AI-চালিত স্পিয়ার ফিশিং আক্রমণ মোকাবিলায় AegisAI পেল ৩৬ মিলিয়ন ডলার
হ্যাকাররা অত্যন্ত ব্যক্তিগতকৃত স্পিয়ার ফিশিং ক্যাম্পেইন স্বয়ংক্রিয় করতে জেনারেটিভ AI ব্যবহার করার ফলে প্রচলিত নিরাপত্তা ব্যবস্থাগুলো তাল মিলিয়ে চলতে পারছে না। প্রাক্তন Google সিকিউরিটি বিশেষজ্ঞদের দ্বারা প্রতিষ্ঠিত স্টার্টআপ AegisAI এই ধরনের অত্যাধুনিক হুমকি মোকাবিলায় 'এজেন্টিক AI' (agentic AI) প্রতিরক্ষা ব্যবস্থা প্রয়োগ করতে সিরিজ A ফান্ডিংয়ে ৩৬ মিলিয়ন ডলার সংগ্রহ করেছে।
AI-চালিত ফিশিংয়ের বিবর্তন
সাইবার সিকিউরিটির প্রেক্ষাপট এখন সাধারণ স্প্যাম থেকে "বিসপোক" (bespoke) বা বিশেষভাবে তৈরি করা আক্রমণের দিকে মোড় নিচ্ছে। আধুনিক অপরাধীরা বিপুল পরিমাণ ব্যক্তিগত তথ্য—যেমন সহকর্মীদের বিবরণ, চলমান প্রকল্পের নাম এবং ভ্রমণের সূচি—একত্রিত করতে AI ব্যবহার করে এমন ইমেল তৈরি করে যা আসল যোগাযোগের সাথে প্রায় অভিন্ন। AegisAI-এর সহ-প্রতিষ্ঠাতা Cy Khormaee-এর মতে, AI-চালিত আক্রমণগুলো এখন ৫০%-এর বেশি ক্ষেত্রে বিদ্যমান নিরাপত্তা নিয়ন্ত্রণ ব্যবস্থাগুলোকে ফাঁকি দিতে সক্ষম, যা তাদের আগের পদ্ধতির তুলনায় দ্বিগুণ কার্যকর করে তুলেছে।
প্রচলিত ইমেল নিরাপত্তা মূলত "if-then" বা নিয়ম-ভিত্তিক লজিকের ওপর নির্ভর করে। পরিচিত প্যাটার্নের বিরুদ্ধে কার্যকর হলেও, AI-জেনারেটেড মেসেজগুলোতে থাকা সূক্ষ্ম এবং প্রেক্ষাপট-সচেতন অসঙ্গতিগুলো শনাক্ত করতে এই সিস্টেমগুলো হিমশিম খায়। প্রতিরক্ষার এই ঘাটতি এন্টারপ্রাইজগুলোর জন্য একটি বিশাল ঝুঁকি তৈরি করে, বিশেষ করে যখন আক্রমণকারীরা ম্যানুয়াল বা নিয়ম-ভিত্তিক রেসপন্স টিমের প্রতিক্রিয়ার চেয়েও দ্রুত কাজ করে।
এজেন্টিক ডিফেন্স: নিয়ম-ভিত্তিক লজিকের ঊর্ধ্বে
প্রাক্তন Google নির্বাহী Cy Khormaee এবং Ryan Luo—যাঁরা safe browsing প্রযুক্তি এবং reCAPTCHA-এর মস্তিস্ক হিসেবে পরিচিত—তাঁদের নেতৃত্বে থাকা AegisAI এখন স্ট্যাটিক রুলস থেকে স্বায়ত্তশাসিত AI এজেন্টদের দিকে ঝুঁকছে। প্রচলিত সিস্টেমের বিপরীতে, এই এজেন্টগুলো মানুষের মতো সূক্ষ্মতার সাথে আগত মেসেজগুলো বিশ্লেষণ করে; তারা কেবল ব্ল্যাকলিস্টেড কিওয়ার্ড বা পরিচিত ক্ষতিকারক লিঙ্ক খোঁজার পরিবর্তে মেসেজের প্রেক্ষাপট এবং উদ্দেশ্য পরীক্ষা করে।
