AIR Security gọi vốn 50 triệu USD để xây tường lửa bảo vệ AI Agent
Công ty khởi nghiệp AIR Security chính thức ra mắt với 50 triệu USD tài trợ để phát triển tường lửa chuyên dụng cho AI Agent. Giải pháp của họ tập trung vào việc kiểm soát các plugin, kỹ năng AI và máy chủ MCP nhằm ngăn chặn mã độc và giảm thiểu rủi ro chuỗi cung ứng, khi số lượng AI Agent trong doanh nghiệp ngày càng gia tăng.

AIR Security gọi vốn 50 triệu USD để xây tường lửa bảo vệ AI Agent
Công ty khởi nghiệp bảo mật AIR Security vừa công bố ra mắt với khoản tài trợ 50 triệu USD, dẫn đầu bởi Sequoia Capital và Greenoaks, cùng nhiều nhà đầu tư thiên thần trong ngành công nghệ. Sản phẩm chính của họ là một giải pháp tường lửa dành riêng cho AI Agent, giúp doanh nghiệp kiểm soát các ứng dụng bổ trợ trước khi chúng tiếp cận dữ liệu nhạy cảm.
Khi AI Agent được ví như "hệ điều hành mới" của thời đại số, các plugin và kỹ năng AI chính là "ứng dụng" chạy trên nền tảng đó. Tuy nhiên, điều này cũng đi kèm với nguy cơ bảo mật tiềm ẩn. Theo nghiên cứu của AIR Security, có hơn 17.800 plugin công khai (đại diện cho 6,7 triệu lượt cài đặt) dựa vào các nguồn hướng dẫn bên ngoài không đáng tin cậy. Nghiêm trọng hơn, họ còn phát hiện các kỹ năng AI giả mạo các công ty lớn như Anthropic hay OpenAI để vượt qua kiểm tra bảo mật và thực thi mã tùy ý.
Hiểm họa từ sự tự chủ của AI Agent
Các AI Agent hiện đại ngày càng kết nối với nhiều công cụ, dữ liệu và dịch vụ bên thứ ba như duyệt web, truy cập email, đọc file và thay mặt nhân viên thực hiện tác vụ. Nhưng khi bị tấn công bằng các mẩu nội dung độc hại trên mạng, chúng có thể thực hiện các hành vi vượt quá phạm vi cho phép, dẫn đến nguy cơ đánh cắp dữ liệu, gian lận hoặc truy cập trái phép mà an ninh mạng của doanh nghiệp gần như không thể nhận biết.
"Chúng ta đang bước vào kỷ nguyên mà việc sử dụng AI Agent sẽ trở nên cơ bản như đọc, viết và dùng Excel đối với người làm việc tri thức. Các Agent sẽ trở thành phần không thể thiếu trong cách doanh nghiệp vận hành và đưa ra quyết định."
Tuy nhiên, tốc độ áp dụng AI Agent mã (như Claude Code, Cursor, hay Codex) của doanh nghiệp đang tăng nhanh chóng, trong khi các hệ thống bảo vệ truyền thống không theo kịp. Theo AIR, các môi trường này được triển khai với tốc độ chưa từng thấy, khiến việc thiếu "dây an toàn" trở thành một rủi ro lớn.
Giải pháp tường lửa chuyên biệt cho AI
AIR Security xây dựng tường lửa có khả năng phát hiện và đánh giá mọi kỹ năng, plugin, máy chủ MCP và phần bổ trợ trong chuỗi cung ứng AI Agent của tổ chức, cả trước và sau khi triển khai. Trước khi bất kỳ plugin nội bộ hay bên thứ ba nào được phép chạm vào Agent, AIR sẽ thực hiện phân tích sâu về các mẫu tấn công agentic đã biết, kiểm tra nguồn hướng dẫn bên ngoài, hành vi ẩn và các gói giả mạo (typo-squatted) có chủ đích bắt chước công cụ chính thức.
Nếu một plugin bị phát hiện là độc hại hoặc không được phê duyệt, các nhóm bảo mật có thể theo dõi mọi Agent và quy trình phụ thuộc vào nó để thu hồi quyền trên phạm vi toàn tổ chức. Quá trình này diễn ra liên tục — nếu nhà duy trì cập nhật bản vá có chứa mã xấu hoặc một phần mở rộng bị xâm phạm về sau, hệ thống sẽ tự động thu hồi quyền truy cập.
Giao diện AI và bảo mật
"Giống như hộp đen trong máy bay, các plugin AI bộc lộ ít hơn nhiều so với những gì chúng che giấu. Chúng thường chứa những chỉ dẫn ẩn từ bên ngoài, yêu cầu quyền quá mức hoặc liên kết đến chuỗi cung ứng phần mềm dễ bị tổn thương," đại diện AIR nhấn mạnh.
Bên cạnh đó, AIR còn cung cấp một thị trường (marketplace) các plugin đã được kiểm định trước cho khách hàng, cho phép mở rộng khả năng của Agent một cách an toàn mà không gây ra rủi ro không kiểm soát được.
Đội ngũ sáng lập và triển vọng
AIR được đồng sáng lập bởi CEO Yair Saban và CTO Niv Hoffman — với Saban hiểu rõ vấn đề khi phát biểu: "Ngày nay, các Agent đang tự động cài đặt công cụ, kết nối hệ thống nội bộ và đưa ra quyết định — nhưng phần lớn các tổ chức không biết những gì đang chạy, đáng tin hay làm thế nào để tắt chúng." Công ty cũng chào đón Ryan Knisley, cựu CISO của The Walt Disney Company và Costco Wholesale, về làm giám đốc chiến lược (CSO).
Khoản tài trợ lớn từ những quỹ hàng đầu như Sequoia Capital cho thấy thị trường đang đánh giá cao nhu cầu về giải pháp bảo mật AI Agent — một mảng được dự báo sẽ phát triển cực nhanh trong vài năm tới khi ngày càng nhiều doanh nghiệp trên toàn cầu, bao gồm cả Việt Nam, bắt đầu ứng dụng AI Agent vào vận hành thực tế.