Gọi vốn

Mate Security Nâng Cấp $35M Để Xây Dựng Một Nền Tảng Mở Cho Các Hoạt Động An Ninh Bảo Mật Của Trí Tuệ Nhân Tạo

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Mate Security đã huy động được $35 triệu đô la trong vòng tài trợ Series A khi các doanh nghiệp đang tìm kiếm các cách mới để vận hành các đội an ninh bảo mật chống lại các cuộc tấn công diễn ra với tốc độ máy tính.

Canaan Partners đã dẫn đầu vòng tài trợ này, với sự tham gia của Insight Partners, Team8M12, quỹ đầu tư mạo hiểm của Microsoft. Tất cả các nhà đầu tư hiện tại của Mate đã quay lại để tham gia vòng tài trợ này, đưa tổng số tiền tài trợ cho công ty an ninh bảo mật này lên hơn $50 triệu.

Vòng tài trợ Series A này đến chỉ sau 8 tháng kể từ khi Mate Security ra mắt với một vòng tài trợ hạt giống trị giá $15,5 triệu. Công ty cho biết đã tăng trưởng hơn 500% kể từ quý 3 năm 2025, được thúc đẩy một phần bởi sự áp dụng của các trung tâm vận hành an ninh bảo mật thuộc Fortune 500.

Mate Security dự định sử dụng số vốn này để đáp ứng nhu cầu ngày càng tăng của các doanh nghiệp, mở rộng sang các thị trường mới và tiếp tục phát triển nền tảng vận hành an ninh bảo mật trí tuệ nhân tạo của mình.

Các Hoạt Động An Ninh Bảo Mật Là Một Vấn Đề Tăng Trưởng Mới

Sự phát triển nhanh chóng của trí tuệ nhân tạo tạo ra ảnh hưởng đến cả hai phía của an ninh bảo mật.

Các đội an ninh bảo mật đang có được quyền truy cập vào các hệ thống trí tuệ nhân tạo có khả năng phân tích các cảnh báo, thu thập bằng chứng và tự động hóa một phần của quá trình điều tra. Đồng thời, các kẻ tấn công có thể sử dụng trí tuệ nhân tạo để thăm dò các hệ thống, thích nghi với các kỹ thuật và phát động các chiến dịch với tốc độ mà các hoạt động an ninh bảo mật truyền thống không được thiết kế để xử lý.

Điều này tạo ra một sự không phù hợp khó khăn. Nhiều trung tâm vận hành an ninh bảo mật, hoặc SOC, vẫn phụ thuộc vào các nhà phân tích di chuyển giữa các công cụ không kết nối, xem xét các hàng đợi cảnh báo và tự tay tái tạo lại những gì đã xảy ra trong một sự kiện.

Thêm một trợ lý trí tuệ nhân tạo vào môi trường đó không nhất thiết giải quyết được vấn đề cơ bản. Một tác nhân có thể tóm tắt một cảnh báo hoặc truy vấn một nền tảng an ninh bảo mật, nhưng nó vẫn có thể đi đến kết luận sai khi nó không hiểu cách tổ chức thực sự hoạt động.

Mate Security đang cố gắng giải quyết hạn chế đó bằng cách cung cấp cho các tác nhân an ninh bảo mật quyền truy cập vào ngữ cảnh kinh doanh và vận hành thay vì yêu cầu họ suy luận từ các sự kiện an ninh bảo mật bị cô lập.

“Trí tuệ nhân tạo đang buộc phải suy nghĩ lại về các hoạt động an ninh bảo mật,” Joydeep Bhattacharyya, đối tác chung tại Canaan cho biết. “Điều làm cho chúng tôi ấn tượng về Mate không chỉ là việc sử dụng trí tuệ nhân tạo của họ; mà là sự tin tưởng của đội ngũ rằng trí tuệ nhân tạo đáng tin cậy đòi hỏi phải hiểu sâu về cách một tổ chức hoạt động.”

Một Biểu Đồ Ngữ Cảnh An Ninh Bảo Mật Đứng Ở Trung Tâm Của Nền Tảng

Nền tảng của Mate Security được xây dựng xung quanh cái mà công ty gọi là Biểu Đồ Ngữ Cảnh An Ninh Bảo Mật.

