Air Security вийшла зі стелс-режиму 1 вересня 2026 року з $50 млн інвестицій від Sequoia Capital — стартап будує сервіс безпеки для розширень, плагінів та інструментів, які підключають до AI-агентів.
За даними Techmeme, раунд фінансування спрямований саме на цю вузьку нішу: перевірку та контроль сторонніх компонентів, що розширюють можливості агентів. Це перший великий раунд, спрямований конкретно на безпеку маркетплейсів плагінів для AI-агентів.
Сума разом з іменем інвестора — Sequoia Capital, один з найвпливовіших венчурних фондів Кремнієвої долини — сигналізує, що ринок вже бачить у цій категорії окремий сегмент безпеки, а не просто підрозділ загального AI security.
Що саме зробила Air Security?
Компанія публічно оголосила про вихід зі стелс-режиму разом із залученням $50 млн від Sequoia Capital. Продукт — сервіс безпеки для розширень і сторонніх інструментів (tools), які підключаються до AI-агентів: тобто компонентів, що дають агенту нові можливості — доступ до файлової системи, зовнішніх API, браузера, кодових репозиторіїв тощо.
Формулювання «вийшла зі стелс-режиму» означає, що до цього моменту компанія розроблялась непублічно — типовий шлях для security-стартапів, які спершу тестують продукт з обмеженим колом клієнтів, перш ніж заявити про себе публічно. Деталей архітектури чи конкретних клієнтів Techmeme не наводить, тож судити про технічну реалізацію продукту передчасно.
Чому саме зараз з'явився стартап під цю проблему?
За останні пару років екосистема AI-агентів обросла маркетплейсами плагінів — від MCP-серверів до розширень для агентних IDE та автономних асистентів. Кожен такий плагін отримує доступ до контексту агента, а часто і до облікових даних чи інструментів користувача.
Показовий приклад динаміки на ринку — Model Context Protocol (MCP) від Anthropic: після його релізу з'явилася хвиля сторонніх MCP-серверів у публічних каталогах, і частина з них не проходила незалежного аудиту безпеки перед публікацією. Це саме той тип середовища, де компрометований плагін залишається непоміченим доти, доки не завдасть шкоди.
Це створює нову поверхню атаки, якої не існувало в класичних SaaS-продуктах: зловмисне або скомпрометоване розширення може маніпулювати поведінкою агента через prompt injection, витягувати дані з контексту або виконувати дії від імені користувача без прямого дозволу. Ринок безпеки досі здебільшого фокусувався на моделях і промптах, а не на ланцюжку сторонніх розширень — і саме цю прогалину, судячи з опису Techmeme, закриває Air Security.
Кому це важливо і що з цим робити зараз?
Для команд, що будують чи впроваджують AI-агентів з підтримкою плагінів, поява спеціалізованого гравця — привід перевірити власний ланцюжок постачання розширень:
- які саме плагіни й tools підключені до продакшн-агентів і хто їх підтримує;
- чи є в команді процес рев'ю дозволів (scopes), які запитує кожне розширення при підключенні;
- чи логуються виклики інструментів окремо від логів самої моделі — це критично для розслідування інцидентів;
- чи існує план дій на випадок компрометації одного з плагінів у маркетплейсі;
- чи можна миттєво відкликати доступ конкретного розширення без зупинки всього агента.
За нашою оцінкою, найближчим часом інші фонди прискорять фінансування схожих продуктів — категорія «agent supply chain security» лише формується, і $50 млн від Sequoia радше відкриває цю тему на ринку, ніж закриває її.
Висновок AiiN
Наша теза: маркетплейси плагінів для AI-агентів повторюють шлях App Store і npm-екосистеми — спершу вибухове зростання кількості розширень, потім хвиля інцидентів, і лише після цього з'являється інфраструктура безпеки як окрема категорія. Різниця в тому, що агентні плагіни мають ширші дозволи — вони виконують дії, а не лише читають дані, — тож ціна помилки вища, а вікно для побудови довіри до продукту коротше, ніж було у класичних застосунків. Раунд Air Security — перший явний сигнал, що інвестори вже рахують цю категорію окремим ринком, а не фічею існуючих AI security-платформ, і команди, що впроваджують агентів у продакшн, варто починати ставитись до плагінів так само серйозно, як до сторонніх залежностей у коді.
Що таке Air Security?
Стартап, який вийшов зі стелс-режиму 1 вересня 2026 року з $50 млн від Sequoia Capital і будує сервіс безпеки для розширень та інструментів, підключених до AI-агентів.
Чому плагіни для AI-агентів вважають новою поверхнею атаки?
Бо вони отримують доступ не лише до даних, а й до дій агента — виконання коду, виклики зовнішніх API, роботу з файлами. Компрометація одного плагіна може означати компрометацію всього робочого процесу агента, а не лише витік окремого запису.
Скільки грошей залучила Air Security і хто інвестор?
$50 млн у рамках раунду, який очолила Sequoia Capital, за даними Techmeme. Про інших учасників раунду чи оцінку компанії джерело не повідомляє.