צוות המייסדים של חברת AIR: נתנאל טוביאס (ציום: אורון קפלן
צוות המייסדים של חברת AIR: נתנאל טוביאס (ציום: אורון קפלן

50 מיליון דולר בשנה הראשונה: אייר רוצה להיות חומת האש של סוכני ה-AI

חברת הסייבר הישראלית אייר נחשפת עם סבב סיד חריג בהיקף של 50 מיליון דולר בהובלת סקויה וגרינאוקס. החברה, שהוקמה בפברואר השנה, מפתחת שכבת אבטחה לסוכני AI ולתוספים שהם מתקינים. מחקריה כבר איתרו אלפי רכיבים שמסתמכים על מקורות חיצוניים, ובבדיקה נוספת אותרו 155 חיבורי MCP שניתנים להשתלטות

מירב ארד |
נושאים בכתבה אייר


פחות משנה מההקמה, אייר יוצאת לאור עם 50 מיליון דולר בקופה ועם הימור על אחת הבעיות שמתפתחות במהירות בעולם הסייבר: סוכני AI מקבלים גישה למיילים, מסמכים, מערכות ארגוניות וכלי תוכנה, ובהמשך גם בוחרים בעצמם תוספים ושירותים שירחיבו את היכולות שלהם. ככל שהעצמאות שלהם גדלה, כך גדל גם מספר המקומות שמהם אפשר להשפיע על פעולתם.

אייר הוקמה בפברואר 2026 על ידי יאיר סבאן וניב הופמן. סבב הסיד הובל בידי סקויה וגרינאוקס, לצד סוויש, נץ ומשקיעים מענף הסייבר וה-AI. בין המשקיעים הפרטיים נמצאים ינון קוסטיקה, ממייסדי וויז, אופיר ארליך, ממייסדי און, בכירים מדקארט וזאק פרנקל מקוגנישן. מאגרי תעשיית ההייטק כבר הציגו בחודשים האחרונים את סקויה וגרינאוקס כמשקיעות בחברה, כשהיקף ההשקעה נותר חסוי עד החשיפה הנוכחית.

החברה מעסיקה כיום כ-40 עובדים בישראל ומתכננת להרחיב את פעילות המחקר סביב התנהגות סוכנים, ניתוח דרך קבלת ההחלטות שלהם והסיכונים שנוצרים מחיבור לרכיבים חיצוניים.

המוצר של אייר פועל סביב מה שהחברה מגדירה כשרשרת האספקה של סוכן ה-AI. בעולם הזה סוכן יכול להשתמש ב-Skills, תוספים, שרתי MCP וסוכנים נוספים. כל רכיב כזה מוסיף יכולת, ובמקביל פותח נתיב חדש אל המידע וההרשאות של הארגון. הפלטפורמה של אייר סורקת את הרכיבים, מדרגת את הסיכון שלהם, מנהלת הרשאות ומאפשרת לחסום רכיב שהפך בעייתי גם אחרי שכבר הותקן.

155 חיבורי MCP פגיעים ו-26 אלף סוכנים שנחשפו בניסוי אחד

המספרים שאייר מפרסמת סביב המחקר שלה מסבירים את התזמון. במחקר אחד היא מיפתה יותר מ-17.8 אלף תוספי AI עם כ-6.7 מיליון התקנות, שחלקם הסתמכו על תוכן חיצוני לצורך קבלת הוראות. בניסוי אחר החברה יצרה Skill זדוני, קידמה אותו בפרסום ברשת חברתית והגיעה לכ-25 אלף הורדות, שהעמידו לפי החברה יותר מ-26 אלף סוכנים בפני חשיפה אפשרית.

בבדיקה נוספת של מאגר MCP רשמי נמצאו 155 חיבורים שהפנו לדומיינים שפג תוקפם. חוקרי אייר רשמו חלק מהדומיינים והדגימו כיצד גורם שמקבל שליטה בכתובת כזו יכול להזרים הוראות חדשות לסוכנים שכבר מסתמכים עליה. הנתון ממחיש את הבעיה: גם רכיב שמקבל אישור ביום ההתקנה יכול להשתנות בהמשך בגלל תלות חיצונית.

הקטגוריה שאליה נכנסת אייר כבר מושכת סכומים גדולים. בתחילת אוגוסט זניטי גייסה 125 מיליון דולר להרחבת אבטחת סוכני ה-AI, וביוני טנט סקיוריטי נחשפה עם גיוס של 6 מיליון דולר. באפריל קפסול סקיוריטי גייסה כ-7 מיליון דולר סביב הגנה בזמן אמת על סוכנים. ההבדל נמצא בעיקר בשכבה שכל חברה בוחרת: זהויות והרשאות, פעולות בזמן ריצה, סביבת הפיתוח או שרשרת התוספים.

אייר ממקדת את ההימור בשלב שבו סוכן מכניס יכולת חדשה לסביבת העבודה. המערכת שלה כוללת גם קטלוג של רכיבי AI שעברו בדיקה מוקדמת, מעין חנות ארגונית שמאפשרת לצוותי אבטחה להגדיר מראש אילו כלים זמינים לסוכנים.

הגיוס של 50 מיליון דולר בסיד בולט גם בקנה המידה הישראלי, במיוחד לחברה שהוקמה השנה. הוא משקף את המהירות שבה משקיעים מעריכים שסוכנים יעברו מצ'אט ומסייעים אישיים לביצוע פעולות עם הרשאות אמיתיות בתוך ארגונים. מבחינת אייר, ברגע שסוכן יכול להתקין רכיב, לקרוא מידע ולבצע פעולה עצמאית, שכבת האבטחה עוברת מהגנה על המשתמש והמחשב להגנה על ההקשר שממנו הסוכן מקבל החלטות.





הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה