Direct naar de inhoud
Software Supply Chain Security

AIR Security: AI agent firewall met €-proof aanpak

AI agent firewall

AI-agenten worden snel onderdeel van dagelijkse werkprocessen. Ze verbinden met websites, openen bestanden en e-mail, en voeren handelingen namens medewerkers uit. Juist doordat ze steeds autonomer worden, groeit de behoefte aan bescherming die niet alleen het netwerk of endpoints afdekt, maar ook wat er in de context van een AI-agent terechtkomt.

Daarom is AIR Security uit de stealth-mode gekomen met 50 miljoen dollar aan financiering en een nieuwe aanpak voor een AI agent firewall. Het idee is simpel: als add-ons en skills de “applicaties” voor AI-agenten worden, dan moet er een veiligheidslaag komen die bepaalt welke toevoegingen betrouwbaar zijn—en die dat ook blijft controleren.

Waarom een AI agent firewall nodig wordt

In moderne omgevingen kunnen AI-agenten van alles proberen: externe bronnen raadplegen, interne systemen benaderen en derdepartijen inzetten. Dat maakt ze efficiënt, maar ook kwetsbaar. Wanneer aanvallers agentgedrag kunnen sturen via manipulatie of compromittering, ontstaan risico’s zoals datadiefstal, fraude of ongeautoriseerde toegang.

Wat extra ingewikkeld is, is dat securityteams vaak weinig zicht hebben op wat er precies draait, wat agenten vertrouwen, en hoe je snel kunt ingrijpen. AIR Security stelt dat er daarom een nieuwe beschermingscategorie nodig is—een firewall die draait rondom de agentcontext en de keten van tooling eromheen.

Het probleem van onbetrouwbare AI add-ons

De aanleiding voor AIR’s productvisie ligt in onderzoek naar publieke AI-add-ons. AIR Security onderzocht volgens de eigen bevindingen meer dan 17.800 openbare AI-add-ons, goed voor 6,7 miljoen installaties. Een deel van die add-ons vertrouwt op externe instructiebronnen die niet per definitie betrouwbaar zijn.

Daarnaast wijst AIR op voorbeelden waarbij AI Skills “bedrijven imiteerden” zoals partijen als Anthropic en OpenAI. Zulke imitatie kan bedoeld zijn om security reviews te omzeilen en vervolgens willekeurige code te laten uitvoeren.

Kortom: het risico zit niet alleen in bekende malware, maar ook in add-ons die eruitzien als legitieme ontwikkeltools—of die gedrag beïnvloeden via instructies van buitenaf.

Wat AIR Security bedoelt met de AI agent firewall

AIR Security beschrijft zijn aanpak als een AI agent firewall die elk element in de “agent supply chain” beoordeelt. Daarbij gaat het niet alleen om één add-on, maar om een breder geheel: skills, plugins, MCP-servers en andere toevoegingen die agenten gebruiken.

Volgens AIR gebeurt de beoordeling vooraf én achteraf. Dat betekent dat een add-on of interne component niet zomaar “meekan” in de agentcontext. AIR voert een diepgaande analyse uit op bekende patronen uit de wereld van agentische aanvallen.

Continue screening op aanvalspatronen

In de veiligheidslogica komen onder meer de volgende signalen terug:

  • controle op externe instructiebronnen die agentgedrag kunnen sturen;
  • detectie van verborgen gedragingen die niet overeenkomen met wat een tool belooft;
  • onderzoek naar typosquatted pakketten—tools die zich voordoen als officiële ontwikkelonderdelen.

Het doel is dat teams niet alleen weten of iets aanwezig is, maar ook waarom het wel of niet vertrouwd wordt.

Traceerbaarheid en automatische trust-revocation

Wanneer een add-on kwaadaardig is, kwetsbaar blijkt, of niet goedgekeurd kan worden, wil AIR het securityteam niet in het duister laten. AIR stelt dat je kunt terugvinden welke agenten en workflows afhankelijk zijn van het risicovolle onderdeel.

