Khi các tác nhân AI tự hành truy cập vào các cơ sở dữ liệu doanh nghiệp và các hệ thống kết nối internet, một chuỗi cung ứng phần mềm đầy biến động đang hình thành. AIR, một startup về an ninh mạng vừa mới rời khỏi giai đoạn ẩn danh (stealth mode), đã huy động được 50 triệu USD để kiểm định các kỹ năng (skills), plugin và máy chủ Model Context Protocol (MCP) mà các tác nhân này phụ thuộc vào.

Bảo mật Hệ điều hành "Agentic" Mới

Các tác nhân AI đang tái định hình cách phần mềm tương tác với môi trường doanh nghiệp. Giống như một hệ điều hành, chúng tải các "kỹ năng" (skills) và tiện ích bổ sung (add-ons) để hoàn thành công việc. Các trình điều khiển (drivers) truyền thống đều có chữ ký số; trong khi đó, hầu hết các thành phần AI đều thiếu bất kỳ sự xác minh chính thức nào.

Yair Saban (CEO) và Niv Hoffman (CTO)—cả hai đều là những cựu binh của Đơn vị 8200 thuộc Israel—đã xây dựng AIR để ngăn chặn các nội dung bị "đầu độc". Khi các tác nhân hành động dựa trên dữ liệu bị xâm nhập, chúng có thể kích hoạt các hành động trái phép hoặc gây ra các vụ rò rỉ dữ liệu.

Cách tiếp cận đa lớp đối với Quản trị Tác nhân

Nền tảng của AIR không chỉ dừng lại ở việc quét. Nó thực thi các chính sách một cách liên tục thông qua ba trụ cột:

  • Khám phá (Discovery) – săn tìm mọi tác nhân AI đang hoạt động, kể cả các công cụ "Shadow AI" ẩn mà nhân viên tự ý cài đặt.
  • Thực thi (Enforcement) – chặn các hành động trong thời gian thực, gắn cờ các lần tải kỹ năng hoặc các lần truy xuất web bên ngoài.
  • Kiểm định liên tục (Continuous Vetting) – vận hành một quy trình kiểm tra từng kỹ năng và tiện ích bổ sung dựa trên danh sách trắng (whitelist). Vì một kỹ năng từng an toàn có thể trở nên độc hại nếu nhà phát triển của nó bị xâm nhập, AIR thực hiện tái xác minh liên tục. Cho đến nay, hệ thống đã chặn khoảng 27% các tiện ích bổ sung trực tuyến mà nó gặp phải.

Huy động vốn và Cạnh tranh thị trường

AIR đã huy động được 50 triệu USD qua hai vòng gọi vốn hạt giống (seed rounds): 10 triệu USD do Sequoia dẫn đầu và 40 triệu USD do Greenoaks dẫn đầu. Các nhà đầu tư bao gồm Zach Frankel (Chủ tịch, Cognition), Yinon Costica (Đồng sáng lập, Wiz), cùng nhiều nhà đầu tư thiên thần trong lĩnh vực an ninh mạng và AI.

Thị trường hiện đang rất đông đúc. Zenity, Noma Security, Astrix Security và Operant AI đều đang theo đuổi cùng một phân khúc. Những người sáng lập AIR khẳng định lợi thế của họ nằm ở việc giải quyết vấn đề "tái xác minh liên tục". Đối tác của Sequoia, Bogomil Balkansky, đã tóm gọn điều này: việc bảo mật một đội ngũ tác nhân đòi hỏi một quy trình kiểm tra thời gian thực, chứ không chỉ đơn thuần là một trình quét tốt hơn.

Với hơn 20 khách hàng—bao gồm nhiều công ty lớn trong lĩnh vực tài chính và dược phẩm—AIR sẽ sử dụng nguồn vốn mới để phát triển các đội ngũ nghiên cứu và mở rộng hoạt động bán hàng tại Hoa Kỳ và Châu Âu.

Các điểm chính cần lưu ý

  • Các vectơ tấn công mới: Các kỹ năng AI, plugin và máy chủ MCP tạo ra rủi ro trong chuỗi cung ứng phần mềm, nơi những kẻ tấn công có thể tiêm dữ liệu độc hại.
  • Tái xác minh liên tục: AIR giám sát các thành phần của tác nhân một cách liên tục, phát hiện các thay đổi hành vi hoặc các bản cập nhật độc hại ngay khi chúng xảy ra.
  • Nhu cầu doanh nghiệp: Các lĩnh vực bị kiểm soát chặt chẽ như dịch vụ tài chính và dược phẩm đang thúc đẩy việc quản trị nghiêm ngặt các tác nhân tự hành.

Điểm mấu chốt

Việc AIR huy động được 50 triệu USD là tín hiệu cho thấy các công ty coi các tác nhân tự hành cần có các biện pháp bảo vệ chuỗi cung ứng tương tự như những gì phần mềm truyền thống đã yêu cầu từ lâu. Bằng cách cung cấp khả năng khám phá, thực thi thời gian thực và kiểm tra lại không ngừng mọi kỹ năng và plugin, startup này đã biến một rủi ro mơ hồ thành một biện pháp kiểm soát cụ thể. Việc các doanh nghiệp có thể triển khai giải pháp này ở quy mô lớn hay không—và liệu AIR có thể vượt qua các đối thủ đang chạy đua để giải quyết cùng một vấn đề hay không—sẽ quyết định liệu chuỗi cung ứng agentic sẽ trở thành một phần kiên cố của hạ tầng doanh nghiệp hay vẫn là một lỗ hổng kéo dài.