Dans un secteur où l’autonomie des systèmes intelligents explose, une startup israélienne fait son entrée en fanfare. AIR, spécialisée dans la cybersécurité des agents IA, a annoncé mardi dernier un tour de financement record de 50 millions de dollars. Une manne qui devrait lui permettre de prendre de vitesse les menaces croissantes pesant sur les chaînes d’approvisionnement logicielles.

Fondée par deux anciens de l’unité 8200, Yair Saban (CEO) et Niv Hoffman (CTO), AIR a bouclé deux tours de seed successifs en quelques semaines seulement. Sequoia Capital a ouvert le bal avec 10 millions, suivi d’un investissement bien plus conséquent de Greenoaks Capital (40 millions). Des fonds supplémentaires proviennent d’investisseurs expérimentés dans la sécurité entreprise.

Le constat est sans appel : les agents IA autonomes, ces assistants virtuels capables d’exécuter des tâches complexes sans intervention humaine, deviennent un vecteur majeur de risques. Leur fonctionnement repose sur l’intégration de plug-ins tiers et de serveurs MCP pour accéder à des ressources externes. Or, ces composants logiciels non vérifiés représentent autant de portes d’entrée pour des acteurs malveillants.

AIR propose une solution globale pour identifier les agents actifs dans un réseau, détecter les outils non autorisés et bloquer les composants malveillants. Leur plateforme filtre déjà 27% des extensions évaluées en ligne. Les secteurs les plus sensibles - finance et pharmacie notamment - sont déjà au rendez-vous, avec plus de 20 clients dont un quart de grands comptes.

Yair Saban alerte sur l’absence criante de gouvernance dans cet écosystème. ‘Dans les années 2000, on installait des pilotes non signés. Aujourd’hui, chaque installation requiert une signature. Pourquoi ce mécanisme élémentaire n’existe-t-il pas pour les compétences ou plug-ins des agents IA ?’ interroge-t-il.

Cette levée intervient alors que les institutions financières font face à un défi majeur : leurs infrastructures de cybersécurité, conçues pour des applications statiques, sont inadaptées aux agents IA. Ces derniers interprètent des commandes en langage naturel, franchissent les frontières logicielles et accèdent à des données sensibles sans contrôle effectif.

Le risque est double : opérationnel avec des transactions non vérifiées, et réglementaire face aux exigences croissantes de traçabilité. Les solutions comme celle d’AIR pourraient bien devenir incontournables pour sécuriser ces nouveaux écosystèmes où l’autonomie des systèmes pose autant de défis que d’opportunités.