A medida que las empresas comienzan a dar a los agentes de IA acceso a una porción cada vez mayor de sus sistemas, está emergiendo una cadena de suministro de software en torno a las nuevas herramientas que esos agentes usan: skills, plug-ins, servidores MCP y add-ons que les permiten interactuar con internet.
La startup de seguridad AIR considera que las compañías van a necesitar una manera de monitorear esa cadena y, por eso, acaba de salir del modo sigiloso con $50 millones recaudados en dos rondas semilla para construir ese producto.

Qué hace la plataforma de AIR
Fundada por Yair Saban (CEO) y Niv Hoffman (CTO), veteranos del cuerpo de inteligencia israelí Unit 8200 donde trabajaron en ciberseguridad ofensiva, AIR ofrece una plataforma que puede descubrir agentes que operan dentro de las empresas, evaluar de manera continua las skills, herramientas y componentes que esos agentes usan, y bloquear su interacción con software o fuentes externas que no superen los criterios de seguridad. La compañía también ofrece un marketplace de add-ons y skills verificados para agentes de IA.
Cómo se estructuraron los 50 millones de dólares
Según explicó Saban, las dos rondas se cerraron con semanas de diferencia. La primera recaudó $10 millones y estuvo liderada por Sequoia; la segunda recaudó $40 millones y estuvo liderada por Greenoaks. En total, la startup suma los $50 millones con los que sale a la luz.
| Ronda | Monto | Inversor principal |
|---|---|---|
| Primera ronda semilla | $10 millones | Sequoia |
| Segunda ronda semilla | $40 millones | Greenoaks |
También participaron Swish, Netz, Zach Frankel (presidente de Cognition), Yinon Costica (cofundador de Wiz), Ofir Ehrlich (cofundador de Eon), Anne Neuberger, Omer Adam, Varun Anand (cofundador de Clay) y otros inversores ángel.
La analogía de los controladores
“A principios de la década de 2000, cuando instalabas un controlador, no era necesario que estuviera firmado. Hoy, cada vez que instalas un controlador, ves una firma que indica quién lo firmó, porque el controlador está cargando código en el núcleo. Eso no ocurre con las skills, los plug-ins o los MCPs, y es una pena, porque es el mismo mecanismo, la misma lección, pero no la hemos aprendido.”
El riesgo, advierte Saban, es que los agentes de IA comiencen a trabajar de forma más autónoma en bases de datos y sistemas empresariales, y a conectarse a internet. En ese escenario, los atacantes pueden envenenar el contenido que un agente consume en lugar de atacarlo directamente.
El riesgo del envenenamiento de contenido y la solución de AIR
La startup asegura que puede resolverlo con un producto de visibilidad que encuentra agentes activos en el entorno de una empresa y también identifica a empleados que usan herramientas de IA no aprobadas por los departamentos de TI o que emplean cuentas personales.
- Visibilidad: detecta agentes activos y usos no autorizados de herramientas de IA en la compañía.
- Capa de control: se engancha a los agentes para interceptar y analizar acciones, como cargar una skill u obtener contenido de internet.
- Lista blanca: verifica las herramientas, add-ons o software que un agente quiere utilizar contra una lista blanca que la startup mantiene.
Saban explica que esa lista se mantiene evaluando de forma continua las skills y add-ons disponibles en internet para detectar cambios o comportamientos maliciosos. Una skill previamente aprobada puede volverse riesgosa si un paquete que descarga cambia o si la cuenta de su desarrollador es comprometida. En la actualidad, la plataforma de AIR filtra alrededor del 27% de los add-ons y skills que encuentra en línea.
Clientes y demanda
AIR cuenta con más de 20 clientes, y aproximadamente una cuarta parte son grandes empresas. Según Saban, la mayor demanda se ha visto en industrias altamente reguladas, en particular servicios financieros y compañías farmacéuticas.
Competencia y capital en la seguridad de agentes de IA
AIR no está sola en este espacio. Noma Security ofrece descubrimiento, controles de acceso y monitoreo en tiempo de ejecución para agentes, servidores MCP y skills. Zenity vende herramientas de seguridad y gobernanza con un enfoque similar. Astrix Security, por su parte, permite a las empresas descubrir y controlar agentes y servidores MCP desde su plataforma de identidad, mientras que Operant AI ofrece protecciones para agentes y una puerta de enlace MCP.
Además, hay capital de riesgo significativo persiguiendo esta categoría. Zenity levantó una Serie C de $125 millones en agosto, y Noma obtuvo una Serie B de $100 millones el año pasado.
El foso competitivo de AIR
Saban cree que la ventaja competitiva de AIR reside en su capacidad para examinar continuamente el ecosistema de skills y add-ons que crece alrededor de los agentes de IA.
“Examinar de forma continua las skills y los sitios de plug-ins es una misión difícil. Ganar visibilidad sobre el endpoint es fácil; todo el mundo lo hará. Es difícil crear un foso alrededor de eso.”
El CEO también reconoció que los laboratorios y proveedores de IA probablemente incorporarán controles y políticas para filtrar usos maliciosos, pero considera que las empresas seguirán queriendo un producto independiente que funcione entre distintos proveedores.
“Este no es un problema de escaneo, es un problema de re-verificación continua. Inspeccionar cada skill, plug-in, servidor MCP y subagente que tocan los agentes de una empresa, volver a inspeccionar cada uno cada vez que cambia, en tiempo real y a lo largo de toda la flota de agentes de una compañía, es un problema de infraestructura mucho antes que un problema de seguridad. AIR ha pasado el último año construyendo esa canalización. No se le alcanza con escribir un mejor escáner.”
Próximos pasos de AIR: talento y expansión
AIR tiene actualmente alrededor de 40 empleados. Saban señaló que el nuevo capital se destinará principalmente a contratar investigadores y a ampliar los esfuerzos de comercialización en Estados Unidos y Europa.