Girişimler ve İş Dünyası

AIR 50 milyon dolarla çıktı: AI ajanlarının bağlamına güvenlik duvarı kuruyor

|Yazar: QUASA Editör Ekibi|4 dk okuma| 2
AIR 50 milyon dolarla çıktı: AI ajanlarının bağlamına güvenlik duvarı kuruyor

AIR Security, 1 Eylül 2026’da gizlilikten çıkarak AI ajanlarının bağlamına giren araçları, talimatları ve verileri denetlemeye yönelik platformunu tanıttı. Yair Saban imzalı AIR duyurusu, şirketin doğrulanmamış eklentileri, güvenilmeyen internet sitelerini ve değişken kurum verilerini ajanın bağlamına ulaşmadan filtrelemeyi hedeflediğini açıklıyor.

Şirket aynı tarihte, haftalar arayla kapanan iki tohum turunda toplam 50 milyon dolar topladığını kamuoyuna duyurdu. TechCrunch’ın aktardığı finansman ayrıntılarına göre Sequoia ilk 10 milyon dolarlık, Greenoaks ise sonraki 40 milyon dolarlık tura liderlik etti; AIR yeni sermayeyi araştırmacı istihdamı ile ABD ve Avrupa’daki ticari büyüme için kullanmayı planlıyor.

50 milyon dolar iki aşamada geldi

AIR Security’nin iki tohum turundan aldığı 50 milyon dolarla ajan bileşeni denetim altyapısını büyütmesi

Finansman tek bir yatırım turundan değil, toplamı 50 milyon dolara ulaşan iki tohum turundan oluşuyor. Swish ve Netz’in yanı sıra siber güvenlik ve yapay zekâ sektörlerinden bireysel yatırımcılar da turlara katıldı. Bu yapı, AIR’ın henüz erken aşamadayken araştırma kapasitesini ve satış faaliyetlerini birlikte büyütmek istediğini gösteriyor.

Şirket Şubat 2026’da CEO Yair Saban ve CTO Niv Hoffman tarafından kuruldu. Calcalist Tech’in 1 Eylül tarihli haberi, AIR’ın altı ay sonra gizlilikten çıktığını, İsrail’de yaklaşık 40 çalışanı bulunduğunu ve ürününü AI ajanlarının tedarik zincirini koruyan bir platform olarak konumlandırdığını doğruluyor.

Buradaki pazar tezi yalnızca temel modelin güvenliğine dayanmıyor. AIR; ajanların görev sırasında kullandığı beceriler, eklentiler, alt ajanlar, harici bilgi kaynakları ve Model Context Protocol sunucularının ayrı bir yazılım tedarik zinciri oluşturduğunu savunuyor. Yatırımın hedeflediği alan, bu parçaların kurum içinde görünür kılınması ve ilk onaydan sonra değişip değişmediklerinin izlenmesi.

Yetki kontrolü ile bağlam filtresi aynı işi yapmıyor

AIR Security’nin izinli bir AI ajanını etkileyebilecek kötü niyetli girdiyi bağlama ulaşmadan durdurması

Klasik erişim kontrolü, bir ajanın hangi dosyaya, veritabanına veya kurumsal uygulamaya ulaşabileceğini belirler. AIR’ın ele aldığı risk ise erişim izni bulunan bir ajanın güvenilmeyen bir eklentiden, sahte bir internet sayfasından ya da sonradan değiştirilmiş bir veri kaynağından yönlendirici içerik alabilmesi. Başka bir deyişle doğru yetki, ajanın karşılaştığı her girdinin güvenilir olduğu anlamına gelmiyor.

Şirketin “ajan güvenlik duvarı” benzetmesi bu ayrımdan doğuyor. Platform, ajanın yalnızca sonuçtaki eylemini durdurmak yerine kararını etkileyebilecek araç ve içeriği bağlama girmeden önce incelemeyi amaçlıyor. AIR, bazı kontrollerin çalışma sırasında yapıldığını kabul ederken temel farklılaşma iddiasını çalışma öncesi filtreleme üzerine kuruyor.

Bu yaklaşım izin yönetiminin yerini almıyor. Yetki politikası “Ajan hangi kaynağa erişebilir?” sorusunu yanıtlarken bağlam denetimi “Ajanın kullandığı araç, talimat veya bilgi hâlâ güvenilir mi?” sorusuna odaklanıyor. Kurumsal koruma için iki kontrolün birlikte çalışması gerekiyor; AIR’ın ürünü ikinci soruya bağımsız bir denetim noktası eklemeye çalışıyor.

