Gọi vốn

Huskeys Gây Quỹ Series A 27 Triệu USD Để Xây Dựng Lớp Kiểm Soát Bảo Mật Cho Mạng Lưới Được Điều Khiển Bởi AI

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Huskeys đã huy động 27 triệu USD trong vòng tài trợ Series A, do Blackstone Innovations Investments dẫn đầu, khi công ty khởi nghiệp an ninh mạng đang tìm cách giải quyết một vấn đề ngày càng tăng do hạ tầng đám mây phân mảnh và lưu lượng internet do AI tăng nhanh gây ra. Vòng này đưa tổng số vốn huy động của Huskeys lên 35 triệu USD sau vòng hạt giống 8 triệu USD trước đó. The Wall Street Journal báo cáo rằng khoản tài trợ này định giá công ty trên 100 triệu USD.

Vòng tài trợ cũng bao gồm Merlin Ventures, Skinos Ventures, Zscaler Ventures, Okta Ventures, Bright Pixel CapitalSV Angel, cùng với các giám đốc và doanh nhân an ninh mạng có nền tảng làm việc tại các công ty như Palo Alto Networks, Cloudflare, Check Point, Amazon Web Services (AWS), Google, Microsoft và Intel.

Được thành lập vào năm 2025 bởi các cựu thành viên Unit 8200 của lực lượng tình báo Israel, Itai Gafni và Roy Weisfeld, Huskeys đang phát triển cái mà họ gọi là Quản Lý Bảo Mật Viền Mạng (Network Edge Security Management – NESM), một lớp điều phối được thiết kế để nằm trên tập hợp các sản phẩm bảo mật và mạng đã bảo vệ các ứng dụng hướng ra internet.

Viền mạng đang trở thành một vấn đề quản lý

Các ứng dụng hiện đại hiếm khi chỉ dựa vào một lớp bảo mật duy nhất. Lưu lượng có thể đi qua các mạng phân phối nội dung (CDN), tường lửa ứng dụng web (WAF), tường lửa đám mây gốc, cân bằng tải, đám mây riêng ảo và các dịch vụ khác trước khi tới một ứng dụng.

Mỗi sản phẩm có thể hoạt động độc lập, nhưng việc điều phối các chính sách giữa chúng có thể ngày càng khó khăn, đặc biệt khi các tổ chức hoạt động trên nhiều nhà cung cấp đám mây hoặc sử dụng các sản phẩm bảo mật từ nhiều nhà cung cấp.

Huskeys tin rằng sự phân mảnh này tạo ra cơ hội cho một lớp hạ tầng khác.

Thay vì thay thế các WAF hoặc CDN hiện có, kiến trúc Network Edge Security Management của công ty được thiết kế để liên tục đánh giá toàn bộ môi trường viền, đề xuất các thay đổi chính sách và sau đó điều phối các thay đổi đó trên các sản phẩm bảo mật khác nhau.

Cách tiếp cận này giống như một mặt phẳng điều khiển cho bảo mật viền. Huskeys chuyển đổi các chính sách và cấu hình từ các nhà cung cấp khác nhau thành một mô hình chung, cho phép các đội bảo mật suy xét môi trường như một hệ thống duy nhất thay vì phải di chuyển giữa các bảng điều khiển riêng lẻ.

Nền tảng của nó bao gồm quản lý tư thế viền mạng, tinh chỉnh quy tắc theo ứng dụng và tự động hoá vòng đời chính sách, cùng với mô phỏng lưu lượng, kiểm thử, quản lý phiên bản, triển khai theo giai đoạn và khôi phục, nhằm giảm rủi ro liên quan đến việc thay đổi các quy tắc bảo mật trong môi trường sản xuất.

Các tác nhân AI làm phức tạp mô hình con người vs bot cũ

Thời điểm gây quỹ phản ánh một sự thay đổi rộng hơn đang diễn ra trên toàn mạng.

Bảo vệ bot truyền thống phần lớn được thiết kế để tách biệt người truy cập con người khỏi lưu lượng tự động. AI sinh ra và các tác nhân tự động làm cho sự phân biệt này trở nên ít hữu ích hơn đáng kể. Một yêu cầu tự động hiện có thể là một trình thu thập dữ liệu độc hại hoặc kẻ tấn công, nhưng cũng có thể là một tác nhân mua sắm AI, ứng dụng doanh nghiệp hoặc quy trình tự động hoạt động hợp pháp thay mặt khách hàng.

Giám đốc điều hành Cloudflare, Matthew Prince, đã dự đoán lưu lượng bot do AI tạo ra có thể vượt qua lưu lượng web do con người tạo ra vào năm 2027, minh chứng cho tốc độ thay đổi cân bằng này.

Đối với các đội bảo mật, điều này tạo ra một vấn đề phân loại phức tạp hơn: không chỉ xác định lưu lượng có phải tự động hay không, mà còn phải xác định nó là hợp pháp, độc hại hay chỉ đơn giản là hành vi không thể đoán trước.

Cùng lúc đó, các công cụ AI đang hạ thấp chi phí quét ứng dụng, phát hiện lỗ hổng và tự động hoá một phần quá trình khai thác. Điều này rút ngắn khoảng thời gian từ khi lỗ hổng được công bố hoặc phát hiện đến thời điểm kẻ tấn công có thể bắt đầu khai thác nó.

