Startup bảo mật Comp AI gọi vốn thành công 34 triệu USD cho nền tảng tự động hóa tuân thủ
Startup an ninh mạng và tuân thủ Comp AI vừa huy động thành công 34 triệu USD trong vòng gọi vốn Series A do Roo Capital và Grand Ventures dẫn đầu. Nền tảng này sử dụng các tác nhân AI để tự động hóa quy trình viết chính sách bảo mật, thu thập chứng cứ kiểm toán và giám sát liên tục.
Comp AI, một startup về an ninh mạng và tuân thủ, thông báo đã huy động được 34 triệu USD trong vòng gọi vốn Series A vào thứ Năm. Vòng gọi vốn này được dẫn dắt bởi Roo Capital và Grand Ventures. Công ty được thành lập vào tháng bởi Lewis Carhart (CEO), Claudio Fuentes (COO) và em trai của anh, Mariano Fuentes (CTO). Claudio và Mariano đã cùng nhau xây dựng các startup trong gần một thập kỷ, gặp Carhart vài năm trước và mời anh tham gia LeapAI, một nền tảng quy trình làm việc mà họ đang xây dựng. Claudio là CEO kiêm đồng sáng lập, trong khi Carhart giữ vai trò trưởng bộ phận tăng trưởng và Mariano là kỹ sư full-stack cao cấp. Startup này hoạt động trong khoảng hai năm, đạt hơn một triệu người dùng, nhưng cuối cùng họ quyết định đóng cửa sau khi không tìm thấy trường hợp sử dụng đủ hấp dẫn để duy trì đầu tư tiếp. Tuy nhiên, trải nghiệm đó đã dạy cho họ rất nhiều điều. Một là họ học được cách xây dựng bằng các mô hình ngôn ngữ lớn (LLM) và tầm quan trọng của việc tìm ra một trường hợp sử dụng cụ thể cho sản phẩm. Họ cũng nhận ra quá trình tuân thủ SOC 2 tẻ nhạt thế nào, đặc biệt khi họ cố gắng mở rộng quy mô nền tảng để làm việc với các khách hàng doanh nghiệp lớn hơn. "Đó là một quá trình rất mơ hồ", Claudio cho biết. "Chúng tôi mất vài tháng để làm mọi thứ thủ công, và trong suốt thời gian đó, chúng tôi phải rời mắt khỏi việc phát triển sản phẩm". Thế là ý tưởng khởi nghiệp ra đời. Lần này, Carhart sẽ đảm nhận vai trò CEO vì đó là ý tưởng của anh, bộ ba cho biết. Comp AI cho biết họ đang xây dựng một nền tảng dạng tác nhân (agentic) để giải quyết công việc bảo mật và tuân thủ tẻ nhạt; nghĩa là có các tác nhân AI giúp viết chính sách bảo mật của công ty hoặc thu thập bằng chứng cho các cuộc kiểm toán bảo mật. Nền tảng này cũng liên tục giám sát xem công ty có đáp ứng các biện pháp kiểm soát tuân thủ hay không. Comp AI là một phần trong thế hệ startup an ninh mạng tiếp theo nổi lên nhằm giúp các công ty vận hành hiệu quả hơn trong kỷ nguyên tác nhân. "Đối với nhiều công ty phần mềm, bảo mật và tuân thủ gắn liền trực tiếp với doanh thu", Carhart nói với TechCrunch, lấy ví dụ như việc khách hàng có thể yêu cầu startup cung cấp báo cáo SOC 2 trước khi chốt thỏa thuận. "Những gì Comp AI tự động hóa là phần lớn công việc mà các công ty thường phải làm xung quanh quy trình đó". Phần mềm giúp các công ty đáp ứng và duy trì các yêu cầu bảo mật đó, anh tiếp tục, nhưng không thay thế việc đánh giá kiểm toán độc lập thực tế. Nó cũng không thay thế con người, bộ ba cho biết. Nhân viên con người giúp đưa AI vào hoạt động, hỗ trợ kiểm soát và duy trì quy trình làm việc của tác nhân. "Ví dụ, một tác nhân có thể phác thảo một chính sách, nhưng con người vẫn xem xét và phê duyệt