HiddenLayer đã huy động được 100 triệu USD trong vòng gọi vốn Series B, dẫn đầu bởi Delta-v Capital với sự tham gia của M12 từ Microsoft, Morgan Stanley và Ten Eleven Ventures. Nguồn tiền này sẽ thúc đẩy nền tảng bảo mật AI runtime của công ty khi các doanh nghiệp đang đẩy mạnh đưa AI tạo sinh và các tác nhân tự hành (autonomous agents) vào vận hành thực tế.
Bề mặt tấn công xung quanh các mô hình AI đang bùng nổ. Những công ty vốn chỉ chạy các notebook thử nghiệm (proof-of-concept) giờ đây đang tích hợp các mô hình ngôn ngữ lớn và các quy trình làm việc dạng tác nhân (agentic workflows) vào các dịch vụ hướng tới khách hàng, các quy trình ra quyết định nội bộ và thậm chí cả các hệ thống cấp độ phòng thủ. Mỗi điểm cuối (endpoint) mới—giao diện câu lệnh (prompt), tích hợp công cụ, phiên bản mô hình—đều tạo ra một bàn đạp cho những kẻ tấn công, và thị trường cho các công cụ bảo vệ những điểm cuối này đang phát triển nhanh hơn cả chính công nghệ đó.
Tại sao bảo mật AI chuyển từ lý thuyết sang sự thiết yếu
Ba năm trước, hầu hết các nhà phân tích bảo mật đều coi các mối đe dọa đặc thù của AI như một chủ đề nghiên cứu thú vị. Ý tưởng rằng các cuộc tấn công đối nghịch (adversarial attacks) sẽ mở rộng quy mô vẫn còn gây tranh cãi hơn là được hành động thực tế. Gartner hiện dự báo chi tiêu của doanh nghiệp cho các công cụ bảo mật AI sẽ đạt 2,83 tỷ USD trong năm nay, tăng 83% so với năm ngoái, và sẽ leo lên mức 4,78 tỷ USD vào năm tới. Những con số này cho thấy sự chuyển dịch từ các dự án thử nghiệm sang các triển khai mang tính sống còn, đồng thời báo hiệu rằng các tổ chức đã nhận ra một mô hình bị xâm nhập có thể gây tốn kém hơn nhiều so với chi phí cho các công cụ phòng ngừa.
Sự tăng trưởng của HiddenLayer phản ánh xu hướng đó. CEO Chris Sestito cho biết doanh thu định kỳ hàng năm (ARR) của công ty đã tăng hơn gấp mười lần trong mười hai tháng qua, hiện đang nằm trong khoảng "hàng chục triệu" đô la. Hơn 90% mức tăng đó đến từ các khách hàng mới—bao gồm các tổ chức tài chính, các công ty công nghệ lớn, Bộ Quốc phòng Hoa Kỳ và cộng đồng tình báo. Một khách hàng không được tiết lộ danh tính, đơn vị cung cấp mô hình tiên phong (frontier model) cho hơn 700 triệu người dùng hàng tuần, cũng đã ký kết hợp tác, nhấn mạnh quy mô rộng lớn của vấn đề này.
Từ việc củng cố mô hình đến bảo vệ các tác nhân tự hành
Bảo mật máy học truyền thống tập trung vào việc bảo vệ quy trình huấn luyện và phát hiện các đầu vào đối nghịch nhằm làm sai lệch các dự đoán một cách tinh vi. HiddenLayer vẫn đảm nhiệm những nền tảng cơ bản đó—khám phá, bảo vệ runtime, mô phỏng tấn công và kiểm tra chuỗi cung ứng—nhưng hiện tại công ty đang giải quyết các rủi ro đặc thù của AI tạo sinh.
- Tấn công chèn câu lệnh (Prompt injection) – Các đầu vào độc hại ép buộc mô hình thực hiện các lệnh không mong muốn hoặc tiết lộ dữ liệu mật. Nền tảng này sẽ làm sạch các câu lệnh trước khi chúng đến được mô hình và giám sát đầu ra để phát hiện các vi phạm chính sách.
- Thao túng tác nhân (Agent manipulation) – Các tác nhân tự hành kết nối các công cụ, API và nguồn dữ liệu có thể bị chiếm quyền điều khiển ngay trong quá trình thực thi, gây ra các hành động có hại hoặc rò rỉ dữ liệu. HiddenLayer chèn các bước kiểm tra chính sách vào mỗi bước của quy trình làm việc, hủy bỏ các hành động vi phạm các quy tắc đã xác định.
- Sử dụng công cụ độc hại – Các tác nhân AI ngày càng phụ thuộc vào các plugin bên ngoài, trình thông dịch mã hoặc các mô-đun truy xuất. Giải pháp này giám sát các tích hợp này để tìm kiếm các hành vi bất thường, chẳng hạn như một mô-đun truy xuất trả về các dữ liệu (payload) không mong muốn.
Các mô hình mã nguồn mở và trọng số mở (open-weight) tạo ra một vấn đề đau đầu đặc biệt. Vì các tệp mô hình có thể được phân phối tự do, các tác nhân đe dọa có thể nhúng mã ẩn hoặc các trọng số độc hại để thực thi ngay khi mô hình được tải lên. HiddenLayer phân tích và quét khoảng 50 định dạng tệp AI, tìm kiếm các "mô hình ẩn bên trong các mô hình" có thể đóng vai trò là cửa sau (backdoors). Sự phòng thủ chuỗi cung ứng này ngăn chặn các thành phần bị xâm nhập trước khi chúng kịp chạy trong môi trường vận hành thực tế.
