AI மூலம் நடத்தப்படும் ஸ்பியர் பிஷிங் (Spear Phishing) தாக்குதல்களைத் தடுக்க AegisAI $36 மில்லியன் நிதியைப் பெறுகிறது
ஹேக்கர்கள் மிகவும் தனிப்பயனாக்கப்பட்ட ஸ்பியர் பிஷிங் பிரச்சாரங்களை தானியக்கமாக்க ஜெனரேட்டிவ் AI-ஐப் பயன்படுத்தும் நிலையில், பாரம்பரிய பாதுகாப்பு நடவடிக்கைகள் அவற்றின் வேகத்திற்கு ஈடுகொடுக்கத் தவறி வருகின்றன. முன்னாள் Google பாதுகாப்பு நிபுணர்களால் தொடங்கப்பட்ட ஸ்டார்ட்அப் நிறுவனமான AegisAI, இத்தகைய அதிநவீன அச்சுறுத்தல்களுக்கு எதிராக 'ஏஜென்டிக் AI' (agentic AI) பாதுகாப்புகளைப் பயன்படுத்த, Series A நிதித் தொகுப்பில் $36 மில்லியனைத் திரட்டியுள்ளது.
AI மூலம் இயங்கும் பிஷிங் முறையின் பரிணாமம்
சைபர் பாதுகாப்பு சூழல் பொதுவான ஸ்பேம் (spam) செய்திகளிலிருந்து "தனிப்பயனாக்கப்பட்ட" (bespoke) தாக்குதல்களாக மாறி வருகிறது. நவீனத் தீய சக்திகள், சக ஊழியர்களின் விவரங்கள், தற்போது நடைபெற்று வரும் திட்டங்களின் பெயர்கள் மற்றும் பயணத் திட்டங்கள் உள்ளிட்ட பெருமளவிலான தனிப்பட்ட தரவுகளைத் திரட்ட AI-ஐப் பயன்படுத்துகின்றன. இதன் மூலம், உண்மையான மின்னஞ்சல்களிலிருந்து கண்டறிய முடியாத வகையில் மின்னஞ்சல்களைத் தயாரிக்கின்றன. AegisAI இணை நிறுவனர் Cy Khormaee-இன் கூற்றுப்படி, AI மூலம் நடத்தப்படும் தாக்குதல்கள் தற்போது 50%-க்கும் அதிகமான நேரங்களில் இருக்கும் பாதுகாப்பு கட்டுப்பாடுகளைத் தாண்டிச் செல்கின்றன, இது முந்தைய முறைகளை விட இரண்டு மடங்கு அதிக செயல்திறன் கொண்டதாக உள்ளது.
பாரம்பரிய மின்னஞ்சல் பாதுகாப்பு முறைகள் பெரும்பாலும் "if-then" என்ற விதி அடிப்படையிலான (rule-based) தர்க்கத்தையே நம்பியுள்ளன. தெரிந்த முறைகளுக்கு எதிராக இவை பயனுள்ளதாக இருந்தாலும், AI மூலம் உருவாக்கப்பட்ட செய்திகளில் உள்ள நுணுக்கமான மற்றும் சூழல் சார்ந்த முரண்பாடுகளைக் கண்டறிவதில் இந்த அமைப்புகள் சிரமப்படுகின்றன. இந்த பாதுகாப்பு இடைவெளி நிறுவனங்களுக்குப் பெரும் பாதிப்பை ஏற்படுத்துகிறது, குறிப்பாகத் தாக்குதல்காரர்கள் மனிதர்கள் அல்லது விதி அடிப்படையிலான பதிலளிக்கும் குழுக்களை விட வேகமாகச் செயல்படும்போது இது தீவிரமாகிறது.
ஏஜென்டிக் பாதுகாப்பு: விதி அடிப்படையிலான தர்க்கத்தைத் தாண்டிச் செல்லுதல்
Safe browsing தொழில்நுட்பம் மற்றும் reCAPTCHA ஆகியவற்றின் பின்னணியில் உள்ள முன்னாள் Google நிர்வாகிகளான Cy Khormaee மற்றும் Ryan Luo தலைமையிலான AegisAI, நிலையான விதிகளிலிருந்து தன்னாட்சி பெற்ற AI ஏஜெண்டுகளை (autonomous AI agents) நோக்கித் தனது கவனத்தைத் திருப்பியுள்ளது. பழைய அமைப்புகளைப் போலன்றி, இந்த ஏஜெண்டுகள் வரும் செய்திகளை மனிதர்களைப் போன்ற நுணுக்கத்துடன் பகுப்பாய்வு செய்கின்றன; இவை வெறும் கருப்புப் பட்டியலில் உள்ள முக்கிய வார்த்தைகளையோ அல்லது அறியப்பட்ட தீய இணைப்புகளையோ தேடுவதோடு நின்றுவிடாமல், செய்தியின் சூழல் மற்றும் நோக்கத்தையும் ஆராய்கின்றன.
