AIR raises $50M to help companies vet the skills and add-ons AI agents use

개요

AI 에이전트가 기업 시스템에 접근하면서 발생하는 새로운 도구(skills, plug-ins, add-ons 등)의 공급망 보안 문제를 해결하기 위해 AI 보안 스타트업 AIR가 5천만 달러의 자금을 유치했습니다. AIR는 AI 에이전트가 사용하는 스킬과 컴포넌트를 지속적으로 검증하고 보안 기준을 충족하지 못하는 경우 차단하는 플랫폼을 제공합니다.

주요 내용

* AI 에이전트 보안의 새로운 과제: 기업들이 AI 에이전트에 더 많은 시스템 접근 권한을 부여함에 따라, 에이전트가 사용하는 새로운 도구(skills, plug-ins, MCP servers, add-ons)에 대한 보안 관리의 필요성이 대두되었습니다.
* AIR의 플랫폼 기능: AIR는 기업 내 AI 에이전트를 탐지하고, 에이전트가 사용하는 스킬, 도구, 컴포넌트를 지속적으로 검증하며, 보안 기준에 부합하지 않는 소프트웨어나 외부 소스와의 상호작용을 차단합니다. 또한 검증된 애드온과 스킬을 위한 마켓플레이스도 제공합니다.
* 사업 모델 및 기술: AIR는 AI 에이전트 사용이 운영체제와 유사해지고 있지만, 에이전트가 설치하는 도구들에 대한 감독은 미흡한 점을 지적합니다. 플랫폼은 에이전트의 활동을 시각화하고, IT 승인 없이 사용되는 AI 도구를 식별하며, 에이전트의 행동(스킬 로딩, 인터넷 콘텐츠 검색 등)을 가로채 분석하는 실행 계층을 포함합니다.
* 지속적인 검증의 중요성: AIR는 인터넷에서 공개적으로 사용 가능한 스킬과 애드온을 평가하여 변경 사항 및 악성 동작을 감시함으로써 자체 화이트리스트를 유지 관리합니다. 이미 승인된 스킬이라도 다운로드하는 패키지가 변경되거나 개발자 계정이 손상되면 위험해질 수 있으므로 지속적인 재검증이 중요하다고 강조합니다.
* 시장 수요 및 경쟁: AIR는 이미 27%의 온라인 애드온 및 스킬을 필터링하고 있으며, 약 4분의 1이 대기업인 40개 이상의 고객사를 확보했습니다. 특히 금융 서비스 및 제약과 같이 규제가 엄격한 산업에서 강한 수요를 보이고 있습니다. Noma Security, Zenity, Astrix Security, Operant AI 등 경쟁사들도 유사한 영역에서 보안 및 관리 도구를 제공하고 있습니다.
* AIR의 차별점: AIR는 AI 에이전트 주위에 성장하는 스킬 및 애드온 생태계를 지속적으로 검증하는 능력에 차별점을 두고 있습니다. 이는 단순한 스캐닝을 넘어선 지속적인 재확인 문제 해결에 집중합니다.
* 향후 계획: 신규 자금은 주로 연구원 채용과 미국 및 유럽 시장에서의 사업 개발에 사용될 예정입니다.

시사점

AI 에이전트의 광범위한 도입으로 인한 새로운 보안 위협에 대응하기 위한 지속적인 검증 및 관리 솔루션의 필요성이 부각되며, AIR는 이러한 시장의 빈틈을 공략하고 있습니다. 독립적인 보안 검증 솔루션에 대한 기업들의 수요는 AI 기술 발전과 함께 더욱 증가할 것으로 예상됩니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions