جیسے ہی کمپنیاں AI ایجنٹوں کو اپنے سسٹمز کے بڑھتے ہوئے حصے تک رسائی دینا شروع کر دیتی ہیں، ایسا لگتا ہے کہ ایک نوزائیدہ سافٹ ویئر سپلائی چین اس نئے ٹولنگ کے ارد گرد بنتا جا رہا ہے جو AI ایجنٹ استعمال کر رہے ہیں: مہارت، پلگ ان، MCP سرورز، اور ایڈ آنز جو انہیں انٹرنیٹ کے ساتھ بات چیت کرنے دیتے ہیں۔
اے آئی سیکیورٹی اسٹارٹ اپ اے آئی آر کا خیال ہے کہ کمپنیوں کو اس سپلائی چین کی نگرانی کے لیے ایک طریقہ کی ضرورت ہوگی، اور یہ اب اس پروڈکٹ کو بنانے کے لیے دو سیڈ راؤنڈز میں $50 ملین اکٹھے کرکے چپکے سے باہر آرہی ہے۔
Yair Saban (CEO) اور Niv Hoffman (CTO) کے ذریعہ قائم کیا گیا، اسرائیل کے یونٹ 8200 انٹیلی جنس کور کے سابق فوجی، جہاں انہوں نے جارحانہ سائبر سیکیورٹی پر کام کیا، AIR ایک ایسا پلیٹ فارم پیش کرتا ہے جو کمپنیوں کے اندر کام کرنے والے ایجنٹوں کو تلاش کر سکتا ہے، کسی بھی مہارت، ٹولز، اور اجزاء کی مسلسل جانچ کر سکتا ہے جو ان ایجنٹوں کے ذریعے استعمال کرتے ہیں اور وہ سافٹ ویئر استعمال کرتے ہیں۔ معیار یہ AI ایجنٹس کے لیے جانچ شدہ ایڈ آنز اور مہارتوں کا بازار بھی پیش کرتا ہے۔
سبان نے ٹیک کرنچ کو بتایا کہ فنڈنگ راؤنڈ ایک دوسرے کے چند ہفتوں میں بند ہو گئے، پہلے راؤنڈ میں 10 ملین ڈالر اور دوسرے میں 40 ملین ڈالر جمع ہوئے۔ سبان نے کہا کہ سیکوئیا نے پہلے راؤنڈ میں جبکہ گرینوکس نے دوسرے راؤنڈ میں برتری حاصل کی۔ سوئش، نیٹز، اور زیک فرانکل (کوگنیشن کے صدر)، ینن کوسٹیکا (وز کے شریک بانی)، اوفیر ایرلچ (ایون کے شریک بانی)، این نیوبرگر، عمر ایڈم، ورون آنند (کلے کے شریک بانی)، اور دیگر فرشتہ سرمایہ کاروں نے بھی شرکت کی۔
AIR کی پچ اس طرح جاتی ہے: جس طرح سے AI ایجنٹوں کو کمپنیوں میں تھوک سیل میں استعمال کیا جاتا ہے وہ آپریٹنگ سسٹم سے مشابہت اختیار کرنے لگا ہے، لیکن وہ جو ٹولز استعمال کرتے ہیں، یا جو سافٹ ویئر وہ انسٹال کر سکتے ہیں، انہیں ابھی تک اس قسم کی نگرانی نہیں دی جا رہی ہے جو ہم ڈرائیوروں یا ایپلیکیشنز کو دیتے ہیں۔
"2000 کی دہائی کے اوائل میں، جب بھی آپ ڈرائیور انسٹال کرتے تھے، ڈرائیور کو دستخط کرنے کی ضرورت نہیں تھی۔ آج، جب بھی آپ ڈرائیور انسٹال کرتے ہیں، آپ کو ایک دستخط نظر آتا ہے کہ اس پر کس نے دستخط کیے ہیں، کیونکہ ڈرائیور دراصل کرنل میں کوڈ لوڈ کر رہا ہے،" سابان نے کہا۔ "آپ کے پاس وہ مہارت یا پلگ ان یا MCPs کے ساتھ نہیں ہے، اور یہ شرم کی بات ہے، کیونکہ یہ وہی طریقہ کار ہے، یہ وہی سبق ہے، لیکن ہم نے اسے نہیں سیکھا۔"
ان کا کہنا ہے کہ بڑا خطرہ یہ ہے کہ جیسا کہ AI ایجنٹ ڈیٹا بیسز، انٹرپرائز سسٹمز اور انٹرنیٹ سے منسلک ہونے میں زیادہ خود مختاری سے کام کرنا شروع کر دیتے ہیں، حملہ آور براہ راست حملہ کرنے کے بجائے AI ایجنٹ کے استعمال کردہ مواد کو زہر دے سکتے ہیں۔
سٹارٹ اپ کا کہنا ہے کہ وہ اس کو حل کر سکتا ہے ایک ویزیبلٹی پروڈکٹ کے ساتھ جو کسی کمپنی کے ماحول میں سرگرم ایجنٹوں کو تلاش کرتا ہے، ساتھ ہی ان ملازمین کی شناخت کرتا ہے جو AI ٹولز کا استعمال کرتے ہیں جو IT محکموں سے غیر منظور شدہ ہیں یا جو ذاتی اکاؤنٹس استعمال کرتے ہیں۔ اس کے بعد، یہ ایک نافذ کرنے والی پرت کا استعمال کرتا ہے جو ایجنٹوں کو روکتا ہے اور کارروائیوں کا تجزیہ کرتا ہے، جیسے کسی مہارت کو لوڈ کرنا یا انٹرنیٹ سے مواد حاصل کرنا۔ آخر میں، AIR ٹولز، ایڈ آنز، یا سافٹ ویئر کو بھی چیک کرتا ہے جو ایک ایجنٹ اسٹارٹ اپ کی برقرار رکھنے والی وائٹ لسٹ کے خلاف استعمال کرنا چاہتا ہے۔
