AegisAI ਨੇ AI-ਮੁਖੀ ਸਪੀਅਰ ਫਿਸ਼ਿੰਗ (Spear Phishing) ਹਮਲਿਆਂ ਦਾ ਮੁਕਾਬਲਾ ਕਰਨ ਲਈ $36M ਇਕੱਠੇ ਕੀਤੇ
ਜਿਵੇਂ-ਜਿਵੇਂ ਹੈਕਰ ਬਹੁਤ ਹੀ ਵਿਅਕਤੀਗਤ ਸਪੀਅਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਨੂੰ ਆਟੋਮੇਟ ਕਰਨ ਲਈ ਜਨਰੇਟਿਵ AI ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਨ, ਰਵਾਇਤੀ ਸੁਰੱਖਿਆ ਉਪਾਅ ਇਸ ਦੀ ਰਫ਼ਤਾਰ ਨਾਲ ਚੱਲਣ ਵਿੱਚ ਅਸਫਲ ਹੋ ਰਹੇ ਹਨ। Google ਦੇ ਸਾਬਕਾ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਦੁਆਰਾ ਸਥਾਪਿਤ ਇੱਕ ਸਟਾਰਟਅੱਪ, AegisAI ਨੇ ਇਨ੍ਹਾਂ ਗੁੰਝਲਦਾਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ 'ਏਜੈਂਟਿਕ AI' (agentic AI) ਰੱਖਿਆ ਤਾਇਨਾਤ ਕਰਨ ਲਈ ਸੀਰੀਜ਼ A ਫੰਡਿੰਗ ਵਿੱਚ $36 ਮਿਲੀਅਨ ਇਕੱਠੇ ਕੀਤੇ ਹਨ।
AI-ਮੁਖੀ ਫਿਸ਼ਿੰਗ ਦਾ ਵਿਕਾਸ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦਾ ਲੈਂਡਸਕੇਪ ਆਮ ਸਪੈਮ ਤੋਂ ਹਟ ਕੇ "ਬੇਸਪੋਕ" (bespoke) ਹਮਲਿਆਂ ਵੱਲ ਵਧ ਰਿਹਾ ਹੈ। ਆਧੁਨਿਕ ਦੁਸ਼ਟ ਅਨਸਰ ਵਿਸ਼ੇਸ਼ ਡੇਟਾ—ਜਿਸ ਵਿੱਚ ਸਾਥੀ ਕਰਮਚਾਰੀਆਂ ਦੇ ਵੇਰਵੇ, ਚੱਲ ਰਹੇ ਪ੍ਰੋਜੈਕਟਾਂ ਦੇ ਨਾਮ, ਅਤੇ ਯਾਤਰਾ ਦਾ ਵੇਰਵਾ ਸ਼ਾਮਲ ਹੈ—ਇੱਕਠਾ ਕਰਨ ਲਈ AI ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਅਜਿਹੇ ਈਮੇਲ ਤਿਆਰ ਕੀਤੇ ਜਾ ਸਕਣ ਜੋ ਅਸਲ ਪੱਤਰ ਵਿਹਾਰ ਤੋਂ ਲਗਭਗ ਅਲੱਗ ਨਹੀਂ ਕੀਤੇ ਜਾ ਸਕਦੇ। AegisAI ਦੇ ਸਹਿ-ਸੰਸਥਾਪਕ Cy Khormaee ਦੇ ਅਨੁਸਾਰ, AI-ਮੁਖੀ ਹਮਲੇ ਹੁਣ 50% ਤੋਂ ਵੱਧ ਸਮੇਂ ਵਿੱਚ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਕੰਟਰੋਲ ਨੂੰ ਬਾਈਪਾਸ ਕਰ ਦਿੰਦੇ ਹਨ, ਜੋ ਉਹਨਾਂ ਨੂੰ ਪਿਛਲੇ ਤਰੀਕਿਆਂ ਨਾਲੋਂ ਦੁੱਗਣਾ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਣਾਉਂਦੇ ਹਨ।
