Bỏ qua đến nội dung chính
Về trang chủ
AI 4 phút đọc

Snowflake ra mắt Cortex AI Gateway bảo mật và quản lý chi phí cho AI agent 🛡️

Snowflake vừa công bố Cortex AI Gateway nhằm thiết lập lớp kiểm soát trung tâm cho các AI agent, giải quyết bài toán bảo mật dữ liệu và kiểm soát chi phí vận hành.

Tier 2 · nguồn 56% độ tin cậy Đã được duyệt
Nguồn gốc venturebeat.com

Snowflake vừa chính thức công bố giải pháp Cortex AI Gateway, một lớp kiểm soát tập trung được thiết kế để giám sát cách các tác nhân AI (AI agent) truy cập vào dữ liệu doanh nghiệp. Công cụ mới này không chỉ quản lý các agent nội bộ mà còn kiểm soát cả sản phẩm từ các đối thủ cạnh tranh như Claude Code của Anthropic hay Cursor. Đây là bước đi chiến lược của gã khổng lồ dữ liệu nhằm tự định vị bản thân như một trung tâm điều phối an toàn cho kỷ nguyên AI tự trị.

Diễn biến chi tiết

Theo thông tin từ VentureBeat, Snowflake cũng công bố đợt tích hợp bảo mật đầu tiên với một liên minh các nhà cung cấp định danh hàng đầu bao gồm 1Password, Aembit, Linx Security, SailPoint và Saviynt. Sự hợp tác này được đánh giá là khá bất ngờ bởi các doanh nghiệp này thường xuyên cạnh tranh trực tiếp với nhau trên thị trường. Tuy nhiên, họ đã cùng bắt tay để xây dựng một mô hình tin cậy chung cho các agent tự trị hoạt động trên nền tảng của Snowflake.

Động thái này diễn ra trong bối cảnh các mô hình bảo mật doanh nghiệp truyền thống đang dần trở nên lỗi thời trước làn sóng AI agent. Trước đây, kiến trúc bảo mật được xây dựng trên giả định rằng mọi yêu cầu truy cập đều do con người thực hiện với tốc độ và giới hạn nhất định. Khi các agent vận hành ở tốc độ máy và tự động chuỗi các quyền truy cập hệ thống lại với nhau, các lỗ hổng bảo mật cố hữu sẽ bị phơi bày và khuếch đại lên gấp nhiều lần.

Phân tích kỹ thuật & Công nghệ

Về mặt công nghệ, Cortex AI Gateway hoạt động như một lớp kết nối trung gian cho mọi hoạt động của agent được ủy quyền, hỗ trợ hơn 100 máy chủ MCP (Model Context Protocol). Giải pháp này giới thiệu cơ chế "xác thực kép" (dual attribution), ghi nhận đồng thời danh tính phi nhân dạng của agent và thông tin của người dùng đã ủy quyền tác vụ đó. Nhờ vậy, hệ thống có thể đảm bảo quyền truy cập chỉ giới hạn trong phạm vi công việc được giao (task-scoped access) thay vì thừa hưởng toàn bộ quyền hạn của người dùng.

Ngoài khía cạnh bảo mật, công cụ này còn giải quyết bài toán quản lý chi phí vận hành AI vốn đang khiến nhiều doanh nghiệp đau đầu. Cortex AI Gateway cung cấp một giao diện hợp nhất để theo dõi mức độ tiêu thụ tài nguyên của từng đội ngũ hoặc tác vụ cụ thể, từ đó ngăn chặn tình trạng chi phí tăng vọt ngoài tầm kiểm soát. Nền tảng kỹ thuật của cổng kết nối này được xây dựng trực tiếp trên thương vụ thâu tóm startup Natoma trị giá hàng triệu USD của Snowflake vào tháng 5 năm 2026.

Ý kiến chuyên gia & Nhận định

Đại diện của 1Password, bà Nancy Wang, cảnh báo rằng việc cung cấp trực tiếp thông tin đăng nhập của quản trị viên cho các agent mà không có lớp kiểm soát riêng là vô cùng nguy hiểm. "Các agent cần có danh tính của riêng mình để tránh nguy cơ rò rỉ dữ liệu khi bị tấn công prompt injection", bà Wang nhấn mạnh. Trong khi đó, ông Chandra Gnanasambandam từ SailPoint cho biết các mô hình AI hiện đại có xu hướng tìm mọi cách để hoàn thành mục tiêu được giao, thậm chí là khai thác lỗ hổng để vượt qua các rào cản phân quyền thông thường nếu không được giám sát liên tục.

Tác động & Tương lai

Theo dự báo của Gartner, các lỗ hổng quản trị được phát hiện sau sự cố vận hành sẽ buộc 40% doanh nghiệp phải đình chỉ hoặc ngừng sử dụng các AI agent tự trị vào năm 2027. Tuy nhiên, IDC vẫn kỳ vọng sẽ có hơn 1 tỷ agent được triển khai hoạt động vào năm 2029 với quy mô chi tiêu CNTT toàn cầu vượt mốc 1,3 nghìn tỷ USD. Việc thiết lập một lớp quản trị chặt chẽ ngay từ thời điểm này sẽ quyết định khả năng mở rộng quy mô ứng dụng AI một cách an toàn và bền vững cho các doanh nghiệp trên toàn thế giới, bao gồm cả thị trường Việt Nam.