AI-ఆధారిత స్పియర్ ఫిషింగ్ (Spear Phishing) దాడులను ఎదుర్కోవడానికి AegisAI $36 మిలియన్లను సేకరించింది

హ్యాకర్లు అత్యంత వ్యక్తిగతీకరించిన స్పియర్ ఫిషింగ్ (spear phishing) ప్రచారాలను ఆటోమేట్ చేయడానికి జనరేటివ్ AIని ఉపయోగిస్తున్నందున, సాంప్రదాయ భద్రతా చర్యలు వాటి వేగానికి అనుగుణంగా సాగలేకపోతున్నాయి. మాజీ గూగుల్ సెక్యూరిటీ నిపుణులచే స్థాపించబడిన స్టార్టప్ AegisAI, ఈ క్లిష్టమైన ముప్పులను ఎదుర్కోవడానికి 'ఏజెంటిక్ AI' (agentic AI) రక్షణ వ్యవస్థలను అమలు చేయడానికి సిరీస్ A ఫండింగ్‌లో $36 మిలియన్లను సేకరించింది.

AI-ఆధారిత ఫిషింగ్ పరిణామం

సైబర్ సెక్యూరిటీ రంగం సాధారణ స్పామ్ నుండి "బిస్పోక్" (bespoke - ప్రత్యేకంగా రూపొందించిన) దాడుల వైపు మారుతోంది. ఆధునిక దుండగులు సహోద్యోగుల వివరాలు, ప్రస్తుతం జరుగుతున్న ప్రాజెక్ట్ పేర్లు మరియు ప్రయాణ వివరాలతో సహా భారీ మొత్తంలో వ్యక్తిగత డేటాను సేకరించడానికి AIని ఉపయోగిస్తున్నారు. దీని ద్వారా వారు అసలైన ఈమెయిల్స్‌తో ఏమాత్రం తేడా తెలియని విధంగా ఈమెయిల్స్‌ను రూపొందిస్తున్నారు. AegisAI కో-ఫౌండర్ Cy Khormaee ప్రకారం, AI-ఆధారిత దాడులు ఇప్పుడు 50% కంటే ఎక్కువ సార్లు ప్రస్తుత భద్రతా నియంత్రణలను అధిగమిస్తున్నాయి, ఇది పాత పద్ధతుల కంటే రెట్టింపు ప్రభావవంతంగా ఉంది.

సాంప్రదాయ ఈమెయిల్ సెక్యూరిటీ ప్రధానంగా "if-then" రూల్-బేస్డ్ లాజిక్ (నియమ ఆధారిత తర్కం) పై ఆధారపడి ఉంటుంది. తెలిసిన పద్ధతులను గుర్తించడంలో ఇవి ప్రభావవంతంగా ఉన్నప్పటికీ, AI ద్వారా సృష్టించబడిన సందేశాలలో ఉండే సూక్ష్మమైన, సందర్భోచిత మార్పులను (context-aware anomalies) గుర్తించడంలో ఈ వ్యవస్థలు ఇబ్బంది పడుతున్నాయి. ఈ రక్షణ లోపం సంస్థలకు పెద్ద ప్రమాదంగా మారుతోంది, ముఖ్యంగా దాడులు జరిగే వేగం మాన్యువల్ లేదా రూల్-బేస్డ్ రెస్పాన్స్ టీమ్‌ల స్పందన కంటే ఎక్కువగా ఉండటం వల్ల ఇది మరింత క్లిష్టమవుతోంది.

ఏజెంటిక్ డిఫెన్స్: రూల్-బేస్డ్ లాజిక్ నుండి ముందుకు

సేఫ్ బ్రౌజింగ్ టెక్నాలజీ మరియు reCAPTCHA వెనుక ఉన్న మేధావులు, మాజీ గూగుల్ ఎగ్జిక్యూటివ్‌లు Cy Khormaee మరియు Ryan Luo నేతృత్వంలోని AegisAI, స్థిరమైన నియమాల (static rules) నుండి స్వయంప్రతిపత్తి కలిగిన AI ఏజెంట్ల (autonomous AI agents) వైపు మళ్లుతోంది. పాత వ్యవస్థల వలె కాకుండా, ఈ ఏజెంట్లు కేవలం బ్లాక్‌లిస్ట్ చేయబడిన కీవర్డ్‌లు లేదా మాలీషియస్ లింక్‌ల కోసం వెతకడమే కాకుండా, సందేశంలోని సందర్భాన్ని మరియు ఉద్దేశాన్ని (intent) మానవ సహజమైన సూక్ష్మతతో విశ్లేషిస్తాయి.