Việc vá lỗi ảo có thể trở nên quan trọng hơn

Một trong những yếu tố thú vị hơn của nền tảng Huskeys là tập trung vào việc vá lỗi ảo.

Khi một lỗ hổng được phát hiện, việc sửa chữa ứng dụng gốc vẫn là giải pháp lâu dài ưu tiên. Tuy nhiên, các bản vá ứng dụng có thể đòi hỏi phát triển, kiểm thử và triển khai, để lại một khoảng thời gian mà các hệ thống bị phơi bày vẫn còn dễ bị tấn công.

Các bản vá ảo cố gắng đóng cửa sổ này bằng cách triển khai các quy tắc ở mức mạng để chặn các nỗ lực khai thác trước khi chúng tới phần mềm có lỗ hổng.

Vì Huskeys hoạt động trên nhiều sản phẩm viền khác nhau, mô hình của họ được thiết kế để tạo ra hoặc điều phối các biện pháp bảo vệ này trên nhiều nhà cung cấp thay vì buộc các đội bảo mật phải tự tay tái tạo các chính sách tương đương.

Công ty đã công khai chứng minh cách tiếp cận này. Đáp lại một lỗ hổng thực thi mã từ xa nghiêm trọng trong React Server Components, Huskeys đã trình bày các biện pháp giảm thiểu đa nền tảng bao gồm các nhà cung cấp như Cloudflare, AWS, Akamai và Azure, cùng với các biện pháp bảo vệ cho các môi trường mà việc bảo vệ gốc của nhà cung cấp không khả dụng hoặc bị trì hoãn.

Khả năng này trở nên quan trọng hơn nếu việc khai thác lỗ hổng tiếp tục tiến tới tốc độ máy móc. Các đội bảo mật có thể ngày càng cần một biện pháp phòng thủ tạm thời ở mức mạng có thể triển khai trong vài phút trong khi các nhà phát triển làm việc để sửa chữa phần mềm vĩnh viễn.

Huskeys muốn quản lý các công cụ bảo mật mà các công ty đã sở hữu

Điều quan trọng, Huskeys không yêu cầu các doanh nghiệp thay thế hạ tầng bảo mật viền hiện có.

Nền tảng của họ được thiết kế để kết nối với các sản phẩm đã được triển khai trong toàn tổ chức và tạo một lớp thống nhất phía trên chúng. Huskeys cho biết việc triển khai có thể bắt đầu thông qua quyền truy cập chỉ đọc, cho phép nền tảng lập bản đồ cấu hình và lưu lượng trước khi các tổ chức kích hoạt các thay đổi chính sách ngày càng tự động.

Vị trí này có thể chứng tỏ quan trọng trong an ninh mạng doanh nghiệp, nơi việc thay thế một WAF đã được thiết lập hoặc tái cấu trúc kiến trúc mạng sản xuất có thể trở thành một dự án kéo dài và rủi ro.

Cũng có một khía cạnh kinh tế trong vấn đề này. Một WAF được cấu hình sai có thể chặn khách hàng hợp pháp cũng dễ dàng như chặn kẻ tấn công.

Trong một nghiên cứu trường hợp liên quan đến Merlin Entertainments, công ty điều hành các điểm thu hút như LEGOLAND, Huskeys cho biết đã xác định các quy tắc WAF được quản lý đang chặn sai người dùng hợp pháp đến thông qua các chiến dịch tiếp thị. Sau khi điều chỉnh các chính sách đó, công ty báo cáo giảm 80% các cảnh báo sai trong quy trình đặt chỗ và thanh toán.

Huskeys cho biết công nghệ của họ đã phân tích hơn một nghìn tỷ yêu cầu web và hàng nghìn cấu hình mạng mỗi ngày, với khách hàng bao gồm TikTok, LEGOLAND, Ro, Blackstone và Hugging Face.

Lớp bảo mật mới cho internet ngày càng tự động

Cơ hội lớn hơn phía sau Huskeys không chỉ là làm cho việc quản trị WAF trở nên dễ dàng hơn.

Internet đang tiến tới một môi trường mà các máy móc ngày càng giao tiếp với nhau, các tác nhân AI thực hiện các hành động cho người dùng, hạ tầng được phân phối trên nhiều đám mây, và kẻ tấn công có thể tự động hoá việc thăm dò và khai thác.

Điều này làm cho viền mạng không còn là một tập hợp các sản phẩm bảo mật riêng lẻ mà ngày càng trở thành một hệ thống động cần đưa ra các quyết định phối hợp trong thời gian thực.

Huskeys thực chất đang đặt cược rằng các doanh nghiệp sẽ cần một lớp quản lý và trí tuệ chuyên dụng để kiểm soát hệ thống đó.

Vòng tài trợ mới cung cấp cho công ty nguồn vốn đáng kể để kiểm nghiệm giả thuyết này. Nếu lưu lượng do các tác nhân AI tăng trưởng nhanh như dự đoán, câu hỏi đối với các đội bảo mật có thể ngày càng chuyển từ việc lựa chọn WAF hay CDN cá nhân sang cách mà tất cả các hệ thống đó có thể hiểu và phản hồi lưu lượng một cách hiệu quả cùng nhau.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.