AegisAI نے AI سے چلنے والے سپیئر فشنگ (Spear Phishing) حملوں کا مقابلہ کرنے کے لیے 36 ملین ڈالر حاصل کر لیے
چونکہ ہیکرز انتہائی ذاتی نوعیت کی سپیئر فشنگ مہمات کو خودکار بنانے کے لیے جنریٹو AI کا استعمال کر رہے ہیں، اس لیے روایتی حفاظتی اقدامات ان کے ساتھ قدم ملا کر چلنے میں ناکام ہو رہے ہیں۔ گوگل کے سابق سیکیورٹی ماہرین کے قائم کردہ اسٹارٹ اپ AegisAI نے ان پیچیدہ خطرات کے خلاف ایجنٹک AI (agentic AI) دفاعی نظام تعینات کرنے کے لیے سیریز A فنڈنگ میں 36 ملین ڈالر جمع کیے ہیں۔
AI سے چلنے والی فشنگ کا ارتقاء
سائبر سیکیورٹی کا منظرنامہ عام اسپیم سے ہٹ کر "بیسپوک" (bespoke) یعنی مخصوص اور تیار کردہ حملوں کی طرف منتقل ہو رہا ہے۔ جدید دور کے بدعنوان عناصر AI کا استعمال کرتے ہوئے ذاتی ڈیٹا کی بھاری مقدار—بشمول ساتھیوں کی تفصیلات، فعال پروجیکٹس کے نام، اور سفری شیڈول—جمع کرتے ہیں تاکہ ایسے ای میلز تیار کیے جا سکیں جنہیں اصل خط و کتابت سے الگ کرنا تقریباً ناممکن ہو۔ AegisAI کے شریک بانی Cy Khormaee کے مطابق، AI سے چلنے والے حملے اب 50 فیصد سے زیادہ مواقع پر موجود حفاظتی کنٹرولز کو نظر انداز کر دیتے ہیں، جس سے یہ پچھلے طریقوں کے مقابلے میں دوگنا زیادہ مؤثر ہو گئے ہیں۔
روایتی ای میل سیکیورٹی کا زیادہ تر انحصار "if-then" (اگر-تو) اصولوں پر مبنی منطق پر ہوتا ہے۔ اگرچہ یہ نظام معلوم پیٹرنز کے خلاف مؤثر ہیں، لیکن یہ AI سے تیار کردہ پیغامات میں موجود باریک اور سیاق و سباق سے واقف غیر معمولی تبدیلیوں (anomalies) کو پہچاننے میں دشواری کا شکار رہتے ہیں۔ دفاع میں یہ خلا کاروباری اداروں کے لیے ایک بڑا خطرہ پیدا کرتا ہے، خاص طور پر اس وقت جب حملہ آور مینوئل یا اصولوں پر مبنی رسپانس ٹیموں کے ردعمل سے کہیں زیادہ تیزی سے کام کرتے ہیں۔
ایجنٹک دفاع: اصولوں پر مبنی منطق سے آگے بڑھنا
AegisAI، جس کی قیادت گوگل کے سابق ایگزیکٹوز Cy Khormaee اور Ryan Luo کر رہے ہیں—جو کہ سیف براؤزنگ ٹیکنالوجی اور reCAPTCHA کے پیچھے موجود دماغ ہیں—اب جامد اصولوں کے بجائے خود مختار AI ایجنٹس کی طرف منتقل ہو رہا ہے۔ پرانے نظاموں کے برعکس، یہ ایجنٹس آنے والے پیغامات کا انسانی باریکی کے ساتھ تجزیہ کرتے ہیں، اور صرف بلیک لسٹ شدہ کی ورڈز یا معلوم نقصان دہ لنکس کی تلاش کرنے کے بجائے سیاق و سباق اور مقصد کا معائنہ کرتے ہیں۔
