Startup an ninh mạng AIR huy động 50 triệu USD để kiểm soát rủi ro từ AI agents
AIR vừa chính thức lộ diện với số vốn 50 triệu USD nhằm giải quyết bài toán bảo mật cho chuỗi cung ứng phần mềm xung quanh các AI agents, bao gồm việc kiểm duyệt kỹ năng và các add-on tiềm ẩn rủi...
- Giọng nữ Bắc
Khi các doanh nghiệp ngày càng trao quyền cho AI agents truy cập sâu vào hệ thống nội bộ, một chuỗi cung ứng phần mềm mới đang dần hình thành. Các công cụ như kỹ năng (skills), plug-in, MCP servers và add-on giúp AI tương tác với internet đang trở thành mục tiêu tấn công tiềm năng. Startup an ninh mạng AIR vừa chính thức ra mắt sau thời gian hoạt động bí mật, công bố huy động thành công 50 triệu USD qua hai vòng gọi vốn để giải quyết vấn đề này.
Được sáng lập bởi Yair Saban và Niv Hoffman – những cựu thành viên của đơn vị tình báo Unit 8200 (Israel), AIR cung cấp nền tảng giúp doanh nghiệp phát hiện các AI agents đang vận hành trong hệ thống, liên tục kiểm duyệt các thành phần mà chúng sử dụng và ngăn chặn các tương tác không an toàn. Ngoài ra, AIR còn cung cấp một marketplace chứa các add-on và kỹ năng đã qua kiểm duyệt.
Saban so sánh tình trạng hiện tại của AI agents với thời kỳ đầu của máy tính: “Vào những năm 2000, các driver không cần chữ ký số, dẫn đến rủi ro bảo mật cao. Hiện nay, chúng ta đang thiếu cơ chế tương tự cho các kỹ năng hay plug-in của AI, dù chúng có khả năng can thiệp sâu vào hệ thống tương tự như driver.”
Rủi ro lớn nhất mà AIR nhắm tới là việc kẻ tấn công có thể thao túng nội dung mà AI agents tiêu thụ thay vì tấn công trực tiếp vào agent đó. Giải pháp của AIR bao gồm ba bước: hiển thị toàn bộ các agent đang hoạt động, phân tích hành vi của chúng thông qua lớp thực thi (enforcement layer) và đối chiếu các công cụ, add-on với một danh sách trắng (whitelist) được cập nhật liên tục.
Startup này cho biết họ đang duy trì danh sách trắng bằng cách đánh giá các kỹ năng công khai trên internet để phát hiện hành vi độc hại hoặc sự thay đổi bất thường trong các gói phần mềm. Hiện tại, nền tảng của AIR đã lọc bỏ khoảng 27% các add-on và kỹ năng mà họ quét được.
Dù thị trường đang chứng kiến sự cạnh tranh gay gắt từ các đối thủ như Noma Security, Zenity, Astrix Security hay Operant AI, AIR tin rằng lợi thế cạnh tranh của họ nằm ở khả năng liên tục kiểm duyệt (continuous vetting) hệ sinh thái AI agents. Theo Bogomil Balkansky, đối tác tại Sequoia, đây là một bài toán về hạ tầng phức tạp chứ không chỉ đơn thuần là quét mã độc, đòi hỏi sự tái kiểm tra thời gian thực mỗi khi có sự thay đổi.
Với khoảng 40 nhân sự hiện tại, AIR dự kiến sử dụng nguồn vốn mới để mở rộng đội ngũ nghiên cứu và đẩy mạnh hoạt động kinh doanh tại thị trường Mỹ và châu Âu.
Nguồn tham khảo: TechCrunch

No Comment! Be the first one.