который возникает после первоначальной проверки. Он также позволяет службе безопасности искать все процессы, зависящие от ставшего опасным дополнения, вместо ручного удаления компонента на отдельных устройствах.
Охват интеграций и качество фильтра пока не раскрыты
Архитектура продукта пока описана главным образом самой AIR и её инвесторами. Независимые сравнительные испытания, по которым можно было бы оценить долю пропущенных атак, частоту ложных блокировок или задержку при выполнении действий, в материалах о запуске не представлены.
Не опубликован и исчерпывающий перечень поддерживаемых агентских сред и способов подключения. Это принципиальное ограничение: платформа может обнаружить зависимость или остановить действие только там, где получает достаточную видимость конечного устройства, облачной среды, корпоративного сервиса либо канала обращения к инструменту.
Фильтр дополнений также не заменяет управление доступом. Если агенту заранее выданы избыточные полномочия или часть его действий проходит вне интеграций AIR, предварительная проверка навыков остаётся лишь одним слоем защиты. После выхода компании из скрытого режима ключевыми показателями станут фактический охват интеграций, результаты эксплуатации у корпоративных заказчиков и измеримое влияние контроля на скорость и безопасность работы агентов.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.