Biểu đồ này thu thập và tổ chức kiến thức từ khắp tổ chức, bao gồm thông tin về người dùng, tài sản, chính sách, các cuộc điều tra trước đó, các quy trình vận hành và các hoạt động được phê duyệt. Mate Security mô tả những mảnh thông tin này như những ký ức có thể được kết nối và truy vấn bởi các tác nhân trí tuệ nhân tạo của họ.

Thay vì xem xét mỗi lần đăng nhập, chuyển tệp hoặc thay đổi cấu hình như một sự kiện bị cô lập, hệ thống cố gắng xác định cách hoạt động phù hợp với hoạt động kinh doanh rộng lớn hơn.

Một loạt các lần đăng nhập đáng ngờ, ví dụ, có thể xuất hiện như một hành động độc hại khi chỉ xem xét qua nhật ký xác thực. Hoạt động đó có thể ít đáng lo ngại hơn khi hệ thống biết rằng một cuộc kiểm tra thâm nhập được ủy quyền đã được lên lịch trong khoảng thời gian đó.

Tương tự, một nhân viên tải xuống các tệp nhạy cảm có thể chỉ ra việc đánh cắp dữ liệu. Nó cũng có thể phù hợp với một dự án được phê duyệt hoặc thay đổi trong trách nhiệm. Các tác nhân của Mate Security được thiết kế để xem xét các yếu tố như thay đổi nhân sự, phân loại tài liệu và các cuộc điều tra trước đó trước khi đưa ra phán quyết.

Công ty cho biết biểu đồ này được xây dựng lại liên tục khi các chính sách, quyền sở hữu tài sản và điều kiện vận hành thay đổi. Các cuộc điều tra đã hoàn thành cũng có thể cung cấp thông tin mới trở lại nền tảng, cho phép các cuộc điều tra sau này dựa trên kiến thức an ninh bảo mật tích lũy của tổ chức.

Mate Security lập luận rằng kiến trúc dữ liệu này có thể làm cho các phán quyết được tạo ra bởi trí tuệ nhân tạo trở nên chính xác, nhất quán và có thể giải thích được. Nó cũng giúp bảo tồn kiến thức tổ chức có thể biến mất khi các nhà phân tích có kinh nghiệm rời khỏi tổ chức.

Các Tác Nhân Chuyên Biệt Che Phủ Chu Kỳ Điều Tra

Trên lớp ngữ cảnh, Mate Security vận hành các tác nhân chuyên biệt cho kỹ thuật phát hiện, phân loại cảnh báo, điều tra, săn lùng mối đe dọa và phản ứng sự cố.

Nền tảng này nhằm kết nối các chức năng như một quá trình liên tục chứ không phải là các quy trình riêng biệt. Một tác nhân điều tra một cảnh báo có thể truy vấn bằng chứng từ ngăn xếp công nghệ hiện có của tổ chức, sử dụng Biểu Đồ Ngữ Cảnh An Ninh Bảo Mật để diễn giải những gì nó tìm thấy và chuyển thông tin có cấu trúc sang một tác nhân khác chịu trách nhiệm cho giai đoạn tiếp theo.

Mate Security cho biết các tác nhân của họ có thể làm việc với các nền tảng quản lý thông tin và sự kiện an ninh bảo mật, các công cụ phát hiện điểm cuối, hệ thống xác thực, nền tảng vé, ứng dụng truyền thông và các quy trình vận hành tiêu chuẩn mà không cần phải di chuyển mọi dữ liệu vào một kho lưu trữ duy nhất.

Các hành động phản ứng vẫn được quản lý bởi các quyền. Tùy thuộc vào cách tổ chức cấu hình hệ thống, Mate Security có thể đề xuất một bước chứa, yêu cầu phê duyệt của con người hoặc thực hiện một hành động được ủy quyền.

Điều này phản ánh cái mà công ty gọi là nguyên tắc “tác nhân tối thiểu”. Mỗi tác nhân chỉ nhận được các quyền và thông tin ngữ cảnh cần thiết cho nhiệm vụ được giao, giảm thiểu rủi ro do việc cấp cho một hệ thống tự chủ rộng lớn quyền truy cập không bị hạn chế.

