AegisAI مبلغ ۳۶ میلیون دلار برای مبارزه با حملات فیشینگ هدفمند مبتنی بر هوش مصنوعی جذب کرد
در حالی که هکرها از هوش مصنوعی مولد برای خودکارسازی کمپینهای فیشینگ هدفمند (Spear Phishing) بسیار شخصیسازیشده استفاده میکنند، اقدامات امنیتی سنتی در همگام شدن با این سرعت ناتوان هستند. AegisAI، استارتاپی که توسط متخصصان سابق امنیت گوگل تأسیس شده است، ۳۶ میلیون دلار در مرحله جذب سرمایه سری A برای بهکارگیری دفاعهای هوش مصنوعی عاملمحور (Agentic AI) در برابر این تهدیدات پیچیده جذب کرده است.
تکامل فیشینگ مبتنی بر هوش مصنوعی
چشمانداز امنیت سایبری از اسپمهای عمومی به سمت حملات «سفارشیسازیشده» در حال تغییر است. مهاجمان مدرن از هوش مصنوعی برای تجمیع حجم عظیمی از دادههای شخصی — از جمله جزئیات همکاران، نام پروژههای فعال و برنامههای سفر — استفاده میکنند تا ایمیلهایی بسازند که عملاً از مکاتبات قانونی قابل تشخیص نیستند. به گفته Cy Khormaee، یکی از بنیانگذاران AegisAI، حملات مبتنی بر هوش مصنوعی اکنون در بیش از ۵۰ درصد مواقع از کنترلهای امنیتی موجود عبور میکنند و همین امر آنها را دو برابر مؤثرتر از روشهای قبلی کرده است.
امنیت سنتی ایمیل به شدت بر منطق مبتنی بر قانون «اگر-آنگاه» متکی است. اگرچه این سیستمها در برابر الگوهای شناختهشده مؤثر هستند، اما در شناسایی ناهنجاریهای ظریف و حساس به متن (context-aware) که در پیامهای تولیدشده توسط هوش مصنوعی وجود دارند، دچار مشکل میشوند. این شکاف در دفاع، آسیبپذیری بزرگی برای سازمانها ایجاد میکند، بهویژه زمانی که مهاجمان سریعتر از تیمهای پاسخگویی دستی یا مبتنی بر قانون حرکت میکنند.
دفاع عاملمحور: فراتر رفتن از منطق مبتنی بر قانون
AegisAI به رهبری مدیران سابق گوگل، Cy Khormaee و Ryan Luo — مغزهای متفکر پشت فناوری Safe Browsing و reCAPTCHA — در حال تغییر مسیر از قوانین ایستا به سمت عاملهای هوش مصنوعی خودمختار است. برخلاف سیستمهای قدیمی، این عاملها پیامهای دریافتی را با ظرافتی شبیه به انسان تحلیل میکنند و به جای جستجوی صرف برای کلمات کلیدی در لیست سیاه یا لینکهای مخرب شناختهشده، متن و قصد (intent) پیام را بررسی میکنند.
این رویکرد عاملمحور به AegisAI اجازه میدهد تا تاکتیکهای پیشرفتهای را که معمولاً فیلترهای استاندارد را فریب میدهند، متوقف کند؛ مانند پیوستهای PDF مخربی که با رمز عبور یا CAPTCHA محافظت شدهاند. این عاملها با شبیهسازی یک فرآیند تحقیقاتی عمیق، میتوانند ناهماهنگیها در لحن، زمانبندی و محتوا را که نشاندهنده تلاش برای جعل هویت است، شناسایی کنند.
جذب سرمایه و پذیرش در بازار
دور جذب سرمایه سری A به مبلغ ۳۶ میلیون دلار توسط Battery Ventures رهبری شد و سرمایهگذاران فعلی یعنی Accel و Foundation Capital نیز در آن مشارکت داشتند. این امر مجموع سرمایه AegisAI را به ۴۹ میلیون دلار میرساند. این سرمایهگذاری نشاندهنده یک روند رو به رشد در سرمایهگذاری خطرپذیر است: ضرورت «دفاع در برابر هوش مصنوعی با استفاده از هوش مصنوعی».
این استارتاپ پیش از این شاهد پذیرش سریعی بوده و مشتریانی از جمله شرکت پرداخت کریپتو Mash، استارتاپ زیرساخت هوش مصنوعی LangChain و پلتفرم حریم خصوصی Lokker متعلق به گوگل را جذب کرده است. در حالی که رقبایی مانند Ocean نیز در تلاش برای جایگزینی فروشندگان قدیمی مانند Proofpoint و Mimecast هستند، سابقه AegisAI در تأمین امنیت Gmail، آن را به عنوان یک رقیب قدرتمند در رقابت برای بازتعریف امنیت ایمیل قرار میدهد.
آینده امنیت خودمختار
اگرچه تمرکز فعلی بر خنثیسازی تهدیدات مبتنی بر ایمیل است، AegisAI ایمیل را تنها یک شروع میبیند. این شرکت قصد دارد فناوری عاملمحور خود را به حوزههای گستردهتر امنیت دادهها گسترش دهد. هدف نهایی، ساخت عاملهای بسیار پیشرفته و سفارشیسازیشدهای است که قادر به انجام تحقیقات پیچیده باشند؛ قابلیتی که Khormaee معتقد است نسل بعدی شرکتهای پیشرو در امنیت سایبری را تعریف خواهد کرد.
نکات کلیدی
- تشخیص تهدیدات پیشرفته: AegisAI از عاملهای هوش مصنوعی خودمختار برای شناسایی ناهنجاریهای ظریف در تلاشهای فیشینگ هدفمند استفاده میکند که سیستمهای سنتی مبتنی بر قانون قادر به تشخیص آنها نیستند.
- تزریق سرمایه قابل توجه: جذب سرمایه ۳۶ میلیون دلاری سری A به رهبری Battery Ventures، مجموع بودجه این استارتاپ را برای مقیاسپذیری پلتفرم دفاع عاملمحور خود به ۴۹ میلیون دلار میرساند.
- تغییر استراتژیک در امنیت: ظهور حملات مبتنی بر هوش مصنوعی، حرکت از منطق امنیتی «اگر-آنگاه» به سمت مدلهای دفاعی مبتنی بر متن و عاملمحور را اجتنابناپذیر کرده است.
