AI അധിഷ്ഠിത സ്പിയർ ഫിഷിംഗ് (Spear Phishing) ആക്രമണങ്ങളെ നേരിടാൻ AegisAI 36 മില്യൺ ഡോളർ സമാഹരിച്ചു
ഹാക്കർമാർ ജനറേറ്റീവ് AI ഉപയോഗിച്ച് വ്യക്തിഗതമായ സ്പിയർ ഫിഷിംഗ് ക്യാമ്പയിനുകൾ ഓട്ടോമേറ്റ് ചെയ്യുന്നതോടെ, പരമ്പരാഗത സുരക്ഷാ സംവിധാനങ്ങൾക്ക് അവയെ തടയാൻ കഴിയാത്ത അവസ്ഥയിലാണ്. മുൻ ഗൂഗിൾ സുരക്ഷാ വിദഗ്ധർ സ്ഥാപിച്ച സ്റ്റാർട്ടപ്പായ AegisAI, ഇത്തരം സങ്കീർണ്ണമായ ഭീഷണികൾക്കെതിരെ 'ഏജന്റിക് AI' (agentic AI) പ്രതിരോധ സംവിധാനങ്ങൾ വിന്യസിക്കുന്നതിനായി സീരീസ് A ഫണ്ടിംഗിലൂടെ 36 മില്യൺ ഡോളർ സമാഹരിച്ചു.
AI അധിഷ്ഠിത ഫിഷിംഗിന്റെ പരിണാമം
സൈബർ സുരക്ഷാ രംഗം സാമാന്യമായ സ്പാം സന്ദേശങ്ങളിൽ നിന്ന് "ബിസ്പോക്ക്" (bespoke - പ്രത്യേകം രൂപകൽപ്പന ചെയ്ത) ആക്രമണങ്ങളിലേക്ക് മാറിക്കൊണ്ടിരിക്കുകയാണ്. സഹപ്രവർത്തകരുടെ വിവരങ്ങൾ, നിലവിലെ പ്രോജക്റ്റുകളുടെ പേരുകൾ, യാത്രാ വിവരങ്ങൾ എന്നിവയുൾപ്പെടെയുള്ള വൻതോതിലുള്ള വ്യക്തിഗത വിവരങ്ങൾ ശേഖരിക്കാൻ ആധുനിക ഹാക്കർമാർ AI ഉപയോഗിക്കുന്നു. ഇതിലൂടെ യഥാർത്ഥ ഇമെയിലുകളിൽ നിന്ന് തിരിച്ചറിയാൻ കഴിയാത്ത വിധം കൃത്യതയുള്ള ഇമെയിലുകൾ അവർ നിർമ്മിക്കുന്നു. AegisAI സഹസ്ഥാപകനായ സൈ ഖോർമെയ് (Cy Khormaee) പറയുന്നതനുസരിച്ച്, AI അധിഷ്ഠിത ആക്രമണങ്ങൾ നിലവിലുള്ള സുരക്ഷാ നിയന്ത്രണങ്ങളെ 50 ശതമാനത്തിലധികം തവണ മറികടക്കുന്നു, ഇത് മുൻപത്തെ രീതികളേക്കാൾ ഇരട്ടി ഫലപ്രദമാക്കുന്നു.
പരമ്പരാഗത ഇമെയിൽ സുരക്ഷ പ്രധാനമായും "if-then" എന്ന രീതിയിലുള്ള നിയമങ്ങളെ (rule-based logic) അടിസ്ഥാനമാക്കിയുള്ളതാണ്. അറിയപ്പെടുന്ന രീതികളagainst ഇവ ഫലപ്രദമാണെങ്കിലും, AI നിർമ്മിച്ച സന്ദേശങ്ങളിലെ സൂക്ഷ്മവും സാഹചര്യത്തിനനുസരിച്ചുള്ളതുമായ വ്യതിയാനങ്ങൾ (anomalies) കണ്ടെത്താൻ ഈ സംവിധാനങ്ങൾ പ്രയാസപ്പെടുന്നു. പ്രതിരോധത്തിലെ ഈ വിടവ് സംരംഭങ്ങൾക്ക് വലിയൊരു സുരക്ഷാ ഭീഷണിയായി മാറുന്നു, പ്രത്യേകിച്ച് മാനുവൽ അല്ലെങ്കിൽ നിയമങ്ങൾ അടിസ്ഥാനമാക്കിയുള്ള പ്രതികരണ സംഘങ്ങളേക്കാൾ വേഗത്തിൽ ആക്രമണകാരികൾ നീങ്ങുന്ന സാഹചര്യത്തിൽ.
