MỚI FalconX Agent Red Team — bộ công cụ mã nguồn mở kiểm thử bảo mật AI Agent & MCP. Khám phá trên GitHub →
AI Cybersecurity · Made in Vietnam · Global by design

Nền tảng bảo mật để
bảo vệ tương lai AI của bạn.

FalconX phát hiện, kiểm thử tấn công và bảo vệ AI Agent, LLM và hệ thống MCP của doanh nghiệp — vận hành trên dữ liệu tấn công thật và một vòng phòng thủ liên tục. Thiết kế cho ngân hàng, khu vực công và doanh nghiệp tại Việt Nam & Đông Nam Á.

On-premise · Sẵn sàng air-gapped · Bằng chứng tái lập được
20/20
OWASP LLM & Agentic Top 10 được ánh xạ
Mọi probe và control gắn với một chuẩn
<20ms
Độ trễ quyết định policy P95
Mục tiêu thiết kế cho policy deterministic có cache
6→1
Sáu lớp bảo vệ, một vòng khép kín
Detect → Remediate → Alert → Protect → Verify → Learn
Xây dựng trên các chuẩn bảo mật AI hàng đầu thế giới — ánh xạ vào luật Việt Nam
OWASP LLM Top 10 OWASP Agentic Top 10 MITRE ATLAS NIST AI RMF ISO/IEC 42001 EU AI Act Luật BVDLCN 2025
Sản phẩm

Ba sản phẩm. Một nền tảng bảo mật AI.

Chọn thứ bạn cần hôm nay; mọi sản phẩm dùng chung một policy engine, một nguồn threat intelligence và một kho bằng chứng.

DESIGN PARTNER
FalconX AgentGuard

AI Agent & MCP Security

Kiểm soát runtime cho agent tự chủ
  • Gateway Zero-Trust trên mọi tool-call và MCP server
  • Quyền tối thiểu, JIT và hạn mức hành động
  • Chặn tool poisoning, rug pull, excessive agency
Tìm hiểu AgentGuard →
DESIGN PARTNER
FalconX AI Shield + DataGuard

AI Firewall & Data Protection

Bảo vệ thời gian thực cho ứng dụng LLM, RAG và dữ liệu
  • Phát hiện prompt injection & jailbreak, tinh chỉnh cho tiếng Việt
  • Redact PII/secret trước khi dữ liệu rời vùng tin cậy
  • Retrieval theo ACL và phát hiện tài liệu nhiễm độc
Tìm hiểu AI Shield →
OPEN SOURCE · ALPHA
FalconX Red

Continuous AI Red Teaming

Kiểm thử tấn công theo rủi ro, tái lập được
  • Tấn công trực tiếp, gián tiếp và chuỗi khai thác nhiều bước
  • Finding đa trạng thái với bằng chứng có cấu trúc
  • Regression gate trong CI; báo cáo JSON / HTML / SARIF
Lấy trên GitHub →
Tích hợp & Mở rộng

Triển khai ở nơi dữ liệu của bạn sống. Mở rộng mà không đổi cách đội ngũ xây dựng.

API-first, không phụ thuộc model. Làm việc với IAM, SIEM/SOAR và hệ sinh thái MCP của bạn — trên cloud, hybrid hoặc hoàn toàn air-gapped.

Kiến trúc API-first

REST/gRPC, OpenTelemetry, policy bundle ký số.

Cloud · Hybrid · On-prem

Hồ sơ air-gapped với cập nhật ký số offline.

Tích hợp doanh nghiệp

SIEM/SOAR, IAM/PAM, KMS/HSM, ITSM, CI/CD.

Không phụ thuộc model, MCP-native

OpenAI, Anthropic, Gemini, model private; adapter MCP/A2A.

# 1. Chạy red team trên agent / MCP endpoint của bạn
pip install falconx-agent-redteam
falconx scan --target mcp:./my-agent --suite owasp-llm,agentic,mcp \
        --safety-mode dry_run --format sarif
 
# 2. Kết quả: finding có trạng thái & bằng chứng
✔ 24 probe · 3 chuỗi khai thác đã chạy
⚠ vulnerable=3  safe=19  inconclusive=1  n/a=1
→ FX-000412  RC-PROMPT/indirect  severity=critical  evidence=tool_call
 
# 3. Đưa vào vòng phòng thủ: đề xuất vá → shadow → kiểm chứng
falconx remediate FX-000412 --playbook PB-PROMPT-INDIRECT --mode shadow
✔ virtual patch VP-01+VP-02+VP-13 proposed · simulation fp=0.0% · awaiting approval
Cách hoạt động

Bảo mật AI liên tục, vận hành trên dữ liệu đe doạ thật

Mỗi cuộc tấn công chúng tôi quan sát — từ bộ red team mã nguồn mở, từ nghiên cứu và từ traffic sản xuất của bạn — trở thành một detector, một policy và một bài kiểm thử. Lớp bảo vệ mạnh lên mà không cần cập nhật thủ công.

