Kembali ke Berita
KeselamatanAI Understanding taklimat

AIR keluar secara senyap dengan platform untuk memeriksa alat tambah dan tindakan ejen AI

AIR berkata ia telah muncul daripada senyap dengan platform keselamatan yang direka bentuk untuk memeriksa kemahiran, pemalam, MCP dan alat tambah lain yang digunakan ejen AI, kemudian memantau aktiviti ejen pada masa jalan.

5 min readRead the linked source
Source-provided image accompanying AIR exits stealth with a platform to vet AI-agent add-ons and actions
Rujukan sumberSumber direkodkan
Penerbit
air.security
Pautan sumber
air.securityhttps://www.air.security/
Jenis sumber
Sumber terpaut — status sumber primer belum ditetapkan.
KonteksFahami perkara ini dalam masa 60 saat

Mulakan di sini

Istilah utama

MCP (Protokol Konteks Model)
Protokol terbuka yang membolehkan aplikasi AI menyambung ke alat luaran, sumber data dan penyedia konteks dengan cara yang standard.
Ejen AI
Sistem perisian yang boleh memerhati, menaakul dan mengambil tindakan untuk mencapai matlamat, selalunya menggunakan alatan dan ingatan.
Prompt
Arahan input dan konteks yang diberikan kepada model generatif.
Uji diri andaKuiz Agen AI
Source video from air.security · shown with attribution.

Apa yang berlaku

AIR mengumumkan pada 1 September 2026, bahawa ia akan keluar secara senyap-senyap dengan platform keselamatan untuk ejen AI. Syarikat itu menerangkan produk terasnya sebagai "firewall konteks" yang menganalisis input yang memasuki ejen daripada kemahiran, MCP, pemalam, tapak web dan data dalaman.

AIR berkata ia muncul daripada senyap pada 1 September 2026, dengan platform yang bertujuan khusus untuk melindungi ejen AI dan komponen luaran yang mereka gunakan. Penerangan produk pusatnya ialah "tembok api konteks" yang diletakkan di antara ejen dan dunia luar. AIR berkata sistem terus menganalisis dan menapis input yang memasuki konteks ejen, termasuk kemahiran, MCP, pemalam, tapak web dan data dalaman, dengan matlamat menghentikan ancaman sebelum ia sampai kepada ejen.

Syarikat membahagikan platform kepada empat bahagian. Kawalan UDARA disifatkan sebagai mengawal kumpulan ejen organisasi, termasuk ejen yang dibenarkan dan "bayangan", melalui dasar yang meliputi konfigurasi, identiti dan kebenaran. Penapis AIR dipersembahkan sebagai tembok api tambahan yang menguji kemahiran, pemalam, MCP dan subagen sebelum pemasangan. AIR Defend bertujuan untuk memantau tindakan ejen dan mengesan, bertindak balas dan melindungi daripada ancaman dalam masa nyata. AIR Marketplace digambarkan sebagai sumber alat tambah luaran dan dalaman yang telah disemak sebelumnya.

AIR merangka kemahiran, pemalam dan MCP sebagai lapisan aplikasi di sekeliling ejen AI. Dalam istilahnya, kemahiran ialah arahan boleh guna semula, kemahiran pakej pemalam dan komponen lain, dan MCP menyediakan alatan luaran, data dan tindakan. Syarikat itu mengatakan alat tambah ini boleh mengandungi gelagat tersembunyi, suntikan segera, kebenaran yang berlebihan, tindakan yang tidak dibenarkan, arahan yang dimuatkan secara luaran, laluan penyingkiran data atau kelemahan rantaian bekalan. Ini adalah produk AIR dan tuntutan model ancaman; sumber yang dibekalkan tidak termasuk ujian bebas platform.

Sumber itu juga memaparkan siaran penyelidikan AIR bertarikh 27 Ogos 2026, bertajuk "MCPJacking: 155 MCP Boleh Rampas Ditemui Secara Langsung di Pasaran MCP Rasmi." AIR berkata penyelidiknya menemui 155 MCP bergantung pada domain tamat tempoh, mendaftarkan domain tersebut, menerbitkan MCP gantian dan memperoleh pelaksanaan segera dari jauh ke atas ejen yang mempercayainya. Halaman tidak mengenal pasti pasaran yang terjejas dalam teks yang dibekalkan, menerangkan kaedah penyelidikan penuh atau memberikan pengesahan bebas. Sumber itu juga tidak menyatakan pelabur, syarat atau tarikh tutup kenaikan $50 juta yang disebut dalam tajuk utama calon.

Butiran sumber: air.security ↗

Mengapa ia penting

Ejen AI semakin bergantung pada alat dan arahan luaran, mewujudkan permukaan keselamatan yang menurut AIR mungkin terlepas daripada pengimbasan konvensional. Pendekatan syarikat memfokuskan pada kandungan dan kebenaran yang mengelilingi ejen, serta tindakan yang diambilnya.

Isu praktikal yang sedang ditangani AIR ialah tingkah laku ejen AI mungkin bergantung pada lebih daripada model asasnya. Arahan, definisi alat, kebenaran dan maklumat yang diambil boleh mempengaruhi tindakan ejen. Jika komponen tersebut terjejas atau terlalu luas, ejen yang dipercayai boleh didorong untuk mengambil tindakan yang tidak dimaksudkan oleh pengendalinya. Itu menjadikan keselamatan ekosistem ejen di sekeliling relevan kepada organisasi yang mengerahkan ejen, bukan sahaja keselamatan model itu sendiri.

