Gọi vốn
Tonic Security Raises $7M để Đối Phó với Chaos mạng bằng Trí Tuệ Nhân Tạo Agentic

Trong cuộc đua để theo kịp với cảnh quan mối đe dọa mạng ngày càng tăng tốc, một công ty khởi nghiệp đang đặt cược rằng ngữ cảnh – không chỉ là phát hiện – sẽ là chìa khóa để tồn tại. Tonic Security đã ra mắt công khai hôm nay với 7 triệu đô la tiền vốn hạt giống do Hetz Ventures dẫn đầu, cùng với Vesey Ventures và các thiên thần an ninh mạng hàng đầu. Sứ mệnh của họ: giúp các đội an ninh ngừng theo đuổi tiếng ồn và bắt đầu ưu tiên rủi ro thực sự quan trọng.
Nền tảng của Tonic, được xây dựng trên trí tuệ nhân tạo agentic độc quyền và một Data Fabric tập trung vào an ninh, nhằm mục đích loại bỏ tình trạng quá tải tín hiệu mà các đội an ninh mạng phải đối mặt bằng cách cung cấp ngữ cảnh kinh doanh có ý nghĩa cho mỗi cảnh báo. Công ty được thành lập bởi các cựu chiến binh của các tổ chức an ninh mạng hàng đầu: CEO Sharon Isaaci, cựu giám đốc điều hành của Sygnia và sĩ quan tình báo của Lực lượng Phòng vệ Israel (IDF); CPO David Warshavski, cựu trưởng nhóm đỏ và an ninh doanh nghiệp tại Sygnia; và CTO Greg Ainbinder, người sáng lập bộ phận trí tuệ nhân tạo của đơn vị 8200 của IDF và Trung tâm Đám mây An toàn.
Giải Quyết Vấn Đề Quá Tải Mạng
Các đội an ninh mạng ngày nay đang bị ngập trong các phát hiện – hầu hết trong số đó là cảnh báo sai hoặc thiếu ngữ cảnh có thể hành động. Theo IBM, chi phí trung bình của một sự cố vi phạm dữ liệu đã đạt 4,88 triệu đô la vào năm 2024, và tội phạm mạng toàn cầu được dự đoán sẽ gây ra 10,5 nghìn tỷ đô la thiệt hại hàng năm vào năm 2025. Tuy nhiên, mặc dù đầu tư vào các công cụ an ninh mạng ngày càng tăng, các đội thường bỏ lỡ các điểm yếu quan trọng – không phải vì chúng không thể nhìn thấy, mà vì chúng bị chôn vùi trong dữ liệu không liên quan.
Tonic đang giải quyết trực tiếp khoảng trống này. Thay vì cung cấp thêm một cuộc quét lỗ hổng hoặc bảng điều khiển, nền tảng này thống nhất thông tin tình báo về mối đe dọa với các nguồn dữ liệu nội bộ như vé, email và tài liệu hệ thống. Nó giải thích các tín hiệu này bằng cách sử dụng trí tuệ nhân tạo agentic để đánh giá khả năng khai thác, tác động kinh doanh tiềm năng, trách nhiệm và khả năng khắc phục. Kết quả là, các đội phòng thủ có thể ưu tiên các vấn đề gây ra rủi ro hoạt động thực sự thay vì bị mất trong việc phân loại cảnh báo.
“Các vi phạm an ninh không thường liên quan đến các cuộc tấn công zero-day,” CEO Sharon Isaaci cho biết. “Họ liên quan đến các vấn đề đã biết không được sửa chữa kịp thời vì chúng không được coi là cấp thiết. Tonic thay đổi điều đó.”
Kết Quả Nói Rõ
Những người áp dụng sớm đã thấy được kết quả:
- Một giảm 50% trong thời gian trung bình để khắc phục (MTTR) cho các điểm yếu quan trọng
- Một giảm 90% trong số lượng cảnh báo yêu cầu hành động
- Một giảm 20% trong thời gian của nhà phân tích dành để ngữ cảnh hóa các vấn đề mỗi tuần
Mark Fournier, CIO và CISO của Quỹ tín dụng Thượng viện Hoa Kỳ, đã nói một cách thẳng thắn: “Trước đây, nó mất vài ngày để xác định một tài sản bị lộ và hiểu rủi ro tiềm năng. Với Tonic, nó chỉ mất vài phút.”
