AI-ಚಾಲಿತ ಸ್ಪಿಯರ್ ಫಿಶಿಂಗ್ (Spear Phishing) ದಾಳಿಗಳನ್ನು ಎದುರಿಸಲು AegisAI $36M ಹಣ ಸಂಗ್ರಹಿಸಿದೆ

ಹ್ಯಾಕರ್‌ಗಳು ಅತ್ಯಂತ ವೈಯಕ್ತಿಕಗೊಳಿಸಿದ ಸ್ಪಿಯರ್ ಫಿಶಿಂಗ್ ಅಭಿಯಾನಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸಲು ಜನರೇಟಿವ್ AI ಅನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತಿರುವುದರಿಂದ, ಸಾಂಪ್ರದಾಯಿಕ ಭದ್ರತಾ ಕ್ರಮಗಳು ಅದರ ವೇಗಕ್ಕೆ ತಕ್ಕಂತೆ ಹೊಂದಿಕೊಳ್ಳಲು ವಿಫಲವಾಗುತ್ತಿವೆ. ಮಾಜಿ ಗೂಗಲ್ (Google) ಭದ್ರತಾ ತಜ್ಞರಿಂದ ಸ್ಥಾಪಿತವಾದ AegisAI ಸ್ಟಾರ್ಟ್‌ಅಪ್, ಈ ಸಂಕೀರ್ಣ ಬೆದರಿಕೆಗಳ ವಿರುದ್ಧ 'ಏಜೆಂಟಿಕ್ AI' (agentic AI) ರಕ್ಷಣೆಯನ್ನು ನಿಯೋಜಿಸಲು ಸರಣಿ A (Series A) ಫಂಡಿಂಗ್‌ನಲ್ಲಿ $36 ಮಿಲಿಯನ್ ಸಂಗ್ರಹಿಸಿದೆ.

AI-ಚಾಲಿತ ಫಿಶಿಂಗ್‌ನ ವಿಕಸನ

ಸೈಬರ್ ಸುರಕ್ಷತಾ ಪರಿಸರವು ಸಾಮಾನ್ಯ ಸ್ಪ್ಯಾಮ್‌ನಿಂದ "ಬೆಸ್ಪೋಕ್" (bespoke - ವಿಶೇಷವಾಗಿ ರೂಪಿಸಿದ) ದಾಳಿಗಳತ್ತ ಬದಲಾಗುತ್ತಿದೆ. ಆಧುನಿಕ ದುಷ್ಟ ಶಕ್ತಿಗಳು ಸಹೋದ್ಯೋಗಿಗಳ ವಿವರಗಳು, ಸಕ್ರಿಯ ಪ್ರಾಜೆಕ್ಟ್ ಹೆಸರುಗಳು ಮತ್ತು ಪ್ರಯಾಣದ ವಿವರಗಳು ಸೇರಿದಂತೆ ಅಪಾರ ಪ್ರಮಾಣದ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಕ್ರೋಢೀಕರಿಸಲು AI ಅನ್ನು ಬಳಸುತ್ತವೆ. ಇದರಿಂದಾಗಿ ಅಧಿಕೃತ ಇಮೇಲ್‌ಗಳಿಗಿಂತ ಭೇದಿಸಲು ಅಸಾಧ್ಯವಾದ ಇಮೇಲ್‌ಗಳನ್ನು ಸೃಷ್ಟಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ. AegisAI ಸಹ-ಸಂಸ್ಥಾಪಕ Cy Khormaee ಅವರ ಪ್ರಕಾರ, AI-ಚಾಲಿತ ದಾಳಿಗಳು ಈಗ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಭದ್ರತಾ ನಿಯಂತ್ರಣಗಳನ್ನು 50% ಕ್ಕಿಂತ ಹೆಚ್ಚು ಬಾರಿ ಬೈಪಾಸ್ ಮಾಡುತ್ತಿವೆ, ಇದು ಹಿಂದಿನ ವಿಧಾನಗಳಿಗಿಂತ ಇವುಗಳನ್ನು ಎರಡರಷ್ಟು ಪರಿಣಾಮಕಾರಿಯಾಗಿಸಿದೆ.

