Back to Explore
Bloom Security: Cuộc cách mạng bảo mật Endpoint trong kỷ nguyên AI với khoản đầu tư 20 triệu USD

Bloom Security: Cuộc cách mạng bảo mật Endpoint trong kỷ nguyên AI với khoản đầu tư 20 triệu USD

Bloom Security vừa công bố gọi vốn thành công 20 triệu USD để giải quyết lỗ hổng bảo mật mới phát sinh từ các công cụ AI, trình duyệt và phần mềm mở rộng trên thiết bị đầu cuối doanh nghiệp.

Website
Upvote this postSign in to upvote this article.

Bài viết được dịch và tổng hợp từ tin tức gốc. Bạn có thể đọc bài viết gốc bằng tiếng Anh tại đây.

Điểm tin nhanh:

  • Bloom Security huy động thành công 20 triệu USD trong vòng gọi vốn hạt giống (Seed round) từ các quỹ đầu tư lớn như Glilot Capital Partners và Ten Eleven Ventures.
  • Nền tảng tập trung vào việc quản trị và bảo mật các phần mềm, AI agents và extension trên thiết bị đầu cuối vốn đang nằm ngoài tầm kiểm soát của các công cụ EDR truyền thống.
  • Công nghệ của Bloom Security sử dụng phân tích ngữ cảnh theo thời gian thực để đánh giá rủi ro thay vì chỉ dựa vào danh sách phần mềm độc hại.

Trong kỷ nguyên AI bùng nổ, thiết bị của nhân viên không còn là những chiếc laptop được quản lý chặt chẽ như trước đây. Khi mỗi trình duyệt, IDE hay AI agent đều có thể kết nối với hệ thống nội bộ thông qua các marketplace phần mềm, ranh giới an ninh doanh nghiệp đang bị xóa nhòa. Nếu bạn đang loay hoay tìm cách cân bằng giữa năng suất làm việc và bảo mật, có lẽ đã đến lúc nhìn lại cách chúng ta bảo vệ các AI Agent đang chạy ngầm trên máy tính.

Thách thức bảo mật từ tầng phần mềm không được kiểm soát

Các đội ngũ bảo mật doanh nghiệp từ lâu đã coi thiết bị đầu cuối (endpoint) là một ranh giới rõ ràng. Tuy nhiên, sự phổ biến của các công cụ AI, tiện ích mở rộng trình duyệt và các thư viện mã nguồn từ nguồn không xác định đã tạo ra một hệ sinh thái phần mềm phức tạp. Theo Itay Keren, CEO của Bloom Security, mỗi endpoint hiện nay đang chạy hàng tá phần mềm mà không ai kiểm duyệt và kết nối tới các dịch vụ không được cấp phép.

featured image - Bloom Security Emerges From Stealth With $20M Seed to Tackle the New AI Endpoint Risk

Rủi ro không đến từ Malware truyền thống

Khác với các cuộc tấn công bằng virus hay ransomware thông thường, rủi ro hiện đại nằm ở việc lạm dụng quyền hạn (excessive permissions) hoặc cấu hình sai (misconfiguration). Một AI agent được cấu hình lỏng lẻo có thể vô tình truy cập vào dữ liệu nhạy cảm mà không cần phải thực hiện hành vi độc hại nào. Điều này tương tự như những rủi ro tiềm ẩn khi chúng ta sử dụng các AI Agent kết hợp IoT mà thiếu đi các cơ chế kiểm soát danh tính thực thể.

Đặc điểm Bảo mật truyền thống (EDR) Cách tiếp cận của Bloom Security
Đối tượng mục tiêu Malware, virus, hành vi bất thường Phần mềm, extension, AI agents, cấu hình
Phương pháp Dựa trên chữ ký hoặc hành vi Phân tích ngữ cảnh theo thời gian thực
Phạm vi kiểm soát Thiết bị được quản lý Mối quan hệ giữa phần mềm, dữ liệu và hệ thống

Từ kiểm kê tài sản đến thực thi bảo mật chủ động

Bloom Security không chỉ dừng lại ở việc liệt kê danh sách phần mềm. Nền tảng này đánh giá rủi ro dựa trên ngữ cảnh: vai trò của người dùng, quyền truy cập dữ liệu và cách các công cụ tương tác với nhau. Đây là một bước tiến quan trọng trong việc bảo mật AI trong kỷ nguyên mới, nơi danh tính thực thể quan trọng hơn việc bảo vệ mô hình đơn thuần.

ruth_hasson

Mẹo hay: Việc hiểu rõ ngữ cảnh của từng công cụ giúp đội ngũ bảo mật giảm thiểu tối đa các cảnh báo sai (false positives) và tránh gây gián đoạn công việc của nhân viên.

Đánh giá & Lời khuyên Thực tiễn

Từ góc nhìn của một kỹ sư hệ thống, Bloom Security giải quyết một bài toán thực tế mà các giải pháp EDR truyền thống đang bỏ ngỏ.

  • Ưu điểm: Khả năng đánh giá rủi ro dựa trên ngữ cảnh (context-aware) là điểm sáng giá nhất. Nó giúp doanh nghiệp kiểm soát được các công cụ AI mà không cần phải chặn đứng hoàn toàn sự sáng tạo của lập trình viên.
  • Nhược điểm: Việc triển khai cần sự phối hợp chặt chẽ giữa đội ngũ IT và bảo mật để thiết lập các policy hợp lý, tránh việc chặn các công cụ cần thiết cho quy trình phát triển phần mềm.
  • Lưu ý: Khi triển khai trên Production, hãy bắt đầu bằng việc quan sát (monitoring mode) để hiểu rõ hành vi của các agent trước khi áp dụng các chính sách chặn (blocking mode) để tránh gây downtime không đáng có.

Câu hỏi thường gặp (FAQ)

Bloom Security có thay thế được phần mềm diệt virus không?

Không. Bloom Security tập trung vào việc quản trị rủi ro từ cấu hình và quyền hạn của phần mềm hiện đại, trong khi phần mềm diệt virus truyền thống vẫn cần thiết để ngăn chặn các tệp tin độc hại.

Nền tảng này có ảnh hưởng đến hiệu năng máy tính không?

Bloom Security được thiết kế để chạy nhẹ nhàng trên endpoint, ưu tiên việc phân tích ngữ cảnh thay vì quét sâu tài nguyên hệ thống liên tục.

Tại sao doanh nghiệp cần Bloom Security ngay lúc này?

Vì sự bùng nổ của các công cụ AI và extension trình duyệt đã tạo ra những lỗ hổng bảo mật mà các công cụ quản lý thiết bị cũ không thể nhìn thấy hoặc kiểm soát được.

Kết luận

Bloom Security đang định hình lại cách chúng ta nhìn nhận về bảo mật thiết bị đầu cuối trong kỷ nguyên AI. Với sự hỗ trợ từ các quỹ đầu tư lớn và đội ngũ giàu kinh nghiệm, đây là một cái tên đáng để theo dõi sát sao. Nếu bạn quan tâm đến việc bảo mật hạ tầng phần mềm hiện đại, hãy tiếp tục cập nhật các xu hướng mới nhất tại hi_dev để không bỏ lỡ những giải pháp đột phá giúp tối ưu hóa hạ tầng AI doanh nghiệp.

Discussion (0)

You need to log in to post comments. Log In

No comments yet. Start the discussion!