ਰਵਾਇਤੀ ਈਮੇਲ ਸੁਰੱਖਿਆ ਬਹੁਤ ਜ਼ਿਆਦਾ "if-then" ਨਿਯਮ-ਅਧਾਰਤ ਤਰਕ (logic) 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਜਾਣੇ-ਪਛਾਣੇ ਪੈਟਰਨਾਂ ਵਿਰੁੱਧ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹੈ, ਪਰ ਇਹ ਪ੍ਰਣਾਲੀਆਂ AI ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੇ ਸੰਦੇਸ਼ਾਂ ਵਿੱਚ ਮੌਜੂਦ ਸੂਖਮ ਅਤੇ ਸੰਦਰਭ-ਜਾਣੂ ਅਸਧਾਰਨਤਾਵਾਂ (anomalies) ਦਾ ਪਤਾ ਲਗਾਉਣ ਵਿੱਚ ਸੰਘਰਸ਼ ਕਰਦੀਆਂ ਹਨ। ਰੱਖਿਆ ਵਿੱਚ ਇਹ ਖਾਮੀ ਉਦਯੋਗਾਂ ਲਈ ਇੱਕ ਵੱਡੀ ਕਮਜ਼ੋਰੀ ਪੈਦਾ ਕਰਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਹਮਲਾਵਰ ਮੈਨੂਅਲ ਜਾਂ ਨਿਯਮ-ਅਧਾਰਤ ਰਿਸਪਾਂਸ ਟੀਮਾਂ ਦੀ ਪ੍ਰਤੀਕਿਰਿਆ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਕੰਮ ਕਰਦੇ ਹਨ।
ਏਜੈਂਟਿਕ ਰੱਖਿਆ: ਨਿਯਮ-ਅਧਾਰਤ ਤਰਕ ਤੋਂ ਅੱਗੇ ਵਧਣਾ
AegisAI, ਜਿਸ ਦੀ ਅਗਵਾਈ Google ਦੇ ਸਾਬਕਾ ਕਾਰਜਕਾਰੀ Cy Khormaee ਅਤੇ Ryan Luo ਕਰ ਰਹੇ ਹਨ—ਜੋ ਸੇਫ ਬ੍ਰਾਊਜ਼ਿੰਗ ਤਕਨਾਲੋਜੀ ਅਤੇ reCAPTCHA ਦੇ ਮਨ ਬਣਾਉਣ ਵਾਲੇ ਹਨ—ਸਥਿਰ ਨਿਯਮਾਂ ਤੋਂ ਹਟ ਕੇ ਖੁਦਮੁਖਤਿਆਰ (autonomous) AI ਏਜੰਟਾਂ ਵੱਲ ਵਧ ਰਿਹਾ ਹੈ। ਪੁਰਾਣੀਆਂ ਪ੍ਰਣਾਲੀਆਂ ਦੇ ਉਲਟ, ਇਹ ਏਜੰਟ ਆਉਣ ਵਾਲੇ ਸੰਦੇਸ਼ਾਂ ਦਾ ਮਨੁੱਖੀ ਤਰ੍ਹਾਂ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦੇ ਹਨ, ਅਤੇ ਸਿਰਫ਼ ਬਲੈਕਲਿਸਟ ਕੀਵਰਡਸ ਜਾਂ ਜਾਣੇ-ਪਛਾਣੇ ਮਾਲੀਸ਼ੀਅਸ ਲਿੰਕਾਂ ਦੀ ਭਾਲ ਕਰਨ ਦੀ ਬਜਾਏ ਸੰਦਰਭ ਅਤੇ ਇਰਾਦੇ ਦੀ ਜਾਂਚ ਕਰਦੇ ਹਨ।
