Công nghệ và Đổi mới

AIR gọi 50 triệu USD để dựng “tường lửa” cho kỹ năng AI agent

|Tác giả: Ban biên tập QUASA|7 phút đọc
AIR gọi 50 triệu USD để dựng “tường lửa” cho kỹ năng AI agent

Ngày 1/9/2026, startup an ninh AI AIR chính thức ra mắt công khai với tổng vốn 50 triệu USD qua hai vòng hạt giống. Bài tường thuật của SiliconANGLE cho biết công ty dùng khoản vốn này để xây lớp kiểm soát nằm giữa AI agent và các kỹ năng, plugin hoặc MCP server mà agent muốn sử dụng.

Cùng ngày, thông báo ra mắt của AIR định vị sản phẩm như một “tường lửa” lọc đầu vào không đáng tin trước khi chúng đi vào ngữ cảnh hoạt động của agent, với phạm vi được công bố gồm endpoint, hạ tầng đám mây và ứng dụng SaaS. “Tường lửa” vì thế là phép so sánh do AIR sử dụng cho sản phẩm, không phải bằng chứng rằng nền tảng đã ngăn được mọi dạng tấn công nhằm vào AI agent.

Kỹ năng và MCP server tạo ra chuỗi cung ứng mới

Luồng AI agent nạp kỹ năng, gọi công cụ qua MCP server rồi truy cập ứng dụng doanh nghiệp

AI agent không chỉ tạo câu trả lời từ mô hình. Để hoàn thành một nhiệm vụ, agent có thể nạp hướng dẫn từ kỹ năng, gọi công cụ qua MCP server rồi sử dụng quyền đã được cấp để đọc tài liệu, truy vấn cơ sở dữ liệu hoặc thao tác trên ứng dụng doanh nghiệp. Luồng thực thi có thể tóm tắt thành: yêu cầu của người dùng → agent → kỹ năng hoặc plugin → MCP server → hệ thống đích.

Mỗi thành phần bên ngoài vừa mở rộng năng lực của agent, vừa tạo thêm một ranh giới tin cậy. Kỹ năng có thể chứa lệnh hoặc mã; MCP server có thể cung cấp công cụ và dữ liệu; nội dung lấy từ website hay kho tài liệu nội bộ có thể ảnh hưởng đến quyết định tiếp theo của agent. Nếu agent được phép gửi dữ liệu, chạy mã hoặc sửa bản ghi, một đầu vào bị thao túng có thể dẫn đến hành động trong hệ thống thay vì chỉ tạo ra câu trả lời sai.

Đây là lý do lớp kỹ năng và công cụ giống một chuỗi cung ứng phần mềm: mức an toàn của agent phụ thuộc cả vào thành phần mà nó tải, nguồn phát hành, các gói phụ thuộc và những thay đổi sau khi được phê duyệt. Một kỹ năng vượt qua kiểm tra ban đầu vẫn có thể đổi mã, tải phiên bản phụ thuộc mới hoặc bị chuyển sang chủ sở hữu khác. Kiểm tra một lần lúc cài đặt vì vậy không bao quát được toàn bộ vòng đời.

AIR đặt lớp kiểm soát ở đâu

AIR phát hiện AI agent và kiểm tra kỹ năng bên ngoài trước khi nội dung đi vào ngữ cảnh hoạt động

Nền tảng của AIR được mô tả gồm hai lớp chính. Lớp khám phá lập danh mục các agent đang hoạt động trong môi trường doanh nghiệp, bao gồm việc dùng công cụ AI chưa được bộ phận CNTT phê duyệt. Lớp thực thi can thiệp khi agent chuẩn bị nạp kỹ năng, lấy nội dung từ internet hoặc kết nối với phần mềm bên ngoài, sau đó đối chiếu thành phần với chính sách và danh sách cho phép.

TechCrunch mô tả nền tảng có thể phát hiện agent, liên tục đánh giá kỹ năng, công cụ và thành phần chúng sử dụng, đồng thời chặn tương tác với phần mềm hoặc nguồn bên ngoài không đạt tiêu chí bảo mật. AIR còn vận hành một kho kỹ năng và tiện ích mà công ty cho biết đã qua đánh giá.

