AIR, AI 에이전트 공급망 보안 위해 5,000만 달러 확보
AI 에이전트가 기업 시스템에 접근하며 스킬·플러그인·MCP 서버 등 새로운 소프트웨어 공급망이 형성되고 있는 가운데, 이를 검증·차단하는 보안 플랫폼 AIR가 스텔스를 벗고 5,000만 달러를 확보했다. 이스라엘 정보부대 8200 출신 창업자들이 이끄는 AIR는 에이전트 탐색, 도구 지속 검증, 승인되지 않은 연결 차단 기능을 제공한다.
기업들이 AI 에이전트에 자사 시스템의 점점 더 많은 부분에 대한 접근 권한을 부여하기 시작하면서, AI 에이전트가 사용하는 새로운 도구들——스킬, 플러그인, MCP 서버, 인터넷과 상호작용할 수 있게 해주는 애드온——을 중심으로 초기 소프트웨어 공급망이 형성되는 것으로 보인다. AI 보안 스타트업 AIR는 기업들이 이 공급망을 모니터링할 방법이 필요할 것이라고 판단하며, 이 제품을 만들기 위해 두 차례의 시드 라운드를 통해 총 5,000만 달러를 조달하고 공개적으로 활동을 시작했다.
이스라엘 정보부대 8200 출신으로 공격적 사이버보안 업무를 담당했던 야이르 사반(Yair Saban, CEO)과 니브 호프만(Niv Hoffman, CTO)이 설립한 AIR는 기업 내부에서 실행되는 에이전트를 탐지하고, 이 에이전트들이 사용하는 스킬·도구·컴포넌트를 지속적으로 검증하며, 보안 기준을 통과하지 못하는 소프트웨어나 외부 소스와의 상호작용을 차단하는 플랫폼을 제공한다. 또한 검증된 AI 에이전트용 애드온과 스킬 마켓플레이스도 운영한다.
사반은 테크크런치에 두 투자 라운드가 몇 주 간격으로 마감되었으며, 첫 라운드에서 1,000만 달러, 두 번째 라운드에서 4,000만 달러를 조달했다고 밝혔다. 첫 라운드는 세쿼이아가, 두 번째 라운드는 그리노익스가 리드했다. 그 외에도 Swish, Netz, 잭 프랭켈(Cognition 사장), 이논 코스티카(Wiz 공동창업자), 오필 에를리히(Eon 공동창업자), 앤 노이버거, 오머 아담, 바룬 아난드(Clay 공동창업자) 등 엔젤 투자자들이 참여했다.
AIR의 피치는 이렇다. 기업에서 AI 에이전트가 대규모로 사용되는 방식은 운영체제와 비슷해지고 있지만, 에이전트가 사용하는 도구나 설치할 수 있는 소프트웨어에는 우리가 드라이버나 애플리케이션에 부여하는 것과 같은 감독이 아직 적용되지 않는다는 것이다.
"2000년대 초반에는 드라이버를 설치할 때 서명이 필요 없었습니다. 오늘날 드라이버를 설치할 때마다 드라이버가 실제로 커널에 코드를 로드하기 때문에 누가 서명했는지 표시되죠"라고 사반은 말했다. "스킬이나 플러그인, MCP에는 그런 게 없습니다. 안타까운 일이에요. 같은 메커니즘이고 같은 교훈인데, 우리는 그 교훈을 배우지 못한 겁니다."
그가 지적하는 가장 큰 위험은, AI 에이전트가 데이터베이스와 기업 시스템에서 더 자율적으로 작업하고 인터넷에 연결하게 되면서, 공격자가 에이전트를 직접 공격하는 대신 에이전트가 소비하는 콘텐츠를 오염시킬 수 있다는 점이다.
이 스타트업은 기업 환경 전반에서 활성화된 에이전트를 찾아내는 가시성 제품으로 이 문제를 해결할 수 있다고 말한다. 또한 IT 부서의 승인 없이 AI 도구를 사용하거나 개인 계정을 사용하는 직원도 식별한다. 다음으로, 에이전트에 연결되어 스킬 로드나 인터넷 콘텐츠 가져오기 같은 행동을 가로채 분석하는 강제 계층(enforcement layer)을 사용한다. 마지막으로, AIR는 에이전트가 사용하려는 도구·애드온·소프트웨어를 자사가 관리하는 화이트리스트와 대조해 검사한다.
사반은 AIR가 인터넷에 공개된 스킬과 애드온을 평가하여 화이트리스트를 유지 관리한다고 말했다. 변경 사항이나 악성 행위를 지속적으로 점검하는데, 이전에 승인된 스킬이라도 다운로드하는 패키지가 변경되거나 개발자 계정이 해킹되면 위험해질 수 있기 때문이다. 그는 AIR 플랫폼이 현재 온라인에서 발견되는 애드온과 스킬의 약 27%를 걸러내고 있다고 덧붙였다.
AIR는 20개 이상의 고객을 보유하고 있다고 주장했으며, 사반에 따르면 이 중 약 4분의 1이 대기업이다. 그는 지금까지 규제가 엄격한 산업, 특히 금융 서비스와 제약 회사에서 가장 강한 수요를 보았다고 말했다.
그러나 AIR가 이 시장에 혼자 있는 것은 아니다. 노마 시큐리티(Noma Security)는 에이전트, MCP 서버, 스킬에 대한 탐지, 접근 제어, 런타임 모니터링을 제공하며, 제니티(Zenity)는 유사하게 작동하는 보안 및 거버넌스 도구를 판매한다. 아스트릭스 시큐리티(Astrix Security)의 아이덴티티 플랫폼도 기업이 에이전트와 MCP 서버를 발견하고 제어할 수 있게 하며, 오퍼런트 AI(Operant AI)도 에이전트 보호 기능과 MCP 게이트웨이를 제공한다.
이 분야에는 상당한 벤처캐피털 자금도 몰리고 있다. 제니티는 8월에 1억 2,500만 달러의 시리즈 C를, 노마는 작년에 1억 달러의 시리즈 B를 각각 조달했다. 사반은 AIR의 해자가