ಸಾಂಪ್ರದಾಯಿಕ ಇಮೇಲ್ ಭದ್ರತೆಯು "if-then" ನಿಯಮ ಆಧಾರಿತ ತರ್ಕದ ಮೇಲೆ ಹೆಚ್ಚು ಅವಲಂಬಿತವಾಗಿದೆ. ಇದು ತಿಳಿದಿರುವ ಮಾದರಿಗಳ ವಿರುದ್ಧ ಪರಿಣಾಮಕಾರಿಯಾಗಿದ್ದರೂ, AI-ಸೃಷ್ಟಿತ ಸಂದೇಶಗಳಲ್ಲಿರುವ ಸೂಕ್ಷ್ಮ ಮತ್ತು ಸಂದರ್ಭಕ್ಕೆ ಅನುಗುಣವಾದ ಅಸಂಗತತೆಗಳನ್ನು (anomalies) ಪತ್ತೆಹಚ್ಚಲು ಈ ವ್ಯವಸ್ಥೆಗಳು ಹೆಣಗಾಡುತ್ತವೆ. ರಕ್ಷಣೆಯಲ್ಲಿನ ಈ ಕೊರತೆಯು ಉದ್ಯಮಗಳಿಗೆ ದೊಡ್ಡ ಮಟ್ಟದ ದುರ್ಬಲತೆಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ, ವಿಶೇಷವಾಗಿ ದಾಳಿಕೋರರು ಮ್ಯಾನುಯಲ್ ಅಥವಾ ನಿಯಮ ಆಧಾರಿತ ಪ್ರತಿಕ್ರಿಯೆ ತಂಡಗಳಿಗಿಂತ ವೇಗವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದ್ದಾಗ ಇದು ಹೆಚ್ಚು ಅಪಾಯಕಾರಿಯಾಗುತ್ತದೆ.

ಏಜೆಂಟಿಕ್ ರಕ್ಷಣೆ: ನಿಯಮ ಆಧಾರಿತ ತರ್ಕದ ಆಚೆಗೆ

ಸೇಫ್ ಬ್ರೌಸಿಂಗ್ ತಂತ್ರಜ್ಞಾನ ಮತ್ತು reCAPTCHA ಹಿಂದಿರುವ ಪ್ರತಿಭೆಗಳಾದ ಮಾಜಿ ಗೂಗಲ್ ಕಾರ್ಯನಿರ್ವಾಹಕರು Cy Khormaee ಮತ್ತು Ryan Luo ನೇತೃತ್ವದ AegisAI, ಸ್ಥಿರ ನಿಯಮಗಳಿಂದ ಸ್ವಾಯತ್ತ AI ಏಜೆಂಟ್‌ಗಳತ್ತ (autonomous AI agents) ಬದಲಾಗುತ್ತಿದೆ. ಹಳೆಯ ವ್ಯವಸ್ಥೆಗಳಿಗ Unlike, ಈ ಏಜೆಂಟ್‌ಗಳು ಕೇವಲ ಬ್ಲ್ಯಾಕ್‌ಲಿಸ್ಟ್ ಮಾಡಲಾದ ಕೀವರ್ಡ್‌ಗಳು ಅಥವಾ ತಿಳಿದಿರುವ ದುಷ್ಟ ಲಿಂಕ್‌ಗಳಿಗಾಗಿ ಹುಡುಕುವ ಬದಲು, ಸಂದರ್ಭ ಮತ್ತು ಉದ್ದೇಶವನ್ನು ಪರಿಶೀಲಿಸುವ ಮೂಲಕ ಮಾನವನಂತೆಯೇ ಸೂಕ್ಷ್ಮವಾಗಿ ಬರುವ ಸಂದೇಶಗಳನ್ನು ವಿಶ್ಲೇಷಿಸುತ್ತವೆ.