Cách bố trí này tách hai câu hỏi vốn thường bị gộp làm một: doanh nghiệp có nhìn thấy agent nào đang chạy hay không, và agent đó được phép đưa thành phần nào vào quá trình thực thi. Việc tái kiểm tra liên tục nhắm đến rủi ro thành phần thay đổi sau lần phê duyệt đầu tiên, trong khi chặn tại thời điểm sử dụng nhằm ngăn kết nối không đạt chính sách trước khi nó tác động đến hệ thống đích.

“Tường lửa” có thể chặn gì — và chưa chứng minh điều gì

Thành phần bên thứ ba đã thay đổi bị từ chối khi kiểm tra lại, còn hệ thống doanh nghiệp không bị tác động

Nếu vận hành đúng như mô tả, AIR có thể từ chối một kỹ năng bị đánh dấu, ngăn agent gọi công cụ ngoài danh sách cho phép và lọc một số nội dung đáng ngờ trước khi chúng đi vào ngữ cảnh. Lớp khám phá cũng có thể giúp đội an ninh nhìn thấy việc sử dụng agent phân tán trên endpoint, cloud và SaaS, thay vì chỉ quản lý những triển khai đã đăng ký chính thức.

Phạm vi đó không đồng nghĩa sản phẩm có thể xác định chính xác mọi chỉ dẫn độc hại. Một công cụ hợp lệ vẫn có thể bị sử dụng sai bằng quyền hợp lệ; dữ liệu doanh nghiệp bình thường có thể chứa chỉ dẫn được che giấu; chính sách quá rộng có thể cho phép hành động nguy hiểm, còn chính sách quá chặt có thể chặn công việc hợp lệ. Kiểm tra thành phần trước khi chạy cũng không thay thế quản lý danh tính, phân quyền tối thiểu, nhật ký hành động và cơ chế phê duyệt cho thao tác nhạy cảm.

Thông tin công khai tại thời điểm ra mắt chưa đưa ra tỷ lệ dương tính giả hoặc âm tính giả, độ trễ do kiểm tra, danh sách đầy đủ các nền tảng được hỗ trợ hay kết quả đánh giá độc lập. Cũng chưa có dữ liệu đủ chi tiết để xác định hệ thống phân tích được những loại nội dung nào, chính sách có thể giới hạn đến từng hành động hay chỉ cho phép hoặc cấm cả công cụ, và khách hàng có thể tự kiểm chứng quyết định chặn đến mức nào.

50 triệu USD tài trợ cho tham vọng, chưa xác nhận hiệu quả

Hai vòng hạt giống của AIR gồm vòng 10 triệu USD do Sequoia dẫn dắt và vòng 40 triệu USD do Greenoaks dẫn dắt; chúng hoàn tất cách nhau vài tuần. Công ty dự kiến dùng vốn để tuyển thêm nhà nghiên cứu và mở rộng hoạt động thương mại tại Mỹ cùng châu Âu. Những chi tiết này xác nhận quy mô và mục đích huy động vốn, nhưng không phải thước đo hiệu quả bảo mật.

AIR tự công bố có hơn 20 khách hàng, khoảng một phần tư trong số đó là doanh nghiệp lớn, song chưa nêu danh tính, quy mô triển khai hoặc mức giảm sự cố sau khi áp dụng nền tảng. Con số khách hàng cho thấy sản phẩm đã có hoạt động thương mại, nhưng chưa đủ để kết luận lớp lọc hoạt động ổn định trên nhiều loại agent, kỹ năng và MCP server.

Trạng thái của câu chuyện hiện rõ ở hai phần. AIR đã ra mắt công khai, huy động đủ 50 triệu USD và mô tả một nền tảng phát hiện agent, tái đánh giá thành phần rồi chặn kết nối không đạt chính sách. Điều còn thiếu là dữ liệu thử nghiệm độc lập, độ bao phủ nền tảng, tác động vận hành và bằng chứng cho thấy “tường lửa ngữ cảnh” chống được các hình thức lạm dụng tinh vi trong môi trường doanh nghiệp thực tế.

Đọc thêm:

Chia sẻ:

Đăng ký bản tin

Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.

0