
AIR Security 以 5000 萬美元種子輪融資出擊:AI 代理防火牆守護企業供應鏈
引言:AI 代理安全的新戰場
隨著企業大規模部署自主 AI 代理,一個全新的安全威脅正在悄然成形。2026 年 9 月,以色列網絡安全新創公司 AIR Security 正式從隱身模式現身,宣佈完成 5000 萬美元種子輪融資,矢志打造全球首個專為 AI 代理設計的「內聯防火牆」(Inline Firewall)。
這一消息在 AI 安全界引發廣泛關注,因為 AIR Security 的研究揭示了一個令人震驚的現實:超過 17,800 個公開 AI 插件(約 670 萬次安裝)依賴不受信任的外部指令,其中更有惡意技能偽裝成 Anthropic 和 OpenAI 等知名品牌,繞過安全審查並執行任意代碼。
公司背景與融資詳情
AIR Security 由 Yair Saban(CEO) 和 Niv Hoffman(CTO) 於 2026 年 2 月聯合創立,兩人均為以色列軍事情報部隊 Unit 8200 的資深成員。這支精英部隊以培育頂尖網絡安全人才著稱,曾孕育出 Wiz、CyberArk 等多家知名安全公司。
本輪 5000 萬美元種子融資分兩個階段完成:
- 第一階段:1000 萬美元,由 Sequoia Capital 領投
- 第二階段:4000 萬美元,由 Greenoaks Capital Partners 領投
值得注意的是,本輪融資吸引了多位重量級天使投資人參與,包括:
- Wiz 聯合創始人 Yinon Costica
- Clay 聯合創始人 Varun Anand
- 前白宮副國家安全顧問 Anne Neuberger
公司目前已服務超過 20 家企業客戶,主要集中在金融服務和製藥等高度監管行業。
核心問題:AI 代理供應鏈的安全盲點
威脅的本質
現代企業 AI 代理的能力來自其「技能」(Skills)和「插件」(Plugins)生態系統。這些組件允許代理瀏覽網頁、讀取電子郵件、執行系統操作,但同時也引入了嚴重的供應鏈風險。
AIR Security 的研究發現,AI 代理面臨的主要威脅包括:
- 不受信任的外部指令:17,800 個公開插件中,大量依賴來自不受控制的外部來源的指令
- 品牌偽裝攻擊:惡意技能偽裝成 Anthropic、OpenAI 等知名品牌,欺騙安全審查系統
- 任意代碼執行:通過受感染的插件,攻擊者可在企業環境中執行任意代碼
- MCP 服務器風險:Model Context Protocol(MCP)服務器成為新的攻擊面
傳統安全工具的局限
傳統的端點安全工具設計用於保護人類用戶的操作,無法有效應對 AI 代理的特殊行為模式。AI 代理可以在毫秒內執行數百個工具調用,傳統的基於規則的防火牆根本無法跟上其速度和複雜性。
AIR Security 的解決方案:三層防護架構
AIR Security 的平台採用「內聯防火牆」架構,從三個維度保護企業 AI 代理:
第一層:發現(Discovery)
- 全面映射組織內所有端點、雲賬戶和 SaaS 應用中運行的 AI 代理
- 建立完整的代理資產清單,包括其使用的插件和技能
- 識別「影子 AI 代理」——未經授權部署的代理系統
第二層:運行前審查(Pre-runtime Vetting)
- 對第三方插件進行靜態分析、依賴分析和沙箱分析
- 識別惡意、存在漏洞或未獲批准的組件
- 維護一個預先審查的認證插件市場,為企業提供安全擴展代理能力的途徑
第三層:運行時執行(Runtime Enforcement)
- 在運行時攔截代理操作,阻止不合規的軟件執行
- 允許安全團隊在整個組織範圍內撤銷對受感染工具的訪問權限
- 保護進入代理上下文的信息,而非僅限制代理的權限
市場定位與競爭格局
AIR Security 在一個快速成長的市場中佔據了獨特位置。與其他 AI 安全提供商不同,AIR Security 專注於預防惡意輸入,而非事後檢測。
在同期,多家公司也在 AI 代理安全領域發力:
- CrowdStrike Falcon Guardian:專注於端點運行時安全,於 Fal.Con 2026 大會發佈
- JetStream Clearance:提供逐動作授權的零信任推理引擎
- Tenable CyberAgents Exchange AI Inspector:與 OpenAI 合作,審查社區構建的 AI 組件
公司首席策略官 Ryan Knisley 曾擔任迪士尼公司和好市多的首席信息安全官(CISO),其加入進一步強化了 AIR Security 在企業市場的公信力。
亞太地區的影響
對於亞太地區的企業而言,AI 代理安全問題同樣迫切。隨著新加坡、日本、韓國和澳大利亞等國家加速 AI 部署,企業面臨的供應鏈風險也在同步上升。
特別是在金融服務和醫療保健等受監管行業,AI 代理的安全漏洞可能導致嚴重的合規問題和數據洩露。AIR Security 的解決方案為這些行業提供了一個系統性的安全框架。
行業影響與未來展望
AIR Security 的出現標誌著 AI 安全進入了一個新階段。隨著企業 AI 代理從實驗性部署走向生產環境,安全基礎設施的需求將呈指數級增長。
分析師預測,AI 代理安全市場將在未來三年內達到數十億美元規模。AIR Security 憑藉其獨特的技術方法和強大的投資者陣容,有望在這一新興市場中佔據領導地位。
結語
AIR Security 的 5000 萬美元融資不僅是一個商業里程碑,更是整個 AI 行業對代理安全問題重視程度的體現。當 AI 代理開始代替人類執行越來越多的關鍵任務時,確保這些代理的安全性已成為企業數字化轉型不可或缺的一環。
對於正在規劃或已經部署 AI 代理的企業而言,現在是時候認真審視自身的 AI 供應鏈安全策略了。