ఈ ఏజెంటిక్ విధానం వల్ల, సాధారణ ఫిల్టర్లను మోసం చేసే అధునాతన పద్ధతులను AegisAI అడ్డుకోగలదు. ఉదాహరణకు, పాస్‌వర్డ్‌లు లేదా CAPTCHAs ద్వారా రక్షించబడిన మాలీషియస్ PDF అటాచ్‌మెంట్‌లను ఇది గుర్తించగలదు. లోతైన విచారణ ప్రక్రియను అనుకరించడం ద్వారా, ఈ ఏజెంట్లు మోసపూరితమైన వేషధారణ ప్రయత్నాలను సూచించే టోన్ (tone), సమయం (timing) మరియు కంటెంట్‌లో ఉండే అసమానతలను గుర్తించగలవు.

నిధులు మరియు మార్కెట్ అడాప్షన్

ఈ $36 మిలియన్ల సిరీస్ A రౌండ్‌కు Battery Ventures నాయకత్వం వహించింది, దీనిలో ఇప్పటికే ఉన్న పెట్టుబడిదారులు Accel మరియు Foundation Capital కూడా పాల్గొన్నారు. దీనితో AegisAI మొత్తం మూలధనం $49 మిలియన్లకు చేరుకుంది. ఈ పెట్టుబడి వెంచర్ క్యాపిటల్‌లో పెరుగుతున్న ధోరణిని సూచిస్తోంది: అదేమిటంటే "AIని AIతో ఎదుర్కోవడం" యొక్క అవసరం.

ఈ స్టార్టప్ ఇప్పటికే వేగంగా విస్తరిస్తోంది. క్రిప్టో పేమెంట్స్ సంస్థ Mash, AI ఇన్‌ఫ్రాస్ట్రక్చర్ స్టార్టప్ LangChain మరియు గూగుల్ యాజమాన్యంలోని ప్రైవసీ ప్లాట్‌ఫామ్ Lokker వంటి కస్టమర్లను ఇది సంపాదించుకుంది. Ocean వంటి పోటీదారులు కూడా Proofpoint మరియు Mimecast వంటి పాత వెండర్ల స్థానాన్ని ఆక్రమించడానికి ప్రయత్నిస్తున్నప్పటికీ, Gmail భద్రతలో AegisAIకి ఉన్న అనుభవం దీనిని ఈమెయిల్ సెక్యూరిటీని పునర్నిర్వచించే రేసులో ఒక బలమైన పోటీదారుగా నిలబెడుతుంది.

స్వయంప్రతిపత్తి కలిగిన సెక్యూరిటీ భవిష్యత్తు

ప్రస్తుతం ఈమెయిల్ ఆధారిత ముప్పులను అరికట్టడంపై దృష్టి సారించినప్పటికీ, AegisAI ఈమెయిల్ అనేది కేవలం ప్రారంభం మాత్రమే అని భావిస్తోంది. తన ఏజెంటిక్ టెక్నాలజీని మరింత విస్తృతమైన డేటా సెక్యూరిటీ రంగాలకు విస్తరించాలని కంపెనీ యోచిస్తోంది. క్లిష్టమైన విచారణలను నిర్వహించగల అత్యంత అధునాతన, అనుకూలీకరించిన (customized) ఏజెంట్లను నిర్మించడమే దీని అంతిమ లక్ష్యం. ఇటువంటి సామర్థ్యమే తదుపరి తరం ప్రముఖ సైబర్ సెక్యూరిటీ సంస్థలను నిర్ణయిస్తుందని Khormaee నమ్ముతున్నారు.

ముఖ్య అంశాలు

  • అధునాతన ముప్పు గుర్తింపు (Advanced Threat Detection): సాంప్రదాయ రూల్-బేస్డ్ వ్యవస్థలు గుర్తించలేని స్పియర్ ఫిషింగ్ ప్రయత్నాల్లోని సూక్ష్మమైన మార్పులను గుర్తించడానికి AegisAI స్వయంప్రతిపత్తి కలిగిన AI ఏజెంట్లను ఉపయోగిస్తుంది.
  • భారీ మూలధన సముపార్జన: Battery Ventures నేతృత్వంలోని $36 మిలియన్ల సిరీస్ A నిధులతో, స్టార్టప్ తన ఏజెంటిక్ డిఫెన్స్ ప్లాట్‌ఫామ్‌ను విస్తరించడానికి మొత్తం $49 మిలియన్ల నిధులను సేకరించింది.
  • సెక్యూరిటీలో వ్యూహాత్మక మార్పు: AI-ఆధారిత దాడుల పెరుగుదల వల్ల, "if-then" సెక్యూరిటీ లాజిక్ నుండి సందర్భోచితమైన, ఏజెంటిక్-ఆధారిత రక్షణ నమూనాల వైపు మళ్లాల్సిన అవసరం ఏర్పడింది.