AegisAI привлекает 36 млн долларов для борьбы с фишинговыми атаками на базе ИИ

Поскольку хакеры используют генеративный ИИ для автоматизации высокоперсонализированных кампаний целевого фишинга (spear phishing), традиционные меры безопасности не успевают за ними. AegisAI, стартап, основанный ветеранами службы безопасности Google, привлек 36 миллионов долларов в рамках раунда финансирования серии А для развертывания агентских систем защиты на базе ИИ против этих изощренных угроз.

Эволюция фишинга на базе ИИ

Ландшафт кибербезопасности смещается от массового спама к «индивидуальным» атакам. Современные злоумышленники используют ИИ для сбора огромных объемов персональных данных — включая сведения о коллегах, названия текущих проектов и маршруты поездок — чтобы создавать электронные письма, которые практически невозможно отличить от легитимной переписки. По словам сооснователя AegisAI Сай Хормаи (Cy Khormaee), атаки с использованием ИИ теперь обходят существующие средства контроля безопасности более чем в 50% случаев, что делает их в два раза эффективнее предыдущих методов.

Традиционная безопасность электронной почты в значительной степени опирается на логику правил «если — то». Несмотря на эффективность против известных паттернов, такие системы с трудом обнаруживают тонкие, контекстно-зависимые аномалии, присутствующие в сообщениях, созданных ИИ. Этот пробел в защите создает огромную уязвимость для предприятий, особенно с учетом того, что злоумышленники действуют быстрее, чем команды реагирования, работающие вручную или по правилам.

Агентская защита: выход за рамки логики на основе правил

Компания AegisAI под руководством бывших руководителей Google Сай Хормаи (Cy Khormaee) и Райана Луо (Ryan Luo) — создателей технологий безопасного просмотра и reCAPTCHA — переходит от статических правил к автономным ИИ-агентам. В отличие от устаревших систем, эти агенты анализируют входящие сообщения с человеческой нюансировкой, проверяя контекст и намерения, а не просто осуществляя поиск по черным спискам ключевых слов или известных вредоносных ссылок.

Такой агентский подход позволяет AegisAI перехватывать продвинутые тактики, которые обычно обманывают стандартные фильтры, например, вредоносные PDF-вложения, защищенные встроенными паролями или CAPTCHA. Имитируя глубокий процесс расследования, агенты могут выявлять несоответствия в тоне, времени отправки и содержании, которые сигнализируют о попытке мошеннического использования чужого имени.

Финансирование и внедрение на рынке

Раунд серии А на сумму 36 миллионов долларов возглавил фонд Battery Ventures при участии действующих инвесторов Accel и Foundation Capital. Таким образом, общий капитал AegisAI составил 49 миллионов долларов. Эти инвестиции сигнализируют о растущем тренде в венчурном капитале: необходимости «защищаться от ИИ с помощью ИИ».

Стартап уже демонстрирует стремительный рост, привлекая таких клиентов, как криптоплатежная компания Mash, стартап инфраструктуры ИИ LangChain и принадлежащая Google платформа конфиденциальности Lokker. В то время как конкуренты, такие как Ocean, также пытаются вытеснить традиционных поставщиков, таких как Proofpoint и Mimecast, опыт AegisAI в обеспечении безопасности Gmail делает компанию серьезным претендентом в гонке за переосмысление безопасности электронной почты.

Будущее автономной безопасности

Хотя в настоящее время основное внимание уделяется нейтрализации угроз через электронную почту, AegisAI рассматривает почту лишь как начало. Компания намерена распространить свою агентскую технологию на более широкие области безопасности данных. Конечная цель — создание высокотехнологичных специализированных агентов, способных проводить сложные расследования — возможность, которая, по мнению Хормаи, определит следующее поколение доминирующих компаний в сфере кибербезопасности.

Основные выводы

  • Обнаружение продвинутых угроз: AegisAI использует автономных ИИ-агентов для выявления тонких аномалий в попытках целевого фишинга, которые пропускают традиционные системы, основанные на правилах.
  • Значительное вливание капитала: Раунд серии А на сумму 36 млн долларов под руководством Battery Ventures увеличивает общий объем финансирования стартапа до 49 млн долларов для масштабирования его агентской платформы защиты.
  • Стратегический сдвиг в безопасности: Рост атак на базе ИИ вынуждает переходить от логики безопасности «если — то» к контекстным моделям защиты на основе ИИ-агентов.