ਇਹ ਏਜੈਂਟਿਕ ਪਹੁੰਚ AegisAI ਨੂੰ ਉਨ੍ਹਾਂ ਉੱਨਤ ਰਣਨੀਤੀਆਂ ਨੂੰ ਰੋਕਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਸਟੈਂਡਰਡ ਫਿਲਟਰਾਂ ਨੂੰ ਧੋਖਾ ਦੇ ਦਿੰਦੀਆਂ ਹਨ, ਜਿਵੇਂ ਕਿ ਬਿਲਟ-ਇਨ ਪਾਸਵਰਡ ਜਾਂ CAPTCHAs ਦੁਆਰਾ ਸੁਰੱਖਿਅਤ ਮਾਲੀਸ਼ੀਅਸ PDF ਅਟੈਚਮੈਂਟਸ। ਇੱਕ ਡੂੰਘੀ ਜਾਂਚ ਪ੍ਰਕਿਰਿਆ ਦੀ ਨਕਲ ਕਰਕੇ, ਏਜੰਟ ਲਹਿਜੇ, ਸਮੇਂ ਅਤੇ ਸਮੱਗਰੀ ਵਿੱਚ ਅਸੰਗਤਤਾਵਾਂ ਦੀ ਪਛਾਣ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਧੋਖਾਧੜੀ ਵਾਲੀ ਨਕਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਦਾ ਸੰਕੇਤ ਦਿੰਦੀਆਂ ਹਨ।
ਫੰਡਿੰਗ ਅਤੇ ਮਾਰਕੀਟ ਅਪਣਾਉਣਾ
$36 ਮਿਲੀਅਨ ਦੀ ਸੀਰੀਜ਼ A ਰਾਊਂਡ ਦੀ ਅਗਵਾਈ Battery Ventures ਦੁਆਰਾ ਕੀਤੀ ਗਈ ਸੀ, ਜਿਸ ਵਿੱਚ ਮੌਜੂਦਾ ਸਮਰਥਕ Accel ਅਤੇ Foundation Capital ਦੀ ਵੀ ਭਾਗੀਦਾਰੀ ਰਹੀ। ਇਸ ਨਾਲ AegisAI ਦੀ ਕੁੱਲ ਪੂੰਜੀ $49 ਮਿਲੀਅਨ ਹੋ ਗਈ ਹੈ। ਇਹ ਨਿਵੇਸ਼ ਵੈਂਚਰ ਕੈਪਟਲ ਵਿੱਚ ਵਧ ਰਹੇ ਰੁਝਾਨ ਦਾ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ: "AI ਦੇ ਵਿਰੁੱਧ AI ਨਾਲ ਰੱਖਿਆ ਕਰਨਾ" ਦੀ ਲੋੜ।
ਸਟਾਰਟਅੱਪ ਨੇ ਪਹਿਲਾਂ ਹੀ ਤੇਜ਼ੀ ਨਾਲ ਅਪਣਾਉਣਾ ਸ਼ੁਰੂ ਕਰ ਦਿੱਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਕ੍ਰਿਪਟੋ ਭੁਗਤਾਨ ਫਰਮ Mash, AI ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਸਟਾਰਟਅੱਪ LangChain, ਅਤੇ Google ਦੀ ਮਲਕੀਅਤ ਵਾਲਾ ਪ੍ਰਾਈਵੇਸੀ ਪਲੇਟਫਾਰਮ Lokker ਵਰਗੇ ਗਾਹਕ ਸ਼ਾਮਲ ਹਨ। ਜਦੋਂ ਕਿ Ocean ਵਰਗੇ ਮੁਕਾਬਲੇਵਾਰ ਵੀ Proofpoint ਅਤੇ Mimecast ਵਰਗੇ ਪੁਰਾਣੇ ਵੈਂਡਰਾਂ ਨੂੰ ਹਟਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹਨ, Gmail ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਵਿੱਚ AegisAI ਦਾ ਤਜਰਬਾ ਇਸ ਨੂੰ ਈਮੇਲ ਸੁਰੱਖਿਆ ਨੂੰ ਮੁੜ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨ ਦੀ ਦੌੜ ਵਿੱਚ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਉਮੀਦਵਾਰ ਵਜੋਂ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ।
