La startup AIR, spécialisée dans la cybersécurité pour l'intelligence artificielle, vient de lever 50 millions de dollars pour répondre aux vulnérabilités liées à l'usage croissant des agents IA en entreprise. Cette levée de fonds, réalisée en deux tours successifs, vise à structurer la surveillance des outils, plugins et serveurs MCP que ces systèmes utilisent pour interagir avec les données internes et le web.
Une réponse aux risques de la chaîne d'approvisionnement logicielle
Alors que les entreprises déploient massivement des agents IA, ces derniers s'appuient sur des composants tiers — compétences, plugins et serveurs MCP — qui échappent souvent aux protocoles de sécurité classiques. Les fondateurs d'AIR, Yair Saban et Niv Hoffman, anciens membres de l'unité 8200 du renseignement israélien, comparent cette situation aux débuts de l'informatique où les pilotes de périphériques n'étaient pas signés. Le risque majeur réside dans l'empoisonnement des contenus consommés par l'IA, permettant à des attaquants de détourner des processus autonomes sans même cibler directement le système.
Une plateforme de surveillance et de filtrage en temps réel
La solution développée par AIR propose une visibilité complète sur les agents actifs au sein d'une organisation, y compris ceux utilisés sans l'aval des départements informatiques. La plateforme intègre une couche d'exécution capable d'intercepter les actions des agents pour vérifier la conformité des outils sollicités. AIR maintient une liste blanche dynamique, mise à jour en permanence par l'analyse des comportements malveillants sur le web. Selon l'entreprise, environ 27 % des plugins et compétences analysés sont actuellement filtrés par leur système.
Un marché en pleine effervescence
Avec une base de plus de 20 clients, dont une part significative issue des secteurs hautement régulés comme la finance et la pharmacie, AIR s'inscrit dans un marché très concurrentiel où des acteurs comme Noma Security, Zenity ou Astrix Security captent également des investissements massifs. Pour se différencier, AIR mise sur sa capacité de vérification continue plutôt que sur une simple analyse ponctuelle. Bogomil Balkansky, partenaire chez Sequoia, souligne que le défi est avant tout infrastructurel : il s'agit de ré-inspecter chaque composant à chaque modification, un processus complexe qui constitue, selon lui, le véritable avantage compétitif de la startup.
Perspectives de développement
Forte de ses 40 collaborateurs actuels, la société prévoit d'utiliser ces nouveaux fonds pour renforcer ses équipes de recherche et accélérer son expansion commerciale aux États-Unis et en Europe. Si les concepteurs d'IA finiront par intégrer nativement des contrôles de sécurité, AIR parie sur le besoin des entreprises de disposer d'une solution indépendante, capable d'opérer de manière transversale sur l'ensemble de leur parc technologique.