FALCONX Threat Intelligence AI Security Knowledge Graph attacks · detectors · policies · evidence FalconX Red — dữ liệu tấn công thật từ bộ red team mã nguồn mở và cộng đồng 1 FalconX Red (OSS) Dữ liệu tấn công thật Nghiên cứu & Threat Intel — OWASP, MITRE ATLAS, lỗ hổng công bố, corpus tiếng Việt 2 Research & Intel OWASP · ATLAS · CVD Guardrails tự học — detector & rule mới qua corpus test, shadow mode 3 Adaptive Guardrails Detector & rule mới Runtime Protection — Gateway, Guardrails, DataGuard bảo vệ AI của bạn theo thời gian thực 4 Runtime Protection Gateway · Guardrails · DataGuard Telemetry sản xuất — tấn công bị chặn, bất thường hành vi agent, tool-call đáng ngờ 5 Production Telemetry Tấn công bị chặn · bất thường Virtual Patch & Verify — vá policy/guardrail/quyền, mô phỏng, shadow, kiểm chứng lại bằng Red Team 6 Virtual Patch & Verify Vá · mô phỏng · kiểm chứng Detect → Remediate → Alert → Protect → Verify → Learn — mọi bước đều ghi bằng chứng ký số
Dữ liệu tấn côngDetector & bản váTelemetry sản xuất
1

Dữ liệu tấn công thật, không phải phỏng đoán

Bộ red team mã nguồn mở chạy payload thật — trực tiếp, gián tiếp, nhiều bước — vào agent và MCP server. Mỗi finding xác nhận đi vào vòng.

2

Nghiên cứu & threat intelligence

OWASP, MITRE ATLAS và lỗ hổng do chính chúng tôi công bố trở thành probe và detector — kèm corpus tấn công tiếng Việt mà hãng toàn cầu không có.

3

Bảo vệ thích nghi, không cần cập nhật thủ công

Rule mới sinh từ finding, kiểm trên corpus dương/âm, triển khai shadow, rồi enforce — mọi lệnh chặn có reason code.

4–6

Bảo vệ, quan sát, vá, kiểm chứng — và học

Telemetry sản xuất lộ ra tấn công mới; virtual patch (policy, guardrail, quyền, nội dung) được mô phỏng, phê duyệt theo mức tự chủ, triển khai và kiểm chứng lại bằng red team. Vòng khép lại với bằng chứng ký số.

MTTPMean Time To Protect — chỉ số chúng tôi tối ưu
Shadow-firstKhông patch nào enforce trước khi tự chứng minh trên traffic thật
Earned autonomyTự động hoá chỉ mở khoá bằng thành công đo được

Bảo mật AI mạnh hơn bắt đầu từ việc hiểu AI

Chúng tôi bảo mật tầng hành động — nơi agent gọi tool, đọc dữ liệu và ra quyết định — không chỉ tầng văn bản.

Chặn tấn công AI

Ngăn prompt injection, tool poisoning, rò rỉ dữ liệu và excessive agency trước khi chúng chạm tới hệ thống của bạn.

Thích nghi theo thời gian thực

Lớp bảo vệ tiến hoá cùng đe doạ mới qua vòng khép kín — không chờ bản phát hành của hãng.

Bảo mật đội ngũ chạy nhanh

Thực thi tại gateway, không trong mã của bạn. Đưa agent ra production mà không làm chậm phát triển.

Giành niềm tin cơ quan quản lý

Bằng chứng tái lập ánh xạ OWASP, NIST, ISO 42001 và luật Việt Nam — sẵn sàng cho mọi kỳ thanh tra.

Bảo mật tiến hoá liên tục

Model hay prompt đổi âm thầm làm lệch tư thế bảo mật. Red team kích hoạt theo sự kiện kiểm lại mọi thay đổi và vá chỗ hỏng.

Độ chính xác deterministic

Allow/deny cuối cùng là policy deterministic có reason code; detector ML chỉ là tín hiệu. Tỷ lệ dương tính giả được đo, không hứa hẹn.

Độ trễ cực thấp

Policy deterministic có cache trên hot path; phân tích AI chạy async. Mục tiêu thiết kế: P95 dưới 20 ms.

Kiểm soát policy tập trung

Một policy biên dịch tới mọi điểm thực thi — gateway, guardrails, RAG, endpoint — có version, mô phỏng và rollback.

Không phụ thuộc model, MCP-native

Mọi provider hay model private. Adapter MCP và A2A hạng nhất, tool registry và ghim schema.

Xây cho chủ quyền dữ liệu

Hoàn toàn on-prem hoặc air-gapped. Gói dữ liệu nhạy cảm Việt Nam. Bằng chứng ở lại vùng tin cậy của bạn.