ಈ ಏಜೆಂಟಿಕ್ ವಿಧಾನವು AegisAI ಗೆ ಸಾಮಾನ್ಯ ಫಿಲ್ಟರ್‌ಗಳನ್ನು ವಂಚಿಸುವ ಸುಧಾರಿತ ತಂತ್ರಗಳನ್ನು ತಡೆಯಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ; ಉದಾಹರಣೆಗೆ ಪಾಸ್‌ವರ್ಡ್ ಅಥವಾ CAPTCHAs ಮೂಲಕ ರಕ್ಷಿಸಲ್ಪಟ್ಟ ದುಷ್ಟ PDF ಅಟ್ಯಾಚ್‌ಮೆಂಟ್‌ಗಳು. ಆಳವಾದ ತನಿಖಾ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಅನುಕರಿಸುವ ಮೂಲಕ, ಈ ಏಜೆಂಟ್‌ಗಳು ಧ್ವನಿ (tone), ಸಮಯ ಮತ್ತು ವಿಷಯದಲ್ಲಿನ ಅಸಂಗತತೆಗಳನ್ನು ಗುರುತಿಸಬಲ್ಲವು, ಇದು ವಂಚನೆಯ ನಕಲಿ ಗುರುತಿನ ಪ್ರಯತ್ನವನ್ನು ಸೂಚಿಸುತ್ತದೆ.

ಫಂಡಿಂಗ್ ಮತ್ತು ಮಾರುಕಟ್ಟೆ ಅಳವಡಿಕೆ

$36 ಮಿಲಿಯನ್ ಸರಣಿ A 라উন্ড ಅನ್ನು Battery Ventures ಮುನ್ನಡೆಸಿದೆ, ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಬೆಂಬಲಿಗರು Accel ಮತ್ತು Foundation Capital ಕೂಡ ಇದರಲ್ಲಿ ಭಾಗವಹಿಸಿದ್ದಾರೆ. ಇದು AegisAI ನ ಒಟ್ಟು ಬಂಡವಾಳವನ್ನು $49 ಮಿಲಿಯನ್‌ಗೆ ಏರಿಸಿದೆ. ಈ ಹೂಡಿಕೆಯು ವೆಂಚರ್ ಕ್ಯಾಪಿಟಲ್‌ನಲ್ಲಿ ಬೆಳೆಯುತ್ತಿರುವ ಪ್ರವೃತ್ತಿಯನ್ನು ಸೂಚಿಸುತ್ತದೆ: ಅಂದರೆ "AI ಮೂಲಕವೇ AI ಯ ವಿರುದ್ಧ ರಕ್ಷಿಸಿಕೊಳ್ಳುವುದು" ಎಂಬ ಅಗತ್ಯತೆ.

ಈ ಸ್ಟಾರ್ಟ್‌ಅಪ್ ಈಗಾಗಲೇ ವೇಗವಾಗಿ ಮಾರುಕಟ್ಟೆಯನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳುತ್ತಿದೆ; ಕ್ರಿಪ್ಟೋ ಪೇಮೆಂಟ್ಸ್ ಸಂಸ್ಥೆ Mash, AI ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ ಸ್ಟಾರ್ಟ್‌ಅಪ್ LangChain ಮತ್ತು ಗೂಗಲ್‌ನ ಮಾಲೀಕತ್ವದ ಪ್ರೈವೆಸಿ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ Lokker ಸೇರಿದಂತೆ ಗ್ರಾಹಕರನ್ನು ಇದು ಹೊಂದಿದೆ. Ocean ನಂತಹ ಸ್ಪರ್ಧಿಗಳು Proofpoint ಮತ್ತು Mimecast ನಂತಹ ಹಳೆಯ ಮಾರಾಟಗಾರರನ್ನು ಬದಲಾಯಿಸಲು ಪ್ರಯತ್ನಿಸುತ್ತಿದ್ದರೂ, Gmail ಅನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸುವಲ್ಲಿ AegisAI ಹೊಂದಿರುವ ಅನುಭವವು ಇಮೇಲ್ ಭದ್ರತೆಯನ್ನು ಮರು ವ್ಯಾಖ್ಯಾನಿಸುವ ಸ್ಪರ್ಧೆಯಲ್ಲಿ ಅದನ್ನು ಪ್ರಬಲ ಸ್ಪರ್ಧಿಯಾಗಿ ನಿಲ್ಲಿಸಿದೆ.

