AIR привлекла $50 млн на проверку ИИ-агентов: 27% плагинов не проходят контроль безопасности
Microsoft представила 50-миллионную ставку на безопасность ИИ-агентов: стартап AIR вышел из стелса с платформой, которая находит, проверяет и блокирует всё, что агенты устанавливают в корпоративных системах, и это касается каждого, кто внедряет автоматизацию.

Израильский стартап AIR привлёк $50 млн за два посевных раунда, закрытых с разницей в несколько недель, чтобы строить платформу контроля за тем, какие инструменты и навыки используют ИИ-агенты внутри компаний.
| Параметр | Данные |
|---|---|
| Компания | AIR |
| Сумма | $50 млн ($10 млн + $40 млн) |
| Тип сделки | Два посевных раунда (seed) |
| Лид-инвесторы | Sequoia (первый раунд), Greenoaks (второй раунд) |
| Основатели | Яир Сабан (CEO), Нив Хоффман (CTO) |
| Штат | около 40 человек |
Зачем вообще «проверять навыки» у ИИ-агента?
ИИ-агент (программа, которая сама выполняет задачи: ищет данные, пишет письма, подключается к сервисам) работает не в вакууме. Он использует навыки, плагины, MCP-серверы (серверы протокола подключения моделей, через которые агент общается с внешними сервисами) и дополнения, чтобы взаимодействовать с интернетом и корпоративными системами.
Проблема в том, что никто пока не проверяет эти «навыки» так, как проверяют драйверы в операционной системе. AIR сравнивает ситуацию с началом 2000-х, когда драйверы устанавливались без цифровой подписи, и любой вредоносный код мог попасть в ядро системы.
Платформа AIR делает три вещи:
- Находит всех ИИ-агентов, работающих в компании, включая те, что сотрудники запустили без ведома IT-отдела
- Перехватывает и анализирует действия агентов в реальном времени: загрузку навыков, обращение к внешним сайтам, установку дополнений
- Блокирует всё, что не прошло проверку по «белому списку», который AIR ведёт и обновляет постоянно
По данным компании, платформа сейчас отфильтровывает около 27% дополнений и навыков, которые находит в открытом доступе. То есть больше четверти инструментов, которые агент мог бы подключить, не проходят проверку безопасности.
Кому это нужно уже сейчас?
AIR сообщает о более чем 20 клиентах, причём примерно четверть из них, по словам Сабана, это крупные предприятия. Самый высокий спрос компания фиксирует в жёстко регулируемых отраслях: финансовые услуги и фармацевтика.
Это логично: банк, где ИИ-агент имеет доступ к клиентским данным и базам транзакций, не может позволить этому агенту подключить непроверенный плагин, который передаёт данные на сторонний сервер. Фармкомпания, где агент работает с результатами клинических исследований, не может рисковать отравлением данных (когда злоумышленник подменяет не сам агент, а контент, который агент потребляет).
Привлечённые деньги пойдут на найм исследователей и расширение продаж в США и Европе.
Конкурентов уже хватает, и деньги у них больше
AIR выходит на рынок, где уже работают заметные игроки. Noma Security предлагает обнаружение агентов, контроль доступа и мониторинг в реальном времени. Zenity продаёт инструменты безопасности и управления для агентов. Astrix Security позволяет находить и контролировать агентов и MCP-серверы. Operant AI предлагает защиту агентов и шлюз для MCP.
При этом некоторые конкуренты привлекли заметно больше. По данным TechCrunch, Zenity закрыла раунд Series C на $125 млн в августе, а Noma привлекла $100 млн в раунде Series B в прошлом году.
Сабан считает, что преимущество AIR в непрерывной проверке экосистемы навыков, а не в простом сканировании.
