
Reco vừa huy động 55 triệu USD để mở rộng nền tảng bảo mật tác tử trí tuệ nhân tạo. Theo bài viết gốc của TechCrunch, khoản đầu tư được công bố ngày 29/9/2026, đưa tổng số vốn Reco đã huy động lên 140 triệu USD.
Vòng vốn xuất hiện khi doanh nghiệp triển khai tác tử nhanh hơn khả năng kiểm kê và kiểm soát chúng. Rủi ro không chỉ nằm ở tác tử mà còn ở các ứng dụng, tài khoản, con người, dữ liệu và quyền truy cập kết nối với tác tử đó.
Thị trường bảo mật tác tử đang chật chội
Dữ liệu công khai từ Crunchbase và PitchBook cho thấy thị trường đã có ít nhất 24 công ty bán sản phẩm bảo mật tác tử trí tuệ nhân tạo. TechCrunch tổng hợp các dữ liệu này. Các nhà cung cấp cùng tập trung vào phát hiện và kiểm soát tác tử, nhưng bảo vệ những phần khác nhau của hệ sinh thái.
Một số công ty kiểm tra công cụ và phần bổ trợ mà tác tử sử dụng. Nhóm khác kiểm soát dữ liệu tác tử được phép tiếp cận. CrowdStrike xây dựng khả năng phát hiện và ứng phó trên thiết bị vận hành tác tử. Zenity tập trung phát hiện và xử lý việc sử dụng trí tuệ nhân tạo chưa được phê duyệt.
Dù sản phẩm khác nhau, nhiều nhà cung cấp nhấn mạnh việc phát hiện và theo dõi liên tục các tác tử. Họ cũng kiểm soát quyền dùng công cụ và bảo vệ tác tử khi đang hoạt động. Đây là phần mở rộng của câu hỏi về việc tác tử trí tuệ nhân tạo nên được trao bao nhiêu quyền trong hệ thống doanh nghiệp.
Reco chuyển trọng tâm sang toàn bộ hệ sinh thái
Reco đang mở rộng từ việc lập bản đồ ứng dụng sang theo dõi toàn bộ hệ sinh thái quanh tác tử. Nền tảng dùng đồ thị ngữ cảnh để liên kết từng tác tử với ứng dụng, con người, tài khoản và quyền hạn. Đội bảo mật nhờ đó có thể xác định những quyền truy cập không cần thiết.
Cho đến năm 2025, Reco chủ yếu bán phần mềm lập bản đồ và bảo vệ các nền tảng phần mềm dạng dịch vụ cùng hệ thống trí tuệ nhân tạo. Công ty hiện định vị lại sản phẩm quanh phạm vi rộng hơn.
Cách tiếp cận này cho phép đội bảo mật thấy một tác tử có thể truy cập những gì, sau đó cắt bỏ các quyền không cần thiết. Bài toán liên quan trực tiếp đến cách hệ thống trí tuệ nhân tạo phân quyền dữ liệu và mô hình, vì tác tử trở thành rủi ro thực tế khi có thể tiếp cận tài sản nhạy cảm hoặc chuyển dữ liệu ra ngoài phạm vi kiểm soát.
Nội dung Reco phát hiện tại khách hàng
Ofer Klein là đồng sáng lập kiêm giám đốc điều hành Reco. Ông nói với TechCrunch rằng thay đổi lớn nhất trong năm qua là doanh nghiệp xây dựng và triển khai tác tử nhanh hơn khả năng theo dõi. Tại một khách hàng thuộc nhóm Fortune 100, nền tảng của Reco phát hiện 21.000 tác tử mà doanh nghiệp không biết đang tồn tại.
Tại một khách hàng lớn trong ngành dịch vụ tài chính, Reco cho biết họ tìm thấy một tác tử do cựu nhân viên thiết lập. Tác tử có thể truy cập Salesforce và chia sẻ dữ liệu với một tên miền mà doanh nghiệp không nhìn thấy. Theo Klein, nhu cầu bảo mật hiện bao trùm toàn bộ hệ sinh thái liên quan thay vì chỉ tập trung vào riêng tác tử.