Nguồn vốn mới sẽ được sử dụng như thế nào
HiddenLayer sẽ phân bổ 100 triệu USD vào ba mũi nhọn:
- Bán hàng và phân phối – Chuyển đổi một nỗ lực tiếp cận thị trường ngách thành một bộ máy bán hàng doanh nghiệp rộng lớn hơn, tiếp cận các lĩnh vực vừa mới bắt đầu áp dụng AI ở quy mô lớn.
- Nghiên cứu kỹ thuật – Tập trung mạnh mẽ vào logic phát hiện các vectơ tấn công mới nổi, chẳng hạn như chèn câu lệnh đa phương thức (multi-modal prompt injection) và các cuộc tấn công phối hợp giữa các tác nhân (cross-agent coordination attacks).
- Mở rộng địa lý – Xây dựng sự hiện diện tại Châu Âu, Trung Đông và Châu Phi (EMEA), nơi các áp lực pháp lý về tính minh bạch và bảo mật AI đang ngày càng thắt chặt.
Sestito ví sản phẩm của HiddenLayer như là “Phát hiện và Phản ứng Điểm cuối (EDR) dành cho AI.” Giống như các tác nhân EDR giám sát các tiến trình của hệ điều hành để tìm kiếm hoạt động độc hại, lớp bảo vệ runtime của HiddenLayer giám sát các lệnh gọi suy luận mô hình, việc gọi công cụ và các luồng dữ liệu để phát hiện các vi phạm chính sách.
Quan điểm ngược lại: liệu các gã khổng lồ đám mây có nuốt chửng thị trường ngách này?
Công ty thừa nhận rằng các nhà cung cấp đám mây lớn—AWS, Azure, Google Cloud—có thể tích hợp các biện pháp bảo vệ runtime tương tự vào các dịch vụ AI được quản lý của họ. Nếu một nhà cung cấp đám mây cung cấp các bộ lọc prompt-injection tích hợp sẵn hoặc thực thi chính sách tác nhân (agent-policy), các doanh nghiệp có thể thấy ít giá trị hơn ở một phần bổ trợ từ bên thứ ba.
Sestito lập luận rằng việc quản trị, danh tính và kiểm soát chính sách sẽ vẫn đủ phức tạp để chứng minh sự cần thiết của các giải pháp chuyên dụng. Ông nói: “Khi bạn đang xử lý các khối lượng công việc đa người dùng (multi-tenant), có giá trị cao và vượt qua các ranh giới tổ chức, một dịch vụ đám mây kiểu 'một kích cỡ cho tất cả' không thể giải quyết mọi sắc thái về tuân thủ.” Ông tin rằng một lớp bảo mật chuyên dụng có thể chuyển động nhanh hơn các chu kỳ sản phẩm khổng lồ của các nhà cung cấp siêu quy mô (hyperscalers), và việc tích hợp sâu với các công cụ quản lý sự kiện và thông tin bảo mật (SIEM) hiện có sẽ giúp nền tảng này duy trì được sự phù hợp.
Những điều cần theo dõi trong những tháng tới
- Tốc độ áp dụng – Nếu các công cụ bảo mật lớp ẩn (hidden-layer) trở thành điều kiện tiên quyết cho các hợp đồng mua sắm AI, số lượng giấy phép doanh nghiệp có thể tăng vọt, đặc biệt là trong các lĩnh vực bị kiểm soát chặt chẽ.
- Các động thái cạnh tranh – Hãy chú ý đến các thông báo từ các nhà cung cấp đám mây lớn về việc tăng cường bảo mật runtime AI gốc (native AI runtime hardening). Một gói dịch vụ tích hợp có thể buộc HiddenLayer phải chuyển hướng sang triển khai đám mây lai (hybrid-cloud) hoặc tại chỗ (on-premises).
- Áp lực pháp lý – Khi các chính phủ soạn thảo các tiêu chuẩn bảo mật dành riêng cho AI, các yêu cầu tuân thủ có thể đề cập rõ ràng đến việc bảo vệ runtime, tạo ra động lực từ các quy định pháp lý cho các nhà cung cấp như HiddenLayer.
- Sự tiến hóa của các mối đe dọa – Các kỹ thuật tấn công mới—như tấn công prompt injection phối hợp trên nhiều tác nhân (agents) hoặc các cuộc tấn công chuỗi cung ứng làm nhiễm độc trọng số mô hình ở quy mô lớn—sẽ thử thách bất kỳ công cụ phát hiện nào. Tốc độ mà HiddenLayer thích ứng các mô hình phát hiện của mình sẽ là yếu tố khác biệt then chốt.
Kết luận
Vòng gọi vốn 100 triệu USD của HiddenLayer cho thấy thị trường bảo mật runtime dành riêng cho AI đã chuyển từ tranh luận học thuật sang một yêu cầu cấp thiết về thương mại. Khi AI doanh nghiệp mở rộng ra ngoài các mô hình biệt lập để tiến tới các tác nhân (agents) phức tạp và giàu công cụ, việc bảo vệ liên tục dựa trên chính sách sẽ trở nên thiết yếu như bảo mật điểm cuối (endpoint security) truyền thống. Liệu startup này có thể đi trước các đối thủ tinh vi và cuộc chạy đua vũ trang về bảo mật giữa các gã khổng lồ đám mây hay không sẽ quyết định liệu nó sẽ duy trì vị thế là “EDR cho AI” hay trở thành một tính năng khác được tích hợp vào một nền tảng lớn hơn. Quý tới sẽ tiết lộ liệu các nhà cung cấp bảo mật AI chuyên dụng có thể tạo ra một thị trường ngách bền vững trong một hệ sinh thái vẫn đang trong quá trình định hình các ranh giới của chính mình hay không.
