AI-સંચાલિત સ્પીયર ફિશિંગ (Spear Phishing) હુમલાઓનો સામનો કરવા માટે AegisAI એ $36M મેળવ્યા
જેમ હેકર્સ અત્યંત વ્યક્તિગત સ્પીયર ફિશિંગ અભિયાનોને સ્વચાલિત કરવા માટે જનરેટિવ AI નો ઉપયોગ કરી રહ્યા છે, તેમ પરંપરાગત સુરક્ષાના ઉપાયો તેની સાથે સુસંગત રહેવામાં નિષ્ફળ જઈ રહ્યા છે. Google ના ભૂતપૂર્વ સુરક્ષા નિષ્ણાતો દ્વારા સ્થાપિત સ્ટાર્ટઅપ, AegisAI એ આ જટિલ જોખમો સામે 'એજન્ટિક AI' (agentic AI) સંરક્ષણ તૈનાત કરવા માટે સીરીઝ A ફંડિંગમાં $36 મિલિયન મેળવ્યા છે.
AI-સંચાલિત ફિશિંગનું ઉત્ક્રાંતિ
સાયબર સુરક્ષાનું ક્ષેત્ર હવે સામાન્ય સ્પામથી બદલાઈને "બિસ્પોક" (bespoke - ખાસ બનાવેલા) હુમલાઓ તરફ વળી રહ્યું છે. આધુનિક દુષ્ટ તત્વો સહકર્મચારીઓની વિગતો, સક્રિય પ્રોજેક્ટના નામ અને મુસાફરીના કાર્યક્રમો સહિતના વિશાળ પ્રમાણમાં વ્યક્તિગત ડેટાને એકત્રિત કરવા માટે AI નો ઉપયોગ કરે છે, જેથી એવા ઈમેલ બનાવી શકાય જે સાચા પત્રવ્યવહારથી લગભગ અલગ ન કરી શકાય. AegisAI ના સહ-સ્થાપક Cy Khormaee ના જણાવ્યા અનુસાર, AI-સંચાલિત હુમલાઓ હવે 50% થી વધુ સમય વર્તમાન સુરક્ષા નિયંત્રણોને બાયપાસ કરી દે છે, જે તેમને અગાઉની પદ્ધતિઓ કરતા બમણા અસરકારક બનાવે છે.
પરંપરાગત ઈમેલ સુરક્ષા મોટાભાગે "if-then" (જો-તો) નિયમ-આધારિત તર્ક પર આધારિત છે. જાણીતા પેટર્ન સામે અસરકારક હોવા છતાં, આ સિસ્ટમો AI દ્વારા જનરેટ કરેલા સંદેશાઓમાં રહેલી સૂક્ષ્મ અને સંદર્ભ-જાગૃત વિસંગતતાઓને શોધવામાં સંઘર્ષ કરે છે. સંરક્ષણમાં રહેલી આ ખામી એન્ટરપ્રાઇઝ માટે મોટું જોખમ ઊભું કરે છે, ખાસ કરીને જ્યારે હુમલાખોરો મેન્યુઅલ અથવા નિયમ-આધારિત પ્રતિસાદ ટીમોની પ્રતિક્રિયા આપવાની ક્ષમતા કરતાં વધુ ઝડપથી આગળ વધે છે.
એજન્ટિક સંરક્ષણ: નિયમ-આધારિત તર્કથી આગળ વધવું
Google ના ભૂતપૂર્વ એક્ઝિક્યુટિવ્સ Cy Khormaee અને Ryan Luo — જેઓ સેફ બ્રાઉઝિંગ ટેકનોલોજી અને reCAPTCHA ના સૂત્રધાર છે — ના નેતૃત્વ હેઠળની AegisAI હવે સ્થિર નિયમોથી સ્વાયત્ત AI એજન્ટો તરફ વળી રહી છે. જૂની સિસ્ટમોથી વિપરીત, આ એજન્ટો માત્ર બ્લેકલિસ્ટ કરેલા કીવર્ડ્સ અથવા જાણીતી માલશિયસ લિંક્સ શોધવાને બદલે, સંદર્ભ અને ઈરાદાની તપાસ કરીને માનવીય સૂક્ષ્મતા સાથે આવતા સંદેશાઓનું વિશ્લેષણ કરે છે.