Reka bentuk produk AIR mencerminkan pendekatan kitaran hayat. Ia mengatakan alat tambah harus diperiksa sebelum penggunaan, selepas kemas kini dan semasa berjalan. Itu penting kerana alat tambah boleh berubah dari semasa ke semasa dan semakan sekali sahaja mungkin tidak menangkap perubahan kemudian atau gelagat masa jalan. Gabungan penemuan, kawalan dasar, pemeriksaan prapemasangan dan perlindungan masa jalan yang dicadangkan oleh AIR boleh memberi organisasi beberapa perkara untuk menyekat ejen, walaupun sumber tidak menunjukkan cara kawalan tersebut berfungsi dalam amalan.

Amaran MCPjacking syarikat, jika direplikasi, akan menggambarkan masalah rantaian bekalan untuk ejen AI: pergantungan yang kelihatan sah boleh menjadi berbahaya apabila sumber luaran asasnya tamat tempoh atau menukar pemilikan. AIR berkata isu itu menjejaskan penyertaan pasaran rasmi dan boleh membenarkan pelaksanaan segera dari jauh. Tuntutan itu menunjukkan persoalan tadbir urus untuk pasaran dan perusahaan: siapakah yang mengesahkan pemilikan, penyelenggaraan dan gelagat perkhidmatan luaran yang dibenarkan dipercayai oleh ejen?

Terdapat had penting untuk apa yang ditetapkan oleh pengumuman ini. AIR tidak menyediakan penggunaan pelanggan, kiraan serangan disekat, kadar positif palsu, audit bebas, harga, jadual ketersediaan atau penjelasan terperinci tentang cara penapisnya membezakan arahan berniat jahat daripada tingkah laku ejen yang sah. Oleh itu, tuntutan keselamatannya harus dianggap sebagai akaun produk dan penyelidikan syarikat, bukannya bukti bahawa platform itu telah menunjukkan keberkesanan merentas persekitaran perusahaan.

Interactive Mechanism

Mekanisme Interaktif: Bagaimana Ia Berfungsi Sebenarnya

Terokai teknologi asas di sebalik pembangunan ini secara interaktif.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Semakan Konsep Interaktif+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Apa yang perlu ditonton seterusnya

Soalan utama yang belum dijawab ialah sama ada kawalan AIR digunakan dalam pengeluaran, kekerapan kawalan itu menyekat ancaman sebenar dan cara dakwaan syarikat tentang MCP yang terdedah menahan pengesahan bebas. Sumber yang dibekalkan tidak memberikan pelanggan, harga, metodologi ujian atau data prestasi teknikal.

Pertama, perhatikan bukti konkrit penggunaan. AIR mengatakan ia menawarkan tunjuk cara dan akses awal, tetapi sumber yang dibekalkan tidak menamakan pelanggan atau menerangkan keluaran yang tersedia secara umum. Bukti susulan yang berguna akan termasuk persekitaran yang dilindungi, jenis ejen dan alat tambah yang disokong, kebenaran AIR boleh mengawal dan sama ada organisasi boleh memeriksa atau merayu keputusan penyekatan automatik.

Kedua, perhatikan penelitian bebas terhadap penyelidikan MCPjacking. Sumber itu mengatakan 155 MCP boleh dirampas kerana ia bergantung pada domain yang telah tamat tempoh, tetapi ia tidak memberikan senarai, butiran pengeluaran semula atau respons pasaran. Pengesahan akan menjelaskan betapa meluasnya masalah itu, sama ada entri yang terjejas kekal terdedah, dan sama ada hasilnya mencerminkan kelemahan sistemik yang lebih luas atau set kebergantungan yang terhad.

Ketiga, tonton cara AIR mengukur perlindungan masa jalan. Syarikat itu berkata AIR Defend boleh mengesan, bertindak balas dan melindungi terhadap setiap tindakan yang diambil oleh ejen, tetapi sumber tidak memberikan definisi atau hasil prestasi. Soalan penting termasuk tindakan yang boleh diperhatikan, seberapa cepat campur tangan berlaku, apa yang berlaku apabila sistem tidak pasti, dan sama ada pemantauan memperkenalkan kelewatan atau mengehadkan keupayaan ejen yang sah.

Akhir sekali, tonton pembangunan pembiayaan dan komersial syarikat secara berasingan daripada tuntutan teknikalnya. Tajuk utama calon melaporkan kenaikan $50 juta, manakala sumber AIR yang dibekalkan di sini tidak menyatakan saiz bulat, pelabur atau penggunaan hasil. Pelaporan susulan harus mengesahkan syarat tersebut dan menentukan sama ada pembiayaan menyokong penyelidikan, pengembangan pasaran, jualan perusahaan atau pembangunan keselamatan masa jalan yang lebih luas.

Panduan & kuiz berkaitan

Ejen AIEtika AIModel AI DiterangkanUji apa yang anda tahu — cuba kuiz AI percumaCari istilah AI dalam glosari kamiIkuti penjejak peraturan AI
Adakah ini berguna?