事件经过
AIR Security 公开推出(2026年9月1日),获得 5000 万美元融资(Sequoia、Greenoaks),推出了一款内联防火墙产品,可发现企业中的 AI 代理,持续审查技能/插件/MCP 服务器/附加程序是否存在恶意指令和过度权限,并可在整个组织中撤销受损组件;其研究发现 17,800+ 个公开 AI 附加程序(600 万次安装)依赖于不受信任的来源和品牌冒充的恶意技能。
影响分析
将"AI 代理软件供应链安全"正式确立为一个不同的产品类别(技能/插件/MCP 附加程序作为可执行依赖项),补充但区别于专注于提示注入的 guardrails。
适用范围
部署具有第三方技能/插件/MCP 生态系统的编码/智能体 AI 的企业应评估 AIR 以供应链审查,并配合现有的 guardrail 工具。