Ciberseguridad··2 min de lectura

AIR sale del sigilo con 50 millones para auditar las herramientas de los agentes de IA

La startup israelí AIR ha captado 50 millones de dólares en dos rondas para vigilar los skills, plugins y MCP que usan los agentes de IA en las empresas.

AIR, una startup de seguridad de IA, ha salido del sigilo con 50 millones de dólares en dos rondas de financiación para ayudar a las empresas a controlar las herramientas que usan sus agentes de IA. La compañía, fundada por veteranos de la unidad 8200 de inteligencia israelí, ofrece una plataforma que descubre agentes en la empresa, analiza los skills, plugins y MCP que usan, y bloquea los que no cumplan criterios de seguridad.

La primera ronda, de 10 millones, la lideró Sequoia; la segunda, de 40 millones, Greenoaks. También invirtieron ángeles como Zach Frankel (presidente de Cognition), Yinon Costica (cofundador de Wiz) y Anne Neuberger, entre otros. El dinero se usará para contratar investigadores y expandir el negocio en EE.UU. y Europa.

El problema: los agentes instalan software sin firma

Yair Saban, CEO de AIR, compara la situación con los drivers de los años 2000: antes no estaban firmados y ahora sí, porque cargan código en el kernel. "No tienes eso con los skills, plugins o MCPs, y es una pena, porque es el mismo mecanismo, la misma lección, pero no la hemos aprendido", dijo Saban.

El riesgo, según él, es que los atacantes envenenen el contenido que consume el agente en lugar de atacarlo directamente. AIR dice que puede detectar agentes activos, incluso aquellos que usan empleados sin aprobación de TI, y bloquear acciones peligrosas. La startup mantiene una lista blanca de herramientas que actualiza evaluando cambios y comportamientos maliciosos en los skills disponibles en internet. Según Saban, filtran alrededor del 27% de los add-ons que encuentran.

Competencia y diferencial

No están solos: Noma Security, Zenity, Astrix Security y Operant AI ofrecen productos similares. Zenity levantó 125 millones en agosto y Noma 100 millones el año pasado. Saban cree que su ventaja es la verificación continua del ecosistema de skills. "Ver el endpoint es fácil, todo el mundo lo hará. Es difícil crear un foso con eso", dijo.

Bogomil Balkansky, de Sequoia, lo ve como un problema de infraestructura: "Inspeccionar cada skill, plugin, MCP y sub-agente, y re-inspeccionarlos cada vez que cambian, en tiempo real, es un problema de infraestructura antes que de seguridad".

AIR dice tener más de 20 clientes, sobre todo en banca y farma. Queda por ver si las empresas confiarán en un producto independiente cuando los propios proveedores de IA añadan controles, pero Saban cree que la demanda de una solución neutral seguirá. La cifra de 27% de bloqueos es suya, no de un tercero, y aún no han demostrado cómo escalará la verificación continua a gran escala.

##Relacionado