Hva skjedde
AIR kunngjorde 1. september 2026 at de kom ut av stealth med en sikkerhetsplattform for AI-agenter. Selskapet beskriver sitt kjerneprodukt som en "kontekstbrannmur" som analyserer innganger som kommer inn i en agent fra ferdigheter, MCPer, plugins, nettsteder og interne data.
AIR sier at det dukket opp fra stealth 1. september 2026, med en plattform rettet spesielt mot å sikre AI-agenter og de eksterne komponentene de bruker. Den sentrale produktbeskrivelsen er en "kontekstbrannmur" plassert mellom en agent og omverdenen. AIR sier at systemet kontinuerlig analyserer og filtrerer input som kommer inn i en agents kontekst, inkludert ferdigheter, MCPer, plugins, nettsteder og interne data, med mål om å stoppe trusler før de når agenten.
Selskapet deler plattformen i fire deler. AIR Control er beskrevet som å styre en organisasjons agentflåte, inkludert sanksjonerte og «skygge»-agenter, gjennom retningslinjer som dekker konfigurasjon, identitet og tillatelser. AIR Filter presenteres som en tilleggsbrannmur som kontrollerer ferdigheter, plugins, MCP-er og subagenter før installasjon. AIR Defend er ment å overvåke agenthandlinger og oppdage, svare på og beskytte mot trusler i sanntid. AIR Marketplace er beskrevet som en kilde til forhåndskontrollerte eksterne og sertifiserte interne tillegg.
AIR rammer ferdigheter, plugins og MCP-er som applikasjonslaget rundt AI-agenter. I sin terminologi er ferdigheter gjenbrukbare instruksjoner, plugins-pakkeferdigheter og andre komponenter, og MCP-er gir eksterne verktøy, data og handlinger. Selskapet sier at disse tilleggene kan inneholde skjult oppførsel, umiddelbare injeksjoner, overdrevne tillatelser, uautoriserte handlinger, eksternt lastede instruksjoner, dataeksfiltreringsveier eller svakheter i forsyningskjeden. Dette er AIRs produkt- og trusselmodellpåstander; den medfølgende kilden inkluderer ikke uavhengig testing av plattformen.
Kilden inneholder også et AIR-forskningsinnlegg datert 27. august 2026, med tittelen "MCPJacking: 155 Hijackable MCPs Discovered Live in the Official MCP Marketplace." AIR sier at forskerne fant 155 MCP-er som stolte på utløpte domener, registrerte disse domenene, publiserte erstatnings-MCP-er og skaffet ekstern umiddelbar kjøring på agenter som stolte på dem. Siden identifiserer ikke den berørte markedsplassen i den medfølgende teksten, beskriver ikke hele undersøkelsesmetoden eller gir uavhengig bekreftelse. Kilden oppgir heller ikke investorene, vilkårene eller sluttdatoen for økningen på 50 millioner dollar nevnt i kandidatoverskriften.
Hvorfor det betyr noe
AI-agenter er i økende grad avhengige av eksterne verktøy og instruksjoner, og skaper en sikkerhetsoverflate som AIR sier at konvensjonell skanning kan gå glipp av. Selskapets tilnærming fokuserer på innholdet og tillatelsene rundt en agent, samt handlingene den tar.
Det praktiske problemet AIR tar opp er at en AI-agents oppførsel kan avhenge av mer enn dens underliggende modell. Instruksjoner, verktøydefinisjoner, tillatelser og hentet informasjon kan påvirke hva agenten gjør. Hvis disse komponentene er kompromittert eller for brede, kan en pålitelig agent bli overtalt til å utføre handlinger som operatøren ikke hadde til hensikt. Det gjør sikkerheten til det omkringliggende agentøkosystemet relevant for organisasjoner som distribuerer agenter, ikke bare sikkerheten til selve modellen.
