Yinon Costica et Omer Adam investissent dans AIR Security : la startup cyber lève 50 millions de dollars

La société de cybersécurité AIR Security, qui développe une plateforme de protection pour la chaîne d'approvisionnement des agents d'IA, a levé 50 millions de dollars en amorçage. L'entreprise se spécialise dans la prévention des menaces en temps réel.

CalcalistAuteur : Meir Orbach
Source
Yinon Costica et Omer Adam investissent dans AIR Security : la startup cyber lève 50 millions de dollars
Photo : Calcalist / צילום: נתנאל טוביאס

La société de cybersécurité AIR Security, qui développe une plateforme de sécurité pour la chaîne d'approvisionnement des agents d'IA, a levé 50 millions de dollars lors d'un tour de table d'amorçage (Seed), mené par Sequoia et Greenoaks. Ce tour de table, qui est le premier de l'entreprise, a également vu la participation de Swish et Netz, aux côtés d'investisseurs privés dont Zach Frenkel, le président de Cognition Yinon Costica, le cofondateur de Wiz Ophir Ehrlich, la cofondatrice d'Eon Anne Neuberger, le chanteur Omer Adam, Aron Anand, cofondateur de Clay, ainsi que d'autres cadres supérieurs des industries de la cybersécurité et de l'IA.

AIR a été fondée en février 2026 par Yair Saban et Niv Hoffman, qui se sont rencontrés il y a environ dix ans dans l'armée et possèdent une expérience dans les domaines de la cyber-offensive, des infrastructures d'entreprise et de la recherche en sécurité de l'IA. L'entreprise emploie actuellement 40 personnes en Israël, l'objectif principal étant la construction d'un laboratoire de recherche solide pour étudier le comportement des agents d'IA. Ryan Knisley, ancien directeur de la sécurité des systèmes d'information (CISO) de Walt Disney et Costco, a également rejoint l'équipe de l'entreprise en tant que directeur de la stratégie (Chief Strategy Officer).

Dans une conversation avec Calcalist, Saban, qui occupe le poste de PDG d'AIR, a déclaré :

« Les organisations accordent de plus en plus leur confiance aux agents d'IA et leur donnent de plus en plus d'autorisations. L'agent devient dangereux lorsqu'il est exposé à des informations malveillantes. Nous nous assurons que les informations qu'il rencontre ne soient que des informations sûres ».

Saban a ajouté : « Nous avons commencé les ventes et nous avons plusieurs gros clients. Nous avons commencé à embaucher des employés aux États-Unis ». Selon lui, « il existe aujourd'hui beaucoup d'entreprises d'IA. Nous nous concentrons sur la prévention, et c'est ce qui nous différencie de nos concurrents. Le moteur que nous avons développé sera très difficile à créer. Nous avons accumulé de l'expertise au fil du temps. Nous avons une différence significative par rapport aux autres, et c'est l'accent mis sur la prévention. Nous avons levé beaucoup d'argent et nous l'utilisons, et je suis optimiste quant au fait que nous réussirons à lever des fonds supplémentaires. Je m'attends à ce que nous atteignions des ventes significatives dès l'année prochaine ».

L'entreprise a déclaré avoir mené des recherches en sécurité qui ont cartographié les risques dans la chaîne d'approvisionnement des agents d'IA avant même que la plupart des organisations ne reconnaissent l'ampleur du problème. Dans une étude, l'entreprise a identifié plus de 17,8 mille plugins d'IA publics, représentant environ 6,7 millions d'installations, qui reposaient sur des sources externes non fiables. Dans une autre étude, l'entreprise a localisé des AI Skills qui se faisaient passer pour des marques connues, notamment Anthropic et OpenAI, dans le but de contourner les mécanismes d'inspection et de sécurité des plateformes. L'un d'eux était même capable d'exécuter du code de manière arbitraire sur des systèmes d'entreprise.

Pour relever ce défi, AIR a développé un pare-feu qui fonctionne en temps réel pour les agents d'IA tout en protégeant les informations entrant dans leur contexte, dans le but d'arrêter les instructions malveillantes et les informations non fiables avant qu'elles ne puissent influencer les décisions ou les actions de l'agent d'IA. La plateforme permet aux équipes de sécurité de l'information de découvrir, d'examiner et de gérer en continu tous les plugins d'IA, Skills, serveurs MCP et sous-agents utilisés par les agents d'IA dans l'organisation, avant et après leur mise en œuvre. Lorsqu'un plugin spécifique est découvert comme étant malveillant, vulnérable ou non autorisé à l'utilisation, le système permet d'identifier immédiatement tous les agents et processus qui en dépendent et d'annuler son utilisation dans toute l'organisation.

Dans la même rubrique