Непрерывная проверка навыков и плагинов, это трудная задача. Получить видимость на уровне конечной точки, это просто. Все это сделают. Но вокруг этого трудно построить защитный ров. : Яир Сабан, CEO AIR
Партнёр Sequoia Богомил Балкански подтверждает этот подход:
Это не задача сканирования, это задача непрерывной повторной верификации. Проверять каждый навык, плагин, MCP-сервер и суб-агента, к которым обращаются агенты предприятия, перепроверять каждый раз, когда что-то меняется, в реальном времени и по всему парку агентов компании, это инфраструктурная проблема задолго до того, как она станет проблемой безопасности. : Богомил Балкански, партнёр Sequoia
Вокруг ИИ-агентов формируется новая цепочка поставок программного обеспечения: навыки, плагины, MCP-серверы. Пока эту цепочку никто системно не контролирует. AIR и её конкуренты строят рынок, который через год-два станет обязательной строкой бюджета для любой компании, использующей ИИ-агентов в продакшене.
Что это значит для вас?
Если вы автор на Дзене и используете ИИ-агентов для генерации контента, исследования тем или автоматизации публикаций, пока риски для вас невелики. Но если агент подключает внешние плагины (скажем, парсит сайты или обращается к API), стоит хотя бы знать, какие именно инструменты он использует. Привычка проверять, что агент «ставит себе», формируется сейчас.
Если вы маркетолог или предприниматель, который внедряет ИИ-агентов в бизнес-процессы, эта новость, сигнал к действию. Составьте реестр агентов и их подключений в вашей компании прямо сейчас, вручную, пока рынок инструментов контроля не дошёл до России.
Для российских компаний AIR пока недоступна: расширение идёт на США и Европу. В РФ банки и фармкомпании, которые уже внедряют агентные системы, вынуждены строить контроль самостоятельно. Отечественные платформы (YandexGPT, GigaChat) пока не предлагают встроенных инструментов аудита агентных подключений. Практический шаг: если ваш агент использует MCP-серверы или внешние навыки, заведите «белый список» допустимых подключений и проверяйте его вручную раз в неделю.
$50 млн на посевной стадии для стартапа из 40 человек, это очень много денег на нерешённую проблему. Но проблема реальная: я наблюдаю, как даже небольшие команды дают ИИ-агентам доступ к CRM, почте и базам данных, не задумываясь, какие плагины агент тянет из сети. Аналогия с неподписанными драйверами из 2000-х точная. Однако рынок пока на стадии «все строят одно и то же»: пять компаний с похожими продуктами и сотнями миллионов венчурных денег. Кто из них выживет, зависит не от технологии, а от того, кто первым станет стандартом. Для российских компаний совет простой: не ждите, пока западный инструмент адаптируют для РФ. Начните с элементарного аудита, какие агенты работают в вашей инфраструктуре и к чему они подключаются.
Рынок контроля за ИИ-агентами только формируется, но деньги в него уже текут быстрее, чем в сами агентные платформы. Для тех, кто внедряет ИИ-агентов в России, главный вывод не в конкретном продукте AIR, а в принципе: если вы не знаете, какие навыки и плагины использует ваш агент, вы не контролируете свой бизнес-процесс.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также
Сотрудники OpenAI дважды видели угрозу и не остановили обучение: безопасность оказалась на бумаге
Что происходит с безопасностью в OpenAI: сотрудники видели угрозу, но не остановили обучение модели. OpenAI опубликовала технический отчёт об инциденте, в…
Нью-Йорк заморозил строительство дата-центров: регулирование искусственного интеллекта ужесточается
Губернатор Нью-Йорка Кэти Хокул в интервью изданию The Verge рассказала о позиции штата по регулированию искусственного интеллекта, мораторию на дата-центры и…

Clipto привлекла $15 млн за поиск по видео без облака: оценка достигла $250 млн
Clipto, стартап из Сан-Франциско с командами в Сингапуре и Гонконге, привлёк 15 млн долларов при оценке 250 млн и уже приносит прибыль, предлагая поиск по…
Комментарии