ഏജന്റിക് പ്രതിരോധം: നിയമങ്ങൾക്കപ്പുറമുള്ള സുരക്ഷ
സേഫ് ബ്രൗസിംഗ് സാങ്കേതികവിദ്യയുടെയും reCAPTCHA-യുടെയും പിന്നിലെ ബുദ്ധികളായ മുൻ ഗൂഗിൾ എക്സിക്യൂട്ടീവ്മാരായ സൈ ഖോർമെയ്, റയാൻ ലുവോ എന്നിവർ നയിക്കുന്ന AegisAI, നിശ്ചിത നിയമങ്ങളിൽ നിന്ന് സ്വയംഭരണാധികാരമുള്ള (autonomous) AI ഏജന്റുകളിലേക്ക് മാറുകയാണ്. പഴയ സംവിധാനങ്ങളിൽ നിന്ന് വ്യത്യസ്തമായി, ഈ ഏജന്റുകൾ വരുന്ന സന്ദേശങ്ങളെ മനുഷ്യസമാനമായ സൂക്ഷ്മതയോടെ വിശകലനം ചെയ്യുന്നു. വെറും ബ്ലാക്ക്ലിസ്റ്റ് ചെയ്ത കീവേഡുകളോ അല്ലെങ്കിൽ അറിയപ്പെടുന്ന മാലീഷ്യസ് ലിങ്കുകളോ തിരയുന്നതിന് പകരം, സന്ദേശത്തിന്റെ പശ്ചാത്തലവും ഉദ്ദേശ്യവും ഇവ പരിശോധിക്കുന്നു.
ഈ ഏജന്റിക് സമീപനം വഴി, പാസ്വേഡ് ഉപയോഗിച്ച് സംരക്ഷിക്കപ്പെട്ടതോ CAPTCHA ഉപയോഗിച്ചതോ ആയ മാലീഷ്യസ് PDF അറ്റാച്ച്മെന്റുകൾ പോലുള്ള സാധാരണ ഫിൽട്ടറുകളെ കബളിപ്പിക്കുന്ന തന്ത്രങ്ങളെ തടയാൻ AegisAI-ക്ക് സാധിക്കുന്നു. ആഴത്തിലുള്ള അന്വേഷണ പ്രക്രിയയിലൂടെ, വ്യാജമായ impersonation ശ്രമങ്ങളെ സൂചിപ്പിക്കുന്ന ടോൺ (tone), സമയം, ഉള്ളടക്കം എന്നിവയിലെ പൊരുത്തക്കേടുകൾ കണ്ടെത്താൻ ഈ ഏജന്റുകൾക്ക് കഴിയും.
ഫണ്ടിംഗും വിപണിയിലെ സ്വീകാര്യതയും
Battery Ventures നയിച്ച സീരീസ് A ഫണ്ടിംഗ് റൗണ്ടിൽ നിലവിലുള്ള നിക്ഷേപകരായ Accel, Foundation Capital എന്നിവരും പങ്കെടുത്തു. ഇതോടെ AegisAI-യുടെ ആകെ മൂലധനം 49 മില്യൺ ഡോളറായി ഉയർന്നു. "AI-ക്കെതിരെ AI ഉപയോഗിച്ച് പ്രതിരോധിക്കുക" എന്ന വെഞ്ച്വർ ക്യാപിറ്റലിലെ വളർന്നുവരുന്ന പ്രവണതയെയാണ് ഈ നിക്ഷേപം സൂചിപ്പിക്കുന്നത്.
