在生成式人工智能(Generative AI)浪潮席卷全球的今天,企业正面临着从“对话式 AI”向“自主式 AI 代理”转型的关键阶段。然而,随着 AI 代理开始具备自主调用工具、执行复杂任务的能力,企业内部的数据安全与合规风险也随之呈指数级增长。针对这一痛点,AI 安全初创公司 AIR 近日宣布完成 5000 万美元的融资,旨在为企业的 AI 代理生态系统提供一套全面的安全审查与管理平台。
AI代理失控的风险
AI 代理不再仅仅是被动回答问题的聊天机器人。它们被设计用来自主规划任务、编写代码、分析财务报表,甚至直接操作企业的内部系统。这种自主性极大地提高了工作效率,但也带来了前所未有的安全隐患。如果一个未经授权的 AI 代理被植入恶意插件,或者在被诱导时泄露敏感数据,后果可能是灾难性的。
传统的网络安全工具通常无法有效应对这一挑战,因为 AI 代理的行为往往是非线性的,且依赖于动态调用的外部 API。因此,企业急需一种能够“看透”代理内部运作机制的安全解决方案。
AIR 平台的核心能力
AIR 的平台被定位为企业内部的“AI 代理免疫系统”。其核心功能在于“发现”与“审查”。首先,AIR 能够自动发现企业网络中正在运行的所有 AI 代理,无论它们是部署在云端还是本地服务器上,甚至包括那些试图隐藏自身存在的“影子代理”。
在发现代理后,AIR 会持续审查这些代理所使用的“技能”和“附加组件”。这里的“技能”指的是代理为了完成任务而调用的外部工具,如访问 CRM 系统、查询数据库或调用第三方 API。AIR 的技术架构允许它对这些技能进行细粒度的权限控制和行为审计。如果检测到代理尝试使用未经授权的技能,或者表现出不受欢迎的行为模式(如试图绕过安全限制),AIR 将立即启动阻断机制。
行业影响与未来展望
AIR 的融资标志着 AI 安全市场正在从单一的模型防御向“代理生命周期管理”演进。随着越来越多的企业采用 LangChain 等框架构建 AI 应用,市场上对于能够保障代理安全的基础设施需求日益迫切。这不仅仅是关于防止数据泄露,更是关于确保 AI 系统的可解释性和可控性。
业内分析认为,AIR 的解决方案将帮助企业在拥抱 AI 自动化的同时,消除对“黑盒”算法的恐惧。通过建立严格的准入和监管机制,企业可以将 AI 代理的安全风险控制在可接受范围内,从而真正实现智能化业务的落地。
随着这一轮融资的注入,AIR 计划进一步扩展其技术栈,加强对多模态代理和复杂工作流的安全支持,力争成为企业在 AI 时代的首席安全官(CSO)。
参考来源: TechCrunch
原文链接: https://techcrunch.com/2026/09/01/air-raises-50m-to-help-companies-vet-the-skills-and-add-ons-ai-agents-use/
信息来源:AI News & Artificial Intelligence | TechCrunch,原文链接:https://techcrunch.com/2026/09/01/air-raises-50m-to-help-companies-vet-the-skills-and-add-ons-ai-agents-use/
封面图片来源:Unsplash / 摄影师 Igor Omilaev
