AIR levanta US$50M para blindar a los agentes de IA

Una startup de seis meses sale del stealth con US$50M para blindar a los agentes de IA

AIR, una empresa israelí fundada en febrero de 2026, recaudó US$50 millones en dos rondas seed cerradas con apenas semanas de diferencia —US$10M liderados por Sequoia y US$40M liderados por Greenoaks— para construir un firewall dedicado a los agentes de IA. Swish, Netz y un puñado de ángeles del calibre de Yinon Costica (cofundador de Wiz) y Zach Frankel (presidente de Cognition) acompañaron, según reportó TechCrunch.

La cifra es llamativa para una compañía de seis meses: el ticket promedio seed en seguridad enterprise rara vez supera los US$15M, y aquí la ronda es doble seed. Sequoia y Greenoaks liderándolas juntas, además, es una señal clara de que el mercado de seguridad para agentes está entrando en fase de tesis de categoría, no de curiosidad.

Qué hace AIR y por qué un founder debe prestarle atención

Los agentes de IA ya navegan la web, leen correos y ejecutan acciones en nombre de empleados. Para extender sus capacidades instalan skills, plugins, MCP servers y subagentes. AIR describe su producto como un inline firewall — un cortafuegos en línea que protege el contexto del agente, no solo sus permisos.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

En concreto, la plataforma:

  • Descubre qué agentes corren dentro de la empresa y qué herramientas usan.
  • Vetúa continuamente cada skill, plugin o MCP server contra una whitelist mantenida por la propia AIR.
  • Intercepta acciones en runtime: si un agente intenta cargar contenido de una fuente no aprobada, lo bloquea antes de que el dato llegue al modelo.
  • Ofrece un marketplace de add-ons pre-certificados como alternativa segura.

Su CEO, Yair Saban —ex de la Unit 8200 israelí junto con su cofundador y CTO Niv Hoffman— resume el problema con una analogía potente: «En los 2000, cuando instalabas un driver no necesitaba estar firmado. Hoy cada driver lleva firma digital porque carga código en el kernel. Con los skills y plugins de IA no tenemos eso, y es la misma lección que no aprendimos».

Las cifras preocupantes detrás del lanzamiento

AIR no salió del stealth solo con dinero: publicó investigación original que justifica la urgencia del problema.

  • Encontró más de 17.800 add-ons públicos de IA —representando alrededor de 6,7 millones de instalaciones— que dependen de fuentes externas no confiables para sus instrucciones.
  • Identificó skills que se hacen pasar por marcas confiables (Anthropic, OpenAI) para esquivar las revisiones de las plataformas; uno de ellos podía ejecutar código arbitrario en sistemas enterprise.

La propia AIR afirma que su whitelist filtra hoy alrededor del 27% de los add-ons y skills que encuentra en línea. Es un número alto: significa que más de uno de cada cuatro componentes que un agente puede instalar en producción tiene algún tipo de problema.

El contexto competitivo: el dinero fluye hacia la categoría

AIR no está sola, y el resto del campo acaba de levantar rondas enormes que validan la tesis. El 3 de agosto de 2026, apenas cuatro semanas antes, Zenity cerró una Serie C de US$125M liderada por Norwest, con SoftBank Vision Fund 2, Qumra Capital, Hitachi Ventures y LG Technology Ventures como nuevos inversores. El acumulado de Zenity ya alcanza US$185M y la empresa dice haber triplicado facturación durante los últimos dos años.

Otros competidores mencionados por TechCrunch:

  • Noma Security: descubrimiento, controles de acceso y monitoreo en runtime para agentes y MCP servers (levantó una Serie B de US$100M el año pasado, según el artículo original).
  • Astrix Security: plataforma de identidad para descubrir y controlar agentes y MCP servers.
  • Operant AI: protecciones para agentes y un MCP gateway.

El propio Bogomil Balkansky, partner de Sequoia, lo dejó por escrito en un email a TechCrunch: «Esto no es un problema de escaneo, es un problema de re-verificación continua. Inspeccionar cada skill, plugin y sub-agente al que toca la flota de agentes de una empresa, y volver a inspeccionarlos cada vez que cambian, en tiempo real, es un problema de infraestructura antes que de seguridad».

El equipo detrás de AIR

AIR arrancó en febrero de 2026 con 40 empleados en Israel, enfocada en construir un laboratorio de investigación dedicado al comportamiento de agentes de IA. La directiva se completó con Ryan Knisley, ex-CISO de Walt Disney Company y Costco Wholesale, incorporado como Chief Strategy Officer —una señal clara de la apuesta por clientes enterprise regulados.

La empresa asegura tener más de 20 clientes, alrededor de una cuarta parte grandes corporativos, con mayor tracción en servicios financieros y farmacéuticas —los dos sectores donde un agente comprometido puede costar más caro.

Qué significa esto para tu startup

Si estás desplegando agentes de IA en producción o estás a semanas de hacerlo, esta categoría dejó de ser experimental. Los US$50M de AIR y los US$125M de Zenity del mes pasado marcan que los compradores enterprise ya van a preguntar por gobernanza de agentes en cualquier RFP seria.

Tres acciones concretas que podés tomar hoy:

  1. Audita qué add-ons cargan tus agentes. Hacé un inventario de skills, plugins y MCP servers en uso —incluso los que devs instalaron “para probar”. AIR reportó que 1 de cada 4 add-ons del ecosistema abierto tiene algún problema; sin saber qué corre, no podés defenderte.
  2. Separa permisos de contexto. Como advierte Saban, el riesgo real no son los permisos amplios del agente, sino el contenido malicioso que entra a su contexto. Empezá por filtrar orígenes externos antes de pedir menos permisos —el ratio esfuerzo/impacto es mejor.
  3. Preguntá por vendor-agnostic security. Los laboratorios de IA van a integrar chequeos nativos, pero un CISO te va a pedir un proveedor independiente que cubra múltiples vendors. Si tu stack usa Claude, GPT y Gemini, no compres seguridad casera por modelo.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...