Tại Sao Thời Gian Quan Trọng
Sự gia tăng của các mối đe dọa được hỗ trợ bởi trí tuệ nhân tạo, cùng với sự gia tăng của bề mặt tấn công, đã đặt áp lực chưa từng có lên các hoạt động an ninh. Các tổ chức đang di chuyển các khối lượng công việc lên đám mây, áp dụng lực lượng lao động phân tán và dựa vào hàng chục, nếu không phải hàng trăm, công cụ khác nhau. Đồng thời, các kẻ tấn công đang tận dụng trí tuệ nhân tạo tạo sinh để xác định và khai thác các lỗ hổng nhanh hơn bao giờ hết. Điều này đã làm cho khoảng thời gian giữa việc phát hiện lỗ hổng và khai thác (được gọi là “cửa sổ lộ”) trở nên nguy hiểm.
Đồng thời, các quy định toàn cầu như Chỉ thị NIS2 của EU, quy định tiết lộ của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ và các khuôn khổ như DORA đang thắt chặt các kỳ vọng xung quanh khả năng hiển thị rủi ro thời gian thực và quản trị mạng. Các hội đồng quản trị và lãnh đạo điều hành không còn hài lòng với các điểm số nghiêm trọng mơ hồ – họ muốn hiểu cách các điểm yếu liên quan đến các hậu quả kinh doanh thực sự.
Trong bối cảnh này, các phương pháp phản ứng truyền thống không còn đủ. Ngành công nghiệp hiện đang chuyển hướng sang quản lý lộ diện liên tục, một phương pháp mới nổi dự kiến sẽ phát triển thành một thị trường 20 tỷ đô la vào năm 2032. Sự cần thiết của việc ưu tiên thông minh, khả năng hiển thị chức năng chéo và thông tin tình báo về mối đe dọa được vận hành không phải là một điều xa xỉ – nó là một điều cần thiết.
Một Nhìn Về Tương Lai Của Phòng Thủ Mạng
Sự ra mắt của Tonic phản ánh một sự chuyển đổi lớn trong cách các hoạt động an ninh sẽ hoạt động trong tương lai. Khi môi trường đe dọa tiếp tục phát triển, và số lượng cảnh báo thực sự và giả tiếp tục tăng, các công cụ của thập kỷ trước – phân loại thủ công, giải pháp điểm và điểm số rủi ro chung – ngày càng không phù hợp với sự phức tạp của cơ sở hạ tầng kỹ thuật số hiện đại.
Tương lai của an ninh mạng sẽ đòi hỏi các hệ thống không chỉ phát hiện các bất thường mà còn suy nghĩ về chúng – tự động và liên tục. Không đủ để biết một hệ thống dễ bị tấn công; các đội phòng thủ cần biết liệu nó có quan trọng, với ai, tại sao bây giờ và làm thế nào để sửa nó. Mức độ nhận thức ngữ cảnh này đã vượt quá tầm tay – cho đến bây giờ.
Phương pháp của Tonic – sử dụng các tác nhân trí tuệ nhân tạo tổng hợp kiến thức tổ chức và dữ liệu mối đe dọa bên ngoài – cung cấp một bản thiết kế cho nơi phòng thủ mạng đang đi: từ việc phản ứng thụ động sang khả năng phục hồi chủ động, phù hợp với kinh doanh. Khi các doanh nghiệp áp dụng nhiều trí tuệ nhân tạo hơn, họ sẽ cần các nền tảng có thể theo kịp – loại bỏ việc phân loại rủi ro thường xuyên và chỉ hiển thị những gì thực sự yêu cầu phán quyết của con người.
Trong ý nghĩa đó, Tonic Security không chỉ giải quyết vấn đề tiếng ồn an ninh ngày nay – nó đang dự đoán nhu cầu phòng thủ thông minh, tích hợp và tự động của ngày mai.












