NewCore huy động được 66 triệu USD để giải quyết cuộc khủng hoảng danh tính của các tác nhân AI
Khi các tác nhân AI (AI agents) chuyển đổi từ các công cụ phần mềm đơn giản thành những nhân viên kỹ thuật số thực thụ, một lỗ hổng bảo mật khổng lồ đang mở ra trong các doanh nghiệp. NewCore đã chính thức ra mắt sau giai đoạn ẩn danh với khoản tài trợ 66 triệu USD để xây dựng cơ sở hạ tầng danh tính cần thiết nhằm quản trị, xác thực và kiểm soát lực lượng lao động tự hành mới này.
Sự chuyển dịch từ công cụ phần mềm sang nhân viên kỹ thuật số
Bối cảnh doanh nghiệp đang trải qua một sự thay đổi căn bản trong cách nhìn nhận về trí tuệ nhân tạo. Chúng ta đang vượt qua kỷ nguyên của các chatbot đơn giản để tiến vào kỷ nguyên của các quy trình làm việc mang tính "tác nhân" (agentic workflows). Các công ty như Goldman Sachs đã thử nghiệm các tác nhân lập trình AI như Devin, và McKinsey báo cáo rằng có 25.000 tác nhân AI hiện đang làm việc song song với 60.000 nhân viên là con người của họ.
Sự tràn ngập của các phần mềm tự hành này tạo ra một nút thắt cổ chai nghiêm trọng về bảo mật. Các nền tảng danh tính truyền thống—nhiều nền tảng đã có tuổi đời từ 15 đến 20 năm—vốn được xây dựng để quản lý việc đăng nhập của con người. Khi các tác nhân AI bắt đầu hoạt động độc lập, thực hiện các tác vụ và truy cập vào dữ liệu nhạy cảm, chúng không thể chỉ được coi là các tài khoản dịch vụ (service accounts) hay thông tin xác thực máy móc (machine credentials) thông thường. Chúng đòi hỏi "danh tính hạng nhất" (first-class identities) với các quyền hạn, vòng đời và cơ chế thu hồi riêng biệt.
Tại sao các nhà cung cấp danh tính truyền thống đang thất bại
Trong khi các gã khổng lồ trong ngành như Okta và Microsoft (với Entra) đang cố gắng bổ sung các tính năng tương thích với AI, NewCore lập luận rằng đây chỉ là những bổ sung mang tính đối phó, kiểu "side-car" (phụ trợ) cho các nền tảng vốn được thiết kế dành cho con người. Cách tiếp cận của NewCore thì khác: nó được xây dựng ngay từ đầu cho một lực lượng lao động hỗn hợp bao gồm con người, máy móc và các tác nhân AI.
Để giải quyết vấn đề về lỗ hổng tập trung, NewCore sử dụng kiến trúc "split-key" (chia tách khóa). Cách tiếp cận kỹ thuật này chia nhỏ các thông tin xác thực danh tính quan trọng giữa khách hàng và nền tảng, đảm bảo rằng không có một điểm xâm nhập duy nhất nào có thể cho phép kẻ tấn công giành toàn quyền kiểm soát danh tính của một tác nhân. Mức độ bảo mật phân tán và chi tiết này là thiết yếu khi các tác nhân ngày càng có nhiều quyền tự chủ hơn.
Tích hợp với ngăn xếp AI hiện đại
NewCore đang nhắm mục tiêu cụ thể vào các công cụ mà các nhà phát triển sử dụng hàng ngày. Nền tảng này cung cấp một gói tích hợp "Agentic Skill" được thiết kế cho các trợ lý lập trình có tính hữu dụng cao, bao gồm:
- Claude Code của Anthropic
- Codex của OpenAI
- Cursor
Thay vì để nhân viên phân phối thông tin xác thực một cách thủ công—một phương pháp vừa thiếu an toàn vừa không thể mở rộng—NewCore cho phép các công cụ AI này truy cập vào các hệ thống doanh nghiệp dưới dạng các định danh được quản lý. Hơn nữa, nền tảng này còn cung cấp một lớp giám sát của con người thông qua ứng dụng di động, cho phép nhân viên cấp, xem xét và thu hồi quyền của các tác nhân trong thời gian thực.
Tương lai của lực lượng lao động tự động hóa
Quy mô của sự chuyển đổi này là rất lớn. Với mức định giá 300 triệu USD sau vòng gọi vốn hạt giống do Cyberstarts dẫn đầu, NewCore đang đặt cược rằng các tác nhân AI cuối cùng sẽ vượt quá số lượng nhân viên là con người trong các tổ chức tập trung vào công nghệ. Khi lực lượng lao động ngày càng có nhiều nhân viên phần mềm, khả năng giám sát, ủy quyền và thu hồi quyền truy cập của họ sẽ trở thành chốt chặn quan trọng nhất trong an ninh mạng doanh nghiệp.
Các điểm chính cần lưu ý
- Vốn mới & Định giá: NewCore đã huy động được 66 triệu USD trong vòng gọi vốn hạt giống do Cyberstarts dẫn đầu, đưa mức định giá lên 300 triệu USD nhằm giải quyết vấn đề quản lý định danh của các tác nhân AI.
- Định danh hạng nhất: Không giống như các tài khoản dịch vụ truyền thống, NewCore coi các tác nhân AI là những định danh riêng biệt với vòng đời chuyên biệt và kiến trúc bảo mật "split-key".
- Tích hợp liền mạch cho nhà phát triển: Nền tảng cung cấp quyền truy cập định danh được quản lý cho các công cụ lập trình AI hàng đầu như Claude Code, Cursor, và OpenAI’s Codex.