Rig Security ra mắt với 12 triệu USD để giải quyết rủi ro danh tính từ AI tác tử
Rig Security vừa ra khỏi chế độ tàng hình với 12 triệu USD vốn hạt giống, mang đến nền tảng bảo vệ danh tính được thiết kế riêng cho kỷ nguyên AI tác tử. Công ty sử dụng đồ thị phụ thuộc danh tính để phân biệt người dùng hợp pháp với các tác tử AI bị xâm phạm hoặc hoạt động trái phép.

Rig Security vừa chính thức ra khỏi chế độ tàng hình với 12 triệu USD vốn hạt giống cùng nền tảng bảo vệ danh tính được thiết kế cho kỷ nguyên AI tác tử (agentic AI). Vòng gọi vốn do Ten Eleven Ventures và Brightmind Partners dẫn dắt, với sự tham gia của CrowdStrike Falcon Fund và nhiều nhà đầu tư thiên thần.
Rig Security ra mắt nền tảng bảo vệ danh tính cho AI tác tử
Rig Security có trụ sở tại Tel Aviv, được thành lập năm 2025 bởi Guy Kozliner (hiện là CEO). Trước đây, ông từng là thành viên nhóm CTO tại Wiz — công ty do Ami Luttwak đồng sáng lập và là đơn vị tiên phong trong các giải pháp bảo mật dựa trên đồ thị. Kozliner nhận ra rằng phương pháp đồ thị từng dùng ở Wiz cũng có thể áp dụng cho bài toán danh tính mới giữa con người và AI. Đáng chú ý, chính Luttwak là một trong các nhà đầu tư thiên thần của Rig.
Lỗ hổng danh tính trong thời đại AI tác tử
Các tác tử AI tự trị kế thừa danh tính của lập trình viên hoặc dịch vụ đã tạo ra và khởi chạy chúng. Sau khi được kích hoạt, chúng hành động với toàn bộ quyền hạn của danh tính được mượn đó. Vấn đề nằm ở chỗ: hệ thống SIEM không thể phân biệt hành động nào là của người dùng hợp pháp, hành động nào là của một tác tử bị xâm phạm hoặc bị lợi dụng. Bất cứ điều gì người dùng gốc được phép làm, tác tử cũng có thể làm với sự vô tội tuyệt đối.
Điều này phá vỡ các công cụ bảo mật truyền thống. Cách xử lý tiêu chuẩn là chặn hành vi nguy hiểm chưa được nhận diện. Nhưng các tác tử bị lợi dụng hành động với tốc độ máy và độc lập với người tạo ra chúng. Điều này khiến biện pháp khắc phục thông thường — vô hiệu hóa tài khoản — trở nên bất khả thi, vì nó cũng chặn luôn cả nhân viên đang sử dụng tài khoản đó.
Đây là một lỗ hổng mới và nguy hiểm trong bảo mật. Danh tính từ lâu đã là vector xâm nhập chủ đạo, nhưng sự xuất hiện của các tác tử tự trị hành động độc lập với quyền hạn trông có vẻ hợp pháp đã khiến tình hình vốn đã khó khăn trở nên nghiêm trọng hơn nhiều.
"Ngày nay, những danh tính hoạt động tích cực nhất trong doanh nghiệp lại chính là các tác tử AI, và chúng đang hành động dưới danh nghĩa con người. Đội ngũ bảo mật có thể thấy một tài khoản đã làm điều gì đó nguy hiểm. Nhưng họ không thể thấy liệu người hay tác tử đã làm điều đó, và họ cũng không thể chặn tác tử mà không chặn luôn người dùng," Guy Kozliner, nhà sáng lập kiêm CEO của Rig Security, nhận định.
Kiến trúc giải pháp Rig
Giải pháp của Rig gồm hai thành phần chính: RICE (Rig Identity Correlation Engine — công cụ tương quan danh tính) và Bifrost (cảm biến điểm cuối).
RICE sử dụng học máy và các phương pháp mô hình hóa toán học để nhận diện cùng một danh tính xuyên suốt các nhà cung cấp danh tính, hạ tầng đám mây, hệ thống tại chỗ, biên mạng và điểm cuối, với độ chính xác được công bố trên 96%. Nó tạo ra đồ thị phụ thuộc danh tính — bản đồ mô tả cách các danh tính liên kết với nhau qua tài khoản, quyền hạn, phiên làm việc và quan hệ tin cậy, cũng như cách những mối quan hệ này có thể bị lợi dụng.
Bifrost là một cảm biến nhẹ, theo dõi hành vi danh tính ngay tại điểm khởi nguồn, phân biệt phiên làm việc của tác tử AI với phiên của chính người dùng và thực thi chính sách. Nó chặn hành động rủi ro của một tác tử bị lợi dụng hoặc bị xâm phạm mà không làm gián đoạn người dùng mà tác tử đó mượn danh tính.
Kết hợp lại, hai thành phần này cho phép nền tảng Rig cung cấp khả năng quản lý tư thế bảo mật danh tính (ISPM) cùng phát hiện và ứng phó mối đe dọa danh tính trên cả danh tính AI lẫn danh tính phi con người. Các tính năng khác bao gồm tương quan danh tính, phát hiện và quy kết AI, thực thi chính sách tại thời điểm chạy và bảo mật danh tính phi con người.
Đã triển khai thực tế
Nền tảng này hiện đã đi vào vận hành thực tế tại các tổ chức thuộc Fortune 200 trong các lĩnh vực dịch vụ tài chính, bảo hiểm, y tế và công nghệ.
"Sứ mệnh của Rig là giúp doanh nghiệp tiếp nhận AI mà không đánh mất quyền kiểm soát đối với các danh tính mà AI vận hành," Kozliner chia sẻ.
Khoản vốn hạt giống 12 triệu USD sẽ được dùng để đào sâu nghiên cứu và kỹ thuật phía sau Rig — đặc biệt trong lĩnh vực phát hiện và thực thi — mở rộng đội ngũ tiếp cận thị trường tại Mỹ, và đầu tư vào đối tác cùng kênh phân phối.
Sự xuất hiện của Rig Security phản ánh một xu hướng đang nổi lên rõ rệt: bài toán bảo mật danh tính cho AI tác tử đang thu hút dòng vốn đầu tư mạnh mẽ, khi ngày càng nhiều doanh nghiệp triển khai AI tự trị vào vận hành mà vẫn chưa có giải pháp kiểm soát danh tính tương xứng. Đối với các doanh nghiệp Việt Nam đang bắt đầu ứng dụng AI vào quy trình nghiệp vụ, đây là lời nhắc nhở rằng việc quản trị danh tính AI cần được tính đến ngay từ giai đoạn thiết kế hệ thống, chứ không phải sau khi sự cố đã xảy ra.
Bài viết liên quan

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026
Công nghệ
Cách thiết kế hàng rào kiến trúc cho AI Agent: Những mẫu thiết kế mà mọi kỹ sư dữ liệu cần biết
29 tháng 9, 2026