Sweet Security đã công bố mở rộng giải pháp an ninh mạng của mình với tính năng Agentic AI Blocking, một bước tiến quan trọng trong lĩnh vực bảo mật AI. Giải pháp này được thiết kế để phát hiện và ngăn chặn các tác nhân AI độc hại ngay trong môi trường sản xuất trực tiếp, trước khi chúng có thể gây ra bất kỳ thiệt hại nào. Đây là một sự khác biệt đáng kể so với các công cụ bảo mật truyền thống vốn chỉ tập trung vào việc phát hiện và cảnh báo sau khi hành vi đáng ngờ đã xảy ra.
Thách Thức An Ninh Mạng Từ Các Tác Nhân AI Tự Trị
Các tác nhân AI, với khả năng tự chủ và đưa ra quyết định độc lập, đã trở thành một phần không thể thiếu trong hoạt động của nhiều doanh nghiệp. Ước tính 80% các doanh nghiệp trên thế giới hiện đang ứng dụng AI, nơi các tác nhân này hoạt động với các danh tính riêng biệt, tiếp cận dữ liệu nhạy cảm và thực hiện các hành động mà không cần sự can thiệp trực tiếp của con người.
Tuy nhiên, một thách thức lớn phát sinh là việc xác minh liệu hành vi mà một tác nhân AI thực hiện có thực sự là hành vi được mong đợi hay không. Sự thiếu vắng cơ chế kiểm soát theo thời gian thực có thể dẫn đến những hậu quả nghiêm trọng, đặc biệt khi các tác nhân này có quyền truy cập vào các hệ thống và dữ liệu quan trọng.
Các Rủi Ro Từ Hành Vi Ngoài Ý Muốn
Khi một tác nhân AI vượt ra ngoài phạm vi ý định ban đầu, nó có thể gây ra nhiều rủi ro về an ninh mạng. Các hành vi ngoài ý muốn này bao gồm truy cập trái phép vào dữ liệu nhạy cảm, leo thang đặc quyền không mong muốn, hoặc thực hiện các thao tác hệ thống không được phép.
Các công cụ bảo mật hiện có thường chỉ phát hiện và đưa ra cảnh báo. Đến khi một nhóm bảo mật kịp thời đọc cảnh báo, tác nhân AI có thể đã hoàn thành hành vi độc hại của mình. Điều này tạo ra một khoảng trống bảo mật nghiêm trọng, nơi thiệt hại có thể xảy ra trước khi có bất kỳ biện pháp đối phó nào được triển khai.
Như ông Dror Kashti, CEO và đồng sáng lập của Sweet Security đã nhận định: “AI đã làm giảm chi phí tấn công và đưa phần mềm tự trị vào bên trong doanh nghiệp. Cần có ai đó quyết định, ngay tại thời điểm đó, những gì một tác nhân được phép làm.”
Cơ Chế Thực Thi Runtime Chủ Động Của Sweet Security
Sweet Security giải quyết những thách thức này bằng cách triển khai một cơ chế thực thi runtime chủ động. Hệ thống này không chỉ giám sát mà còn chủ động chặn các hành vi sai trái của tác nhân AI ngay lập tức, ngay khi chúng xảy ra trong môi trường sản xuất trực tiếp.
Khi một tác nhân cố gắng truy cập dữ liệu mà nó không được phép, Sweet Security sẽ chặn hành động đó ngay tại chỗ. Điều này đảm bảo rằng không có sự cố nào xảy ra và không có hành động độc hại nào chờ xử lý. Phương pháp này cho phép các doanh nghiệp áp dụng AI một cách tự tin hơn, với sự đảm bảo về an ninh.
Vòng Lặp Học Tập Sweet (Sweet Learning Loop)
Nền tảng của khả năng bảo vệ tự động của Sweet Security là kiến thức runtime sâu rộng và đáng tin cậy của nó. Hệ thống sử dụng Vòng Lặp Học Tập Sweet (Sweet Learning Loop) liên tục tấn công, sửa chữa và phòng thủ (Attacks, Fixes, and Defends).
Vòng lặp này tận dụng lớp lý luận runtime của Sweet, vốn phân tích hơn một tỷ sự kiện runtime mỗi ngày. Mục tiêu là để học hỏi và hiểu rõ ý định hoạt động của từng ứng dụng và tác nhân AI trong hệ thống. Việc học hỏi liên tục này cho phép Sweet xây dựng một hồ sơ hành vi chuẩn xác cho từng thực thể.
Nhờ việc thiết lập một tiêu chuẩn đơn giản: “chỉ làm chính xác những gì người tạo ra bạn đã định và không hơn”, Sweet có thể thực thi các chính sách một cách dứt khoát mà không làm gián đoạn quá trình sản xuất trực tiếp. Điều này khác biệt so với các giải pháp truyền thống dựa trên signature hoặc rule-based.
