Nội dung chính
1. Câu chuyện bắt đầu từ một cú click chuột lúc 3 giờ sáng
Câu chuyện này bắt đầu từ hơn 2 năm trước.
Tuấn Trần, 28 tuổi lúc đó, đang làm senior security engineer tại một công ty fintech ở Hà Nội. Đêm đó, công ty anh bị một cuộc tấn công ransomware. Anh và đội IT phải xử lý trong 11 tiếng liên tục, mất dữ liệu khách hàng trước khi cô lập được mã độc.
"Sau đêm đó tôi không ngủ được 3 ngày," anh kể trong một cuộc phỏng vấn cuối năm 2025. "Tôi nghĩ về 1.200 khách hàng của công ty. Hầu hết họ thậm chí không biết dữ liệu của mình vừa bị lộ. Nếu một hệ thống AI cảnh báo sớm hơn 6 tiếng, có lẽ không ai mất gì."
Từ suy nghĩ đó, anh nghỉ việc, gọi 3 người bạn cùng lớp Bách khoa, và Cybereye AI ra đời trong phòng lab mượn của trường.
Điều ít ai biết là: 6 tháng đầu, anh Tuấn và 3 cộng sự làm việc hoàn toàn không lương, sống bằng tiền tiết kiệm. Pitch deck gọi vốn seed đầu tiên được viết trong quán cafe, dùng wifi miễn phí. Họ từng bị 12 quỹ đầu tư từ chối trước khi nhận được $800K seed từ một nhà đầu tư thiên thần giấu tên.
2. Hai năm đi từ phòng lab 20m² đến $15M Series A
Đây không phải Silicon Valley. Đây là Hà Nội.
Từ vòng seed 2024, Cybereye AI tăng trưởng theo các con số mà ít startup bảo mật Việt Nam đạt được:
- Khách hàng doanh nghiệp: 5 (2024) → 47 (2026)
- Doanh thu ARR: $200K (2024) → $3,8M (2026)
- Đội ngũ: 4 người (2024) → 62 người (6/2026)
- Quốc gia phục vụ: Việt Nam (2024) → 5 nước Đông Nam Á (2026)
Cách đây ít hôm, tôi hỏi anh Tuấn: "Điều gì khiến Temasek – quỹ đầu tư từ Singapore – chọn một startup Hà Nội thay vì một công ty Singapore?"
Anh cười: "Chính vì chúng tôi là Hà Nội. Số doanh nghiệp Việt cần giải pháp bảo mật AI đang tăng 200-300%/năm, nhưng hiếm ai hiểu thị trường bằng đội ngũ tại chỗ. Chúng tôi triển khai cho ngân hàng Techcombank hay hệ thống VNPay – họ chấp nhận đội ngũ nói tiếng Việt hiểu văn hoá doanh nghiệp Việt hơn cả những công ty Mỹ."
Và rồi điều này xảy ra: tháng 6/2026, Vietnam Investment Group (VIG) đồng ý dẫn đầu vòng Series A $15M, với Temasek tham gia như nhà đầu tư chiến lược. Hai quỹ này hiếm khi cùng rót tiền vào một startup Đông Nam Á cùng vòng – điều này cho thấy sức hút đặc biệt của Cybereye.
3. Cybereye AI làm gì, và khác gì so với đối thủ?
Không giống hầu hết sản phẩm AI bảo mật trên thị trường, Cybereye xây theo hướng "AI threat detection doanh nghiệp vừa và lớn":
Sản phẩm cốt lõi: Cybereye ThreatSense – hệ thống phân tích log mạng thời gian thực, dùng AI phát hiện hoạt động bất thường:
- Tự động phát hiện tấn công mới (zero-day) trước khi nhà cung cấp phần mềm cập nhật signature
- Giảm cảnh báo giả (false positive) từ 70-80% (trung bình ngành) xuống còn dưới 12% – theo số liệu Cybereye công bố
- Phát hiện tấn công trung bình sớm hơn 6 tiếng so với hệ thống SIEM truyền thống
Điểm khác biệt: AI được train trên dữ liệu tấn công thực tế tại Việt Nam và Đông Nam Á – thị trường ít được các hãng Mỹ/Israel đầu tư. Cybereye có dữ liệu riêng từ hơn 47 doanh nghiệp trong hệ sinh thái khách hàng.