nó", Carhart nói. "Khi các tác nhân đảm nhận nhiều hành động quan trọng hơn theo thời gian, chúng tôi tin rằng mức độ bảo vệ và sự phê duyệt của con người cũng nên tăng lên tương ứng". Công ty cũng cung cấp tính năng kiểm traâm nhập (penetration testing) hỗ trợ bởi AI, "nơi nền tảng chủ động kiểm tra các cơ sở mã và cơ sở hạ tầng để tìm lỗ hổng", Carhart cho biết. Nhóm hy vọng nguồn vốn Series A này sẽ giúp mở rộng sản phẩm. Họ đã huy động được tổng cộng 37,5 triệu USD tài trợ cho đến nay. Đã có rất nhiều cuộc thảo luận về làn sóng rủi ro bảo mật mới trong kỷ nguyên tác nhân (và đi kèm với đó là làn sóng các công ty bảo mật và tuân thủ AI như Vanta và Drata). Carhart cho biết việc các công ty áp dụng và thử nghiệm nhanh chóng với AI đang tạo ra nhu cầu về các nền tảng bảo mật và tuân thủ liên tục — và có lẽ là tự động. "Hãy tưởng tượng một công ty hoàn thành cuộc kiểm toán SOC 2 và hai tuần sau triển khai một tác nhân AI mới có thể truy cập dữ liệu khách hàng, thay đổi quyền trên hệ thống nội bộ hoặc đưa ra lỗ hổng mới thông qua việc triển khai mã", ông nói. "Cuộc kiểm toán không trở nên vô hiệu; nó đơn giản là không được thiết kế để cho bạn biết trong thời gian thực những gì đã thay đổi sau đó". Khi các công ty áp dụng nhiều AI hơn, Mariano cho biết, họ cũng cần hiển thị những gì một tác nhân đã truy cập, những gì nó cố gắng làm và liệu nó có nằm trong ranh giới được giao hay không. Comp AI đang giải quyết vấn đề này bằng cách bắt đầu với quyền hạn và trách nhiệm giải trình, ông tiếp tục. "Chúng tôi đang hướng tới một lớp bảo mật có thể giám sát và xác thực các loại rủi ro đó một cách liên tục hơn khi các hệ thống này phát triển".
🚀 STARTUP BẢO MẬT COMP AI GỌI VỐN THÀNH CÔNG 34 TRIỆU USD CHO NỀN TẢNG TỰ ĐỘNG HÓA TUÂN THỦ Comp AI, một startup về an ninh mạng và tuân thủ, thông báo đã huy động được 34 triệu USD trong vòng gọi vốn Series A vào thứ Năm. Vòng gọi vốn này được dẫn dắt bởi Roo Capital và Grand Ventures. Công ty được thành lập vào tháng bởi Lewis Carhart (CEO), Claudio Fuentes (COO) và em trai của anh, Mariano Fuentes (CTO). Claudio và Mariano đã cùng nhau xây dựng các startup trong gần một thập kỷ, gặp Carhart vài năm trước và mời anh tham gia LeapAI, một nền tảng quy trình làm việc mà họ đang xây dựng. Claudio là CEO kiêm đồng sáng lập, trong khi Carhart giữ vai trò trưởng bộ phận tăng trưởng và Mariano là kỹ sư full-stack cao cấp. Startup này hoạt động trong khoảng hai năm, đạt hơn một triệu người dùng, nhưng cuối cùng họ quyết định đóng cửa sau khi không tìm thấy trường hợp sử dụng đủ hấp dẫn để duy trì đầu tư tiếp. Tuy nhiên, trải nghiệm đó đã dạy cho họ rất nhiều điều. Một là họ học được cách xây dựng bằng các mô hình ngôn ngữ lớn (LLM) và tầm quan trọng của việc tìm ra một trường hợp sử dụng cụ thể cho sản phẩm. Họ cũng nhận ra quá trình tuân thủ SOC 2 tẻ nhạt thế nào, đặc biệt khi họ cố gắng mở rộng quy mô nền tảng để làm việc với các khách hàng doanh nghiệp lớn hơn. "Đó là một quá trình rất mơ hồ", Claudio cho biết. "Chúng tôi mất vài tháng để làm mọi thứ thủ công, và trong suốt thời gian đó, chúng tôi phải rời mắt