Mục tiêu rộng lớn hơn của công ty là cho phép các đội an ninh bảo mật dần dần mở rộng tự động hóa khi nền tảng chứng minh rằng nó có thể đưa ra quyết định đáng tin cậy. Các hành động có tác động cao có thể vẫn được giám sát, trong khi các cuộc điều tra thường xuyên có thể được xử lý với ít sự can thiệp của nhà phân tích hơn.

Một Cách Tiếp Cận Mở Đối Với An Ninh Bảo Mật Trí Tuệ Nhân Tạo

Mate Security đang định vị nền tảng như một nền tảng mở chứ không phải là một bộ sưu tập các tác nhân độc quyền.

Khách hàng có thể sử dụng các tác nhân của Mate Security, kết nối các tác nhân chuyên biệt từ các nhà cung cấp an ninh bảo mật khác hoặc xây dựng các tác nhân nội bộ. Mỗi tác nhân có thể hoạt động trên cùng một lớp ngữ cảnh được quản lý và dưới các kiểm soát chung về quyền, chất lượng, khả năng kiểm tra và phản ứng.

Kiến trúc đó giải quyết một mối quan ngại đang xuất hiện khi các doanh nghiệp áp dụng nhiều công cụ trí tuệ nhân tạo hơn: sự phân mảnh của các tác nhân.

Không có một lớp chia sẻ, các tác nhân an ninh bảo mật riêng lẻ có thể thu thập dữ liệu của riêng chúng, duy trì các ký ức riêng biệt và áp dụng các quy tắc khác nhau khi đưa ra quyết định. Điều này có thể tạo ra các kết luận mâu thuẫn và khiến các nhà lãnh đạo an ninh bảo mật khó hiểu tại sao một hành động tự động được thực hiện.

Trình điều khiển của Mate Security nhằm cung cấp một cấu trúc hoạt động chung để các tác nhân sử dụng cùng một kiến thức tổ chức và các kiểm soát đáng tin cậy, ngay cả khi chúng được phát triển bởi các nhà cung cấp khác nhau.

Công ty cũng tuyên bố rằng khách hàng giữ quyền sở hữu ngữ cảnh của họ và không bị khóa vào một tác nhân, mô hình trí tuệ nhân tạo hoặc nhà cung cấp an ninh bảo mật duy nhất. Các nhà sáng lập mô tả sự cởi mở này là một điều kiện tiên quyết cho các tổ chức muốn tận dụng các tiến bộ trong tương lai của trí tuệ nhân tạo mà không cần xây dựng lại kiến trúc an ninh bảo mật của họ mỗi khi một mô hình mới xuất hiện.

Các Tác Nhân Trí Tuệ Nhân Tạo Có Thể Biến Đổi Các Hoạt Động An Ninh Bảo Mật

Các nền tảng như Mate Security chỉ ra rằng các hoạt động an ninh bảo mật có thể trở nên liên tục, có ngữ cảnh và tự động hơn. Thay vì điều tra các cảnh báo một cách cô lập, các tác nhân trí tuệ nhân tạo có thể giữ lại các bài học từ các sự kiện trước đó và sử dụng chúng để cải thiện việc phát hiện, phân loại và phản ứng trong tương lai.

Điều này có thể chuyển các nhà phân tích khỏi việc thu thập bằng chứng lặp đi lặp lại và hướng tới việc giám sát các tác nhân, điều tra các mối đe dọa không quen thuộc và quyết định khi nào tự động hóa nên được phép hành động.

Một lớp ngữ cảnh chung cũng có thể trở nên quan trọng khi các doanh nghiệp triển khai các tác nhân từ nhiều nhà cung cấp. Không có một sự hiểu biết chung về người dùng, tài sản và chính sách, các tác nhân đó có thể sao chép công việc hoặc đi đến các kết luận mâu thuẫn.

Kết quả có thể không phải là một trung tâm vận hành an ninh bảo mật hoàn toàn tự động, mà là một mô hình lai trong đó các tác nhân xử lý các cuộc điều tra thường xuyên trong khi con người vẫn giữ quyền kiểm soát các quyết định mâu thuẫn hoặc có tác động cao.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.