AegisAI lève 36 millions de dollars pour lutter contre les attaques de spear phishing pilotées par l'IA

Alors que les hackers exploitent l'IA générative pour automatiser des campagnes de spear phishing hautement personnalisées, les mesures de sécurité traditionnelles ne parviennent plus à suivre le rythme. AegisAI, une startup fondée par d'anciens experts en sécurité de Google, a levé 36 millions de dollars lors d'un tour de table de série A pour déployer des défenses d'IA agentique contre ces menaces sophistiquées.

L'évolution du phishing piloté par l'IA

Le paysage de la cybersécurité passe du spam générique aux attaques « sur mesure ». Les cybercriminels modernes utilisent l'IA pour agréger de vastes quantités de données personnelles — y compris des détails sur les collègues, des noms de projets en cours et des itinéraires de voyage — afin de concevoir des e-mails pratiquement indiscernables d'une correspondance légitime. Selon le cofondateur d'AegisAI, Cy Khormaee, les attaques pilotées par l'IA contournent désormais les contrôles de sécurité existants plus de 50 % du temps, ce qui les rend deux fois plus efficaces que les méthodes précédentes.

La sécurité traditionnelle des e-mails repose largement sur une logique de règles de type « si-alors ». Bien qu'efficaces contre les modèles connus, ces systèmes peinent à détecter les anomalies subtiles et contextuelles présentes dans les messages générés par l'IA. Cette faille de défense crée une vulnérabilité massive pour les entreprises, d'autant plus que les attaquants agissent plus rapidement que les équipes de réponse manuelles ou basées sur des règles ne peuvent réagir.

Défense agentique : aller au-delà de la logique basée sur des règles

AegisAI, dirigée par les anciens cadres de Google Cy Khormaee et Ryan Luo — les esprits derrière la technologie de navigation sécurisée et reCAPTCHA — délaisse les règles statiques au profit d'agents d'IA autonomes. Contrairement aux systèmes hérités, ces agents analysent les messages entrants avec une nuance quasi humaine, en inspectant le contexte et l'intention plutôt que de se contenter de rechercher des mots-clés sur liste noire ou des liens malveillants connus.

Cette approche agentique permet à AegisAI d'intercepter des tactiques avancées qui trompent généralement les filtres standards, telles que des pièces jointes PDF malveillantes protégées par des mots de passe intégrés ou des CAPTCHA. En simulant un processus d'investigation approfondi, les agents peuvent identifier des incohérences de ton, de timing et de contenu qui signalent une tentative d'usurpation d'identité frauduleuse.

Financement et adoption par le marché

Le tour de table de série A de 36 millions de dollars a été mené par Battery Ventures, avec la participation supplémentaire des investisseurs actuels Accel et Foundation Capital. Cela porte le capital total d'AegisAI à 49 millions de dollars. Cet investissement signale une tendance croissante dans le capital-risque : la nécessité de « se défendre contre l'IA avec l'IA ».

La startup a déjà connu une adoption rapide, s'attachant les services de clients tels que la société de paiements crypto Mash, la startup d'infrastructure d'IA LangChain et la plateforme de confidentialité Lokker, détenue par Google. Alors que des concurrents comme Ocean tentent également de déloger des fournisseurs historiques tels que Proofpoint et Mimecast, l'expertise d'AegisAI dans la sécurisation de Gmail la positionne comme un concurrent redoutable dans la course à la redéfinition de la sécurité des e-mails.

L'avenir de la sécurité autonome

Bien que l'accent soit actuellement mis sur la neutralisation des menaces par e-mail, AegisAI considère l'e-mail comme n'étant que le début. L'entreprise a l'intention d'étendre sa technologie agentique à des domaines de sécurité des données plus larges. L'objectif ultime est de construire des agents hautement avancés et personnalisés, capables de mener des investigations complexes, une capacité qui, selon Khormaee, définira la prochaine génération de firmes de cybersécurité dominantes.

Points clés

  • Détection de menaces avancées : AegisAI utilise des agents d'IA autonomes pour identifier les anomalies subtiles dans les tentatives de spear phishing que les systèmes traditionnels basés sur des règles ne parviennent pas à détecter.
  • Injection de capital significative : Une série A de 36 millions de dollars menée par Battery Ventures porte le financement total de la startup à 49 millions de dollars pour déployer sa plateforme de défense agentique à grande échelle.
  • Changement stratégique en matière de sécurité : La montée des attaques pilotées par l'IA impose de passer d'une logique de sécurité « si-alors » à des modèles de défense contextuels et pilotés par des agents.