AI 보안 스타트업 AIR, 시드 5000만 달러 유치

3분 AI 보안AIRMCP시드투자
최근 30일 조회수 — 좋아요 —

핵심 요약

AIR가 AI 에이전트의 스킬·플러그인·MCP 서버를 검증하는 보안 플랫폼으로 5000만 달러 시드 투자를 유치했다.

AI 보안 스타트업 AIR가 5000만 달러 규모의 시드 투자를 받으며 스텔스 모드를 벗어났다. 두 차례 라운드로 나뉘어 진행됐는데, 첫 라운드에서 세쿼이아(Sequoia) 주도로 1000만 달러를, 두 번째 라운드에서 그린오크스(Greenoaks) 주도로 4000만 달러를 각각 조달했다. 테크크런치에 따르면 두 라운드는 몇 주 간격을 두고 마무리됐다. 스위시(Swish), 네츠(Netz)를 비롯해 코그니션(Cognition) 사장 잭 프랭클(Zach Frankel), 위즈(Wiz) 공동창업자 이논 코스티카(Yinon Costica), 이온(Eon) 공동창업자 오피르 에를리히(Ofir Ehrlich), 클레이(Clay) 공동창업자 배런 아난드(Varun Anand) 등이 엔젤 투자자로 참여했다.

AIR는 이스라엘 정보부대 8200부대 출신으로 공격적 사이버보안 업무를 해온 야이르 사반(CEO)과 니브 호프만(CTO)이 설립했다. 회사가 겨냥하는 문제는 기업들이 AI 에이전트에 시스템 접근 권한을 점점 더 많이 넘기면서, 그 에이전트가 쓰는 스킬(skill), 플러그인, MCP 서버, 애드온을 중심으로 새로운 소프트웨어 공급망이 형성되고 있다는 점이다. 사반은 이 상황을 2000년대 초 운영체제 드라이버 설치에 비유했다. 당시엔 드라이버에 서명이 필요 없었지만 지금은 서명 확인이 표준이 됐는데, 스킬이나 플러그인, MCP는 커널에 코드를 로드하는 것과 같은 메커니즘임에도 아직 그런 검증 절차가 없다는 것이다.

AIR가 우려하는 핵심 위협은 공격자가 AI 에이전트를 직접 공격하는 대신, 에이전트가 소비하는 콘텐츠 자체를 오염시키는 방식이다. 이를 막기 위해 AIR는 세 단계로 작동하는 플랫폼을 내놨다. 먼저 기업 환경 내에서 실제로 작동 중인 에이전트를 찾아내고, IT 부서 승인 없이 AI 도구를 쓰거나 개인 계정으로 접속하는 직원을 식별하는 가시성(visibility) 기능을 제공한다. 그다음 에이전트에 훅을 걸어 스킬 로딩이나 인터넷 콘텐츠 가져오기 같은 행동을 가로채 분석하는 실행 계층을 둔다. 마지막으로 에이전트가 사용하려는 도구나 애드온을 AIR가 자체 관리하는 화이트리스트와 대조해 검증한다.

이 화이트리스트는 정적이지 않다. 사반에 따르면 한 번 승인된 스킬이라도 내려받는 패키지가 바뀌거나 개발자 계정이 탈취되면 위험해질 수 있어, AIR는 인터넷에 공개된 스킬과 애드온을 지속적으로 재평가한다. 이 과정에서 현재 발견되는 애드온·스킬 중 약 27%가 걸러지고 있다고 밝혔다. AIR는 자체 마켓플레이스도 운영하며 여기서 검증된 애드온과 스킬을 제공한다.

AIR는 현재 고객사가 20곳을 넘으며, 이 가운데 약 4분의 1이 대기업이라고 밝혔다. 수요가 가장 강한 곳은 금융 서비스와 제약 등 규제가 엄격한 산업이다.

다만 이 시장에 뛰어든 곳은 AIR만이 아니다. 노마 시큐리티(Noma Security)는 에이전트·MCP 서버·스킬에 대한 탐지, 접근 제어, 런타임 모니터링을 제공하고, 제니티(Zenity)도 비슷한 보안·거버넌스 도구를 판매한다. 아스트릭스 시큐리티(Astrix Security)의 아이덴티티 플랫폼 역시 에이전트와 MCP 서버를 탐지·통제하며, 오퍼런트 AI(Operant AI)도 에이전트 보호 기능과 MCP 게이트웨이를 내놓고 있다. 투자금도 이 분야로 몰리는 중이다. 제니티는 지난 8월 1억 2500만 달러 규모 시리즈C를, 노마는 지난해 1억 달러 규모 시리즈B를 유치했다.


읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. AIR raises $50M to help companies vet the skills and add-ons AI agents use | TechCrunch — TechCrunch

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.