ക്രിപ്റ്റോ പേയ്മെന്റ് സ്ഥാപനമായ Mash, AI ഇൻഫ്രാസ്ട്രക്ചർ സ്റ്റാർട്ടപ്പായ LangChain, ഗൂഗിളിന്റെ ഉടമസ്ഥതയിലുള്ള പ്രൈവസി പ്ലാറ്റ്ഫോമായ Lokker എന്നിവയുൾപ്പെടെയുള്ള ഉപഭോക്താക്കളെ ഈ സ്റ്റാർട്ടപ്പ് ഇതിനോടകം നേടിയെടുത്തു. Ocean പോലുള്ള എതിരാളികൾ Proofpoint, Mimecast തുടങ്ങിയ പഴയ വെണ്ടർമാരെ മാറ്റിസ്ഥാപിക്കാൻ ശ്രമിക്കുമ്പോഴും, Gmail സുരക്ഷിതമാക്കുന്നതിൽ AegisAI-ക്കുള്ള പരിചയം ഇമെയിൽ സുരക്ഷയെ പുനർനിർവചിക്കാനുള്ള മത്സരത്തിൽ അവരെ ശക്തമായ ഒരു എതിരാളിയാക്കുന്നു.
സ്വയംഭരണാധികാര സുരക്ഷയുടെ ഭാവി
നിലവിൽ ഇമെയിൽ അധിഷ്ഠിത ഭീഷണികളെ തടയുന്നതിലാണ് ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നതെങ്കിലും, ഇമെയിൽ എന്നത് ഒരു തുടക്കം മാത്രമാണെന്നാണ് AegisAI കരുതുന്നത്. കമ്പനി തങ്ങളുടെ ഏജന്റിക് സാങ്കേതികവിദ്യ കൂടുതൽ വിപുലമായ ഡാറ്റാ സുരക്ഷാ മേഖലകളിലേക്ക് വ്യാപിപ്പിക്കാൻ ഉദ്ദേശിക്കുന്നു. സങ്കീർണ്ണമായ അന്വേഷണങ്ങൾ നടത്താൻ ശേഷിയുള്ള അത്യാധുനികവും കസ്റ്റമൈസ്ഡ് ആയതുമായ ഏജന്റുകളെ നിർമ്മിക്കുക എന്നതാണ് അന്തിമ ലക്ഷ്യം. അടുത്ത തലമുറയിലെ പ്രമുഖ സൈബർ സുരക്ഷാ കമ്പനികളെ നിർണ്ണയിക്കുന്നത് ഇത്തരത്തിലുള്ള കഴിവാകുമെന്ന് ഖോർമെയ് വിശ്വസിക്കുന്നു.
പ്രധാന കാര്യങ്ങൾ
- അഡ്വാൻസ്ഡ് ഭീഷണി കണ്ടെത്തൽ: പരമ്പരാഗത നിയമങ്ങൾ അടിസ്ഥാനമാക്കിയുള്ള സംവിധാനങ്ങൾക്ക് കണ്ടെത്താൻ കഴിയാത്ത സ്പിയർ ഫിഷിംഗ് ശ്രമങ്ങളിലെ സൂക്ഷ്മമായ വ്യതിയാനങ്ങൾ തിരിച്ചറിയാൻ AegisAI സ്വയംഭരണാധികാരമുള്ള AI ഏജന്റുകളെ ഉപയോഗിക്കുന്നു.
- വലിയ മൂലധന ലഭ്യത: Battery Ventures നയിച്ച 36 മില്യൺ ഡോളറിന്റെ സീരീസ് A ഫണ്ടിംഗിലൂടെ സ്റ്റാർട്ടപ്പിന്റെ ആകെ ഫണ്ടിംഗ് 49 മില്യൺ ഡോളറായി ഉയർന്നു. ഇത് അവരുടെ ഏജന്റിക് പ്രതിരോധ പ്ലാറ്റ്ഫോം വിപുലീകരിക്കാൻ സഹായിക്കും.
- സുരക്ഷാ രംഗത്തെ തന്ത്രപരമായ മാറ്റം: AI അധിഷ്ഠിത ആക്രമണങ്ങളുടെ വർദ്ധനവ്, "if-then" സുരക്ഷാ ലോജിക് രീതികളിൽ നിന്ന് സാഹചര്യങ്ങൾക്കനുസരിച്ചുള്ള (contextual), ഏജന്റിക് അധിഷ്ഠിത പ്രതിരോധ മാതൃകകളിലേക്ക് മാറാൻ പ്രേരിപ്പിക്കുന്നു.