Theo chia sẻ của anh Tuấn, họ từng chặn một cuộc tấn công có chủ đích (APT) vào một ngân hàng lớn tại TP.HCM trước khi cuộc tấn công được ghi nhận trên báo chí. Hệ thống phát hiện pattern lạ trong log VPN chỉ trong 38 phút – một con số mà các đối thủ CrowdStrike hay SentinelOne thường mất 4-6 giờ.
4. Vì sao Việt Nam nóng chuyện AI cybersecurity ngay lúc này?
Có một thực tế đáng nói: trong 6 tháng đầu 2026, các doanh nghiệp Việt Nam đối mặt trung bình 11 cuộc tấn công mạng nghiêm trọng (theo số liệu NCSC công bố đầu năm). Trong khi đó:
- 70% doanh nghiệp vừa Việt Nam vẫn dùng giải pháp bảo mật từ trước 2020
- Chỉ 8% triển khai hệ thống SOC (Security Operations Center) hoàn chỉnh
- AI phishing tăng 340% YoY (theo cảnh báo NCSC tháng 6)
Đây là lý do các nhà đầu tư đang đổ tiền vào Cybereye và các startup tương tự. Thị trường quá lớn, quá chín, và đang thiếu người giải.
Anh Tuấn chia sẻ mục tiêu sau vòng Series A: "Chúng tôi sẽ dùng $15M đó để mở rộng sang Thái Lan, Indonesia và Philippines trong 18 tháng tới. Số doanh nghiệp vừa và lớn tại 3 nước này gấp 8 lần Việt Nam. Nếu chỉ phục vụ thị trường nội địa, chúng tôi sẽ đạt trần trong 24 tháng."
Điều này ảnh hưởng gì đến bạn?
Nếu bạn đang xây startup AI: Cybereye AI là case study đáng học. Họ không cố xây "AI cho mọi thứ" – họ giải quyết 1 vấn đề (threat detection) cho 1 nhóm khách hàng (doanh nghiệp vừa và lớn VN). Đó là lý do họ đi nhanh.
Nếu bạn điều hành doanh nghiệp có dữ liệu khách hàng: Cybersecurity 2026 không còn là chuyện "có hay không có tường lửa". Bạn cần giải pháp AI phát hiện tấn công thời gian thực. Cybereye ThreatSense là một trong số ít lựa chọn được huấn luyện trên dữ liệu thực tế Việt Nam – lợi thế mà các vendor nước ngoài chưa theo kịp.
Nếu bạn là nhà đầu tư: Một startup bảo mật AI Việt Nam vừa được Temasek rót vốn – đó là dấu hiệu rõ ràng rằng "Đông Nam Á" đang trở thành điểm nóng thực sự, không phải chỉ câu chuyện marketing. Hãy xem các startup trong cùng phân khúc.
Lời khuyên hành động: Đăng ký dùng thử Cybereye ThreatSense (có chương trình pilot cho SME Việt Nam) hoặc so sánh với 2-3 giải pháp AI SOC khác đang vào thị trường. Đừng đợi đến khi bị tấn công rồi mới tìm giải pháp.
Số liệu & thống kê
| Chỉ số | Giá trị |
|---|---|
| Vòng gọi vốn | Series A $15M |
| Dẫn đầu | Vietnam Investment Group (VIG) |
| Tham gia | Temasek (Singapore) |
| Khách hàng doanh nghiệp (2026) | 47 |
| ARR (Annual Recurring Revenue) | ~$3,8M |
| Đội ngũ | 62 người |
| Quốc gia hoạt động | 5 (VN, Singapore, Thái Lan, Indonesia, Philippines) |
| Giảm cảnh báo giả | từ 70-80% xuống <12% |
| Phát hiện tấn công sớm | sớm hơn 6 giờ so với SIEM truyền thống |
Sources
| # | Title | URL | Ghi chú |
|---|---|---|---|
| 1 | Vietnam AI Cybersecurity Startup Series A | techcrunch.com | Bài gốc về vòng gọi vốn |