Rủi ro tăng nhanh khi tác tử đi vào vận hành
Tác tử làm tăng rủi ro khi được kết nối với hệ thống trọng yếu và tài sản nhạy cảm mà không có đủ khả năng giám sát. Các trường hợp HiddenLayer, Cymphony và Reco cung cấp cho TechCrunch cho thấy phạm vi của vấn đề. Đội bảo mật phải theo dõi danh tính, công cụ, dữ liệu và đích chia sẻ của từng tác tử.
Chris Sestito là đồng sáng lập kiêm giám đốc điều hành HiddenLayer. Ông nói với TechCrunch rằng chi phí và rủi ro chuyển nhanh từ lý thuyết sang quy mô đầy đủ khi tác tử được đưa vào vận hành. Theo Sestito, hơn 50 khách hàng của HiddenLayer đã có tác tử trí tuệ nhân tạo hoạt động trên các hệ thống trọng yếu. Những tác tử này có thể tiếp cận tài sản nhạy cảm.
Cymphony cung cấp một trường hợp khác. Theo Cymphony, công ty phát hiện khoảng 85.000 tệp tại một doanh nghiệp đại chúng của Mỹ đã có thể được các công cụ và tác tử trí tuệ nhân tạo truy cập.
Những trường hợp này cho thấy vì sao đội bảo mật có thể bị quá tải khi số lượng tác tử tăng nhanh. Việc phát hiện tác tử chỉ là bước đầu. Doanh nghiệp còn phải xác định ai tạo ra tác tử, tác tử dùng tài khoản nào, gọi công cụ gì và có thể gửi dữ liệu tới đâu.
Vòng vốn đưa tổng số tiền Reco huy động lên 140 triệu USD
Vòng mở rộng 55 triệu USD đưa tổng số vốn Reco đã huy động lên 140 triệu USD. AT&T tham gia thông qua bộ phận đầu tư mạo hiểm của tập đoàn, bên cạnh Forestay và Quadrille Capital. AT&T cũng là khách hàng của Reco.
Klein cho biết định giá của Reco đã tăng hơn gấp đôi kể từ khi vòng loạt B trị giá 30 triệu USD được công bố vào tháng 2. Ông chỉ mô tả mức định giá hiện tại ở khoảng cao của hàng trăm triệu USD và không tiết lộ con số cụ thể.
Doanh thu định kỳ hằng năm của Reco hiện ở mức hàng chục triệu USD, theo Klein. Ông kỳ vọng chỉ số này tăng gấp ba lần trong năm 2026. Reco có hơn 100 khách hàng, trong đó các công ty dịch vụ tài chính đóng góp khoảng 40% hoạt động kinh doanh.
Reco đặt cược vào độ phủ ứng dụng sẵn có
Reco kỳ vọng kinh nghiệm bảo vệ ứng dụng phần mềm dạng dịch vụ sẽ tạo khác biệt trong thị trường đông nhà cung cấp. Theo Klein, nền tảng tích hợp với hơn 280 ứng dụng, đồng thời dùng tín hiệu từ trình duyệt và mạng để tìm những tác tử nằm ngoài các ứng dụng mà Reco kết nối trực tiếp.
Ngoài các ứng dụng được kết nối trực tiếp, Reco có thể bổ sung kết nối mới trong vài ngày. Nền tảng cũng kiểm tra câu lệnh đầu vào và các lần tác tử gọi công cụ.
Reco sẽ dùng khoản vốn mới cho tuyển dụng, bán hàng, quan hệ đối tác và hỗ trợ khách hàng. Sự cạnh tranh giữa ít nhất 24 nhà cung cấp cho thấy bảo mật tác tử đang hình thành một phân khúc riêng, còn các trường hợp Reco công bố đặt ra hai câu hỏi cụ thể cho doanh nghiệp: có bao nhiêu tác tử đang hoạt động và mỗi tác tử đang nắm những quyền gì.
Tiếp tục theo dõi Sine để cập nhật cách doanh nghiệp và các công ty bảo mật ứng phó với tác tử trí tuệ nhân tạo.