এই এজেন্টিক পদ্ধতি AegisAI-কে এমন উন্নত কৌশলগুলো রুখে দিতে সাহায্য করে যা সাধারণত স্ট্যান্ডার্ড ফিল্টারগুলোকে বিভ্রান্ত করে, যেমন পাসওয়ার্ড বা CAPTCHA দ্বারা সুরক্ষিত ক্ষতিকারক PDF অ্যাটাচমেন্ট। একটি গভীর তদন্ত প্রক্রিয়ার অনুকরণ করার মাধ্যমে, এই এজেন্টগুলো সুরের ভঙ্গি (tone), সময় এবং বিষয়বস্তুর অসঙ্গতি শনাক্ত করতে পারে যা প্রতারণামূলক ছদ্মবেশ ধারণের সংকেত দেয়।
ফান্ডিং এবং বাজার গ্রহণ
৩৬ মিলিয়ন ডলারের এই সিরিজ A রাউন্ডটি নেতৃত্ব দিয়েছে Battery Ventures, যেখানে বিদ্যমান বিনিয়োগকারী Accel এবং Foundation Capital-ও অংশগ্রহণ করেছে। এর ফলে AegisAI-এর মোট মূলধন দাঁড়িয়েছে ৪৯ মিলিয়ন ডলারে। এই বিনিয়োগ ভেঞ্চার ক্যাপিটালের একটি ক্রমবর্ধমান প্রবণতাকে নির্দেশ করে: "AI দিয়ে AI-এর বিরুদ্ধে প্রতিরক্ষা।"
স্টার্টআপটি ইতিমধ্যে দ্রুত গ্রাহক সংগ্রহ করেছে, যার মধ্যে রয়েছে ক্রিপ্টো পেমেন্ট সংস্থা Mash, AI ইনফ্রাস্ট্রাকচার স্টার্টআপ LangChain এবং Google-এর মালিকানাধীন প্রাইভেসি প্ল্যাটফর্ম Lokker। যদিও Ocean-এর মতো প্রতিযোগীরা Proofpoint এবং Mimecast-এর মতো প্রচলিত ভেন্ডরদের প্রতিস্থাপন করার চেষ্টা করছে, তবে Gmail সুরক্ষিত করার ক্ষেত্রে AegisAI-এর অভিজ্ঞতা এটিকে ইমেল নিরাপত্তাকে নতুনভাবে সংজ্ঞায়িত করার দৌড়ে একজন শক্তিশালী প্রতিদ্বন্দ্বী হিসেবে প্রতিষ্ঠিত করেছে।
স্বায়ত্তশাসিত নিরাপত্তার ভবিষ্যৎ
যদিও বর্তমান মনোযোগ ইমেল-ভিত্তিক হুমকি প্রশমনে, AegisAI ইমেলকে কেবল শুরু হিসেবে দেখছে। কোম্পানিটি তাদের এজেন্টিক প্রযুক্তিকে আরও বিস্তৃত ডেটা সিকিউরিটি ডোমেইনে সম্প্রসারণ করার পরিকল্পনা করছে। তাদের চূড়ান্ত লক্ষ্য হলো অত্যন্ত উন্নত এবং কাস্টমাইজড এজেন্ট তৈরি করা যা জটিল তদন্ত করতে সক্ষম; Khormaee বিশ্বাস করেন যে এই সক্ষমতা পরবর্তী প্রজন্মের প্রভাবশালী সাইবার সিকিউরিটি কোম্পানিগুলোকে সংজ্ঞায়িত করবে।
মূল বিষয়সমূহ
- উন্নত হুমকি শনাক্তকরণ: AegisAI স্বায়ত্তশাসিত AI এজেন্ট ব্যবহার করে স্পিয়ার ফিশিং প্রচেষ্টার সূক্ষ্ম অসঙ্গতিগুলো শনাক্ত করে, যা প্রচলিত নিয়ম-ভিত্তিক সিস্টেমগুলো ধরতে পারে না।
- উল্লেখযোগ্য মূলধন ইনজেকশন: Battery Ventures-এর নেতৃত্বে ৩৬ মিলিয়ন ডলারের সিরিজ A ফান্ডিং স্টার্টআপটির মোট তহবিল ৪৯ মিলিয়নে নিয়ে এসেছে, যা তাদের এজেন্টিক ডিফেন্স প্ল্যাটফর্মকে আরও বড় করতে সাহায্য করবে।
- নিরাপত্তায় কৌশলগত পরিবর্তন: AI-চালিত আক্রমণের উত্থান "if-then" সিকিউরিটি লজিক থেকে সরে এসে প্রেক্ষাপট-নির্ভর এবং এজেন্টিক-চালিত প্রতিরক্ষা মডেলের দিকে যেতে বাধ্য করছে।