ਖੁਦਮੁਖਤਿਆਰ ਸੁਰੱਖਿਆ ਦਾ ਭਵਿੱਖ
ਹਾਲਾਂਕਿ ਮੌਜੂਦਾ ਫੋਕਸ ਈਮੇਲ-ਅਧਾਰਤ ਖਤਰਿਆਂ ਨੂੰ ਨਿਰਸਾਰਤ ਕਰਨ 'ਤੇ ਹੈ, AegisAI ਈਮੇਲ ਨੂੰ ਸਿਰਫ਼ ਸ਼ੁਰੂਆਤ ਵਜੋਂ ਦੇਖਦਾ ਹੈ। ਕੰਪਨੀ ਦਾ ਇਰਾਦਾ ਆਪਣੀ ਏਜੈਂਟਿਕ ਤਕਨਾਲੋਜੀ ਨੂੰ ਵਿਆਪਕ ਡੇਟਾ ਸੁਰੱਖਿਆ ਖੇਤਰਾਂ ਵਿੱਚ ਫੈਲਾਉਣ ਦਾ ਹੈ। ਅੰਤਿਮ ਟੀਚਾ ਅਤਿ-ਉੱਨਤ, ਕਸਟਮਾਈਜ਼ਡ ਏਜੰਟ ਬਣਾਉਣਾ ਹੈ ਜੋ ਗੁੰਝਲਦਾਰ ਜਾਂਚ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹੋਣ, ਇੱਕ ਅਜਿਹੀ ਯੋਗਤਾ ਜਿਸ ਬਾਰੇ Khormaee ਦਾ ਮੰਨਣਾ ਹੈ ਕਿ ਇਹ ਅਗਲੀ ਪੀੜ੍ਹੀ ਦੀਆਂ ਪ੍ਰਮੁੱਖ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਫਰਮਾਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰੇਗੀ।
ਮੁੱਖ ਗੱਲਾਂ
- ਉੱਨਤ ਖਤਰੇ ਦੀ ਪਛਾਣ: AegisAI ਸਪੀਅਰ ਫਿਸ਼ਿੰਗ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਵਿੱਚ ਸੂਖਮ ਅਸਧਾਰਨਤਾਵਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਖੁਦਮੁਖਤਿਆਰ AI ਏਜੰਟਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਰਵਾਇਤੀ ਨਿਯਮ-ਅਧਾਰਤ ਪ੍ਰਣਾਲੀਆਂ ਨਹੀਂ ਫੜ ਸਕਦੀਆਂ।
- ਵੱਡੀ ਪੂੰਜੀ ਦਾ ਪ੍ਰਵਾਹ: Battery Ventures ਦੀ ਅਗਵਾਈ ਵਾਲੀ $36M ਦੀ ਸੀਰੀਜ਼ A ਸਟਾਰਟਅੱਪ ਦੀ ਕੁੱਲ ਫੰਡਿੰਗ ਨੂੰ $49M ਤੱਕ ਲੈ ਆਉਂਦੀ ਹੈ ਤਾਂ ਜੋ ਇਸਦੇ ਏਜੈਂਟਿਕ ਰੱਖਿਆ ਪਲੇਟਫਾਰਮ ਨੂੰ ਵਧਾਇਆ ਜਾ ਸਕੇ।
- ਸੁਰੱਖਿਆ ਵਿੱਚ ਰਣਨੀਤਕ ਤਬਦੀਲੀ: AI-ਮੁਖੀ ਹਮਲਿਆਂ ਦਾ ਵਧਣਾ "if-then" ਸੁਰੱਖਿਆ ਤਰਕ ਤੋਂ ਹਟ ਕੇ ਸੰਦਰਭ-ਅਧਾਰਤ, ਏਜੈਂਟਿਕ-ਅਧਾਰਤ ਰੱਖਿਆ ਮਾਡਲਾਂ ਵੱਲ ਵਧਣ ਲਈ ਮਜਬੂਰ ਕਰ ਰਿਹਾ ਹੈ।
