הסטארטאפ הישראלי AIR גייס 50 מיליון דולר לאבטחת סוכני AI
AIR Security הישראלית, שנוסדה רק בפברואר על ידי יוצאי 8200, גייסה 50 מיליון דולר בסבב סיד חריג בהובלת Sequoia ו-Greenoaks. החברה מפתחת פיירוול לסוכני AI שמגן על שרשרת האספקה שלהם — skills, תוספים ו-MCP servers — וגילתה שיותר מ-17,800 תוספי AI ציבוריים מושכים הוראות ממקורות לא מאומתים.

שישה חודשים, 50 מיליון דולר
אחת ההשקעות המהירות בסיד שנראו כאן לאחרונה. AIR Security, חברת אבטחת סייבר ישראלית שנוסדה רק בפברואר השנה, גייסה 50 מיליון דולר — בסבב סיד חריג בגודלו. Sequoia Capital הובילה את החלק הראשון, בסך 10 מיליון דולר, ו-Greenoaks הובילה את החלק השני, בסך 40 מיליון דולר. הסבבים נסגרו בהפרש של שבועות בודדים.
הסיבוב הזה מבהיר: מישהו בצד של המשקיעים מאמין שההגנה על סוכני AI היא לא טרנד חולף — אלא שוק חדש שצריך כיסוי רציני, עכשיו.
יוצאי 8200, שוב ושוב
את AIR ייסדו יאיר סבאן (מנכ"ל) וניב הופמן (CTO), שהכירו במהלך השירות הצבאי לפני כעשור. שניהם יוצאי יחידה 8200, עם רקע בסייבר התקפי, תשתיות ארגוניות ומחקר אבטחת AI. כיום יש לחברה 40 עובדים בישראל, עם מיקוד בבניית מעבדת מחקר לבחינת התנהגות סוכנים.
בין המשקיעים הפרטיים אפשר למצוא שמות מוכרים: זאק פרנקל, נשיא Cognition; ינון קוסטיקה, ממייסדי Wiz; אופיר ארליך, ממייסדי Eon; אן נויברגר (לשעבר סגנית היועץ לביטחון לאומי בבית הלבן); עומר אדם (כן, הזמר); ו-וארון אנאנד, ממייסדי Clay. גם הקרנות Swish Ventures ו-Netz הצטרפו. מי שנוסף לאחרונה לצוות הוא ראיין ניסלי, לשעבר CISO בדיסני ובקוסטקו, שנכנס לתפקיד Chief Strategy Officer.
אז מה בעצם הבעיה?
אתם מכירים את זה שסוכני AI מקבלים גישה ליותר ויותר מערכות — קבצים, מיילים, ממשקי API ותוספים? עכשיו דמיינו שסוכן מתקין skill או תוסף חדש, ואף אחד בצד של צוות האבטחה לא ראה שזה קרה. זו בדיוק הנקודה ש-AIR נכנסת אליה.
המוצר שלהם מתואר כ-פיירוול אינליין לסוכני AI — מערכת שיושבת על נתיב המידע ומגנה על מה שנכנס ל-context של הסוכן לפני שהוא פועל. לא מגבילים את מה שמותר לסוכן לעשות — אלא מאמתים מה נכנס אליו.
הטכנולוגיה:
- גילוי: מיפוי של כל הסוכנים שרצים בארגון — endpoints, ענן, SaaS
- בדיקה רציפה: מעקב אחרי skills, תוספים ו-MCP servers שהסוכנים מסתמכים עליהם; skill שעבר ביקורת במרץ עלול להשתנות ביוני
- חסימה בזמן אמת: כלים לא מהימנים ופקודות מוזרקות נחסמים
- מרקטפלייס: שוק של תוספים ו-skills שעברו כבר ביקורת
מה מצאו בינתיים
חוקרי AIR בדקו את השטח, והתוצאות לא מחמיאות:
- יותר מ-17,800 תוספי AI ציבוריים, עם 6.7 מיליון התקנות, מושכים הוראות ממקורות חיצוניים שאף אחד לא בדק
- נמצאו skills שמתחזים ל-Anthropic ו-OpenAI, ובהם ניתן להריץ קוד שרירותי ברגע ההתקנה
- כ-27% מהתוספים וה-skills שנמצאים ברשת נפסלים על ידי המערכת
אלה מספרים שצריכים להטריד כל CISO בארגון גדול.
לקוחות קיימים
נכון להיום, יותר מ-20 חברות כבר משתמשות בפלטפורמה, מתוכן כרבע ארגונים גדולים. הדרישה החזקה ביותר מגיעה מתחומי הפיננסים והתרופות — תעשיות שבהן חשיפה של מידע או הרצת קוד זדוני דרך סוכן יכולה להיות קטסטרופלית.
המטאפורה של סבאן
מנכ"ל החברה אמר את זה פשוט: ״לכל ארגון יש פיירוול שמגן על הרשת. עכשיו הם צריכים אחד שמגן על סוכני ה-AI שלהם.״
הוא גם השווה את המצב לתחילת שנות ה-2000 — אז התקנת דרייבר לא דרשה חתימה דיגיטלית, והיום כל דרייבר נבדק ומאומת לפני שהוא נטען לקרנל. עם skills, תוספים ו-MCP servers, מנגנון כזה עדיין לא קיים.
מה זה אומר על השוק
AIR קמה לפני שישה חודשים. גייסה 50 מיליון דולר. יש לה 40 עובדים. ו-Sequoia ו-Greenoaks מובילות. זה לא קורה סתם — זה קורה כי שוק סוכני ה-AI צומח מהר מדי, ותשתית האבטחה עדיין מפגרת מאחור. אם אתם מכירים חברות שמריצות סוכנים בסביבת production — כדאי להן לשאול את עצמן מי בודק את מה שהסוכנים האלה מתקינים.