AIRs produktdesign gjenspeiler en livssyklustilnærming. Den sier at tillegg bør sjekkes før distribusjon, etter oppdateringer og mens de kjører. Det betyr noe fordi et tillegg kan endres over tid, og en engangsgjennomgang kan ikke fange opp senere endringer eller kjøretidsatferd. AIRs foreslåtte kombinasjon av oppdagelse, policykontroller, forhåndsinstallasjonskontroll og kjøretidsbeskyttelse kan gi organisasjoner flere punkter for å begrense en agent, selv om kilden ikke viser hvordan disse kontrollene fungerer i praksis.
Selskapets MCPjacking-advarsel, hvis replikert, vil illustrere et forsyningskjedeproblem for AI-agenter: en avhengighet som virker legitim kan bli farlig når den underliggende eksterne ressursen utløper eller endrer eierskap. AIR sier at problemet påvirket offisielle markedsplasseringer og kan tillate ekstern umiddelbar kjøring. Den påstanden peker på et styringsspørsmål for markedsplasser og bedrifter: hvem verifiserer eierskap, vedlikehold og oppførsel av de eksterne tjenestene som agenter har lov til å stole på?
Det er viktige grenser for hva denne kunngjøringen fastslår. AIR gir ingen kundedistribusjoner, antall blokkerte angrep, falske positive rater, uavhengig revisjon, prissetting, tilgjengelighetstidsplan eller detaljert forklaring på hvordan filtrene skiller ondsinnede instruksjoner fra legitim agentatferd. Sikkerhetskravene bør derfor behandles som selskapets beretning om produktet og forskningen, snarere enn bevis på at plattformen har vist effektivitet på tvers av bedriftsmiljøer.
Interaktiv mekanisme: Hvordan det faktisk fungerer
Utforsk den underliggende teknologien bak denne utviklingen interaktivt.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Hva du skal se neste
De viktigste ubesvarte spørsmålene er om AIRs kontroller er utplassert i produksjonen, hvor ofte de blokkerer reelle trusler, og hvordan selskapets påstander om sårbare MCPer tåler uavhengig verifisering. Den medfølgende kilden gir ikke kunder, priser, testmetodikk eller tekniske ytelsesdata.
Se først etter konkrete bevis på utplassering. AIR sier at de tilbyr demoer og tidlig tilgang, men den medfølgende kilden navngir ikke kunder eller beskriver en generelt tilgjengelig utgivelse. Nyttig oppfølgingsbevis vil omfatte miljøene som dekkes, typene agenter og tillegg som støttes, tillatelsene AIR kan kontrollere, og om organisasjoner kan inspisere eller anke avgjørelser om automatisk blokkering.
For det andre, se etter uavhengig gransking av MCPjacking-forskningen. Kilden sier at 155 MCP-er kunne kapres fordi de var avhengige av utløpte domener, men den gir ikke en liste, reproduksjonsdetaljer eller markedsplassens svar. Verifikasjon vil avklare hvor utbredt problemet var, om de berørte oppføringene forblir sårbare, og om resultatet reflekterer en bredere systemisk svakhet eller et begrenset sett med avhengigheter.
For det tredje, se hvordan AIR måler kjøretidsbeskyttelse. Selskapet sier at AIR Defend kan oppdage, reagere på og beskytte mot hver handling en agent tar, men kilden gir ingen definisjoner eller ytelsesresultater. Viktige spørsmål inkluderer hvilke handlinger som er observerbare, hvor raskt intervensjon skjer, hva som skjer når systemet er usikkert, og om overvåking introduserer forsinkelser eller begrenser legitime agentkapasiteter.
Til slutt, se selskapets finansiering og kommersielle utvikling separat fra dets tekniske krav. Kandidatoverskriften rapporterer en økning på 50 millioner dollar, mens AIR-kilden som er oppgitt her ikke oppgir rundstørrelse, investorer eller bruk av inntektene. Oppfølgingsrapportering bør verifisere disse vilkårene og avgjøre om finansieringen støtter forskning, markedsplassutvidelse, bedriftssalg eller bredere utvikling av kjøretidssikkerhet.