AegisAI مبلغ ۳۶ میلیون دلار برای مبارزه با حملات فیشینگ هدفمند مبتنی بر هوش مصنوعی جذب کرد

در حالی که هکرها از هوش مصنوعی مولد برای خودکارسازی کمپین‌های فیشینگ هدفمند (Spear Phishing) بسیار شخصی‌سازی‌شده استفاده می‌کنند، اقدامات امنیتی سنتی در همگام شدن با این سرعت ناتوان هستند. AegisAI، استارتاپی که توسط متخصصان سابق امنیت گوگل تأسیس شده است، ۳۶ میلیون دلار در مرحله جذب سرمایه سری A برای به‌کارگیری دفاع‌های هوش مصنوعی عامل‌محور (Agentic AI) در برابر این تهدیدات پیچیده جذب کرده است.

تکامل فیشینگ مبتنی بر هوش مصنوعی

چشم‌انداز امنیت سایبری از اسپم‌های عمومی به سمت حملات «سفارشی‌سازی‌شده» در حال تغییر است. مهاجمان مدرن از هوش مصنوعی برای تجمیع حجم عظیمی از داده‌های شخصی — از جمله جزئیات همکاران، نام پروژه‌های فعال و برنامه‌های سفر — استفاده می‌کنند تا ایمیل‌هایی بسازند که عملاً از مکاتبات قانونی قابل تشخیص نیستند. به گفته Cy Khormaee، یکی از بنیان‌گذاران AegisAI، حملات مبتنی بر هوش مصنوعی اکنون در بیش از ۵۰ درصد مواقع از کنترل‌های امنیتی موجود عبور می‌کنند و همین امر آن‌ها را دو برابر مؤثرتر از روش‌های قبلی کرده است.

امنیت سنتی ایمیل به شدت بر منطق مبتنی بر قانون «اگر-آنگاه» متکی است. اگرچه این سیستم‌ها در برابر الگوهای شناخته‌شده مؤثر هستند، اما در شناسایی ناهنجاری‌های ظریف و حساس به متن (context-aware) که در پیام‌های تولیدشده توسط هوش مصنوعی وجود دارند، دچار مشکل می‌شوند. این شکاف در دفاع، آسیب‌پذیری بزرگی برای سازمان‌ها ایجاد می‌کند، به‌ویژه زمانی که مهاجمان سریع‌تر از تیم‌های پاسخگویی دستی یا مبتنی بر قانون حرکت می‌کنند.

دفاع عامل‌محور: فراتر رفتن از منطق مبتنی بر قانون

AegisAI به رهبری مدیران سابق گوگل، Cy Khormaee و Ryan Luo — مغزهای متفکر پشت فناوری Safe Browsing و reCAPTCHA — در حال تغییر مسیر از قوانین ایستا به سمت عامل‌های هوش مصنوعی خودمختار است. برخلاف سیستم‌های قدیمی، این عامل‌ها پیام‌های دریافتی را با ظرافتی شبیه به انسان تحلیل می‌کنند و به جای جستجوی صرف برای کلمات کلیدی در لیست سیاه یا لینک‌های مخرب شناخته‌شده، متن و قصد (intent) پیام را بررسی می‌کنند.

این رویکرد عامل‌محور به AegisAI اجازه می‌دهد تا تاکتیک‌های پیشرفته‌ای را که معمولاً فیلترهای استاندارد را فریب می‌دهند، متوقف کند؛ مانند پیوست‌های PDF مخربی که با رمز عبور یا CAPTCHA محافظت شده‌اند. این عامل‌ها با شبیه‌سازی یک فرآیند تحقیقاتی عمیق، می‌توانند ناهماهنگی‌ها در لحن، زمان‌بندی و محتوا را که نشان‌دهنده تلاش برای جعل هویت است، شناسایی کنند.

جذب سرمایه و پذیرش در بازار

دور جذب سرمایه سری A به مبلغ ۳۶ میلیون دلار توسط Battery Ventures رهبری شد و سرمایه‌گذاران فعلی یعنی Accel و Foundation Capital نیز در آن مشارکت داشتند. این امر مجموع سرمایه AegisAI را به ۴۹ میلیون دلار می‌رساند. این سرمایه‌گذاری نشان‌دهنده یک روند رو به رشد در سرمایه‌گذاری خطرپذیر است: ضرورت «دفاع در برابر هوش مصنوعی با استفاده از هوش مصنوعی».

این استارتاپ پیش از این شاهد پذیرش سریعی بوده و مشتریانی از جمله شرکت پرداخت کریپتو Mash، استارتاپ زیرساخت هوش مصنوعی LangChain و پلتفرم حریم خصوصی Lokker متعلق به گوگل را جذب کرده است. در حالی که رقبایی مانند Ocean نیز در تلاش برای جایگزینی فروشندگان قدیمی مانند Proofpoint و Mimecast هستند، سابقه AegisAI در تأمین امنیت Gmail، آن را به عنوان یک رقیب قدرتمند در رقابت برای بازتعریف امنیت ایمیل قرار می‌دهد.

آینده امنیت خودمختار

اگرچه تمرکز فعلی بر خنثی‌سازی تهدیدات مبتنی بر ایمیل است، AegisAI ایمیل را تنها یک شروع می‌بیند. این شرکت قصد دارد فناوری عامل‌محور خود را به حوزه‌های گسترده‌تر امنیت داده‌ها گسترش دهد. هدف نهایی، ساخت عامل‌های بسیار پیشرفته و سفارشی‌سازی‌شده‌ای است که قادر به انجام تحقیقات پیچیده باشند؛ قابلیتی که Khormaee معتقد است نسل بعدی شرکت‌های پیشرو در امنیت سایبری را تعریف خواهد کرد.

نکات کلیدی

  • تشخیص تهدیدات پیشرفته: AegisAI از عامل‌های هوش مصنوعی خودمختار برای شناسایی ناهنجاری‌های ظریف در تلاش‌های فیشینگ هدفمند استفاده می‌کند که سیستم‌های سنتی مبتنی بر قانون قادر به تشخیص آن‌ها نیستند.
  • تزریق سرمایه قابل توجه: جذب سرمایه ۳۶ میلیون دلاری سری A به رهبری Battery Ventures، مجموع بودجه این استارتاپ را برای مقیاس‌پذیری پلتفرم دفاع عامل‌محور خود به ۴۹ میلیون دلار می‌رساند.
  • تغییر استراتژیک در امنیت: ظهور حملات مبتنی بر هوش مصنوعی، حرکت از منطق امنیتی «اگر-آنگاه» به سمت مدل‌های دفاعی مبتنی بر متن و عامل‌محور را اجتناب‌ناپذیر کرده است.