AegisAI Peroleh $36J untuk Menangani Serangan Spear Phishing Berasaskan AI
Memandangkan penggodam memanfaatkan AI generatif untuk mengautomasikan kempen spear phishing yang sangat diperibadikan, langkah keselamatan tradisional gagal untuk menandingi kepantasan tersebut. AegisAI, sebuah syarikat pemula yang diasaskan oleh bekas pakar keselamatan Google, telah mengumpul $36 juta dalam pendanaan Siri A untuk mengerahkan pertahanan AI ejen (agentic AI) terhadap ancaman canggih ini.
Evolusi Phishing Berkuasa AI
Landskap keselamatan siber kini beralih daripada spam generik kepada serangan "khusus" (bespoke). Pelaku jahat moden menggunakan AI untuk mengumpul jumlah data peribadi yang besar—termasuk butiran rakan sekerja, nama projek aktif, dan jadual perjalanan—untuk merangka e-mel yang hampir tidak dapat dibezakan daripada surat-menyurat yang sah. Menurut pengasas bersama AegisAI, Cy Khormaee, serangan berkuasa AI kini memintas kawalan keselamatan sedia ada lebih daripada 50% masa, menjadikannya dua kali ganda lebih berkesan berbanding kaedah sebelum ini.
Keselamatan e-mel tradisional sangat bergantung pada logik berasaskan peraturan "jika-maka" (if-then). Walaupun berkesan terhadap corak yang diketahui, sistem ini sukar untuk mengesan anomali halus yang peka terhadap konteks dalam mesej yang dijana oleh AI. Jurang dalam pertahanan ini mewujudkan kerentanan besar bagi perusahaan, terutamanya apabila penyerang bergerak lebih pantas daripada tindak balas pasukan manual atau berasaskan peraturan.
Pertahanan Ejen: Melangkaui Logik Berasaskan Peraturan
AegisAI, yang diterajui oleh bekas eksekutif Google Cy Khormaee dan Ryan Luo—minda di sebalik teknologi pelayaran selamat dan reCAPTCHA—sedang beralih daripada peraturan statik kepada ejen AI autonomi. Tidak seperti sistem warisan, ejen-ejen ini menganalisis mesej yang masuk dengan nuansa seperti manusia, memeriksa konteks dan niat dan bukannya sekadar mencari kata kunci disenarai hitam atau pautan berniat jahat yang diketahui.
Pendekatan ejen ini membolehkan AegisAI memintas taktik canggih yang biasanya memperdaya penapis standard, seperti lampiran PDF berniat jahat yang dilindungi oleh kata laluan terbina dalam atau CAPTCHA. Dengan mensimulasikan proses penyiasatan yang mendalam, ejen-ejen tersebut dapat mengenal pasti ketidakkonsistenan dalam nada, masa, dan kandungan yang menandakan percubaan penyamaran penipuan.
Pendanaan dan Penerimaan Pasaran
Pusingan Siri A sebanyak $36 juta itu diterajui oleh Battery Ventures, dengan penyertaan tambahan daripada penyokong sedia ada Accel dan Foundation Capital. Ini menjadikan jumlah modal AegisAI sebanyak $49 juta. Pelaburan ini menandakan trend yang semakin berkembang dalam modal teroka: keperluan untuk "mempertahankan diri daripada AI dengan AI."
Syarikat pemula ini telah pun melihat penerimaan yang pantas, dengan memperoleh pelanggan termasuk firma pembayaran kripto Mash, syarikat pemula infrastruktur AI LangChain, dan platform privasi milik Google, Lokker. Walaupun pesaing seperti Ocean juga sedang cuba menggantikan vendor warisan seperti Proofpoint dan Mimecast, rekod prestasi AegisAI dalam mengamankan Gmail meletakkannya sebagai pencabar hebat dalam perlumbaan untuk mentakrifkan semula keselamatan e-mel.
Masa Depan Keselamatan Autonomi
Walaupun fokus semasa adalah untuk meneutralkan ancaman berasaskan e-mel, AegisAI menganggap e-mel hanyalah permulaan. Syarikat itu berhasrat untuk memperluaskan teknologi ejennya ke domain keselamatan data yang lebih luas. Matlamat utamanya adalah untuk membina ejen tersuai yang sangat maju dan mampu menjalankan penyiasatan yang kompleks, satu keupayaan yang dipercayai oleh Khormaee akan mentakrifkan generasi firma keselamatan siber yang dominan seterusnya.
Ringkasan Utama
- Pengesanan Ancaman Lanjutan: AegisAI menggunakan ejen AI autonomi untuk mengenal pasti anomali halus dalam percubaan spear phishing yang terlepas daripada sistem berasaskan peraturan tradisional.
- Suntikan Modal yang Signifikan: Siri A sebanyak $36 juta yang diterajui oleh Battery Ventures menjadikan jumlah pendanaan syarikat pemula itu sebanyak $49 juta untuk memperluaskan platform pertahanan ejennya.
- Peralihan Strategik dalam Keselamatan: Kebangkitan serangan berasaskan AI memaksa peralihan daripada logik keselamatan "jika-maka" kepada model pertahanan berasaskan ejen yang peka konteks.