இந்த ஏஜென்டிக் அணுகுமுறை, வழக்கமான ஃபில்டர்களை ஏமாற்றும் மேம்பட்ட யுக்திகளைக் கண்டறிய AegisAI-க்கு உதவுகிறது. உதாரணமாக, கடவுச்சொற்கள் அல்லது CAPTCHAs மூலம் பாதுகாக்கப்பட்ட தீய PDF இணைப்புகளை இது கண்டறியும். ஒரு ஆழமான புலனாய்வு செயல்முறையைப் போலச் செயல்படுவதன் மூலம், இந்த ஏஜெண்டுகள் மின்னஞ்சலின் தொனி, நேரம் மற்றும் உள்ளடக்கத்தில் உள்ள முரண்பாடுகளைக் கண்டறிந்து, அது ஒரு மோசமான போலியாகத் தோன்றும் முயற்சி என்பதைத் துல்லியமாகக் கணிக்கின்றன.
நிதி மற்றும் சந்தை ஏற்பு
$36 மில்லியன் Series A நிதித் தொகுப்பை Battery Ventures முன்னின்று நடத்தியதுடன், ஏற்கனவே முதலீடு செய்துள்ள Accel மற்றும் Foundation Capital ஆகிய நிறுவனங்களும் இதில் பங்கேற்றன. இதன் மூலம் AegisAI-இன் மொத்த மூலதனம் $49 மில்லியனாக உயர்ந்துள்ளது. இந்த முதலீடு, வென்ச்சர் கேபிடல் துறையில் வளர்ந்து வரும் ஒரு போக்கைக் காட்டுகிறது: அதாவது "AI-க்கு எதிராக AI மூலம் பாதுகாத்தல்" என்பதன் அவசியத்தை இது உணர்த்துகிறது.
இந்த ஸ்டார்ட்அப் ஏற்கனவே விரைவான வளர்ச்சியைப் பெற்றுள்ளது; கிரிப்டோ பேமெண்ட் நிறுவனமான Mash, AI உள்கட்டமைப்பு ஸ்டார்ட்அப் LangChain மற்றும் Google-க்குச் சொந்தமான தனியுரிமைத் தளம் Lokker உள்ளிட்ட வாடிக்கையாளர்களை இது பெற்றுள்ளது. Ocean போன்ற போட்டியாளர்களும் Proofpoint மற்றும் Mimecast போன்ற பழைய நிறுவனங்களை இடமாற்றம் செய்ய முயற்சி செய்தாலும், Gmail பாதுகாப்பில் AegisAI-க்கு இருக்கும் அனுபவம், மின்னஞ்சல் பாதுகாப்பை மறுவரையறை செய்யும் போட்டியில் அதை ஒரு வலிமையான போட்டியாளராக மாற்றுகிறது.
தன்னாட்சி பாதுகாப்பின் எதிர்காலம்
தற்போதைய கவனம் மின்னஞ்சல் சார்ந்த அச்சுறுத்தல்களைத் தடுப்பதில் இருந்தாலும், மின்னஞ்சல் என்பது ஒரு தொடக்கமே என்று AegisAI கருதுகிறது. நிறுவனம் தனது ஏஜென்டிக் தொழில்நுட்பத்தை விரிவான தரவு பாதுகாப்புத் துறைகளுக்கும் விரிவாக்கத் திட்டமிட்டுள்ளது. சிக்கலான புலனாய்வுகளை மேற்கொள்ளும் திறன் கொண்ட மிகவும் மேம்பட்ட, தனிப்பயனாக்கப்பட்ட ஏஜெண்டுகளை உருவாக்குவதே இதன் இறுதி இலக்காகும். இதுவே அடுத்த தலைமுறை முன்னணி சைபர் பாதுகாப்பு நிறுவனங்களை வரையறுக்கும் என்று Khormaee நம்புகிறார்.
முக்கியக் குறிப்புகள்
- மேம்பட்ட அச்சுறுத்தல் கண்டறிதல்: பாரம்பரிய விதி அடிப்படையிலான அமைப்புகள் தவறவிடும் நுணுக்கமான ஸ்பியர் பிஷிங் முரண்பாடுகளைக் கண்டறிய AegisAI தன்னாட்சி பெற்ற AI ஏஜெண்டுகளைப் பயன்படுத்துகிறது.
- முக்கிய மூலதன ஊட்டம்: Battery Ventures முன்னின்று நடத்திய $36 மில்லியன் Series A நிதி, ஸ்டார்ட்அப்பின் ஏஜென்டிக் பாதுகாப்புத் தளத்தை விரிவாக்க அதன் மொத்த நிதியைக் $49 மில்லியனாக உயர்த்துகிறது.
- பாதுகாப்பில் மூலோபாய மாற்றம்: AI மூலம் நடத்தப்படும் தாக்குதல்களின் எழுச்சி, "if-then" பாதுகாப்பு தர்க்கத்திலிருந்து சூழல் சார்ந்த, ஏஜென்டிக் சார்ந்த பாதுகாப்பு மாதிரிகளை நோக்கி நகரத் தூண்டுகிறது.
