TechCrunch: AI
85

Tin ngành

Startup bảo mật AI AIR huy động 50 triệu USD để kiểm soát kỹ năng và plugin cho AI Agent

(giờ Việt Nam)

Tóm tắt AI

Startup bảo mật AI AIR vừa thoát khỏi chế độ ẩn mình sau khi huy động thành công 50 triệu USD qua hai vòng gọi vốn, tập trung vào giải pháp kiểm duyệt kỹ năng và plugin cho các AI Agent trong doanh nghiệp.

Bản dịch AI

AIR raises $50M to help companies vet the skills and add-ons AI agents use

Khi các công ty bắt đầu cấp quyền cho các AI agent truy cập vào ngày càng nhiều hệ thống của họ, một chuỗi cung ứng phần mềm sơ khai dường như đang hình thành xung quanh các công cụ mới mà AI agent đang sử dụng: các kỹ năng (skills), plugin, máy chủ MCP và các tiện ích mở rộng (add-ons) cho phép chúng tương tác với internet.

Startup bảo mật AI có tên AIR tin rằng các công ty sẽ cần một phương thức để giám sát chuỗi cung ứng đó. Hiện tại, công ty này vừa chính thức lộ diện sau thời gian hoạt động bí mật, huy động được 50 triệu USD qua hai vòng gọi vốn hạt giống để xây dựng sản phẩm này.

Được thành lập bởi Yair Saban (CEO) và Niv Hoffman (CTO), những cựu thành viên của đơn vị tình báo Unit 8200 thuộc quân đội Israel – nơi họ từng làm việc trong lĩnh vực an ninh mạng tấn công, AIR cung cấp một nền tảng có khả năng phát hiện các agent đang chạy trong nội bộ công ty, liên tục kiểm duyệt mọi kỹ năng, công cụ và thành phần mà các agent đó sử dụng, đồng thời ngăn chặn chúng tương tác với các phần mềm hoặc nguồn bên ngoài không đáp ứng tiêu chuẩn bảo mật. Công ty cũng cung cấp một chợ ứng dụng gồm các tiện ích và kỹ năng đã được kiểm duyệt dành cho AI agent.

Saban chia sẻ với TechCrunch rằng các vòng gọi vốn được chốt chỉ cách nhau vài tuần, trong đó vòng đầu tiên huy động được 10 triệu USD và vòng thứ hai là 40 triệu USD. Sequoia dẫn đầu vòng đầu tiên, trong khi Greenoaks dẫn đầu vòng thứ hai. Swish, Netz, và các nhà đầu tư thiên thần khác như Zach Frankel (chủ tịch Cognition), Yinon Costica (đồng sáng lập Wiz), Ofir Erlich (đồng sáng lập Eon), Anne Neuberger, Omer Adam, Varun Anand (đồng sáng lập Clay) cũng đã tham gia.

Lập luận của AIR như sau: Cách thức các AI agent được sử dụng ồ ạt tại các công ty đang dần giống như các hệ điều hành, nhưng các công cụ mà chúng sử dụng hoặc phần mềm mà chúng có thể cài đặt vẫn chưa được giám sát theo cách chúng ta quản lý các trình điều khiển (driver) hoặc ứng dụng.

"Vào đầu những năm 2000, bất cứ khi nào bạn cài đặt một driver, nó không cần phải có chữ ký số. Ngày nay, mỗi khi cài đặt driver, bạn sẽ thấy một chữ ký xác nhận người ký là ai, bởi vì driver đó thực sự đang nạp mã vào nhân hệ điều hành (kernel)," Saban nói. "Bạn không có điều đó với các kỹ năng, plugin hay MCP, và đó là một điều đáng tiếc, vì đây là cùng một cơ chế, cùng một bài học mà chúng ta vẫn chưa rút ra được."

Ông lập luận rằng rủi ro lớn nhất là khi các AI agent bắt đầu hoạt động tự chủ hơn trên các cơ sở dữ liệu, hệ thống doanh nghiệp và kết nối với internet, những kẻ tấn công có thể làm nhiễm độc nội dung mà AI agent tiêu thụ thay vì tấn công trực tiếp vào chính agent đó.

Startup này cho biết họ có thể giải quyết vấn đề bằng một sản phẩm cung cấp khả năng hiển thị, giúp tìm ra các agent đang hoạt động trong môi trường của công ty, cũng như xác định những nhân viên sử dụng các công cụ AI chưa được bộ phận IT phê duyệt hoặc sử dụng tài khoản cá nhân. Sau đó, hệ thống sử dụng một lớp thực thi kết nối với các agent để chặn và phân tích các hành động, chẳng hạn như nạp một kỹ năng hoặc lấy nội dung từ internet. Cuối cùng, AIR cũng kiểm tra các công cụ, tiện ích hoặc phần mềm mà một agent muốn sử dụng dựa trên danh sách trắng (whitelist) do startup này duy trì.

