Une startup israélienne innove dans la cybersécurité des agents IA

Dans un secteur en pleine expansion, AIR, une startup spécialisée dans la sécurité des agents IA, a fait son entrée sur le marché ce mardi 1er septembre avec une levée de fonds impressionnante de 50 millions de dollars. Fondée par Yair Saban, ancien membre de l’unité 8200 israélienne, et Niv Hoffman, cette entreprise vise à protéger les chaînes d’approvisionnement logicielles des entreprises face aux risques croissants liés aux agents autonomes.

Une levée de fonds rapide et stratégique

La startup a réalisé deux tours de financement successifs en quelques semaines seulement. Le premier, d’un montant de 10 millions de dollars, a été mené par Sequoia Capital. Le second, de 40 millions de dollars, a été dirigé par Greenoaks Capital, avec la participation d’investisseurs expérimentés dans le domaine de la sécurité des entreprises.

Les défis de la sécurité des agents IA

Les agents IA, utilisés pour automatiser diverses tâches, s’appuient souvent sur des plug-ins tiers et des serveurs MCP pour accéder à des ressources en ligne. Ces composants logiciels, non vérifiés, représentent une faille potentielle dans la chaîne d’approvisionnement. AIR propose une solution pour identifier les agents actifs au sein d’un réseau, détecter les outils non autorisés et bloquer les logiciels non conformes. Actuellement, le système de la startup filtre environ 27 % des extensions et compétences évaluées en ligne.

Adoption rapide dans les secteurs réglementés

Les secteurs financiers et pharmaceutiques, soumis à des régulations strictes, sont les premiers adoptants de la technologie AIR. La startup compte déjà plus de 20 clients corporatifs, dont un quart sont de grandes entreprises.

Un parallèle historique avec les logiciels traditionnels

Yair Saban souligne l’absence de gouvernance dans les extensions d’agents IA, comparant cette situation à celle des pilotes logiciels non signés dans les années 2000. « Aujourd’hui, chaque pilote installé doit être signé pour garantir sa sécurité. Nous n’avons pas encore appliqué cette leçon aux compétences et plug-ins des agents IA, ce qui est regrettable », a-t-il déclaré.

La nécessité de solutions dédiées

Les institutions financières et les gestionnaires de risques font face à un déficit croissant de gouvernance autour des systèmes autonomes. Les infrastructures de cybersécurité traditionnelles, conçues pour des applications statiques et des pare-feu, sont inadaptées aux agents IA qui interprètent le langage naturel et accèdent indépendamment aux données corporatives. Les activités non surveillées des agents créent des risques opérationnels et réglementaires majeurs, soulignant la nécessité de plateformes dédiées pour renforcer les audits et les contrôles d’accès.

Cette levée de fonds intervient à un moment crucial, alors que les entreprises cherchent désespérément des solutions pour sécuriser leurs infrastructures face à l’essor des agents IA autonomes.