Direct naar de inhoud
Beveiligingsnieuws

AIR Security: AI agent firewall met 50 miljoen

AI agent firewall

AI-agenten worden steeds vaker ingezet als “nieuw besturingssysteem” voor werk. Niet alleen voeren ze taken uit, ze schakelen ook door naar hulpmiddelen, gegevens en externe diensten. Daardoor ontstaat een nieuwe beveiligingsvraag: hoe voorkom je dat een AI-agent handelt op basis van onbetrouwbare instructies of gemanipuleerde uitbreidingen?

Daarom introduceert AIR Security een AI agent firewall die zich richt op de keten van add-ons, skills en plug-ins die agenten gebruiken. Het bedrijf meldt dat het uit stealth komt met 50 miljoen aan financiering en dat het zijn technologie baseert op onderzoek naar wat er publiek al bestaat en hoe dat misbruikt kan worden.

Waarom er een AI agent firewall nodig is

In klassieke omgevingen beschermt een firewall het netwerk. Maar AI-agenten werken met veel meer context: ze browsen websites, openen bestanden, verwerken e-mail en voeren handelingen namens medewerkers uit. Zodra een agent uitbreidingen laadt die instructies van buitenaf volgen, vergroot dat het aanvalsoppervlak.

Volgens AIR Security is er bovendien weinig zicht voor securityteams. Men ziet niet altijd wat een agent precies installeert, welke componenten als “trusted” gelden en hoe men een specifieke actie of workflow kan uitschakelen zodra er iets mis is. Het resultaat kan zijn dat beïnvloeding leidt tot datadiefstal, fraude of ongeautoriseerde toegang.

Wat AIR Security onderzocht over AI add-ons

Het bedrijf verwijst naar eigen onderzoek waaruit blijkt dat er tienduizenden openbare AI add-ons rondgaan. Daarbij zouden duizenden installaties terug te voeren zijn op uitbreidingen die leunen op externe instructiebronnen die niet per definitie betrouwbaar zijn.

Een tweede zorgpunt is het bestaan van AI Skills die zich voordoen als bekende partijen. AIR Security stelt dat er in het wild skills circuleren die bedrijven imiteren en ontworpen zijn om beveiligingsreviews te omzeilen. De kern van het risico: dit soort componenten kan leiden tot het uitvoeren van ongewenste code of verborgen gedragingen.

Nieuwe outputs: coding agents en het “seatbelt”-probleem

Vooral de groei van coding agents trekt volgens AIR Security extra aandacht. Tools en ecosystemen rond het schrijven en uitvoeren van code worden volgens het bericht snel geadopteerd. Tegelijk is er bij organisaties angst om ze in productie te nemen zonder passende bescherming.

AIR verwoordt het als volgt: zoals je een firewall hebt voor het netwerk, heb je nu ook een “beschermingslaag” nodig voor wat in de context van een AI-agent binnenkomt. Daarmee schuift het beveiligingsdenken van alleen perimeterbescherming naar controle op componenten en instructiestromen.

Hoe de AI agent firewall werkt

De AI agent firewall van AIR Security is bedoeld om elke add-on, skill, plugin en verwante server- of toolcomponent te ontdekken en beoordelen binnen de AI-agent supply chain. De beoordeling gebeurt zowel voor deployment als na installatie.

Air Security beschrijft dat het diepgaande analyses uitvoert op basis van bekende agentic aanvalspatronen. Daarbij let het systeem onder meer op signalen zoals externe instructiebronnen, verborgen gedragingen en pakketten die door typosquatting lijken op officiële developer-tools.

Intrekken van vertrouwen: geen eenmalige check

Een belangrijk verschil met “eenmalig scannen” is de continue aanpak. Als een add-on als kwaadwillend of kwetsbaar wordt gezien, kunnen securityteams volgens AIR Security terugzoeken welke agenten en workflows erop leunen. Vervolgens kan men het component in de hele organisatie intrekken.

Wordt er later een update door de maintainer gepusht die alsnog schadelijk blijkt, of is een bestaande integratie alsnog gecompromitteerd, dan wordt het vertrouwen automatisch weer ingetrokken. Dat moet voorkomen dat teams maanden blijven werken met iets dat inmiddels niet meer veilig is.

Traceerbaarheid en zicht op wat add-ons echt doen

AIR Security vergelijkt het met een “black box”: add-ons laten minder zien dan ze verbergen. Sommige componenten veranderen nauwelijks. Andere ontwikkelen zich en kunnen nieuwe externe instructies verbergen, overdreven acties uitvoeren of gevoelige data benaderen. Ook kan er sprake zijn van kwetsbare supply chains.

Doel van de AI agent firewall is om die onzichtbare risico’s te reduceren door add-ons en hun impact op workflows in kaart te brengen. Zo wordt het voor securityteams beter mogelijk om gericht in te grijpen in plaats van breed te blokkeren.

Van beoordeling naar een marketplace van gecertificeerde add-ons

Naast de firewall noemt AIR Security ook een marktmodel. Door over klanten heen continu evaluatie te doen van agentic activiteit, zou het bedrijf pre-gevalideerde add-ons kunnen verzamelen en aanbieden als gecertificeerde alternatieven.

Dat biedt volgens AIR een “veilige route” om agentcapaciteiten uit te breiden zonder dat iedere organisatie alles opnieuw zelf hoeft te beoordelen. Wel blijft de kern: uitbreiden mag, maar dan binnen een controlekader dat risico’s bewaakt.

Wat dit betekent voor organisaties die AI-agenten gebruiken

Als je AI-agenten inzet, is het advies volgens de logica van dit bericht: behandel add-ons niet als onschuldige extensies. Zie ze als onderdeel van je software supply chain, met afhankelijkheden en mogelijke aanvalspaden.

  • Inventariseer welke skills, plugins en servercomponenten agenten gebruiken.
  • Werk met continue evaluatie in plaats van alleen pre-deployment checks.
  • Stel intrekkingsmechanismen centraal: wat gebeurt er als een component later onveilig blijkt?
  • Beperk externe instructiestromen en let op signalen van typosquatting of misleiding.

Wil je verder lezen over het bredere thema van agentic risico’s en beveiligingsmaatregelen rond AI-workflows? Dan zijn deze artikelen op ITWaarschuwing relevant: malafide npm-pakketten via supply chain (over hoe afhankelijkheden misbruikt worden) en AI circuit breaker tegen rogue agents (over ingrijpen wanneer agenten ontsporen).

Conclusie

AIR Security komt uit stealth met 50 miljoen financiering en positioneert een AI agent firewall als antwoord op een concreet probleem: AI-agenten worden krachtiger door add-ons, maar die uitbreidingen kunnen ook onbetrouwbaar zijn, misleiding bevatten of later alsnog gecompromitteerd raken. Door evaluatie voor én na deployment, traceerbaarheid van afhankelijkheden en automatische intrekking van vertrouwen te combineren, wil het bedrijf de beveiligingslast verschuiven van statische controles naar continue bescherming.

Voor organisaties die agenten willen gebruiken met code, tools en externe diensten is dat een logische stap. Niet omdat AI-agenten “per definitie” onveilig zijn, maar omdat hun ecosysteem sneller verandert dan traditionele visibility en review cycli bij kunnen benen.

Bron: https://www.securityweek.com/ai-agent-firewall-startup-air-security-emerges-from-stealth-with-50-million/