Saban cho biết startup duy trì danh sách trắng này bằng cách đánh giá các kỹ năng và tiện ích có sẵn công khai trên internet để tìm kiếm các thay đổi và hành vi độc hại, vì một kỹ năng đã được phê duyệt trước đó có thể trở nên rủi ro nếu gói phần mềm mà nó tải xuống bị thay đổi hoặc tài khoản của nhà phát triển bị xâm nhập. Ông nói thêm rằng nền tảng của AIR hiện đang lọc bỏ khoảng 27% các tiện ích và kỹ năng mà họ tìm thấy trên mạng.

AIR tuyên bố họ có hơn 20 khách hàng, và Saban cho biết khoảng một phần tư trong số đó là các doanh nghiệp lớn. Ông cho biết công ty hiện đang ghi nhận nhu cầu mạnh mẽ nhất từ các ngành công nghiệp bị quản lý chặt chẽ, đặc biệt là dịch vụ tài chính và các công ty dược phẩm.

Tuy nhiên, AIR không phải là đơn vị duy nhất trong lĩnh vực này. Noma Security cung cấp khả năng khám phá, kiểm soát truy cập và giám sát thời gian thực cho các agent, máy chủ MCP và kỹ năng, trong khi Zenity bán các công cụ bảo mật và quản trị hoạt động tương tự. Nền tảng định danh của Astrix Security cũng cho phép các công ty khám phá và kiểm soát các agent và máy chủ MCP, còn Operant AI cung cấp các giải pháp bảo vệ agent cũng như cổng kết nối MCP.

Cũng có một lượng vốn đầu tư mạo hiểm đáng kể đang đổ vào danh mục này. Zenity đã huy động được 125 triệu USD trong vòng Series C vào tháng 8, trong khi Noma đã huy động được 100 triệu USD trong vòng Series B vào năm ngoái.

Saban cho rằng lợi thế cạnh tranh (moat) của AIR nằm ở khả năng liên tục kiểm duyệt hệ sinh thái các kỹ năng và tiện ích đang phát triển xung quanh các AI agent. "Liên tục kiểm duyệt các trang web kỹ năng và plugin là một nhiệm vụ khó khăn. Việc đạt được khả năng hiển thị trên các điểm cuối (endpoint) thì dễ. Ai cũng sẽ làm được điều đó. Rất khó để tạo ra một lợi thế cạnh tranh xung quanh việc đó," ông nói.

Mặc dù vị CEO thừa nhận rằng các phòng thí nghiệm và nhà cung cấp AI cuối cùng sẽ tích hợp các kiểm tra bảo mật và chính sách để lọc bỏ việc sử dụng kỹ năng và công cụ độc hại, ông tin rằng các công ty vẫn sẽ muốn mua một sản phẩm độc lập hoạt động trên nhiều nhà cung cấp khác nhau.

"Đây không phải là vấn đề quét dữ liệu, mà là vấn đề xác minh lại liên tục," Bogomil Balkansky, đối tác tại Sequoia, chia sẻ với TechCrunch trong một tuyên bố qua email. "Việc kiểm tra mọi kỹ năng, plugin, máy chủ MCP và các sub-agent mà các agent của doanh nghiệp tiếp cận, rồi kiểm tra lại từng cái mỗi khi chúng thay đổi, trong thời gian thực và trên toàn bộ đội ngũ agent của công ty, là một vấn đề về hạ tầng trước khi nó là một vấn đề về bảo mật. Air đã dành năm qua để xây dựng đường ống đó. Bạn không thể bắt kịp họ chỉ bằng cách viết một trình quét tốt hơn."

AIR hiện có khoảng 40 nhân viên. Saban cho biết nguồn vốn mới chủ yếu sẽ được dùng để tuyển dụng các nhà nghiên cứu và mở rộng các nỗ lực thâm nhập thị trường tại Mỹ và châu Âu.

Khi bạn mua hàng thông qua các liên kết trong bài viết của chúng tôi, chúng tôi có thể nhận được một khoản hoa hồng nhỏ. Điều này không ảnh hưởng đến tính độc lập trong biên tập của chúng tôi.

Ram IyerEvent Logo
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ TechCrunch: AI. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.