ಸ್ವಾಯತ್ತ ಭದ್ರತೆಯ ಭವಿಷ್ಯ

ಪ್ರಸ್ತುತ ಗಮನವು ಇಮೇಲ್ ಆಧಾರಿತ ಬೆದರಿಕೆಗಳನ್ನು ತಟಸ್ಥಗೊಳಿಸುವುದರ ಮೇಲಿದ್ದರೂ, AegisAI ಇಮೇಲ್ ಅನ್ನು ಕೇವಲ ಆರಂಭ ಎಂದು ಪರಿಗಣಿಸುತ್ತದೆ. ಕಂಪನಿಯು ತನ್ನ ಏಜೆಂಟಿಕ್ ತಂತ್ರಜ್ಞಾನವನ್ನು ವ್ಯಾಪಕವಾದ ಡೇಟಾ ಸುರಕ್ಷತಾ ಕ್ಷೇತ್ರಗಳಿಗೆ ವಿಸ್ತರಿಸಲು ಉದ್ದೇಶಿಸಿದೆ. ಸಂಕೀರ್ಣ ತನಿಖೆಗಳನ್ನು ನಡೆಸಲು ಶಕ್ತವಾಗಿರುವ ಅತ್ಯಾಧುನಿಕ, ಕಸ್ಟಮೈಸ್ ಮಾಡಿದ ಏಜೆಂಟ್‌ಗಳನ್ನು ನಿರ್ಮಿಸುವುದು ಇದರ ಅಂತಿಮ ಗುರಿಯಾಗಿದೆ. ಈ ಸಾಮರ್ಥ್ಯವು ಮುಂದಿನ ಪೀಳಿಗೆಯ ಪ್ರಬಲ ಸೈಬರ್ ಸುರಕ್ಷತಾ ಸಂಸ್ಥೆಗಳನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ ಎಂದು Khormaee ನಂಬುತ್ತಾರೆ.

ಪ್ರಮುಖ ಅಂಶಗಳು

  • ಸುಧಾರಿತ ಬೆದರಿಕೆ ಪತ್ತೆ: ಸಾಂಪ್ರದಾಯಿಕ ನಿಯಮ ಆಧಾರಿತ ವ್ಯವಸ್ಥೆಗಳು ತಪ್ಪಿಸಿಕೊಳ್ಳುವ ಸ್ಪಿಯರ್ ಫಿಶಿಂಗ್ ಪ್ರಯತ್ನಗಳಲ್ಲಿನ ಸೂಕ್ಷ್ಮ ಅಸಂಗತತೆಗಳನ್ನು ಗುರುತಿಸಲು AegisAI ಸ್ವಾಯತ್ತ AI ಏಜೆಂಟ್‌ಗಳನ್ನು ಬಳಸುತ್ತದೆ.
  • ಗಣನೀಯ ಬಂಡವಾಳ ಹೂಡಿಕೆ: Battery Ventures ನೇತೃತ್ವದ $36M ಸರಣಿ A ಹೂಡಿಕೆಯು ಸ್ಟಾರ್ಟ್‌ಅಪ್‌ನ ಒಟ್ಟು ಫಂಡಿಂಗ್ ಅನ್ನು $49M ಗೆ ಏರಿಸಿದೆ, ಇದು ಅದರ ಏಜೆಂಟಿಕ್ ರಕ್ಷಣಾ ವೇದಿಕೆಯನ್ನು ವಿಸ್ತರಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.
  • ಭದ್ರತೆಯಲ್ಲಿ ಕಾರ್ಯತಂತ್ರದ ಬದಲಾವಣೆ: AI-ಚಾಲಿತ ದಾಳಿಗಳ ಏರಿಕೆಯು "if-then" ಭದ್ರತಾ ತರ್ಕದಿಂದ ಸಂದರ್ಭೋಚಿತ, ಏಜೆಂಟಿಕ್-ಚಾಲಿತ ರಕ್ಷಣಾ ಮಾದರಿಗಳತ್ತ ಬದಲಾಗಲು ಒತ್ತಾಯಿಸುತ್ತಿದೆ.