Bản tin công nghệ quốc tế · dịch tiếng Việt 17.09.2026 RSS
Phần cứng · TechCrunch

Startup bảo mật Comp AI gọi vốn thành công 34 triệu USD cho nền tảng tự động hóa tuân thủ

Startup an ninh mạng và tuân thủ Comp AI vừa huy động thành công 34 triệu USD trong vòng gọi vốn Series A do Roo Capital và Grand Ventures dẫn đầu. Nền tảng này sử dụng các tác nhân AI để tự động hóa quy trình viết chính sách bảo mật, thu thập chứng cứ kiểm toán và giám sát liên tục.

TechCrunch17.09.20265 phút đọc0 lượt đọc

Comp AI, một startup về an ninh mạng và tuân thủ, thông báo đã huy động được 34 triệu USD trong vòng gọi vốn Series A vào thứ Năm. Vòng gọi vốn này được dẫn dắt bởi Roo Capital và Grand Ventures. Công ty được thành lập vào tháng bởi Lewis Carhart (CEO), Claudio Fuentes (COO) và em trai của anh, Mariano Fuentes (CTO). Claudio và Mariano đã cùng nhau xây dựng các startup trong gần một thập kỷ, gặp Carhart vài năm trước và mời anh tham gia LeapAI, một nền tảng quy trình làm việc mà họ đang xây dựng. Claudio là CEO kiêm đồng sáng lập, trong khi Carhart giữ vai trò trưởng bộ phận tăng trưởng và Mariano là kỹ sư full-stack cao cấp. Startup này hoạt động trong khoảng hai năm, đạt hơn một triệu người dùng, nhưng cuối cùng họ quyết định đóng cửa sau khi không tìm thấy trường hợp sử dụng đủ hấp dẫn để duy trì đầu tư tiếp. Tuy nhiên, trải nghiệm đó đã dạy cho họ rất nhiều điều. Một là họ học được cách xây dựng bằng các mô hình ngôn ngữ lớn (LLM) và tầm quan trọng của việc tìm ra một trường hợp sử dụng cụ thể cho sản phẩm. Họ cũng nhận ra quá trình tuân thủ SOC 2 tẻ nhạt thế nào, đặc biệt khi họ cố gắng mở rộng quy mô nền tảng để làm việc với các khách hàng doanh nghiệp lớn hơn. "Đó là một quá trình rất mơ hồ", Claudio cho biết. "Chúng tôi mất vài tháng để làm mọi thứ thủ công, và trong suốt thời gian đó, chúng tôi phải rời mắt khỏi việc phát triển sản phẩm". Thế là ý tưởng khởi nghiệp ra đời. Lần này, Carhart sẽ đảm nhận vai trò CEO vì đó là ý tưởng của anh, bộ ba cho biết. Comp AI cho biết họ đang xây dựng một nền tảng dạng tác nhân (agentic) để giải quyết công việc bảo mật và tuân thủ tẻ nhạt; nghĩa là có các tác nhân AI giúp viết chính sách bảo mật của công ty hoặc thu thập bằng chứng cho các cuộc kiểm toán bảo mật. Nền tảng này cũng liên tục giám sát xem công ty có đáp ứng các biện pháp kiểm soát tuân thủ hay không. Comp AI là một phần trong thế hệ startup an ninh mạng tiếp theo nổi lên nhằm giúp các công ty vận hành hiệu quả hơn trong kỷ nguyên tác nhân. "Đối với nhiều công ty phần mềm, bảo mật và tuân thủ gắn liền trực tiếp với doanh thu", Carhart nói với TechCrunch, lấy ví dụ như việc khách hàng có thể yêu cầu startup cung cấp báo cáo SOC 2 trước khi chốt thỏa thuận. "Những gì Comp AI tự động hóa là phần lớn công việc mà các công ty thường phải làm xung quanh quy trình đó". Phần mềm giúp các công ty đáp ứng và duy trì các yêu cầu bảo mật đó, anh tiếp tục, nhưng không thay thế việc đánh giá kiểm toán độc lập thực tế. Nó cũng không thay thế con người, bộ ba cho biết. Nhân viên con người giúp đưa AI vào hoạt động, hỗ trợ kiểm soát và duy trì quy trình làm việc của tác nhân. "Ví dụ, một tác nhân có thể phác thảo một chính sách, nhưng con người vẫn xem xét và phê duyệt nó", Carhart nói. "Khi các tác nhân đảm nhận nhiều hành động quan trọng hơn theo thời gian, chúng tôi tin rằng mức độ bảo vệ và sự phê duyệt của con người cũng nên tăng lên tương ứng". Công ty cũng cung cấp tính năng kiểm traâm nhập (penetration testing) hỗ trợ bởi AI, "nơi nền tảng chủ động kiểm tra các cơ sở mã và cơ sở hạ tầng để tìm lỗ hổng", Carhart cho biết. Nhóm hy vọng nguồn vốn Series A này sẽ giúp mở rộng sản phẩm. Họ đã huy động được tổng cộng 37,5 triệu USD tài trợ cho đến nay. Đã có rất nhiều cuộc thảo luận về làn sóng rủi ro bảo mật mới trong kỷ nguyên tác nhân (và đi kèm với đó là làn sóng các công ty bảo mật và tuân thủ AI như Vanta và Drata). Carhart cho biết việc các công ty áp dụng và thử nghiệm nhanh chóng với AI đang tạo ra nhu cầu về các nền tảng bảo mật và tuân thủ liên tục — và có lẽ là tự động. "Hãy tưởng tượng một công ty hoàn thành cuộc kiểm toán SOC 2 và hai tuần sau triển khai một tác nhân AI mới có thể truy cập dữ liệu khách hàng, thay đổi quyền trên hệ thống nội bộ hoặc đưa ra lỗ hổng mới thông qua việc triển khai mã", ông nói. "Cuộc kiểm toán không trở nên vô hiệu; nó đơn giản là không được thiết kế để cho bạn biết trong thời gian thực những gì đã thay đổi sau đó". Khi các công ty áp dụng nhiều AI hơn, Mariano cho biết, họ cũng cần hiển thị những gì một tác nhân đã truy cập, những gì nó cố gắng làm và liệu nó có nằm trong ranh giới được giao hay không. Comp AI đang giải quyết vấn đề này bằng cách bắt đầu với quyền hạn và trách nhiệm giải trình, ông tiếp tục. "Chúng tôi đang hướng tới một lớp bảo mật có thể giám sát và xác thực các loại rủi ro đó một cách liên tục hơn khi các hệ thống này phát triển".


Cùng chuyên mục · Phần cứng
Phần cứng

SP Industrial ra mắt dòng ổ cứng eMMC 5.1 mới cho các ứng dụng nhúng

SP Industrial vừa giới thiệu dòng eMMC 5.1 mới gồm các mã EMC3R0N và EMC5R0N, mang đến giải pháp lưu trữ nhỏ gọn, tiết…

TechPowerUp · 4 phút đọc
Phần cứng

Xiaomi bất ngờ tăng giá hàng loạt mẫu laptop

Xiaomi vừa tăng giá bán của ít nhất bảy mẫu laptop tại thị trường Trung Quốc từ 400 đến 700 nhân dân tệ qua một đêm.…

Notebookcheck · 3 phút đọc
Phần cứng

Đánh giá Asus Zenbook 14: Laptop 799 USD mang lại cảm giác cao cấp vượt tầm giá

Asus Zenbook 14 sở hữu thiết kế cao cấp, màn hình OLED tuyệt đẹp và hiệu năng ổn định với mức giá khởi điểm chỉ 799…

PCWorld · 3 phút đọc