AI-आधारित स्पियर फिशिंग (Spear Phishing) हल्ल्यांचा मुकाबला करण्यासाठी AegisAI ने $36 दशलक्ष उभारले

हॅकर्स अत्यंत वैयक्तिकृत स्पियर फिशिंग मोहिमा स्वयंचलित करण्यासाठी 'जनरेटिव्ह AI' चा वापर करत असताना, पारंपारिक सुरक्षा उपाय त्यांच्या वेगाशी स्पर्धा करण्यात अपयशी ठरत आहेत. गुगलच्या माजी सुरक्षा तज्ज्ञांनी स्थापन केलेल्या AegisAI या स्टार्टअपने या अत्याधुनिक धोक्यांविरुद्ध 'एजेंटिक AI' (agentic AI) संरक्षण तैनात करण्यासाठी 'सीरीज A' फंडिंगमध्ये $36 दशलक्ष उभारले आहेत.

AI-आधारित फिशिंगची उत्क्रांती

सायबर सुरक्षा क्षेत्र आता सामान्य स्पॅमपासून "विशिष्ट" (bespoke) हल्ल्यांकडे वळत आहे. आधुनिक गुन्हेगार AI चा वापर करून सहकाऱ्यांचा तपशील, चालू प्रकल्पांची नावे आणि प्रवासाचे वेळापत्रक यांसारखा प्रचंड प्रमाणात वैयक्तिक डेटा गोळा करतात, जेणेकरून ते अधिकृत पत्रांपासून वेगळे न ओळखता येतील असे ईमेल तयार करता येतील. AegisAI चे सह-संस्थापक Cy Khormaee यांच्या म्हणण्यानुसार, AI-आधारित हल्ले आता ५०% पेक्षा जास्त वेळा विद्यमान सुरक्षा नियंत्रणांना बगल देतात, ज्यामुळे ते पूर्वीच्या पद्धतींपेक्षा दुप्पट प्रभावी ठरत आहेत.

पारंपारिक ईमेल सुरक्षा मोठ्या प्रमाणावर "if-then" नियम-आधारित लॉजिकवर अवलंबून असते. ज्ञात पॅटर्नच्या विरोधात ही प्रणाली प्रभावी असली तरी, AI-द्वारे तयार केलेल्या संदेशांमधील सूक्ष्म आणि संदर्भावर आधारित विसंगती (anomalies) शोधण्यात या प्रणालींना अडथळे येतात. संरक्षणातील ही त्रुटी उद्योगांसाठी एक मोठी असुरक्षितता निर्माण करते, विशेषतः जेव्हा हल्लेखोर मॅन्युअल किंवा नियम-आधारित प्रतिसाद पथकांपेक्षा वेगाने हालचाली करतात.

एजेंटिक संरक्षण: नियम-आधारित लॉजिकच्या पलीकडे

सेफ ब्राउझिंग तंत्रज्ञान आणि reCAPTCHA च्या पडद्यामागचे सूत्रधार असलेले गुगलचे माजी अधिकारी Cy Khormaee आणि Ryan Luo यांच्या नेतृत्वाखालील AegisAI आता स्थिर नियमांकडून स्वायत्त AI एजंट्सकडे (autonomous AI agents) वळत आहे. जुन्या प्रणालींच्या उलट, हे एजंट्स येणाऱ्या संदेशांचे मानवाप्रमाणे सूक्ष्म विश्लेषण करतात; ते केवळ ब्लॅकलिस्टेड कीवर्ड्स किंवा ज्ञात घातक लिंक्स शोधण्याऐवजी संदर्भाची आणि हेतूची तपासणी करतात.

या 'एजेंटिक' दृष्टिकोनामुळे AegisAI ला अशा प्रगत डावपेटी रोखणे शक्य होते ज्या सामान्यतः मानक फिल्टर्सना फसवतात, जसे की पासवर्ड किंवा CAPTCHA ने सुरक्षित केलेले घातक PDF अटॅचमेंट्स. सखोल तपास प्रक्रियेचे अनुकरण करून, हे एजंट्स आवाजाचा टोन (tone), वेळ आणि मजकुरातील विसंगती ओळखू शकतात, जे फसव्या व्यक्तीचे रूप धारण करण्याचा प्रयत्न दर्शवतात.

फंडिंग आणि बाजारपेठेतील स्वीकार

$36 दशलक्षच्या या 'सीरीज A' राउंडचे नेतृत्व Battery Ventures ने केले, ज्यामध्ये विद्यमान गुंतवणूकदार Accel आणि Foundation Capital यांचाही सहभाग होता. यामुळे AegisAI ची एकूण भांडवल क्षमता $49 दशलक्ष झाली आहे. ही गुंतवणूक क्षेत्रातील एक वाढता कल दर्शवते: "AI चा मुकाबला AI द्वारे करणे" ही आता गरज बनली आहे.

या स्टार्टअपने आधीच वेगाने विस्तार केला असून, क्रिप्टो पेमेंट कंपनी Mash, AI इन्फ्रास्ट्रक्चर स्टार्टअप LangChain आणि Google च्या मालकीचे प्रायव्हसी प्लॅटफॉर्म Lokker यांसारखे ग्राहक मिळवले आहेत. Ocean सारखे स्पर्धक देखील Proofpoint आणि Mimecast सारख्या जुन्या विक्रेत्यांना मागे टाकण्याचा प्रयत्न करत असताना, Gmail सुरक्षित करण्यातील AegisAI चा अनुभव त्यांना ईमेल सुरक्षा पुनर्परिभाषित करण्याच्या शर्यतीत एक प्रबळ दावेदार म्हणून स्थापित करतो.

स्वायत्त सुरक्षेचे भविष्य

सध्याचा भर ईमेल-आधारित धोके नष्ट करण्यावर असला तरी, AegisAI ईमेलला केवळ एक सुरुवात मानत आहे. कंपनी आपले 'एजेंटिक' तंत्रज्ञान व्यापक डेटा सुरक्षा क्षेत्रांमध्ये विस्तारण्याचा विचार करत आहे. जटिल तपासणी करण्यास सक्षम असलेले अत्यंत प्रगत आणि सानुकूलित (customized) एजंट्स तयार करणे हे अंतिम ध्येय आहे; Khormaee यांच्या मते, ही क्षमता पुढील पिढीतील आघाडीच्या सायबर सुरक्षा कंपन्यांची ओळख बनेल.

मुख्य मुद्दे

  • प्रगत धोक्यांची ओळख: AegisAI स्वायत्त AI एजंट्सचा वापर करून स्पियर फिशिंगच्या प्रयत्नांमधील अशा सूक्ष्म विसंगती ओळखते, ज्या पारंपारिक नियम-आधारित प्रणालींना शोधणे कठीण जाते.
  • मोठी भांडवल गुंतवणूक: Battery Ventures च्या नेतृत्वाखालील $36M Series A राउंडमुळे स्टार्टअपचे एकूण फंडिंग $49M झाले आहे, ज्याचा वापर त्यांच्या एजेंटिक डिफेन्स प्लॅटफॉर्मच्या विस्तारासाठी केला जाईल.
  • सुरक्षेतील धोरणात्मक बदल: AI-आधारित हल्ल्यांच्या वाढत्या प्रमाणामुळे "if-then" सुरक्षा लॉजिककडून संदर्भावर आधारित आणि 'एजेंटिक-ड्रिव्हन' संरक्षण मॉडेल्सकडे वळणे अनिवार्य झाले आहे.