AegisAI ने AI-संचालित स्पीयर फिशिंग (Spear Phishing) हमलों से निपटने के लिए $36M जुटाए

जैसे-जैसे हैकर्स अत्यधिक व्यक्तिगत स्पीयर फिशिंग अभियानों को स्वचालित करने के लिए जनरेटिव AI का लाभ उठा रहे हैं, पारंपरिक सुरक्षा उपाय तालमेल बिठाने में विफल हो रहे हैं। पूर्व Google सुरक्षा विशेषज्ञों द्वारा स्थापित स्टार्टअप AegisAI ने इन परिष्कृत खतरों के खिलाफ 'एजेंटिक AI' (agentic AI) सुरक्षा तैनात करने के लिए सीरीज A फंडिंग में $36 मिलियन जुटाए हैं।

AI-संचालित फिशिंग का विकास

साइबर सुरक्षा का परिदृश्य सामान्य स्पैम से हटकर "कस्टम" (bespoke) हमलों की ओर बढ़ रहा है। आधुनिक अपराधी AI का उपयोग व्यक्तिगत डेटा की भारी मात्रा—जिसमें सहकर्मियों का विवरण, सक्रिय प्रोजेक्ट के नाम और यात्रा कार्यक्रम शामिल हैं—को इकट्ठा करने के लिए करते हैं, ताकि ऐसे ईमेल तैयार किए जा सकें जो वैध पत्राचार से लगभग अभिन्न हों। AegisAI के सह-संस्थापक Cy Khormaee के अनुसार, AI-संचालित हमले अब 50% से अधिक समय में मौजूदा सुरक्षा नियंत्रणों को बायपास कर देते हैं, जिससे वे पिछले तरीकों की तुलना में दोगुने प्रभावी हो जाते हैं।

पारंपरिक ईमेल सुरक्षा काफी हद तक "if-then" नियम-आधारित तर्क (logic) पर निर्भर करती है। हालांकि ज्ञात पैटर्न के खिलाफ ये प्रभावी हैं, लेकिन ये सिस्टम AI-जनरेटेड संदेशों में मौजूद सूक्ष्म और संदर्भ-जागरूक विसंगतियों (anomalies) का पता लगाने में संघर्ष करते हैं। सुरक्षा में यह कमी उद्यमों (enterprises) के लिए एक बड़ी भेद्यता पैदा करती है, विशेष रूप से तब जब हमलावर मैन्युअल या नियम-आधारित प्रतिक्रिया टीमों की तुलना में अधिक तेजी से काम करते हैं।

एजेंटिक डिफेंस: नियम-आधारित तर्क से आगे बढ़ना

पूर्व Google अधिकारियों Cy Khormaee और Ryan Luo के नेतृत्व में AegisAI—जो सेफ ब्राउजिंग तकनीक और reCAPTCHA के पीछे के दिमाग हैं—स्थिर नियमों से हटकर स्वायत्त AI एजेंटों (autonomous AI agents) की ओर बढ़ रहा है। पुराने सिस्टम के विपरीत, ये एजेंट मानवीय बारीकियों के साथ आने वाले संदेशों का विश्लेषण करते हैं, और केवल ब्लैकलिस्टेड कीवर्ड या ज्ञात दुर्भावनापूर्ण लिंक खोजने के बजाय संदर्भ और इरादे (intent) की जांच करते हैं।

यह एजेंटिक दृष्टिकोण AegisAI को उन उन्नत युक्तियों को रोकने की अनुमति देता है जो आमतौर पर मानक फिल्टर को चकमा दे देती हैं, जैसे कि इन-बिल्ट पासवर्ड या CAPTCHAs द्वारा सुरक्षित दुर्भावनापूर्ण PDF अटैचमेंट। एक गहन जांच प्रक्रिया का अनुकरण करके, ये एजेंट लहजे (tone), समय और सामग्री में उन विसंगतियों की पहचान कर सकते हैं जो धोखाधड़ी वाले प्रतिरूपण (impersonation) के प्रयास का संकेत देती हैं।

फंडिंग और बाजार में अपनाना

$36 मिलियन के सीरीज A राउंड का नेतृत्व Battery Ventures ने किया, जिसमें मौजूदा समर्थकों Accel और Foundation Capital की भी भागीदारी रही। इससे AegisAI की कुल पूंजी $49 मिलियन हो गई है। यह निवेश वेंचर कैपिटल में एक बढ़ते रुझान का संकेत देता है: "AI के खिलाफ AI से रक्षा करना" की आवश्यकता।

स्टार्टअप ने पहले ही तेजी से विस्तार देखा है, जिसमें क्रिप्टो भुगतान फर्म Mash, AI इंफ्रास्ट्रक्चर स्टार्टअप LangChain और Google के स्वामित्व वाले प्राइवेसी प्लेटफॉर्म Lokker जैसे ग्राहक शामिल हैं। जबकि Ocean जैसे प्रतिस्पर्धी भी Proofpoint और Mimecast जैसे पुराने वेंडरों को हटाने का प्रयास कर रहे हैं, Gmail को सुरक्षित करने में AegisAI का अनुभव इसे ईमेल सुरक्षा को फिर से परिभाषित करने की दौड़ में एक मजबूत दावेदार के रूप में स्थापित करता है।

स्वायत्त सुरक्षा का भविष्य

हालांकि वर्तमान ध्यान ईमेल-आधारित खतरों को बेअसर करने पर है, AegisAI ईमेल को केवल शुरुआत के रूप में देखता है। कंपनी का इरादा अपनी एजेंटिक तकनीक को व्यापक डेटा सुरक्षा क्षेत्रों में विस्तारित करने का है। अंतिम लक्ष्य अत्यधिक उन्नत, अनुकूलित एजेंट बनाना है जो जटिल जांच करने में सक्षम हों, एक ऐसी क्षमता जिसके बारे में Khormaee का मानना है कि यह अगली पीढ़ी की प्रमुख साइबर सुरक्षा फर्मों को परिभाषित करेगी।

मुख्य बातें

  • उन्नत खतरा पहचान (Advanced Threat Detection): AegisAI स्पीयर फिशिंग के प्रयासों में उन सूक्ष्म विसंगतियों की पहचान करने के लिए स्वायत्त AI एजेंटों का उपयोग करता है जिन्हें पारंपरिक नियम-आधारित सिस्टम नहीं देख पाते।
  • महत्वपूर्ण पूंजी निवेश: Battery Ventures के नेतृत्व में $36M की सीरीज A फंडिंग स्टार्टअप की कुल फंडिंग को $49M तक ले आती है ताकि इसके एजेंटिक डिफेंस प्लेटफॉर्म को बड़े पैमाने पर ले जाया जा सके।
  • सुरक्षा में रणनीतिक बदलाव: AI-संचालित हमलों का उदय "if-then" सुरक्षा तर्क से हटकर संदर्भ-आधारित, एजेंटिक-संचालित रक्षा मॉडल की ओर बढ़ने के लिए मजबूर कर रहा है।