AIR gọi vốn 50 triệu USD giúp doanh nghiệp kiểm duyệt kỹ năng và tiện ích bổ sung mà AI agent sử dụng

AI & ML01 tháng 9, 2026·5 phút đọc

Startup bảo mật AI AIR vừa công bố gây được 50 triệu USD qua hai vòng gọi vốn hạt giống để xây dựng nền tảng giám sát, kiểm duyệt liên tục các kỹ năng, plugin và MCP server mà AI agent sử dụng trong doanh nghiệp, từ đó chặn các hành vi độc hại. Với đội ngũ sáng lập từ đơn vị tình báo Unit 8200 của Israel, AIR đang đặt cược vào nhu cầu bảo mật chuỗi cung ứng phần mềm mới nổi cho AI.

AIR gọi vốn 50 triệu USD giúp doanh nghiệp kiểm duyệt kỹ năng và tiện ích bổ sung mà AI agent sử dụng

AIR gọi vốn 50 triệu USD giúp doanh nghiệp kiểm duyệt kỹ năng và tiện ích bổ sung mà AI agent sử dụng

Khi các doanh nghiệp bắt đầu trao cho AI agent quyền truy cập vào nhiều hệ thống hơn, một chuỗi cung ứng phần mềm mới đang hình thành với các kỹ năng, plugin, MCP server và tiện ích mở rộng. Điều này đặt ra bài toán giám sát an toàn, và startup bảo mật AIR tin rằng họ có câu trả lời.

Công ty vừa công bố gọi vốn thành công 50 triệu USD qua hai vòng hạt giống, nhằm xây dựng nền tảng phát hiện và liên tục kiểm duyệt các thành phần AI agent sử dụng.

Nền tảng phát hiện và chặn phần mềm độc hại cho AI agent

Được thành lập bởi Yair Saban (CEO) và Niv Hoffman (CTO), cả hai từng làm việc tại đơn vị tình báo Unit 8200 của Israel trong lĩnh vực an ninh mạng tấn công, AIR cung cấp nền tảng có khả năng quét toàn bộ môi trường doanh nghiệp để tìm các agent đang hoạt động. Nền tảng liên tục rà soát kỹ năng, công cụ và thành phần mà các agent sử dụng, đồng thời chặn chúng tương tác với phần mềm hoặc nguồn bên ngoài không đạt tiêu chuẩn bảo mật.

Bên cạnh đó, AIR còn vận hành một chợ ứng dụng chứa các tiện ích và kỹ năng đã được kiểm duyệt dành cho AI agent.

Hai vòng gọi vốn khép kín trong vài tuần

Saban chia sẻ với TechCrunch rằng hai vòng gọi vốn đã hoàn tất chỉ trong vòng vài tuần: vòng đầu tiên huy động 10 triệu USD do Sequoia dẫn đầu, vòng thứ hai huy động 40 triệu USD do Greenoaks dẫn đầu. Các nhà đầu tư thiên thần khác bao gồm Zach Frankel (chủ tịch Cognition), Yinon Costica (đồng sáng lập Wiz), Ofir Erlich (đồng sáng lập Eon), Anne Neuberger, Omer Adam, Varun Anand (đồng sáng lập Clay) và nhiều người khác.

Cách tiếp cận: Giám sát chuỗi cung ứng AI như giám sát driver hệ thống

Ông Saban ví von: Vào đầu những năm 2000, driver cài vào máy tính thường không được ký xác thực, nhưng ngày nay mọi driver đều phải có chữ ký số vì chúng tải mã vào nhân hệ điều hành. Tuy nhiên, với kỹ năng, plugin hay MCP server dành cho AI agent, điều tương tự chưa được thực hiện.

Bạn không có cơ chế đó với các kỹ năng, plugin hay MCP, thật đáng tiếc vì đây là cơ chế tương tự, bài học tương tự, nhưng chúng ta vẫn chưa rút ra được.

Rủi ro lớn nhất, theo ông, là khi AI agent hoạt động tự chủ hơn trong các cơ sở dữ liệu, hệ thống doanh nghiệp và kết nối internet, kẻ tấn công có thể "đầu độc" nội dung mà agent tiêu thụ thay vì tấn công trực tiếp.

AIR giải quyết vấn đề bằng ba lớp: Lớp phát hiện (visibility) - tìm agent đang hoạt động và nhận diện nhân viên dùng AI không qua phê duyệt; Lớp thực thi (enforcement) - gắn vào agent để can thiệp và phân tích hành động như tải kỹ năng hay lấy nội dung từ internet; Danh sách trắng (whitelist) - đối chiếu các công cụ agent muốn dùng với cơ sở dữ liệu được AIR duy trì.

Theo Saban, AIR hiện lọc ra khoảng 27% số tiện ích và kỹ năng phát hiện trên internet. Công ty có hơn 20 khách hàng, khoảng một phần tư là doanh nghiệp lớn, tập trung vào các ngành được quản lý chặt chẽ như dịch vụ tài chính và dược phẩm.

Cạnh tranh gay gắt trong lĩnh vực bảo mật AI agent

AIR không đơn độc trong cuộc chơi này. Các đối thủ gồm Noma Security, Zenity, Astrix Security và Operant AI đều cung cấp các giải pháp phát hiện, kiểm soát và giám sát agent, MCP server và kỹ năng. Vốn đầu tư cho mảng này cũng rất dồi dào: Zenity huy động 125 triệu USD Series C vào tháng 8, còn Noma gọi 100 triệu USD Series B năm ngoái.

Dù vậy, Saban tin lợi thế cạnh tranh của AIR nằm ở khả năng liên tục kiểm duyệt hệ sinh thái kỹ năng và tiện ích đang phát triển. Trong khi việc phát hiện agent ở thiết bị đầu cuối tương đối dễ dàng, việc duy trì đánh giá liên tục là thách thức lớn.

Liên tục kiểm duyệt các trang web kỹ năng và plugin là một nhiệm vụ khó khăn. Còn việc có khả năng quan sát điểm cuối thì dễ — ai cũng làm được. Rất khó để tạo hào sâu quanh việc đó.

Bogomil Balkansky, đối tác tại Sequoia, nhận định qua email: "Đây không phải bài toán quét, mà là bài toán xác minh lại liên tục. Kiểm tra mọi kỹ năng, plugin, MCP server và sub-agent mà agent của doanh nghiệp chạm tới, kiểm tra lại mỗi khi chúng thay đổi, theo thời gian thực và trên toàn bộ đội agent — đây là bài toán hạ tầng trước khi là bài toán bảo mật. AIR đã dành cả năm qua để xây dựng đường ống đó. Bạn không thể bắt kịp nó chỉ bằng việc viết một máy quét tốt hơn."

AIR hiện có khoảng 40 nhân viên. Số vốn mới sẽ được dùng chủ yếu để tuyển dụng nhà nghiên cứu và mở rộng hoạt động kinh doanh tại thị trường Mỹ và châu Âu.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