一句话看懂:由以色列 8200 部队老兵创立的 AI 安全公司 AIR 宣布获得 5000 万美元种子融资,推出专门审查 AI 代理所用技能、插件与 MCP 服务器安全性的平台。这笔交易显示,围绕企业级 AI 代理的软件供应链安全正成为一级市场的新焦点。
事件核心:发生了什么
AI 安全初创公司 AIR 正式走出隐身模式,宣布完成两轮合计 5000 万美元的种子融资。第一轮由红杉资本领投 1000 万美元,第二轮由 Greenoaks 领投 4000 万美元。公司由曾就职于以色列情报部队 8200 的 Yair Saban(CEO)与 Niv Hoffman(CTO)共同创立,二人此前有进攻性网络安全背景。
AIR 的产品定位并非传统的终端防护,而是面向 AI 代理运行生态的治理层。其平台能够自动发现企业内部正在运行的 AI 代理,持续审查这些代理加载的技能(skills)、插件(plug-ins)、MCP 服务器及附加组件,并拦截不符合安全策略的对外交互。此外,AIR 还运营一个经过审核的代理插件与技能市场。公司声称目前已拥有超过 20 家客户,其中约四分之一为大型企业,需求最集中的领域是金融与制药等强监管行业。
为什么重要
这轮融资的看点不在于金额本身,而在于它印证了一个正在成形的行业判断:企业 AI 代理的使用方式越来越像操作系统,但围绕这些代理所安装的“驱动”尚无签名与验证机制。AIR 创始人将这一状态类比为 2000 年代初的驱动安装——当时的驱动不需要数字签名,如今每次加载驱动系统都会显示签名者信息,因为驱动实际会把代码写入内核。当前 AI 代理的技能与插件恰恰处于“无签名”阶段,攻击者可以通过污染代理消费的数据源或篡改第三方插件实现间接入侵,而非直接攻击代理本身。
这个赛道的热度已经在资本端得到充分反映。去年,Noma Security 完成了 1 亿美元的 B 轮融资;今年 8 月,Zenity 则拿下了 1.25 亿美元的 C 轮融资。AIR 认为自己的护城河不在于终端可见性,而在于持续审查技能与插件生态的能力——官方数据显示,其平台目前会拦截约 27% 在网上发现的附加组件与技能。
对用户/开发者/创作者的影响
对于正在企业环境中部署 AI 代理的团队来说,这个产品的出现意味着“使用第三方插件”将不再是一个纯开发决策,而会逐步进入安全采购流程。尤其是金融、医疗、法务等受监管行业,未来引入 AI 代理技能时可能会面临类似 App 白名单的审批机制,要求插件来源明确、行为可控、更新可追踪。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对独立开发者而言,AIR 的白名单机制释放了一个明确信号:如果你的插件或技能在分发渠道上没有清晰的身份认证、变更日志或代码签名,那么即便技术能力出色,也可能被企业安全策略直接拦截。反过来,那些能提供可靠更新链路的插件作者将在企业采购中获得明显的分发优势。
值得关注的后续
目前公开信息显示,AIR 的产品仍处于早期商业化阶段,以下几点值得持续观察:第一,其“27% 过滤率”是否能够在更广泛的真实部署中维持,尤其当插件生态规模快速膨胀后,持续复检的计算成本是否会成为产品落地的瓶颈;第二,红杉与 Greenoaks 的背书能否带动更多企业安全预算向这一细分领域倾斜,进而引发与 Zenity、Noma 的正面竞争;第三,主要 AI 实验室是否会在模型层面内置插件安全策略——若内置方案成熟,独立安全厂商的市场空间将面临来自上游的挤压。