Nguyên Tắc Thực Thi “Ý Định Ban Đầu”
Nguyên tắc cốt lõi của Sweet Security là đảm bảo các tác nhân AI và ứng dụng chỉ tuân thủ đúng “ý định ban đầu” của người tạo. Điều này được thực hiện thông qua việc xác định một cách chặt chẽ các hành vi được phép và không được phép dựa trên phân tích runtime sâu sắc.
Khi phát hiện một hành vi lệch khỏi ý định đã học, hệ thống sẽ tự động chặn nó. Khả năng thực thi tức thì này giúp ngăn chặn các mối đe dọa mạng tiềm ẩn, bao gồm các nỗ lực xâm nhập mạng hoặc rò rỉ dữ liệu, ngay tại nguồn. Phương pháp này mang lại một lớp bảo vệ toàn diện và đáng tin cậy cho môi trường vận hành AI và đám mây.
Ngăn Chặn Tấn Công Mạng Trong Thời Gian Thực
Khả năng ngăn chặn hành vi độc hại của Sweet Security ngay trong thời gian thực là điểm khác biệt chính. Trong khi các giải pháp an ninh mạng khác phát hiện và cảnh báo, Sweet Security đi xa hơn bằng cách chủ động chặn các hành động sai trái trước khi chúng có thể gây ra bất kỳ tác động tiêu cực nào. Điều này diễn ra tại điểm giao thoa giữa ý định và hành động: trong runtime.
Các nhà phân tích hàng đầu trong ngành hiện đang mô tả việc kiểm tra và thực thi runtime là một khả năng bắt buộc để bảo mật các tác nhân AI. Họ cũng kỳ vọng rằng các giải pháp bảo mật tác nhân hiệu quả sẽ là những sản phẩm tự động ngăn chặn hành vi tác nhân rủi ro, thay vì chỉ cung cấp thêm các bảng điều khiển và cảnh báo.
- Phòng ngừa thiệt hại: Các hành động độc hại bị chặn ngay lập tức, tránh các hậu quả nghiêm trọng.
- Giảm gánh nặng hoạt động: Không cần nhân sự phải phản ứng với các cảnh báo liên tục.
- Tăng cường sự tin cậy: Doanh nghiệp có thể triển khai AI mà không lo ngại về rủi ro bảo mật tiềm ẩn.
- Hiệu quả kinh tế: Tránh được chi phí và thời gian khắc phục hậu quả từ các sự cố an ninh.
Sweet Security còn mở rộng khả năng thực thi bảo vệ trên cả môi trường đám mây và AI, tất cả trong một nền tảng duy nhất. Điều này cung cấp một cái nhìn và kiểm soát thống nhất, giảm bớt sự phức tạp trong quản lý an ninh cho các môi trường lai.
Ứng Dụng Thực Tế và Tầm Nhìn Ngành
Sweet Security đã chứng minh khả năng thực thi bảo vệ ở quy mô lớn tại các tổ chức tiên tiến. Ví dụ tại Zoomd, nền tảng này bảo vệ hàng chục nghìn ứng dụng đám mây trong một môi trường mà sự gián đoạn được đo lường bằng tác động thị trường.
Ông Niv Sharoni, CTO tại Zoomd, chia sẻ: “Sweet đã cho chúng tôi sự tự tin để áp dụng AI trên toàn doanh nghiệp. Với hầu hết các công cụ, bạn chỉ phát hiện ra hành vi xấu trong một báo cáo sau khi thiệt hại đã xảy ra. Với Sweet, nó bị chặn trong runtime, ngay tại thời điểm xảy ra. Đó là sự khác biệt giữa việc giám sát rủi ro và thực sự loại bỏ nó.”
Nền tảng của Sweet Security liên tục đưa mọi ứng dụng và tác nhân AI hướng tới khả năng miễn dịch tối đa thông qua Vòng Lặp Học Tập Sweet. Điều này giúp nâng cao đáng kể mức độ an toàn thông tin tổng thể của hệ thống.
Khả năng bảo vệ tự động của Sweet sẽ được trình diễn trực tiếp tại Black Hat USA 2026, Gian hàng 5721. Sweet Security mang lại giải pháp thực thi runtime chủ động cho đám mây và AI, biến ý định thành hành động bảo vệ ngay trong runtime.
Được thành lập vào năm 2023 bởi các cựu chiến binh từ các đơn vị an ninh mạng tinh nhuệ của IDF và được hỗ trợ bởi 120 triệu USD từ Evolution Equity Partners, Munich Re Ventures, Glilot Capital Partners và Key1 Capital, Sweet bảo vệ các doanh nghiệp đòi hỏi khắt khe nhất thế giới. Tìm hiểu thêm tại www.sweet.security.