یہ ایجنٹک طریقہ کار AegisAI کو ان جدید حربوں کو روکنے کی اجازت دیتا ہے جو عام طور پر معیاری فلٹرز کو دھوکہ دے دیتے ہیں، جیسے کہ پاس ورڈ یا CAPTCHAs سے محفوظ نقصان دہ PDF اٹیچمنٹس۔ گہری تحقیقاتی عمل کی نقل (simulating) کرتے ہوئے، یہ ایجنٹس لہجے، وقت اور مواد میں ایسی تضادات کی نشاندہی کر سکتے ہیں جو دھوکہ دہی یا کسی دوسرے کے نام سے شناخت چھپانے کی کوشش کا اشارہ دیتے ہیں۔
فنڈنگ اور مارکیٹ میں پذیرائی
36 ملین ڈالر کے سیریز A راؤنڈ کی قیادت Battery Ventures نے کی، جس میں موجودہ سرمایہ کاروں Accel اور Foundation Capital نے بھی حصہ لیا۔ اس کے ساتھ AegisAI کا کل سرمایہ 49 ملین ڈالر ہو گیا ہے۔ یہ سرمایہ کاری وینچر کیپیٹل میں ایک بڑھتے ہوئے رجحان کی نشاندہی کرتی ہے: "AI کا مقابلہ AI سے کرنا" اب ایک ضرورت بن چکا ہے۔
اس اسٹارٹ اپ کو پہلے ہی تیزی سے پذیرائی مل رہی ہے، جس کے صارفین میں کرپٹو پیمنٹ فرم Mash، AI انفراسٹرکچر اسٹارٹ اپ LangChain، اور گوگل کی ملکیت والا پرائیویسی پلیٹ فارم Lokker شامل ہیں۔ اگرچہ Ocean جیسے حریف بھی Proofpoint اور Mimecast جیسے پرانے فراہم کنندگان کی جگہ لینے کی کوشش کر رہے ہیں، لیکن Gmail کو محفوظ بنانے میں AegisAI کا تجربہ اسے ای میل سیکیورٹی کی نئی تعریف کرنے کی دوڑ میں ایک مضبوط حریف کے طور پر پیش کرتا ہے۔
خود مختار سیکیورٹی کا مستقبل
اگرچہ موجودہ توجہ ای میل پر مبنی خطرات کو ختم کرنے پر ہے، لیکن AegisAI ای میل کو محض ایک آغاز کے طور پر دیکھتی ہے۔ کمپنی کا ارادہ اپنی ایجنٹک ٹیکنالوجی کو ڈیٹا سیکیورٹی کے وسیع تر شعبوں تک پھیلانے کا ہے۔ حتمی مقصد انتہائی جدید اور کسٹمائزڈ ایجنٹس بنانا ہے جو پیچیدہ تحقیقات کرنے کی صلاحیت رکھتے ہوں، ایک ایسی صلاحیت جس کے بارے میں Khormaee کا خیال ہے کہ یہ سائبر سیکیورٹی کے شعبے میں اگلی نسل کی غالب کمپنیوں کی پہچان بنے گی۔
اہم نکات
- جدید خطرات کی نشاندہی: AegisAI خود مختار AI ایجنٹس کا استعمال کرتی ہے تاکہ سپیئر فشنگ کی کوششوں میں ان باریک غیر معمولی تبدیلیوں کی نشاندہی کی جا سکے جنہیں روایتی اصولوں پر مبنی نظامیں نظر انداز کر دیتے ہیں۔
- بڑی سرمایہ کاری: Battery Ventures کی قیادت میں 36 ملین ڈالر کے سیریز A راؤنڈ نے اسٹارٹ اپ کی کل فنڈنگ کو 49 ملین ڈالر تک پہنچا دیا ہے تاکہ اس کے ایجنٹک دفاعی پلیٹ فارم کو وسعت دی جا سکے۔
- سیکیورٹی میں اسٹریٹجک تبدیلی: AI سے چلنے والے حملوں کے بڑھتے ہوئے رجحان کی وجہ سے اب "if-then" سیکیورٹی منطق سے ہٹ کر سیاق و سباق پر مبنی اور ایجنٹک دفاعی ماڈلز کی طرف منتقلی ناگزیر ہو رہی ہے۔
