Ngày 4/8, Obsidian Security Inc. – công ty khởi nghiệp chuyên bảo mật cho các tác tử AI (AI agents) – công bố huy động thành công 85 triệu USD trong vòng gọi vốn Series D, định giá sau đầu tư đạt 1,1 tỷ USD. Thông tin được Giám đốc điều hành (CEO) Hasan Imam chia sẻ trong cuộc phỏng vấn độc quyền với theCUBE tại trụ sở NYSE Wired Studio ở New York.

Vòng Series D của Obsidian Security: nhà đầu tư và mục đích sử dụng vốn

Vòng gọi vốn do Crescent Cove Advisors dẫn đầu, với sự tham gia của Greylock Partners và Menlo Ventures. Đây là các quỹ đầu tư nổi tiếng trong lĩnh vực công nghệ.

Số tiền 85 triệu USD sẽ được Obsidian Security dùng để mở rộng nghiên cứu và phát triển (R&D) cũng như tăng tốc các khoản đầu tư vào hoạt động tiếp cận thị trường (go-to-market). Theo CEO Hasan Imam, đợt huy động vốn thành công dựa trên hai yếu tố chính: sự tăng trưởng mạnh mẽ của các khách hàng lớn và xu hướng AI agents truy cập dữ liệu bên trong các ứng dụng của bên thứ ba.

Hiện Obsidian Security có hơn 14 khách hàng trả hơn 1 triệu USD mỗi năm và hơn 100 khách hàng trả hơn 100.000 USD mỗi năm. Những con số này cho thấy nhu cầu thực tế của thị trường đối với giải pháp bảo mật cho AI agents.

Vì sao bảo mật AI agents trở thành thách thức lớn?

AI agents là các chương trình phần mềm tự động thực hiện tác vụ, có thể truy cập dữ liệu và ứng dụng thay con người. Sự khác biệt cơ bản so với nhân viên là AI agents xác thực thông qua giao diện lập trình ứng dụng (API), mã thông báo OAuth và chứng thực máy (machine credentials), tạo ra các danh tính phi nhân (non-human identities).

Theo số liệu từ Obsidian Security, hơn 65% khách hàng doanh nghiệp của công ty đã cho phép AI agents truy cập dữ liệu trong các ứng dụng phần mềm dịch vụ (SaaS) của bên thứ ba. Điều này tạo ra những lỗ hổng bảo mật mà các nền tảng quản lý danh tính và truy cập (IAM) truyền thống không được thiết kế để đối phó.

CEO Hasan Imam nhấn mạnh doanh nghiệp cần khả năng quản trị không chỉ dừng ở việc cấp quyền truy cập mà còn phải giám sát và kiểm soát những gì AI agents có thể làm sau khi bắt đầu hoạt động. Obsidian cung cấp khả năng quản trị và thực thi ở thời gian chạy (runtime enforcement), có thể ngăn chặn các hành động nghiêm trọng bên trong ứng dụng của bên thứ ba.

Hasan Imam: Mô hình phát hiện và phản hồi truyền thống không còn phù hợp

Trong cuộc phỏng vấn, Hasan Imam cho rằng cách tiếp cận an ninh mạng truyền thống – phát hiện mối đe dọa và dựa vào đội ngũ vận hành an ninh (SOC) để điều tra cảnh báo – sẽ không đủ hiệu quả khi AI agents hoạt động với tốc độ máy móc. “Các agent di chuyển trong vài giây, thậm chí vài mili giây. Nhà cung cấp phát hiện ra sự cố cũng phải xử lý và ngăn chặn nó. Việc phát hiện rồi mới phản hồi sau nhiều giờ hoặc nhiều ngày là không thể chấp nhận được”, ông nói.

Obsidian Security dự đoán việc bảo mật các tương tác giữa ứng dụng, AI agents và dịch vụ đám mây sẽ trở thành một trong những phân khúc tăng trưởng nhanh nhất của an ninh mạng doanh nghiệp khi các tổ chức mở rộng sử dụng hệ thống tự động. Công ty cũng kỳ vọng các doanh nghiệp sẽ triển khai cơ chế quản trị song song với hạ tầng AI mới nổi như máy chủ Giao thức Ngữ cảnh Mô hình (Model Context Protocol - MCP) và các cổng kết nối, cung cấp các kiểm soát ở thời gian chạy đối với những gì agent được phép làm bên trong ứng dụng doanh nghiệp.

Ý nghĩa với người đọc Việt Nam

Việc Obsidian Security huy động vốn thành công cho thấy bảo mật AI agents đang nổi lên như một lĩnh vực đầu tư quan trọng trong ngành công nghệ toàn cầu. Với người dùng và doanh nghiệp Việt Nam đang ngày càng ứng dụng AI và các dịch vụ đám mây, việc hiểu rõ rủi ro từ AI agents sẽ giúp họ chủ động hơn trong việc bảo vệ dữ liệu và hệ thống.

Theo SiliconANGLE

Ảnh: TheDigitalArtist / Pixabay