Keşif, sürekli doğrulama ve engelleme

AIR Security’nin değişen bir ajan bileşenini yeniden doğrulayıp bağlı iş akışındaki kullanımını engellemesi

AIR’ın açıkladığı veri akışı, kurum içindeki ajanların ve bağımlılıklarının bulunmasıyla başlıyor. Platform; uç nokta, bulut ve SaaS ortamlarında çalışan ajanları, bunların kullandığı becerileri, eklentileri, araçları ve MCP sunucularını envantere almayı hedefliyor. Böylece güvenlik ekipleri yalnızca onaylı kurumsal kurulumları değil, kişisel hesaplarla veya BT biriminin bilgisi dışında kullanılan araçları da görebiliyor.

  1. Keşif: Ajanlar ile bağlantı kurdukları bileşenler ve dış kaynaklar belirleniyor.
  2. Sürekli doğrulama: Beceriler, eklentiler ve diğer bağımlılıklar değişiklik, kötü niyetli davranış veya güvenlik ölçütlerine uyumsuzluk açısından yeniden değerlendiriliyor.
  3. Uygulama: Kontrolden geçemeyen bileşenle etkileşim engelleniyor; ona bağlı ajanların ve iş akışlarının izlenmesi amaçlanıyor.

“Sürekli” sözcüğü ürün tezinin önemli sınırını belirliyor. İlk incelemede güvenli görünen bir beceri, indirdiği paketin değişmesi veya geliştirici hesabının ele geçirilmesi gibi nedenlerle daha sonra riskli hâle gelebilir. AIR bu nedenle tek seferlik taramadan ziyade bileşen değiştikçe yeniden doğrulama yapılması gerektiğini savunuyor.

Şirket ayrıca önceden incelenmiş ajan eklentileri ve becerileri için bir pazar yeri sunuyor. Bununla birlikte bir bileşenin katalogda yer alması, her kurumun veri sınıflandırmasına, erişim politikasına veya risk iştahına uygun olduğunu tek başına kanıtlamaz. AIR’ın katmanı kurum içi yönetişimin yerine geçen eksiksiz bir güvenlik modeli değil, değişken ajan bağımlılıkları için ek bir kontrol noktası.

Finansman büyüyen fakat kalabalık bir pazara oynuyor

AIR, en güçlü talebi finansal hizmetler ve ilaç gibi sıkı düzenlemelere tabi sektörlerde gördüğünü belirtiyor. Bu kurumlarda ajanların şirket verileri, dosyalar, kod ve üçüncü taraf hizmetlerle çalışması, hangi bileşenin hangi iş akışını etkilediğini gösteren güncel bir envanterin önemini artırıyor. Şirketin ticari vaadi, tek bir model veya ajan sağlayıcısına bağlı kalmadan kurum genelinde uygulanabilecek bir doğrulama katmanı.

Ancak ajan keşfi, erişim kontrolü, çalışma zamanı izleme ve MCP güvenliği alanlarında başka girişimler de faaliyet gösteriyor. AI platformu sağlayıcılarının kendi kötü niyetli araç ve beceri filtrelerini geliştirmesi de AIR’ın bağımsız ürün tezini sınayacak. Şirket farklılaşmasını, yalnızca ajanları bulmaya değil, açık internetteki eklenti ve becerileri değişikliklere karşı sürekli inceleyen bir veri hattına dayandırıyor.

Şimdilik doğrulanmış tablo, AIR’ın 1 Eylül 2026’da gizlilikten çıktığı, iki tohum turunda 50 milyon dolar topladığı ve AI ajanlarının kullandığı bileşenlerle bağlam girdilerini denetleyen platformunu tanıttığıyla sınırlı. Açıklanan işleyiş şirketin ürün iddiasını tarif ediyor; paylaşılan haberlerde bağımsız performans karşılaştırmaları, yanlış engelleme oranları veya gecikme etkisine ilişkin ölçümler yer almıyor. AIR’ın iddiasının gücü, sürekli doğrulamayı farklı ajan altyapılarında ne ölçüde gösterebildiğiyle değerlendirilecek.

Ayrıca okuyun:

Paylaş:

Bültenimize abone olun

En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.

0