khỏi việc phát triển sản phẩm". Thế là ý tưởng khởi nghiệp ra đời. Lần này, Carhart sẽ đảm nhận vai trò CEO vì đó là ý tưởng của anh, bộ ba cho biết. Comp AI cho biết họ đang xây dựng một nền tảng dạng tác nhân (agentic) để giải quyết công việc bảo mật và tuân thủ tẻ nhạt; nghĩa là có các tác nhân AI giúp viết chính sách bảo mật của công ty hoặc thu thập bằng chứng cho các cuộc kiểm toán bảo mật. Nền tảng này cũng liên tục giám sát xem công ty có đáp ứng các biện pháp kiểm soát tuân thủ hay không. Comp AI là một phần trong thế hệ startup an ninh mạng tiếp theo nổi lên nhằm giúp các công ty vận hành hiệu quả hơn trong kỷ nguyên tác nhân. "Đối với nhiều công ty phần mềm, bảo mật và tuân thủ gắn liền trực tiếp với doanh thu", Carhart nói với TechCrunch, lấy ví dụ như việc khách hàng có thể yêu cầu startup cung cấp báo cáo SOC 2 trước khi chốt thỏa thuận. "Những gì Comp AI tự động hóa là phần lớn công việc mà các công ty thường phải làm xung quanh quy trình đó". Phần mềm giúp các công ty đáp ứng và duy trì các yêu cầu bảo mật đó, anh tiếp tục, nhưng không thay thế việc đánh giá kiểm toán độc lập thực tế. Nó cũng không thay thế con người, bộ ba cho biết. Nhân viên con người giúp đưa AI vào hoạt động, hỗ trợ kiểm soát và duy trì quy trình làm việc của tác nhân. "Ví dụ, một tác nhân có thể phác thảo một chính sách, nhưng con người vẫn xem xét và phê duyệt nó", Carhart nói. "Khi các tác nhân đảm nhận nhiều hành động quan trọng hơn theo thời gian, chúng tôi tin rằng mức độ bảo vệ và sự phê duyệt của con người cũng nên tăng lên tương ứng". Công ty cũng cung cấp tính năng kiểm traâm nhập (penetration testing) hỗ trợ bởi AI, "nơi nền tảng chủ động kiểm tra các cơ sở mã và cơ sở hạ tầng để tìm lỗ hổng", Carhart cho biết. Nhóm hy vọng nguồn vốn Series A này sẽ giúp mở rộng sản phẩm. Họ đã huy động được tổng cộng 37,5 triệu USD tài trợ cho đến nay. Đã có rất nhiều cuộc thảo luận về làn sóng rủi ro bảo mật mới trong kỷ nguyên tác nhân (và đi kèm với đó là làn sóng các công ty bảo mật và tuân thủ AI như Vanta và Drata). Carhart cho biết việc các công ty áp dụng và thử nghiệm nhanh chóng với AI đang tạo ra nhu cầu về các nền tảng bảo mật và tuân thủ liên tục — và có lẽ là tự động. "Hãy tưởng tượng một công ty hoàn thành cuộc kiểm toán SOC 2 và hai tuần sau triển khai một tác nhân AI mới có thể truy cập dữ liệu khách hàng, thay đổi quyền trên hệ thống nội bộ hoặc đưa ra lỗ hổng mới thông qua việc triển khai mã", ông nói. "Cuộc kiểm toán không trở nên vô hiệu; nó đơn giản là không được thiết kế để cho bạn biết trong thời gian thực những gì đã thay đổi sau đó". Khi các công ty áp dụng nhiều AI hơn, Mariano cho biết, họ cũng cần hiển thị những gì một tác nhân đã truy cập, những gì nó cố gắng làm và liệu nó có nằm trong ranh giới được giao hay không. Comp AI đang giải quyết vấn đề này bằng cách bắt đầu với quyền hạn và trách nhiệm giải trình, ông tiếp tục. "Chúng tôi đang hướng tới một lớp bảo mật có thể giám sát và xác thực các loại rủi ro đó một cách liên tục hơn khi các hệ thống này phát triển". 🗞 Nguồn: TechCrunch #vgsnews #vgs #tintuc
Nguồn: TechCrunch