Vervolgens kan de organisatie het vertrouwen intrekken voor die componenten, met impact op de hele omgeving. Belangrijk detail: de aanpak is continu. Als een maintainer later een kwaadaardige update uitrolt of wanneer een bestaande integratie later wordt gecompromitteerd, wordt de trust volgens AIR automatisch opnieuw ingetrokken.

Dat is precies het soort responstijd dat nodig is in omgevingen waar agenten voortdurend “aan het groeien” zijn met nieuwe skills en tooling.

Waarom juist coding agents extra aandacht vragen

AIR benoemt ook een specifieke zorg rond de toename van coding agents en de ecosystemen daaromheen. AIR noemt daarbij onder meer tools als Claude Code, Cursor en Codex, plus de functies en extensies eromheen.

Organisaties nemen dit soort software in hoog tempo over. Tegelijkertijd is er volgens AIR begrijpelijke terughoudendheid: je wilt dit soort agents niet zonder “seatbelt” inzetten, juist omdat ze zelfstandig tools kunnen installeren, verbinding kunnen maken met interne systemen en beslissingen kunnen nemen.

Met de AI agent firewall richt AIR die “seatbelt” op het beschermen van wat er in de context van de agent terechtkomt—niet alleen op de infrastructuur eronder.

Voorgecheckte add-ons via een gecertificeerde route

Naast runtime-achtige bescherming positioneert AIR ook een manier om veilig uit te breiden. Via een marketplace van vooraf gevalideerde, gecertificeerde add-ons kunnen klanten extra mogelijkheden toevoegen zonder dat ze zelf alle risico’s vanaf nul hoeven te beoordelen.

Die route moet helpen om “ongecontroleerde” toevoegingen te vermijden. Daarmee wordt het eenvoudiger om agents capaciteiten te laten gebruiken, terwijl de securitypositie beter beheersbaar blijft.

Vergelijkbaar denkwerk: van endpoint protection naar context protection

Veel organisaties zijn gewend aan firewalling en endpointbeveiliging. Maar bij AI-agenten verschuift de vraag: wat bescherm je precies? AIR’s insteek is dat de belangrijkste dreiging vaak zit in de keten van instructies en integraties waar de agent mee werkt.

Dat sluit aan bij bredere discussies over agentic security. Zo zagen we eerder signalen rondom misbruik van zwakke plekken in agent-achtige werkwijzen, of incidenten rond kwetsbaarheden en supply-chain routes. Als u zich wilt verdiepen in hoe aanvallen agentworkflows kunnen beïnvloeden, kunt u ook lezen over prompt injection in AI die tot datalekrisico kan leiden.

Wat dit betekent voor securityteams

Als u AI-agenten inzet, is de praktische vraag: hoe maakt u de risico’s zichtbaar en stuurt u bij als iets verandert? AIR’s aanpak benadrukt drie punten die securityteams helpen om controle te houden:

  • Beoordelen vóór toelating: niet elke add-on krijgt automatisch toegang tot agentcontext.
  • Beoordelen na updates: vertrouwen vervalt bij wijziging of compromittering.
  • Terugkoppelen van impact: traceer welke workflows afhankelijk zijn, zodat u gerichte maatregelen kunt nemen.

Daarmee verschuift beveiliging van reactief naar gericht en continu.

Conclusie: AI agent firewall als nieuwe basislaag

AIR Security stelt met zijn AI agent firewall een nieuw type beveiligingslaag voor: eentje die niet alleen infrastructuur beschermt, maar vooral bepaalt welke add-ons en skills een AI-agent mogen beïnvloeden. Met continue screening, traceerbaarheid en automatische trust-revocation wil het securityteams helpen om risico’s in de agent supply chain beter te beheersen.

In een tijd waarin coding agents en andere autonome tools sneller worden uitgerold, wordt zo’n contextgerichte beveiliging steeds relevanter. De vraag is niet meer of agents “aan” kunnen, maar waarop ze mogen vertrouwen en hoe snel u ingrijpt als die verwachting verandert.

Bron: https://www.securityweek.com/ai-agent-firewall-startup-air-security-emerges-from-stealth-with-50-million/