سبان کا کہنا ہے کہ سٹارٹ اپ تبدیلیوں اور بدنیتی پر مبنی رویے کے لیے انٹرنیٹ پر کھلے عام دستیاب مہارتوں اور ایڈونز کا جائزہ لے کر اس وائٹ لسٹ کو برقرار رکھتا ہے، کیونکہ پہلے سے منظور شدہ مہارت خطرناک ہو سکتی ہے اگر کوئی پیکج اسے ڈاؤن لوڈ کرتا ہے، یا اس کے ڈویلپر کے اکاؤنٹ سے سمجھوتہ کیا جاتا ہے۔ انہوں نے مزید کہا کہ AIR کا پلیٹ فارم اس وقت تقریباً 27% ایڈ آنز اور مہارتوں کو فلٹر کرتا ہے جو اسے آن لائن ملتا ہے۔
AIR کا دعویٰ ہے کہ اس کے 20 سے زیادہ گاہک ہیں، اور سبان نے کہا کہ ان میں سے تقریباً ایک چوتھائی بڑے ادارے ہیں۔ انہوں نے کہا کہ کمپنی نے اب تک بہت زیادہ ریگولیٹڈ صنعتوں، خاص طور پر مالیاتی خدمات اور فارماسیوٹیکل کمپنیوں میں سب سے زیادہ مانگ دیکھی ہے۔
تاہم، اس جگہ میں AIR شاید ہی اکیلا ہو۔ Noma سیکیورٹی ایجنٹوں، MCP سرورز اور مہارتوں کے لیے دریافت، رسائی کے کنٹرول اور رن ٹائم مانیٹرنگ کی پیشکش کرتی ہے، جبکہ Zenity سیکیورٹی اور گورننس ٹولز فروخت کرتی ہے جو اسی طرح کام کرتے ہیں۔ Astrix Security کا شناختی پلیٹ فارم کمپنیوں کو ایجنٹوں اور MCP سرورز کو دریافت اور کنٹرول کرنے دیتا ہے، اور Operant AI ایجنٹ کے تحفظات کے ساتھ ساتھ MCP گیٹ وے بھی پیش کرتا ہے۔
زمرہ کا پیچھا کرنے کے لئے اہم وینچر پیسہ بھی ہے. زینٹی نے اگست میں سیریز C $125 ملین اکٹھا کیا، جبکہ Noma نے پچھلے سال سیریز B $100 ملین اکٹھا کیا۔
سبان کے خیال میں AIR کی کھائی AI ایجنٹوں کے ارد گرد بڑھتی ہوئی مہارتوں اور ایڈ آنس ایکو سسٹم کی مسلسل جانچ کرنے کی اس کی صلاحیت میں مضمر ہے۔ "مسلسل مہارتوں اور پلگ ان ویب سائٹس کی جانچ کرنا، یہ کرنا ایک مشکل مشن ہے۔ اختتامی نقطہ پر مرئیت حاصل کرنا، یہ آسان ہے۔ ہر کوئی ایسا کرنے جا رہا ہے۔ اس کے ارد گرد ایک کھائی بنانا مشکل ہے،" انہوں نے کہا۔ اور جب کہ سی ای او نے تسلیم کیا کہ AI لیبز اور فراہم کنندگان آخرکار نقصان دہ مہارت اور ٹول کے استعمال کو فلٹر کرنے کے لیے سیکیورٹی چیک اور پالیسیاں بنائیں گے، ان کے خیال میں کمپنیاں اب بھی ایک آزاد پروڈکٹ خریدنا چاہیں گی جو فروشوں کے درمیان کام کرتی ہے۔
"یہ سکیننگ کا مسئلہ نہیں ہے، یہ ایک مسلسل دوبارہ تصدیق کا مسئلہ ہے،" بوگومل بالکانسکی، سیکوئیا کے پارٹنر، نے ٹیک کرنچ کو ایک ای میل بیان میں بتایا۔ "ہر اسکل، پلگ ان، MCP سرور اور سب ایجنٹ کا معائنہ کرنا کسی انٹرپرائز کے ایجنٹوں کو ٹچ کرنا، ہر ایک کا دوبارہ معائنہ کرنا جب بھی اس میں تبدیلی آتی ہے، ریئل ٹائم میں اور کمپنی کے پورے ایجنٹ کے فلیٹ میں، بنیادی ڈھانچے کا مسئلہ ہے اس سے پہلے کہ یہ سیکورٹی کا مسئلہ ہو۔ ایئر نے پچھلے سال اس پائپ لائن کی تعمیر میں صرف کیا ہے۔ آپ اسے لکھ کر اس سے بہتر نہیں پکڑ سکتے۔"
اس وقت AIR میں تقریباً 40 ملازمین ہیں۔ سابان نے کہا کہ نیا سرمایہ بنیادی طور پر محققین کی خدمات حاصل کرنے اور امریکہ اور یورپ میں کمپنی کی مارکیٹ میں جانے کی کوششوں کو وسعت دینے کی طرف جائے گا۔