આ એજન્ટિક અભિગમ AegisAI ને એવી અદ્યતન યુક્તિઓને રોકવાની મંજૂરી આપે છે જે સામાન્ય રીતે સ્ટાન્ડર્ડ ફિલ્ટર્સને છેતરી દે છે, જેમ કે બિલ્ટ-ઇન પાસવર્ડ અથવા CAPTCHAs દ્વારા સુરક્ષિત માલશિયસ PDF એટેચમેન્ટ્સ. ઊંડા તપાસની પ્રક્રિયાનું અનુકરણ કરીને, એજન્ટો ટોન (લહેકો), સમય અને સામગ્રીમાં રહેલી વિસંગતતાઓ ઓળખી શકે છે જે છેતરપિંડીના પ્રયાસનો સંકેત આપે છે.
ફંડિંગ અને માર્કેટ એડોપ્શન
$36 મિલિયનના સીરીઝ A રાઉન્ડનું નેતૃત્વ Battery Ventures દ્વારા કરવામાં આવ્યું હતું, જેમાં હાલના સમર્થકો Accel અને Foundation Capital નો પણ સહભાગી થયો હતો. આ સાથે AegisAI ની કુલ મૂડી $49 મિલિયન થઈ ગઈ છે. આ રોકાણ વેન્ચર કેપિટલમાં વધતા જતા વલણનો સંકેત આપે છે: "AI સામે AI થી બચવું" ની આવશ્યકતા.
આ સ્ટાર્ટઅપે પહેલેથી જ ઝડપી સ્વીકૃતિ મેળવી છે, જેમાં ક્રિપ્ટો પેમેન્ટ્સ ફર્મ Mash, AI ઇન્ફ્રાસ્ટ્રક્ચર સ્ટાર્ટઅપ LangChain અને Google ની માલિકીના પ્રાઇવસી પ્લેટફોર્મ Lokker જેવા ગ્રાહકોનો સમાવેશ થાય છે. જોકે Ocean જેવા સ્પર્ધકો પણ Proofpoint અને Mimecast જેવા જૂના વેન્ડર્સનું સ્થાન લેવાનો પ્રયાસ કરી રહ્યા છે, તેમ છતાં Gmail ને સુરક્ષિત કરવામાં AegisAI નો અનુભવ તેને ઈમેલ સુરક્ષાને પુનઃવ્યાખ્યાયિત કરવાની સ્પર્ધામાં એક મજબૂત ખેલાડી તરીકે સ્થાપિત કરે છે.
સ્વાયત્ત સુરક્ષાનું ભવિષ્ય
જોકે હાલમાં ધ્યાન ઈમેલ-આધારિત જોખમોને નિષ્ક્રિય કરવા પર છે, AegisAI ઈમેલને માત્ર શરૂઆત તરીકે જુએ છે. કંપની તેની એજન્ટિક ટેકનોલોજીને વ્યાપક ડેટા સુરક્ષા ક્ષેત્રોમાં વિસ્તારવા માંગે છે. અંતિમ ધ્યેય અત્યંત અદ્યતન, કસ્ટમાઇઝ્ડ એજન્ટો બનાવવાનો છે જે જટિલ તપાસ કરવા સક્ષમ હોય, જે ક્ષમતા વિશે Khormaee માને છે કે તે આગામી પેઢીની પ્રભુત્વશાળી સાયબર સુરક્ષા કંપનીઓને વ્યાખ્યાયિત કરશે.
મુખ્ય મુદ્દાઓ
- અદ્યતન જોખમ શોધ (Advanced Threat Detection): AegisAI સ્પીયર ફિશિંગના પ્રયાસોમાં રહેલી સૂક્ષ્મ વિસંગતતાઓને ઓળખવા માટે સ્વાયત્ત AI એજન્ટોનો ઉપયોગ કરે છે જે પરંપરાગત નિયમ-આધારિત સિસ્ટમ્સ ચૂકી જાય છે.
- મોટું મૂડી રોકાણ: Battery Ventures ના નેતૃત્વ હેઠળના $36M ના સીરીઝ A થી સ્ટાર્ટઅપનું કુલ ફંડિંગ $49M થઈ ગયું છે, જેથી તેના એજન્ટિક ડિફેન્સ પ્લેટફોર્મને સ્કેલ કરી શકાય.
- સુરક્ષામાં વ્યૂહાત્મક પરિવર્તન: AI-સંચાલિત હુમલાઓમાં વધારો થવાથી "if-then" સુરક્ષા તર્કથી દૂર થઈને સંદર્ભ-આધારિત અને એજન્ટિક-સંચાલિત સંરક્ષણ મોડલ તરફ જવાની જરૂરિયાત ઊભી થઈ છે.