Platform

Một nền tảng — sáu module xuyên suốt vòng đời AI

Nhấn vào từng module để xem chi tiết. Mọi module dùng chung một policy engine và một kho bằng chứng.

TRỌNG TÂM

Agent & MCP Gateway

Điểm thực thi Zero-Trust giữa agent và công cụ: kiểm soát tool-call, chặn leo thang, audit MCP, quyền tối thiểu.

Chi tiết →

AI Firewall & Guardrails

Chặn thời gian thực prompt injection, jailbreak, rò rỉ PII và hành vi ngoài phạm vi — tinh chỉnh theo tiếng Việt.

Chi tiết →

Continuous Red Team

Hàng nghìn kịch bản tấn công, liên tục — finding có bằng chứng tái lập nuôi vòng phòng thủ.

Chi tiết →

AI SOC & Monitoring

Phát hiện bất thường, tương quan sự kiện và cảnh báo tấn công AI thời gian thực — dashboard rủi ro cho lãnh đạo.

Chi tiết →

RAG & Data Security

Phát hiện tài liệu bị đầu độc, rò rỉ tri thức và truy xuất trái phép trong pipeline RAG và vector DB.

Chi tiết →

Compliance & Audit

Bằng chứng tái lập và báo cáo tự động ánh xạ OWASP, NIST AI RMF, ISO/IEC 42001 và yêu cầu nội địa.

Chi tiết →
Giải pháp

Giải pháp theo từng ngành & tình huống

Cùng một Platform, đóng gói theo bài toán và yêu cầu tuân thủ riêng của từng lĩnh vực. Nhấn để xem chi tiết.

Ngân hàng & Tài chính

Bảo vệ AI Agent xử lý dữ liệu khách hàng, chống rò rỉ và gian lận, đáp ứng chuẩn ngành. On-prem, dữ liệu không rời hệ thống.

Tìm hiểu →

Khu vực công

Đảm bảo AI trong dịch vụ công tuân thủ quy định và giữ chủ quyền dữ liệu quốc gia. Audit đầy đủ phục vụ thanh tra.

Tìm hiểu →

AI Copilot & Agent nội bộ

Bảo vệ các AI Agent và copilot doanh nghiệp tự xây khỏi prompt injection, lạm dụng tool và rò rỉ dữ liệu nội bộ.

Tìm hiểu →

Khoa học dữ liệu & Model

Bảo mật pipeline dữ liệu, RAG và mô hình: chống đầu độc dữ liệu, model extraction và rò rỉ tri thức.

Tìm hiểu →
Chương trình Design Partner

Trở thành những đơn vị đầu tiên vận hành AI agent dưới lớp bảo vệ liên tục, có bằng chứng

Chúng tôi nhận một số ít ngân hàng, cơ quan công và doanh nghiệp làm đối tác thiết kế trong 2027. Đối tác nhận đánh giá bảo mật AI miễn phí, ưu tiên triển khai on-prem và kênh trực tiếp tới đội nghiên cứu.

  • Đánh giá red-team miễn phí một agent production hoặc tích hợp MCP
  • Triển khai shadow mode — quan sát trước khi enforce
  • Gói bằng chứng tuân thủ ánh xạ luật Việt Nam
Vì sao chưa có logo khách hàng ở đây

FalconX đang ở giai đoạn alpha với những đối tác thiết kế đầu tiên. Chúng tôi công bố lỗ hổng, mã nguồn và benchmark — không vay mượn niềm tin. Logo sẽ xuất hiện khi đối tác đồng ý được nêu tên.

Đăng ký design partner →
Open-Source-Led

Được developer tin dùng, không chỉ được bán

FalconX Red phát hành mã nguồn mở theo Apache-2.0 — minh bạch, kiểm chứng được, miễn phí. Dữ liệu tấn công nó tạo ra là nhiên liệu cho vòng phòng thủ liên tục.

Apache-2.0Made in Vietnam 🇻🇳 · Global by design  v0.1-alpha
# Cài đặt
pip install falconx-agent-redteam
 
# Quét một AI Agent / MCP endpoint
falconx scan --target mcp:./my-agent --suite owasp-llm,mcp
 
✔ 24 probe · 6 chuỗi khai thác
⚠ 3 lỗ hổng nghiêm trọng, bằng chứng tái lập
→ falconx-report.html · findings.sarif
Tài nguyên & Nghiên cứu

Chúng tôi công bố lỗ hổng, không chỉ nói về chúng

Bắt đầu ngay hôm nay

Doanh nghiệp của bạn đang triển khai AI. Đã bảo vệ nó chưa?

Đặt lịch một buổi đánh giá bảo mật AI miễn phí cùng chuyên gia FalconX. Chúng tôi sẽ chỉ ra rủi ro thật trong hệ AI Agent của bạn — kèm dữ liệu và bằng chứng.

Hỏi trợ lý FalconX 👋