AegisAI、AI主導のスピアフィッシング攻撃に対抗するため3,600万ドルを調達

ハッカーが生成AIを活用して高度にパーソナライズされたスピアフィッシングキャンペーンを自動化する中、従来のセキュリティ対策は追いつけなくなっています。元Googleのセキュリティ専門家によって設立されたスタートアップであるAegisAIは、これらの巧妙な脅威に対してエージェンティックAI(agentic AI)による防御を展開するため、シリーズAラウンドで3,600万ドルを調達しました。

AIを活用したフィッシングの進化

サイバーセキュリティの状況は、一般的なスパムから「オーダーメイド型」の攻撃へと移行しています。現代の悪意ある攻撃者は、同僚の詳細情報、進行中のプロジェクト名、旅行日程などの膨大な個人データをAIで集約し、正当な通信とほとんど見分けがつかないメールを作成します。AegisAIの共同創設者であるCy Khormaee氏によると、AIを活用した攻撃は現在、既存のセキュリティ制御を50%以上の確率で回避しており、従来の手法に比べて2倍の効果を上げています。

従来のメールセキュリティは、「if-then(もし〜ならば)」形式のルールベースのロジックに大きく依存しています。既知のパターンに対しては効果的であるものの、これらのシステムは、AIが生成したメッセージに含まれる微妙で文脈依存的な異常を検知することに苦慮しています。この防御のギャップは、特に攻撃者が手動またはルールベースの対応チームの反応速度を上回るスピードで動く中、企業にとって甚大な脆弱性となっています。

エージェンティック防御:ルールベースのロジックを超えて

セーフブラウジング技術やreCAPTCHAの生みの親である、元Google幹部のCy Khormaee氏とRyan Luo氏が率いるAegisAIは、静的なルールから自律的なAIエージェントへと軸足を移しています。レガシーなシステムとは異なり、これらのエージェントは、ブラックリストに登録されたキーワードや既知の悪意のあるリンクを検索するだけでなく、文脈や意図を検査することで、人間のようなニュアンスを持って受信メッセージを分析します。

このエージェンティックなアプローチにより、AegisAIは、パスワード保護された悪意のあるPDF添付ファイルやCAPTCHAなど、標準的なフィルターを通常欺いてしまう高度な戦術を阻止することが可能になります。エージェントは深い調査プロセスをシミュレートすることで、なりすまし詐欺の兆候となるトーン、タイミング、内容の不一致を特定できます。

資金調達と市場への導入

3,600万ドルのシリーズAラウンドはBattery Venturesが主導し、既存の支援者であるAccelとFoundation Capitalも参加しました。これにより、AegisAIの総調達額は4,900万ドルに達しました。この投資は、ベンチャーキャピタルにおける成長傾向、すなわち「AIに対してAIで防御する」ことの必要性を示しています。

同スタートアップはすでに急速な導入が進んでおり、暗号資産決済企業のMash、AIインフラのスタートアップであるLangChain、Google傘下のプライバシープラットフォームであるLokkerなどの顧客を獲得しています。Oceanのような競合他社もProofpointやMimecastといったレガシーベンダーの代替を試みていますが、Gmailのセキュリティ確保におけるAegisAIの実績は、メールセキュリティを再定義する競争において、同社を強力な候補者として位置づけています。

自律型セキュリティの未来

現在の焦点はメールベースの脅威の無力化にありますが、AegisAIはメールをあくまで始まりに過ぎないと捉えています。同社は、エージェンティック技術をより広範なデータセキュリティ領域へと拡大する意向です。最終的な目標は、複雑な調査を実行できる高度にカスタマイズされた先進的なエージェントを構築することであり、Khormaee氏は、この能力こそが次世代の主要なサイバーセキュリティ企業を定義するものになると信じています。

主なポイント

  • 高度な脅威検知: AegisAIは自律的なAIエージェントを使用し、従来のルールベースのシステムが見逃してしまうスピアフィッシングの試みにおける微妙な異常を特定します。
  • 多額の資金注入: Battery Venturesが主導した3,600万ドルのシリーズAにより、エージェンティック防御プラットフォームを拡張するための同スタートアップの総調達額は4,900万ドルとなりました。
  • セキュリティにおける戦略的転換: AI主導の攻撃の増加により、「if-then」型のセキュリティロジックから、文脈に基づいたエージェンティック主導の防御モデルへの移行が加速しています。