AegisAI залучає 36 млн доларів для боротьби з цілеспрямованими фішинговими атаками за допомогою ШІ
Оскільки хакери використовують генеративний ШІ для автоматизації високоперсоналізованих кампаній цілеспрямованого фішингу, традиційні заходи безпеки не встигають за ними. AegisAI, стартап, заснований колишніми ветеранами безпеки Google, залучив 36 мільйонів доларів у межах раунду фінансування серії А для розгортання агентського ШІ-захисту проти цих складних загроз.
Еволюція фішингу на основі ШІ
Ландшафт кібербезпеки змінюється: від загального спаму до «індивідуальних» атак. Сучасні зловмисники використовують ШІ для збору величезних обсягів персональних даних — включаючи відомості про колег, назви поточних проєктів та маршрути подорожей — щоб створювати електронні листи, які практично неможливо відрізнити від справжнього листування. За словами співзасновника AegisAI Сайя Хормаї (Cy Khormaee), атаки на основі ШІ зараз обходять існуючі засоби контролю безпеки у понад 50% випадків, що робить їх удвічі ефективнішими за попередні методи.
Традиційна безпека електронної пошти значною мірою покладається на логіку правил «якщо-то». Хоча вони ефективні проти відомих шаблонів, ці системи важко виявляють тонкі, контекстно-залежні аномалії, присутні в повідомленнях, створених ШІ. Ця прогалина в захисті створює величезну вразливість для підприємств, особливо оскільки зловмисники діють швидше, ніж команди реагування, що працюють вручну або за правилами, можуть відреагувати.
Агентський захист: вихід за межі логіки на основі правил
AegisAI під керівництвом колишніх керівників Google Сайя Хормаї (Cy Khormaee) та Раяна Луо (Ryan Luo) — творців технології безпечного перегляду (safe browsing) та reCAPTCHA — переходить від статичних правил до автономних ШІ-агентів. На відміну від застарілих систем, ці агенти аналізують вхідні повідомлення з людською нюансовістю, перевіряючи контекст і намір, а не просто шукаючи слова з чорного списку або відомі шкідливі посилання.
Такий агентський підхід дозволяє AegisAI перехоплювати передові тактики, які зазвичай обманюють стандартні фільтри, наприклад, шкідливі вкладення PDF, захищені паролями або CAPTCHA. Симулюючи глибокий розслідувальний процес, агенти можуть виявляти невідповідності в тоні, часі та змісті, які свідчать про спробу шахрайського видавання себе за іншу особу.
Фінансування та впровадження на ринку
Раунд серії А на суму 36 мільйонів доларів очолила компанія Battery Ventures за участі існуючих інвесторів Accel та Foundation Capital. Це збільшує загальний капітал AegisAI до 49 мільйонів доларів. Інвестиція сигналізує про зростаючий тренд у венчурному капіталі: необхідність «захищатися від ШІ за допомогою ШІ».
Стартап уже демонструє швидке впровадження, залучивши таких клієнтів, як криптоплатіжна компанія Mash, стартап інфраструктури ШІ LangChain та платформа конфіденційності Lokker, що належить Google. Хоча такі конкуренти, як Ocean, також намагаються витіснити традиційних постачальників, таких як Proofpoint та Mimecast, досвід AegisAI у забезпеченні безпеки Gmail робить компанію серйозним претендентом у гонці за переосмислення безпеки електронної пошти.
Майбутнє автономної безпеки
Хоча наразі основна увага зосереджена на нейтралізації загроз через електронну пошту, AegisAI розглядає пошту лише як початок. Компанія має намір розширити свою агентську технологію на ширші сфери безпеки даних. Кінцева мета полягає в тому, щоб створити надзвичайно просунутих, кастомізованих агентів, здатних проводити складні розслідування — можливість, яка, на думку Хормаї, визначатиме наступне покоління домінуючих фірм у сфері кібербезпеки.
Основні висновки
- Виявлення складних загроз: AegisAI використовує автономних ШІ-агентів для виявлення тонких аномалій у спробах цілеспрямованого фішингу, які пропускають традиційні системи на основі правил.
- Значне вливання капіталу: Раунд серії А на суму 36 млн доларів під керівництвом Battery Ventures збільшує загальне фінансування стартапу до 49 млн доларів для масштабування його агентської платформи захисту.
- Стратегічний зсув у безпеці: Зростання атак за допомогою ШІ змушує відходити від логіки безпеки «якщо-то» до контекстних моделей захисту на основі агентів.
